[Atualizado em 26/08/2026]
Toda empresa que contrata um fornecedor sem verificar sua situação financeira, fiscal e jurídica corre o risco de herdar um problema que não é dela. A due diligence de fornecedores existe para evitar esse cenário: uma avaliação detalhada das operações do parceiro de negócio antes da contratação, capaz de identificar fraude, irregularidade ou risco oculto a tempo.
Due diligence de fornecedores é a avaliação prévia da situação financeira, fiscal, jurídica e operacional de um fornecedor, feita antes da contratação, para identificar riscos de fraude, irregularidade ou instabilidade antes que eles afetem o contratante.
O que é due diligence de fornecedores?
Due diligence é um procedimento que permite que você conheça melhor seu parceiro de negócio através de uma avaliação detalhada das suas operações, evitando qualquer possibilidade de fraude ou ilegalidade.
Traduzido do inglês, a expressão due diligence significa “diligência prévia” e normalmente ocorre antes de uma negociação com um fornecedor. O processo envolve a análise de diversos aspectos da sua gestão, sejam eles fiscais, tributários, jurídicos, industriais ou de qualquer outra natureza.
Com a apresentação de todas as informações que envolvem a estrutura organizacional, de negócios e de integridade ou relacionamento com agentes públicos, é possível identificar irregularidades, aumentar a segurança na contratação dos bens e serviços e fortalecer a gestão de riscos da cadeia de fornecimento como um todo.
Due diligence de fornecedores e background check: qual a diferença?
Os dois termos aparecem juntos com frequência, mas não são sinônimos. O background check é a verificação do histórico de uma pessoa física ou jurídica, focado em identificar antecedentes, sanções, PEP e outras restrições, normalmente como etapa de entrada do cadastro de um fornecedor.
A due diligence de fornecedores vai além: soma a esse histórico a análise contínua da situação financeira, fiscal, jurídica e operacional do parceiro, geralmente aplicada aos fornecedores com maior grau de criticidade para o negócio.
Na prática, o background check costuma ser o primeiro filtro, e a due diligence entra quando o fornecedor já passou dessa etapa e precisa de uma avaliação mais completa antes da contratação.
Qual a importância da due diligence de fornecedores para a empresa?
É a due diligence que ajudará a proteger a empresa dos riscos envolvendo a contratação de fornecedores, fazendo com que você tome decisões mais embasadas e evite relacionamentos comerciais prejudiciais ou com grande grau de risco, no curto e longo prazo.
Com uma due diligence bem aplicada você irá identificar quais fornecedores são adequados para a sua organização ou descobrir problemas que a sua empresa não está disposta a relevar. Durante o processo você também poderá identificar riscos ocultos que poderão prejudicar a imagem da organização no mercado.
Por exemplo, a criação de uma empresa de fachada apenas para desviar pedidos enquanto subcontrata fornecedores a um preço menor para ganhar lucro.
Os 4 pilares da due diligence de fornecedores
Quando falamos de due diligence, devemos estar atentos a alguns fatores para obter êxito no processo. São eles:
1.Financeiro
Você sabe o quão o seu fornecedor é estável do ponto de vista financeiro? Se você quer um fornecedor que apoie sua empresa em projetos de longo prazo, é importante analisar se a empresa possui integridade e estabilidade financeira necessária para evitar possíveis rupturas ou penalidades no futuro.
Para isso é necessário ter uma compreensão consolidada de como ocorre o padrão de crescimento desta empresa, identificar a situação contábil e se estão em conformidade em relação a taxas e impostos.
2.Regulatório
As questões regulatórias são fatores de peso durante uma due diligence. Ao considerar fornecedores em conformidade com a legislação vigente protege-se a empresa contratante de ser responsabilizada pelo não cumprimento de determinadas leis e regulamentos.
A partir do momento que sua empresa se envolve com fornecedores que ignoram ou mascaram as regulamentações, pode-se ter como resultado multas e penalidades que impactam gravemente a reputação e, dependendo do caso, acarretar prejuízos financeiros significativos para o seu negócio.
3.Estratégico
Ter uma cadeia de fornecimento qualificada reflete diretamente no ritmo do negócio como um todo, desde o recebimento de insumos até a entrega do produto ao cliente final. Por isso, é preciso levar em conta a estratégia de operação do seu negócio, a capacidade de resiliência em acontecimentos não previstos na cadeia de suprimentos, e uma visão clara dos riscos para se prevenir de possíveis problemas.
