Gestão de Riscos
Gestão de Riscos
Gestão de Riscos
Auxilia a organizao a atingir seus objetivos a partir da aplicao de uma abordagem sistemtica e
disciplinada para avaliar e melhorar a eficcia dos processos de gerenciamento de riscos, dos
controles internos, da integridade e da governana. (Instituto dos Auditores Internos do Brasil- IIA Brasil
e CGU IN Conjunta n1, maio 2016)
CAMADAS DE DEFESA DA GESTO (CGU IN 01-05/2016)
2 Linha
Instncias especficas -Comits
de Riscos e Controles Internos
1 linha
Executado por todos os nveis de gesto
dentro da Organizao Controles
Internos de todos os setores
ACRDOS TCU DE 2013 E 2014
Dispe sobre controles internos, gesto de riscos e governana no mbito do Poder Executivo
federal;
Conceitos importantes;
Cap.II Controles Internos da Gesto
Seo III - Estrutura dos Controles Internos da gesto(COSO): ambiente de controle, avaliao de risco,
atividades de controle internos, informao e comunicao, monitoramento.
CAP. III DA GESTO DE RISCOS
SEO III DA ESTRUTURA DO MODELO DE GESTO DE RISCOS
Processos
Pr Reitores e Diretores
Sub processos
Atividades
Servidores operacionais
Tarefas
EXEMPLO: PR REITORA DE GESTO DE PESSOAS
MACRO PROCESSO
Gesto de Pessoas
SUB PROCESSO SUB PROCESSO SUB PROCESSO SUB PROCESSO SUB PROCESSO
Aposentadoria Admisso Programa de Auxlio PNAES
Preveno de Transporte
ATIVIDADE acidentes e ATIVIDADE
Aposentadoria doenas Concesso de Bolsas
voluntria Auxlio Permanncia
ATIVIDADE
Programa de preveno
de doenas ergonmicas
MAPEAMENTO DAS ATIVIDADES E TAREFAS
Realizar o mapeamento das atividades executadas dentro de cada departamento;
Forma Manual ou utilizando programas. Ex:
Risco: Servidor trabalhar mais de 120h/ano.
MTODOS:
Baseado em evidncias exemplo: dados histricos, achados de auditoria;
Abordagem sistemtica da equipe, perguntas entre a equipe;
Tcnicas de raciocnio indutivo- What-if
Tcnicas de apoio Brainstorming
Quem so as pessoas mais capazes de identificar os riscos dentro das atividades, tarefas ou
processos em que atuam diretamente?
Alta gerncia? Diretores? Ou servidores operacionais?
EXEMPLO:
Mtodo evidncias: Quais as principais
constataes sobre este procedimento?
- Endereo informado no sistema diferente do
comprovante de residncia digitalizado;
- Comprovante de residncia em nome de
terceiros sem comprovao do vnculo;
Tcnica what-if:
- E se a pessoa preencher errado os campos
solicitados?
- E se a pessoa no incluir o comprovante de
endereo?
- E se...
Braintorming: rene a equipe responsvel e
colocam as ideias de o que pode dar errado?
O que seria um risco neste procedimento?
AVALIAO DOS RISCOS
Trata-se de entender o risco.
Estabelecer consequncias e as probabilidades para determinar o nvel do risco.
Exemplo:
- Evento 1: Informar um endereo e anexar no sistema o comprovante com outro endereo.
- Risco Financeiro (pagamento indevido?) e risco operacional (falha no controle)
Probabilidade Consequncia Matriz qualitativa de riscos
1- Raro 1- Desprezvel
2- Improvvel 2- Menor
Consequncia
5
Provvel M A E
definir responsabilidade
1
B M A E E
gerencial Possvel
1 2 3 4 5 B- Risco Baixo manter Improvvel B B M A E
Probabilidade prticas e procedimentos Raro B B B A A
ANLISE DOS RISCOS
TRATAMENTOS
1- Remover a fonte de risco (Fonte: Sistema SIG deficiente. No utilizar mais o sistema para conceder o
auxlio)
2- Evitar o risco (Deciso de no iniciar ou descontinuar a atividade que d origem ao risco No conceder
mais o auxilio transporte)
3- Alterar a probabilidade = ao preventiva (Estabelecer mais controle: Orientar formalmente os
solicitantes quanto ateno no preenchimento dos dados no sistema o e comprovante que deve ser
anexado; Realizar dupla checagem pelos servidores do DPE na documentao anexada no sistema)
4- Alterar a consequncia = ao corretiva/diminuir o efeito (pagamento indevido pedir restituio do
valor pago indevidamente)
5- Transferir o risco terceirizao (Seguros)
6- Reter o risco- assumir. (No estabelecer tratamento algum, assumir o risco quando mais vantajoso)
TRATAMENTO: PROBABILIDADE X CONSEQUNCIA
Alterar apenas a Probabilidade Alterar apenas a Consequncia/Impacto
Alterar a Consequncia/Impacto e a
probabilidade
EXEMPLO- TRATAMENTO
Capacitaes
Estudos de casos
Compartilhar mapas de riscos e processos
Benchmark (identificao de riscos em comum para servir de comparao)
Ao conjunta com a UFRN na gesto de riscos (Modelagem de Sistema)
REFERNCIAS
SILVA, Bruno. Modelo de Gesto de Riscos em Instituies Federais de Ensino Superior (IFES).
UFRN: Natal, 2016.
ABNT NBR ISO 31000:2009. Gesto de riscos- Princpios e diretrizes. Associao Brasileira de
Normas Tcnicas- ABNT. Rio de janeiro, 2009.
ABNT NBR ISO/IEC 31010. Gesto de riscos- tcnicas para o processo de avaliao de riscos.
Associao Brasileira de Normas Tcnicas- ABNT. Rio de janeiro, 2012.
Jnior, Joacir Arajo Machado. ISO 31010:2009 Avaliao de Riscos Seleo de Ferramentas e
Tcnicas de Risk Assessment. QSP- Centro da Qualidade, Segurana e Produtividade para o Brasil e
Amrica Latina: So Paulo, 2016.