CONFEDERAÇÃO SICREDI Estrutura de Risco Operacional SUMÁRIO

Tamanho: px
Começar a partir da página:

Download "CONFEDERAÇÃO SICREDI Estrutura de Risco Operacional SUMÁRIO"

Transcrição

1

2 SUMÁRIO 1. INTRODUÇÃO CONCEITO DE RISCO OPERACIONAL OBJETIVOS ESTRUTURA DE GESTÃO DE RISCO OPERACIONAL MODELO DE GESTÃO DE RISCO OPERACIONAL PAPÉIS E RESPONSABILIDADES NA GESTÃO DE RISCO OPERACIONAL 4 7. REGULAMENTO DE GESTÃO DE RISCO OPERACIONAL PROCESSOS DE GESTÃO DE RISCO OPERACIONAL IDENTIFICAÇÃO DE RISCOS OPERACIONAIS AVALIAÇÃO DE RISCOS OPERACIONAIS Análise qualitativa Análise quantitativa Apuração do grau de risco TRATAMENTO DE RISCOS OPERACIONAIS MONITORAMENTO DOS RISCOS OPERACIONAIS REGISTRO DE PERDAS OPERACIONAIS RELATÓRIOS ANUAIS DE RISCO OPERACIONAL SISTEMA DE GESTÃO DE RISCO OPERACIONAL ALOCAÇÃO DE CAPITAL PARA RISCO OPERACIONAL GESTÃO DE CONTINUIDADE DE NEGÓCIO REVISÃO E ATUALIZAÇÃO Página 1 de 14

3 1. INTRODUÇÃO Este documento tem por objetivo descrever a Estrutura de Gerenciamento do Risco Operacional criada e mantida para a Confederação Interestadual de Cooperativas Ligadas ao SICREDI, Centrais SICREDI e Cooperativas SICREDI. No seu escopo estão definidas as metodologias utilizadas e os processos operacionais, visando atender a Resolução CMN/Bacen 3.380/2006, publicada em 29 de junho de CONCEITO DE RISCO OPERACIONAL O risco operacional é conceituado pelo Basiléia II como o risco de perda resultante de pessoas, sistemas e processos internos inadequados ou deficiente, ou de eventos externos. Toda a legislação adotada pelos órgãos reguladores do sistema financeiro nacional utiliza essa conceituação; dessa forma, a adequação necessária do SICREDI à legislação reflete exatamente essa descrição. Categoriza-se o risco operacional em quatro grandes grupos: a) risco de pessoas: é o risco associado a perdas em função de falhas humanas (intencionais ou não intencionais) por situações diversas, como fraude, não qualificação para o desempenho da função ou erros não intencionais; b) risco do processo: é o risco associado à ocorrência de fragilidades nos processos, que podem ser geradas por falta de regulamentação interna, de documentação sobre políticas e procedimentos ou de controle do processo. É subdividido em riscos de modelagem, riscos de transação, riscos de conformidade e riscos de controle; c) risco tecnológico: é o risco associado à infra-estrutura tecnológica da empresa, tanto na qualidade e confiabilidade dos dados quanto na confiabilidade do hardware que dá suporte ao. É subdividido em riscos de software, riscos de equipamentos e riscos de confiabilidade da informação; d) risco externo: é o risco associado com os fatores externos às operações das entidades do Sistema e que podem lhes atingir sob qualquer forma. É subdividido em riscos com fornecedores e parceiros, riscos com desastres naturais e catástrofes, riscos com o ambiente regulatório, riscos com o ambiente social e riscos com usuários. A ocorrência de fatos causados pelo aproveitamento das vulnerabilidades (fatores de risco) das diversas categorias é chamada de eventos de perda. Esses eventos de perda devem ser investigados, analisados e classificados para o contínuo aprendizado do gerenciamento de riscos. A Basiléia II e a legislação pertinente categorizam os eventos de perda de forma semelhante, buscando total aderência à legislação brasileira. O SICREDI consolidou sua classificação de eventos de perda da seguinte forma: a) fraudes internas: eventos relacionados a fraudes ocasionadas por pessoas ligadas diretamente ao SICREDI; b) roubos e fraudes externas: eventos relativos a roubos e fraudes provocados por pessoas ou procedimentos externos ao SICREDI; c) demandas trabalhistas e segurança deficiente do local de trabalho: eventos ligados a demandas advindas da administração inadequada de pessoal e de eventos relacionados a falhas na segurança do trabalho das diversas entidades do Sistema; d) práticas inadequadas com clientes, produtos e serviços: eventos ligados à inobservância das boas práticas de gerenciamento de em todas as suas esferas (principalmente o descumprimento sistêmico de regras de e a não conformidade com a legislação vigente); Página 2 de 14