4.Reputação
É fato que a reputação da sua empresa pode ser prejudicada se for associada a maus fornecedores. Por isso é importante levar alguns pontos em consideração, tais como:
Há uma política de responsabilidade social ou comportamento ético seguido pelo potencial fornecedor? Se não houver uma análise nesse sentido, sua marca pode estar associada, por exemplo, a empresas que fazem uso da prática de trabalho escravo, infantil ou até mesmo as que oferecem más condições de trabalho aos seus colaboradores.
Outro ponto que é importante verificar é o que dizem os clientes atuais. Há um histórico negativo com relação aos clientes já atendidos? É sempre bom contar com estes feedbacks, então vale selecionar alguns para entrar em contato a fim de entender a experiência com o fornecedor, se houve alguma dificuldade e, em caso positivo, o que o fornecedor fez para resolver — um comportamento que diz muito sobre os riscos reputacionais que a parceria pode trazer.
Quais os tipos de due diligence para fornecedores?
Due diligence é um processo bem abrangente e por isso existem diversos tipos específicos que possuem seus próprios procedimentos e objetivos. Os mais comuns são:
Contábil e financeira
A due diligence contábil envolve o processo de coleta de informações que analisará a situação contábil e financeira da empresa, além de aspectos jurídicos dos envolvidos.
Aparentemente é similar a uma auditoria mas busca ir além de verificar se a empresa está em conformidade com as leis vigentes. Traz uma abordagem mais ampla que analisa o possível envolvimento em lavagem de dinheiro, criação de caixa 2 ou manipulação de quaisquer resultados.
Nesse caso a análise de determinados documentos é imprescindível, entre eles:
Livros empresariais, declarações fiscais das pessoas físicas e jurídicas, documentação societária (atos constitutivos, alterações e atas) arquivada na junta comercial ou nos cartórios de títulos e documentos, tributos recolhidos, folha de pagamento, balanços patrimoniais, demonstrações de resultados.
Outros documentos incluem:
- pendências fiscais, parcelamentos vigentes e outras dívidas relevantes para o patrimônio pesquisado;
- informações financeiras e de patrimônio da empresa e de seus sócios;
- informações sobre o passivo da empresa e dos sócios.
Esse acompanhamento não precisa ser pontual: soluções de monitoramento contínuo da saúde financeira do fornecedor alertam a empresa sempre que a situação de crédito ou fiscal do parceiro muda, incluindo consultas a dívida ativa, PGFN e processos judiciais, informação que a maior parte dos bureaus tradicionais de crédito não disponibiliza.
Tributária e trabalhista
A due diligence trabalhista analisa a sistemática das relações de trabalho. Em muitos casos é recomendada em situações que envolvem recuperação judicial, parcerias comerciais, avaliação para participação societária, etc.
Com esse estudo detalhado é possível identificar riscos tributários, trabalhistas e previdenciários para que se possa corrigir problemas ou até mesmo investir em ações preventivas.
Ou seja, é uma boa oportunidade para identificar riscos ocultos como a sonegação do recolhimento de contribuição previdenciária ou até mesmo violação de direitos trabalhistas em geral.
Neste caso, alguns documentos que podem embasar a due diligence trabalhista incluem:
- Convenções e acordos coletivos;
- Contratos de trabalho de empresas coligadas ou terceirizadas;
- Contratos de trabalho vigente ou contratos em que o encerramento do mesmo ocorreu há menos de cinco anos;
- Certidões de regularidade previdenciária e fiscal, incluindo a Certidão de Débitos Trabalhistas (CDT);
- Documentações relacionadas à saúde e segurança do trabalho;
- Processos judiciais e procedimentos administrativos.
Tecnologia da Informação (TI)
Uma due diligence na área de TI proporciona ao comprador uma visão clara dos recursos e riscos cibernéticos que podem impactar o negócio, avaliando processos, sistemas, bem como procedimentos internos. Quanto maior o risco, mais minuciosa deve ser a análise.
Além disso, é possível avaliar a estrutura e controle de segurança, minimizando exposição a roubo de dados e identificar pontos de falha que requeiram um plano de redução de riscos, já que a LGPD prevê inclusive a corresponsabilidade de empresas por vazamento de informação.
Outros pilares que uma due diligence na área de TI leva em conta são:
- Análise dos sistemas e softwares que sustentam a empresa, identificando melhorias operacionais ou oportunidades de economia, que incluem até redimensionamento com contratos com fornecedores;
- Identificação de despesas ocultas que resultem em um modelo operacional além do esperado, uso de licenças e avaliação de propriedade intelectual.
Anticorrupção
Uma due diligence focada no aspecto Anticorrupção traz mais transparência na condução dos negócios e certifica que o fornecedor não viole a legislação e também as regulações específicas do seu setor que envolvem qualidade e segurança.
