Gabarito: a)
Comentário: Políticas corporativas (ex.: segurança da informação) e normas ISO (p.ex., ISO 37301/37001/27001) são referências típicas de programas de compliance. Viagens e despesas (b) podem integrar controles anticorrupção, mas a alternativa a é mais abrangente e diretamente alinhada a normas e políticas estruturantes.