4 e) danos a ativos físicos próprios ou em uso pela instituição: eventos relacionados a quaisquer ativos físicos de propriedade de alguma entidade do SICREDI que tenham sido afetados por incidentes, excluindo as perdas patrimoniais relacionadas a roubos; f) interrupção de atividades: eventos ligados a interrupção das atividades de qualquer entidade do Sistema provocados por falhas em ativos, desastres naturais, acidentes ou ações externas voluntárias (sabotagem, terrorismo e outras); g) falhas em sistemas de tecnologia da informação (TI): eventos que ocorrem por erros nos sistemas de informação ou por procedimentos automatizados efetuados de forma incorreta; h) falhas na execução, cumprimento de prazos e gerenciamento: eventos ligados ao descumprimento deliberado de normativos ou por atrasos no cumprimento de prazos em atividades obrigatórias. 3. OBJETIVOS O desenvolvimento de atividades ligadas à gestão de risco operacional visa os seguintes objetivos: a) reduzir perdas reais provenientes das ocorrências dos diversos riscos classificados como operacionais; b) mensurar corretamente o valor da alocação de recursos necessária para eventos de risco operacional; c) gerar informações que possibilitem avaliação quantitativa e qualitativa do risco operacional; d) identificar as exposições a riscos aceitáveis para o SICREDI; e) apoiar a melhoria de processos com base no tratamento do risco operacional e adequações dos controles internos; f) promover a transparência exigida pelos órgãos reguladores. 4. ESTRUTURA DE GESTÃO DE RISCO OPERACIONAL A Resolução CMN/BACEN 3.380/06, no seu artigo 6º, determina que a atividade de risco operacional deve ser realizada por unidade específica e segregada de atividades de auditoria interna. Obedecendo a esse critério e visualizando a complexidade do Sistema SICREDI (integrando as Centrais Estaduais, as Cooperativas Singulares e as atividades centralizadas na Confederação), a Confederação SICREDI desenvolveu um modelo centralizado de gestão de risco operacional realizando a atividade de forma integrada entre todas as entidades. Esta característica proporciona ao Sistema ganhos de escala no gerenciamento e, devido a concentração das informações, agrega eficácia e efetividade no controle de riscos. Essa estrutura está organizada da seguinte forma: Figura 1 Organograma do SICREDI para a gestão de risco operacional. Página 3 de 14