O tema começou a ter mais espaço a partir da Lei nº 12.846/2013, comumente conhecida como Lei Anticorrupção (LAC), que trata de regras relacionadas à responsabilização do fornecedor na esfera administrativa e civil pela prática de atos de corrupção contra a administração pública, nacional ou estrangeira.
O volume de dinheiro em jogo é real: desde 2017, CGU e AGU já firmaram 34 acordos de leniência sob a Lei Anticorrupção, somando mais de R$ 20 bilhões em compromissos, dos quais cerca de R$ 10 bilhões já foram efetivamente recebidos pelos cofres públicos (Conjur, com base em dados CGU/AGU, dez/2025). O próprio guia da CGU sobre Programa de Integridade recomenda a “realização de diligências de integridade em terceiros, baseadas em risco”, reforçando que a due diligence de fornecedores não é apenas boa prática, é parte do que a própria CGU espera de um programa de compliance robusto (CGU, Programa de Integridade: Diretrizes para Empresas Privadas).
Hoje, se uma empresa contratar um fornecedor envolvido na prática de propina, por exemplo, poderá não só ser responsabilizada pelo ato como também sofrerá um grande impacto negativo na sua imagem, prejudicando investimentos futuros e expansão do negócio no mercado.
Também vale destacar que nesse quesito avalia-se as responsabilidades atreladas aos empresários do negócio, como por exemplo, se serão beneficiados em negociações de forma ilícita, por terceiros. Ainda que o envolvido desconheça a prática de corrupção será responsabilizado, o que agrava ainda mais a situação.
Resumo comparativo dos 4 tipos:
| Tipo de due diligence | Objetivo principal | Documentos-chave |
| Contábil e financeira | Avaliar saúde financeira e identificar lavagem de dinheiro, caixa 2 ou manipulação de resultados | Balanços patrimoniais, declarações fiscais, CND, consultas a Serasa/SPC |
| Tributária e trabalhista | Identificar riscos tributários, trabalhistas e previdenciários ocultos | Convenções coletivas, contratos de trabalho, CDT, certidões previdenciárias |
| Tecnologia da Informação (TI) | Avaliar riscos cibernéticos e conformidade com a LGPD | Análise de sistemas, controles de segurança, avaliação de propriedade intelectual |
| Anticorrupção | Garantir que o fornecedor não viole a Lei Anticorrupção (Lei 12.846/2013) | Histórico de relacionamento com agentes públicos, políticas internas de compliance |
Quais questionamentos devem ser considerados em um processo de due diligence de fornecedores?
Como vimos até aqui há muitos aspectos que podem ser considerados durante um due diligence de fornecedores, mas alguns questionamentos podem nortear o trabalho:
1.Qual o tempo do fornecedor no mercado? Quanto mais tempo de atuação comprovado, menor o risco de instabilidade financeira ou operacional repentina.
2.Qual o histórico deste fornecedor no mercado? Levantar se já houve investigação, reclamação recorrente ou descumprimento de prazos ajuda a antecipar problemas antes da contratação.
3.Este fornecedor já foi investigado no passado? Consultar processos judiciais e diários oficiais revela disputas que não aparecem em conversas comerciais.
4.Já houve alguma reclamação contra este fornecedor? Contatar clientes atuais mostra como o fornecedor reage a problemas, não apenas se eles existem.
5.Este fornecedor é capaz de realizar as entregas no prazo estabelecido? Isso depende da capacidade operacional e da estabilidade financeira levantadas na due diligence contábil e financeira.
6.O fornecedor possui as licenças relevantes para operar legalmente? Documentos como alvará de funcionamento, licenças ambientais e certificações (ISO 9001, ISO 14001) comprovam essa regularidade.
7.O fornecedor é financeiramente sólido? A análise de balanço patrimonial, fluxo de caixa e consultas a cadastros de inadimplentes (Serasa, Boa Vista SPC) respondem essa pergunta.
8.Os sócios encontram-se na lista de Pessoas Politicamente Expostas? Soluções como o G-Certifica automatizam a verificação de antecedentes e PEP para toda a base de fornecedores, sem depender de checagem manual.
Claro que os questionamentos variam de acordo com a empresa e com as regras específicas para determinados setores, mas são informações que, no geral, se aplicam a todos fornecedores e que merecem atenção.
Como fazer uma due diligence de fornecedores?
O procedimento para criação de um dossiê de due diligence pode ser dividido em 5 etapas:
1. Defina os objetivos corporativos
Antes de sair coletando informações é necessário ter bem claro qual o objetivo corporativo daquele processo. Afinal, o que você precisa ganhar com essa investigação? Isso trará mais direcionamento com os dados coletados e devem estar alinhados com os principais riscos que a sua empresa pode enfrentar.
