Gestão de Riscos - Amando Moura - Treinamento Julho 2019
Gestão de Riscos - Amando Moura - Treinamento Julho 2019
Gestão de Riscos - Amando Moura - Treinamento Julho 2019
GESTÃO DE RISCOS
TEORIA E PRÁTICA
ARMANDO MOURA JR
Superintendente SCAGRP / CGE
Conceitos
Objetivos
Riscos
Controles
Objetivos
Qualquer evento
em potencial que possa
impedir ou desvirtuar o cumprimento dos
objetivos
RISCO
POSSIBILIDADE DE OCORRÊNCIA DE UM EVENTO QUE VENHA A TER IMPACTO NO CUMPRIMENTO DOS OBJETIVOS
(IN/2016)
Controles
Ação tomada com o propósito de se certificar de que algo se cumpra de
acordo com o que foi planejado
Ex: Processo de licitação
ocorrer problemas no
sair de casa com bastante
trajeto ao aeroporto
antecedência
dia de chegada no destino
viagem internacional voo não sair no horário
livre
aumento do dolar
comprar antecipadamente
Relação gestão de riscos x processos
Organização
Gestão de Processos
riscos
Relação gestão de riscos x processos
Organização
Processos
Gestão de
riscos
Qual a relação da gestão de riscos com conceitos como integridade,
compliance, controles internos e governança?
Governança
Gestão
Compliance de Integridade
riscos
Controles
Internos
Governança
Gestão de
riscos
Controles
Internos
Integridade
Compliance
Gerenciamento de
Riscos dos
Processos
Informação Tomada de
Gerencial Decisão
Sistematizada Fundamentada
e Comunicada
Marcos para a implantação da gestão de riscos na administração
pública
• III - estabelecimento de controles internos proporcionais aos riscos, de maneira a considerar suas causas, fontes,
consequências e impactos, observada a relação custo-benefício; e
• IV - utilização dos resultados da gestão de riscos para apoio à melhoria contínua do desempenho e dos processos
de gerenciamento de risco, controle e governança.
Gestão de riscos
• Compreende todas as atividades coordenadas para dirigir e controlar uma organização no que
se refere ao risco. Não é uma atividade autônoma, separada das demais, mas sim parte de
todos os processos organizacionais, incluindo o planejamento estratégico, os projetos e
processos de gestão em todos os níveis da organização (ABNT, 2018).
ISO 31000/2018
COSO
Orange Book
Gerenciamento dos Riscos Corporativos – COSO II
Vem da necessidade das corporações de lidar com as incertezas que podem afetar os seus objetivos.
Seu desafio é estabelecer uma linguagem comum, convergindo informações de normas existentes,
além de padronizar melhores práticas e abordagens para implementação.
ISO 31000/2018
ISO 31000/2018 - PRINCÍPIOS
Princípios ISO 31000
• Cria e protege valor.
• É parte integrante de todos os processos organizacionais.
• É parte da tomada de decisões.
• É sistemática, estruturada e oportuna.
• Baseia-se nas melhores informações disponíveis.
• Personalizada, é feita sob medida.
• Considera fatores humanos e culturais.
• É transparente e inclusiva.
• É dinâmica, interativa e capaz de reagir a mudanças.
• Facilita a melhoria contínua da organização.
ISO 31000/2018 - ESTRUTURA
Liderança e Comprometimento
A alta direção deve assegurar que a gestão de riscos esteja integrada em todas as
atividades da organização, assim como demonstrar liderança e comprometimento
por:
Gerenciamento de
Riscos
Auditor Conduz a
Gestor do Aplicação da
Processo Presta Metodologia e
Informação dos Valida os
Riscos e sua Resultados pela
Relevância Avaliação dos
Controles
Gerenciamento dos Riscos
1º Conhecer o ambiente e os
5º Monitoramento
objetivos
e Comunicação
Coleta as informações Ambiente interno/externo e
Acompanha as ações de controle objetivos do processo
Avalia a gestão de riscos
4º Tratamento
2º Identificar os riscos
dos riscos
Define o Plano de Ação
Causas/evento/consequências
Forças Oportunidades
(características (situações positivas do
internas que ambiente externo que
representam uma permitem o
Ambiente Interno
Ambiente externo
facilidade para o cumprimento da
alcance dos objetivos) missão da unidade)
Ameaças
(situações externas,
Fraquezas sobre as quais se tem
(fatores internos que pouco controle, que
oferecem risco à representam
execução do processo) dificuldades para o
cumprimento da
missão da unidade)
Gerenciamento dos Riscos
1º Conhecer o ambiente e os
5º Monitoramento
objetivos
e Comunicação
Coleta as informações Ambiente interno/externo e
Acompanha as ações de controle objetivos do processo
Avalia a gestão de riscos
4º Tratamento
2º Identificar os riscos
dos riscos
Define o Plano de Ação
Causas/evento/consequências
Econômicos
Infraestrutura
Fatores Políticos
Fatores Meio
Pessoal Processo Externos Ambiente
Internos
Tecnologia Sociais
Causa = Fonte / Fator + Fragilidades
Consequências: 1 – morte
2 – inutilização do maquinário
Exemplos de Riscos
• Ex: licitação para construção de um hospital
• atividade: elaboração do edital
Equipe sem Critérios de
conhecimento qualificação Impugnação do
técnico técnica edital
suficiente inadequados
Evento de Planejamento
risco não realizado NÃO
Evento de Procedimentos
risco mal formulados SIM
Identificação do Risco - Dica
Ao identificar a consequencia do evento, procure apontar uma
consequencia mais próxima da atividade
• Ex: licitação para construção de um hospital
• atividade: elaboração do edital
Equipe sem Critérios de
conhecimento qualificação Hospital não
técnico
suficiente
técnica
inadequados
construído NÃO
1º Conhecer o ambiente e os
5º Monitoramento
objetivos
e Comunicação
Coleta as informações Ambiente interno/externo e
Acompanha as ações de controle objetivos do processo
Avalia a gestão de riscos
4º Tratamento
2º Identificar os riscos
dos riscos
Define o Plano de Ação
Causas/evento/consequências
2 - POUCO PROVÁVEL >= 10% < 50% EVENTO QUE DEVE OCORRER EM ALGUM
MOMENTO
IMPACTO
PESO DESCRIÇÃO
Impacto Estratégico
Descumprimento de objetivos e metas definidos em instrumentos de planejamento e gestão
(exemplo: PPAG, Orçamento Fiscal, Acordo de Resultados).