5 5. MODELO DE GESTÃO DE RISCO OPERACIONAL O modelo de gestão de risco operacional criado para o SICREDI baseia-se em três premissas, que operam sobre todo o Sistema: a. a criação e utilização de instrumentos para o gerenciamento de riscos operacionais um ciclo que envolve a identificação, avaliação, planejamento e execução do tratamento e o contínuo controle dos níveis de exposição de risco dos diversos processos de ; b. a criação e manutenção de procedimentos para o registro de informações em uma base de dados de riscos operacionais (que fomenta tanto o ciclo de gerenciamento de risco operacional quanto o processo decisório sobre tratamento de riscos); c. a alocação de capital para risco operacional (prevista pela legislação). Essa premissa deve buscar instrumentos para, com os controles sobre os processos de implementados e executados de forma eficaz e eficiente, obter o valor ótimo para essa alocação. abaixo: A partir dessas premissas, o modelo de gestão de risco operacional foi esquematizado como Figura 2 Modelo de gestão de risco operacional para o SICREDI. Esse modelo contempla todos os conceitos expostos nos capítulos 2 e 3 desse documento, envolvendo todas as entidades do Sistema e organizando o fluxo de atividades que compõem o gerenciamento de risco operacional. 6. PAPÉIS E RESPONSABILIDADES NA GESTÃO DE RISCO OPERACIONAL Por força da legislação pertinente, cada instituição financeira deve indicar um diretor responsável pelo gerenciamento do risco operacional junto ao Banco Central do Brasil. As instituições ligadas ao Sistema SICREDI realizam a indicação conforme a orientação da legislação vigente. Além disso, o SICREDI entende que gerenciar riscos é tarefa de todo colaborador do Sistema e, em função disso, o Regulamento de Gestão de Risco Operacional prevê e estipula o papel e a responsabilidade frente à gestão de risco operacional (e seus respectivos processos) das entidades e dos diversos cargos que compõem a estrutura hierárquica do Sistema. Página 4 de 14

6 7. REGULAMENTO DE GESTÃO DE RISCO OPERACIONAL O Regulamento de Gestão de Risco Operacional é o documento que expressa as políticas do SICREDI relativas ao risco operacional. Este regulamento, publicado em julho de 2007 no Portal Corporativo do SICREDI, foi aprovado pelo Sistema como a base de orientação relativa a todos os processos de gerenciamento de risco operacional. O Regulamento de Gestão de Risco Operacional, atendendo à legislação em vigor, prevê revisão periódica (no mínimo anual), visando adequação às modificações do Sistema, a adaptação às modificações na legislação vigente e a melhoria contínua dos processos. 8. PROCESSOS DE GESTÃO DE RISCO OPERACIONAL A metodologia utilizada para a condução do macroprocesso de gestão de risco operacional espelha a prática de mercado intitulada Risk-Control Self Assessment (RCSA) 1. Essa prática de mercado preconiza que as fases de identificação e de avaliação de riscos e controles devem ser realizadas pelos gestores do processo, com o controle dessas atividades sendo realizado por uma área própria para o gerenciamento de riscos buscando, com isso, a mais correta identificação de fatores de risco e de controles e a conseqüente acurácia na avaliação dessas informações. O macroprocesso de gestão de risco operacional está suportado por ferramenta tecnológica que realiza todo o ciclo de gerenciamento de risco operacional e o gerenciamento de incidentes (registro dos eventos de perda), e que é desenvolvido e mantido pela própria Confederação SICREDI. O macroprocesso de gestão de risco operacional definido para o SICREDI é composto pelos seguintes processos: 8.1. IDENTIFICAÇÃO DE RISCOS OPERACIONAIS O processo de identificação de riscos operacionais consubstancia-se no descobrimento e levantamento dos fatores de risco e dos controles que mitigam estes fatores de risco dos processos de analisados e sua posterior documentação. A forma pela qual se realiza essa identificação segue os seguintes procedimentos (que podem ser ou não aplicados, conforme a disponibilidade e necessidade): a) entrevistas com os gestores do processo de ; b) entrevistas com os usuários do processo de ; c) entrevistas com outras partes interessadas e/ou envolvidas no processo de ; d) questionários de auto-avaliação buscando identificar, dentro do dicionário de riscos e controles do Sistema, quais são as vulnerabilidades do processo de ; e) consulta a bases de dados externas, visando identificar fatores de risco externos que possam atingir o processo de estudado; f) levantamento e análise da documentação do processo de, buscando-se identificar outros riscos que não tenham sido anteriormente identificados através das entrevistas; g) técnicas DELPHI 2 e ferramentas de brainstorming 3, visando o amplo debate sobre o processo e suas vulnerabilidades correlatas. 1 Risk-control self assessment (RCSA): metodologia de identificação e avaliação de riscos originalmente criada na década de 80 pela empresa petrolífera canadense GULF, que se utiliza de questionários de auto-avaliação para identificar e avaliar os riscos da instituição estudada. 2 Técnica DELPHI: metodologia desenvolvida pela Rand Corporation para realizar projeções de cenário futuro a partir de premissas estabelecidas pelo contexto vivido por especialistas no assunto discutido. 3 Brainstorming: em inglês, literalmente significa tempestade de idéias. Reuniões para estabelecer o consenso entre especialistas sobre o debate do assunto em questão. Página 5 de 14