2. Reúna os documentos necessários
Com o levantamento dos documentos é possível avaliar o desempenho geral, registros regulatórios e financeiros e assim identificar se há possíveis sinais de alerta.
Alguns dos itens inspecionados aqui podem incluir:
Dados Financeiros
Na parte financeira você pode analisar demonstrações financeiras auditadas como fluxo de caixa, balanço patrimonial, demonstração de resultados, cronograma de contas a pagar e a receber, endividamento, lista de ativos e passivos, análise de despesas projetadas, capital de giro, EBITDA etc.
Outros documentos incluídos nesta análise:
- Certidões Negativas de Débitos (CND) no âmbito municipal, estadual e federal;
- Certidão do Banco Nacional de Devedores Trabalhistas (BNDT);
- Consultas aos cadastros de inadimplentes (Boa Vista SPC e Serasa);
- Consulta nos diários oficiais para averiguar procedimentos judiciais e administrativos que impactem a avaliação contábil;
- Consulta a andamentos de processos judiciais trabalhistas e tributários para averiguar o passivo da empresa.
Dados ambientais
Se o seu fornecedor tem algum nível de criticidade no aspecto ambiental é importante verificar auditorias e investigações ambientais, litígios pendentes, uso de materiais perigosos na produção, além da descrição de métodos de descarte da empresa para materiais recicláveis ou perigosos, por exemplo.
Alguns outros documentos que podem ser solicitados:
- Autorização Ambiental para Transporte de Produtos Perigosos– IBAMA: documento que permite o exercício da atividade de transporte marítimo e interestadual (terrestre e fluvial) de produtos perigosos;
- Licença do Órgão Ambiental Estadual para Descarte de Resíduos;
- Embargos Ambientais que possam recair sobre a operação do fornecedor;
- Certidão de Débitos Ambientais (CDA) do órgão estadual responsável;
- Cadastro Técnico Federal (CTF) – IBAMA: pode ser concedido para atividades potencialmente poluidoras e/ou utilizadoras de recursos ambientais ou para atividades relacionadas a consultoria técnica sobre problemas ecológicos e ambientais;
- Certificado ISO 14001. Embora não seja uma certificação obrigatória, possibilita conhecer se o fornecedor possui os requisitos internos necessários para um Sistema de Gestão de Ambiental eficaz, gerenciando os impactos ambientais de acordo com padrões internacionais específicos.
Dados trabalhistas
Em relação ao ambiente de trabalha é importante solicitar ao fornecedor em potencial:
- PPRA (Programa de Prevenção de Riscos Ambientais): o PPRA tem por objetivo estabelecer medidas para eliminar, reduzir ou controlar riscos em prol da preservação da integridade física e mental do trabalhador;
- PCMAT – Programa de Condições e Meio Ambiente de Trabalho na Indústria da Construção. Destinado às empresas que atuam na construção civil, é um documento com o intuito de garantir a prevenção de acidentes e a integridade da saúde de todas as pessoas que, direta ou indiretamente, atuam nesse segmento;
- PCMSO – Programa de Controle Médico de Saúde Ocupacional: conjunto de ações com o objetivo de monitorar e identificar riscos que possam provocar enfermidades oriundas da atividade profissional.
Outros documentos solicitados incluem:
- Certificado de Registro (CR) – Exército Brasileiro;
- Alvará de Localização e Funcionamento Local – SMIC;
- Auto de Vistoria do Corpo de Bombeiros – AVCB;
- Certificado ISO 9001 a fim de atestar práticas relacionadas aos padrões de qualidade dos produtos e serviços oferecidos;
- Anotação de Responsabilidade Técnica – ART.
3. Faça uma triagem dos fornecedores
Essa etapa não é um consenso entre os especialistas na condução de processos de due diligence. Alguns especialistas consideram como uma etapa a mais de segurança, principalmente para os fornecedores com maior grau de criticidade.
Trata-se de uma etapa em que o tomador pode além de solicitar documentos, realizar visitas ao local, e até mesmo ter conversas diretas com a equipe do fornecedor avaliado.
4. Avalie os riscos de Compliance
Existem vários riscos para avaliar no momento de escolha de um fornecedor. No escopo de uma análise prévia de due diligence, vamos nos concentrar, nesse texto, nos riscos de compliance.
Após a coleta preliminar de informações e a triagem de fornecedores em potencial, se realizada, é hora de avaliar os envolvidos naquela contratação.
Alguns questionamentos considerados nesta etapa:
- Há deficiências no treinamento, habilidades ou conhecimento da equipe nas política de compliance? Como estão os procedimentos necessários para capacitação e controle?