Impacto Operacional (ou Social)
Prejuízo à qualidade do produto entregue ou serviço prestado à população, procedente de falha ou
deficiência na atividade operacional do órgão (entidade).
Impacto à Imagem
Prejuízo à imagem do órgão ou entidade (e, consequentemente, do próprio Governo) perante a
sociedade (cidadãos, contribuintes, grupos beneficiados por políticas governamentais etc.) e outros
órgãos (entidades) das três esferas de governo.
Impacto Legal
Sanções em razão de descumprimento de dispositivos legais e a indenizações por danos a terceiros
decorrentes das atividades desenvolvidas pela instituição
CÁLCULO DO IMPACTO
categorias de impacto:
Impacto Patrimonial
Perdas patrimoniais procedentes de apropriação indébita de
informações (patentes, pesquisas, informações financeiras etc.) e de
danos ou desvios de propriedades (recursos e bens patrimoniais).
Impacto orçamentário
Eventos que podem comprometer à própria execução financeira ou a
capacidade do órgão/entidade em contar com os recursos orçamentários
necessários à realização de suas atividades.
IMPACTO - FATORES PARA ANÁLISE
estratégico operacional imagem legal orçamentário patrimonial peso
% % % % % %
alta 4 16 28 40
PROBABILIDADE
provavel 3 12 21 30
pouco provavel 2 8 14 20
remota 1 4 7 10
Pequeno moderado alto muito alto
IMPACTO
Qual das figuras representa uma organização com baixo apetite ao risco?
( ) fig A ( ) fig B
Matriz de Risco – outros exemplos
2ª opção – Determinar primeiramente o RISCO INERENTE, posteriormente o RISCO RESIDUAL
alta 4 16 28 40
PROBABILIDADE
provavel 3 12 21 30
pouco provavel 2 8 14 20
remota 1 4 7 10
Pequeno moderado alto muito alto
IMPACTO
RC = 1-NC RR = RI x RC
Níveis Risco Residual (RR)
alta 4 16 28 40
PROBABILIDADE
provavel 3 12 21 30
pouco provavel 2 8 14 20
remota 1 4 7 10
Pequeno moderado alto muito alto
IMPACTO
1º Conhecer o ambiente e os
5º Monitoramento
objetivos
e Comunicação
Coleta as informações Ambiente interno/externo e
Acompanha as ações de controle objetivos do processo
Avalia a gestão de riscos
4º Tratamento
2º Identificar os riscos
dos riscos
Define o Plano de Ação
Causas/evento/consequências
Desenvolver e Implementar o
Definição do método do relato
plano de ação
Tratamento dos Riscos
nível de risco critérios para priorização e tratamento de riscos
nível de risco muito além do apetite a risco. Qualquer risco nesse nível deve ser
RE comunicado à governança e alta administração e ter uma resposta imediata.
Postergação de medidas só com autorização do dirigente máximo
nível de risco além do apetite a risco. Qualquer risco nesse nível deve ser
RA comunicado a alta administração e ter uma ação tomada em período
determinado. Postergação de medidas só com autorização do dirigente de área.
5 10 15 20 25
4 8 12 16 20
3 6 9 12 15
2 4 6 8 10
1 2 3 4 5
Processo de Gestão de Riscos - ISO 31000
Desenvolver e Implementar o
Definição do método do relato
plano de ação
Tratamento dos Riscos
O que
fazer?
Resposta ao risco
Quando?
Plano Quem?
de ação
Apetite ao risco
Como?
Plano de Ação
risco nivel de Simbolo alguma
atividade evento de risco residual risco controle existente ação? (s/n) plano de ação responsável data início data fim
Processo de Gestão de Riscos - ISO 31000
Desenvolver e Implementar o
Definição do método do relato
plano de ação
Objetivos do registro e relato
1º Conhecer o ambiente e os
5º Monitoramento
objetivos
e Comunicação
Coleta as informações Ambiente interno/externo e
Acompanha as ações de controle objetivos do processo
Avalia a gestão de riscos
4º Tratamento
2º Identificar os riscos
dos riscos
Define o Plano de Ação
Causas/evento/consequências
Defina o tratamento de riscos adequado a cada caso, de acordo com seu apetite
ao risco
Monitore os riscos, visando aprimorar sua análise e identificar mudanças no
ambiente
10 Passos para a Gestão de Riscos
armando.moura@cge.mg.gov.br