7 O processo é conduzido pela área de Risco Operacional e Segurança da Confederação SICREDI. O produto final da fase de identificação de riscos é a construção de uma matriz prévia de riscos, que delimita o escopo do trabalho. Os riscos e controles identificados são acumulados num dicionário de riscos e controles padronizando assim a informação para sua correta utilização por todas as entidades do Sistema. Figura 3 - Matriz prévia de riscos AVALIAÇÃO DE RISCOS OPERACIONAIS A partir da matriz prévia de riscos inicia-se o processo de avaliação de riscos operacionais, que consiste em: a) avaliação da probabilidade de ocorrência de um fator de risco; b) avaliação do impacto causado pela ocorrência de um fator de risco; c) avaliação da maturidade do controle sobre um fator de risco. A análise da maturidade do controle sobre os fatores de risco ocorre através da verificação da existência de controles formais sobre os fatores de risco e da sua aplicabilidade. Caso esses controles sejam deficientes (ou, mesmo, não existam), o cálculo final sobre os fatores de risco é incrementado exibindo assim a gravidade do fator de risco. Já as análises de probabilidade e de impacto podem ser qualitativas ou quantitativas, conforme a informação disponível para subsidiar a decisão Análise qualitativa A análise qualitativa é utilizada quando não há nenhuma informação ou informações insuficientes para realizar uma análise estatística das ocorrências dos fatores de risco na base de dados de riscos operacionais. A avaliação da existência da informação suficiente deve levar em conta apenas as bases de dados de perdas operacionais do SICREDI. Informações de bases externas de perdas operacionais são utilizadas somente para referenciar uma tendência de decisão. Página 6 de 14

8 Para a diminuição da subjetividade na avaliação da probabilidade e do impacto, o processo de avaliação de riscos operacionais possui tabelas com parâmetros para a determinação da probabilidade e do impacto. Para a probabilidade, a tabela está dividida em cinco níveis de possibilidade de ocorrência de eventos (quantidade de falhas existentes no processo versus a quantidade de execução do processo), como pode ser visto abaixo: Figura 4 Escala de níveis de probabilidade. Para a determinação do impacto, é utilizada uma parametrização que leva em conta as diferentes dimensões de impacto existentes sobre os processos de. Cada dimensão (atualmente, são dimensões ações judiciais ou multas, prejuízo financeiro, imagem, inconformidade com legislação, pessoas e descontinuidade do cada uma com cinco graus de incidência, conforme pode ser visto na figura abaixo: IMPACTO Ação judicial/multas Prejuízo financeiro Imagem Inconformidade com legislação Pessoas Descontinuidade de Muito Alto 5 - Interrupção completa das atividades 5 - Maior que o patrimônio líquido da 5 - Inviabilização do suportado pela 5 - Interrupção completa das atividades 5 - Morte ou dano irreversível à vida das pessoas (colaboradores, terceiros e associados) 5 - Após SLA de solução com perdas financeiras não suportadas pela Alto 4 - Pagamento de valor que comprometa o patrimônio líquido da instituição 4 - Maior do que o fluxo de caixa da 4 - Necessidade de mudança no suportado pela 4 - Necessidade de adaptação urgente 5 - Indisponibilidade de pessoal que comprometa a atividade central da 4 - Após SLA de soluçào com perdas financeiras suportadas pela Página 7 de 14