- Qual o nível de envolvimento da empresa com o serviço público, que pode aumentar o risco de corrupção ou até mesmo de suborno?
- Há uso de intermediários em transações ou até mesmo exposição à lavagem de dinheiro?
5. Apresente os resultados e estruture um plano de monitoramento
Depois de examinar o fornecedor, apresente os resultados de todo o levantamento, apontando os aspectos positivos e negativos. Isso pode incluir a apresentação de itens relacionados ao histórico operacional, de mercado, financeiro, fiscal e jurídico, além de avaliação da idoneidade do fornecedor.
Após a finalização deste processo, estabeleça periodicamente a avaliação do parceiro comercial. Esse monitoramento de fornecedores contínuo, e não apenas pontual, visa não só garantir a conformidade do processo, mas também ajudar o gestor a antecipar problemas em potencial que possam colocar a cadeia de suprimentos da sua empresa em risco.
6. Revise o processo periodicamente
Realize revisões regularmente com as partes interessadas para garantir que o processo de due diligence esteja sempre alinhado com as necessidades da sua empresa.
Todo esse processo, da coleta de documentos ao monitoramento contínuo, é exatamente o que a Gedanken automatiza para grandes empresas com áreas de Suprimentos, Compras, Compliance, Riscos ou ESG, reduzindo o tempo e o risco de fazer essa checagem fornecedor por fornecedor manualmente.
Conclusão
A due diligence de fornecedores é o processo que tem como objetivo proteger a empresa de riscos envolvendo a contratação de parceiros comerciais. Leva em conta fatores específicos relacionados a questões financeiras, regulatórias, estratégicas e de reputação.
Ao implementar um processo de due diligence você identifica quais fornecedores são adequados para sua empresa e também identifica riscos ocultos prejudiciais no longo prazo.
Há vários tipos de due diligence e entre os mais comuns estão: contábil e financeira; tributária e trabalhista, TI e anticorrupção.
Um processo robusto de due diligence inclui a definição de objetivos corporativos, reunião de documentos necessários, triagem inicial dos fornecedores, avaliação de riscos, apresentação de resultados e monitoramento constante.
Se sua empresa ainda faz esse processo manualmente, o próximo passo é conhecer o G-Certifica, que automatiza a verificação de antecedentes, PEP e homologação de fornecedores, e a análise de crédito de fornecedores, que acompanha a saúde financeira do parceiro de forma contínua.
FAQ- Perguntas frequentes sobre due diligence
1.O que é due diligence? É a investigação prévia da situação financeira, jurídica, operacional e reputacional de uma empresa ou parceiro de negócio, feita antes de uma decisão comercial, para identificar riscos antes que eles se concretizem.
2. Due diligence de fornecedores é a mesma coisa que due diligence em fusões e aquisições? Não exatamente. Due diligence é um conceito mais amplo, aplicado também em fusões, aquisições, financiamentos e formação de parcerias. A due diligence de fornecedores é uma aplicação específica desse mesmo processo, voltada só para a avaliação de parceiros comerciais antes da contratação.
3. Due diligence e background check são a mesma coisa? Não. O background check é a verificação de histórico (antecedentes, sanções, PEP), normalmente o primeiro filtro no cadastro do fornecedor. A due diligence vai além, somando a análise contínua da situação financeira, fiscal, jurídica e operacional, geralmente reservada aos fornecedores de maior criticidade.
4. Due diligence de fornecedores é obrigatória por lei? Não existe uma lei brasileira que obrigue todas as empresas a fazer due diligence de fornecedores. O que existe é uma recomendação explícita da CGU: o guia de Programas de Integridade (Decreto nº 11.129/2022) orienta a “realização de diligências de integridade em terceiros, baseadas em risco” como parte de um programa de compliance robusto. Setores regulados podem ter exigências adicionais específicas.
5. É preciso fazer due diligence completa de todos os fornecedores? Não necessariamente. A prática recomendada é priorizar a due diligence mais aprofundada para os fornecedores de maior grau de criticidade para o negócio, enquanto os demais passam por uma triagem mais simples, como o background check.
6. Quem dentro da empresa deve conduzir esse processo? Normalmente envolve as áreas de Compras, Compliance, Riscos e Jurídico, com o grau de participação de cada uma variando conforme a criticidade do fornecedor e a estrutura da empresa.
7. Com que frequência a due diligence deve ser refeita? Não é um processo único: a recomendação é reavaliar o fornecedor periodicamente, e não só no momento da contratação, principalmente para os parceiros mais críticos para a cadeia de suprimentos.