9 Médio 3 - Pagamento de valor que prejudique o desempenho financeiro da 3 - Maior do que o previsto para perdas operacionais da 3 - Necessidade de publicação em meios de comunicação das informações 3 - Inviabiliza o atendimento da linha de, mas permite o trabalho em outras tarefas 5 - Indisponibilidade de pessoal que não comprometa a atividade central da 3 - De 60% até 100% do tempo de SLA de solução Baixo 2 - Multa ou punição que prejudique o desempenho dos processos operacionais da 2 - Lançamento suportado pela previsão de perdas operacionais da 2 - Necessidade de explicações informais ao mercado 2 - Prejudica o atendimento da 2 - Abalo moral da equipe, que não constitui indisponibilidade de pessoal 2 - De 20% até 60% do tempo de SLA de solução Muito Baixo 1 - Nenhum valor ou valor irrisório para o desempenho financeiro da 1 - Lançamento suportado pelo orçamento operacional da 1 - Sem necessidade de explicações ao mercado 1 - Possibilita procedimentos operacionais de contorno 1 - Leve abalo moral da equipe 1 - Até 20% do tempo de SLA de solução Figura 5 Matriz com as dimensões dos impactos e seus graus. A partir da escolha do grau de impacto de cada dimensão, o valor do impacto é calculado com base na fórmula abaixo: ( VAxPa) + ( VPjxPj) + ( VIxPI) + ( VLxPL) + ( VPsxPPs) + ( VDxPD) GRAU _ IMPACTO= 10 Aonde: VA é o valor de referência da opção selecionada no grupo Ação Judicial/Multas PA é o valor atribuído ao peso do grupo Ação Judicial/Multas VPj é o valor de referência da opção selecionada no grupo Prejuízo Financeiro PPj é o valor atribuído ao peso do grupo Prejuízo Financeiro VI é o valor de referência da opção selecionada no grupo Imagem PI é o valor atribuído ao peso do grupo Imagem VL é o valor de referência da opção selecionada no grupo Inconformidade com Legislação PL é o valor atribuído ao peso do grupo Inconformidade com Legislação VPs é o valor de referência da opção selecionada no grupo Pessoas PPs é o valor atribuído ao peso do grupo Pessoas VD é o valor de referência da opção selecionada no grupo Descontinuidade de Negócio PD é o valor atribuído ao peso do grupo Descontinuidade de Negócio Um exemplo desse cálculo pode ser visto na figura abaixo: Página 8 de 14

10 Figura 6 Cálculo do impacto de um determinado fator de risco. O resultado desse cálculo é atribuído como impacto para cada fator de risco dentro da seguinte classificação: CLASSIFICAÇÃO DO GRAU DE IMPACTO MUITO ALTO Maior ou igual a 4 ALTO Entre 3 e 3, MÉDIO Entre 2 e 2, BAIXO Entre 1 e 1, MUITO BAIXO Menor do que 1 Figura 7 Atribuição do grau de risco Análise quantitativa A análise quantitativa é utilizada quando a base de dados de perdas operacionais possui informação suficiente para o cálculo de uma distribuição estatística confiável. Dessa forma, pode-se obter uma freqüência de ocorrência de eventos de perda (probabilidade) e o impacto da ocorrência desses eventos e, a partir das informações do passado, realizar estimativas para a determinação dos níveis de risco. A partir da construção das matrizes prévias de risco, devem ser realizadas as seguintes atividades: a) avaliação da base histórica de perdas operacionais para avaliar a freqüência possível da ocorrência do fator de risco e dos impactos provocados pela ocorrência dos fatores de risco; b) elaboração de questionários de auto-avaliação para que os gestores e usuários do processo de dentro da disponibilidade e possibilidade façam a avaliação da probabilidade, do impacto e da maturidade do controle; c) realização do cruzamento das informações da base de perdas de riscos operacionais com as informações das auditorias internas e externas, avaliando a confiabilidade das informações; d) consolidação dos níveis de risco de cada categoria de risco, a partir da soma dos graus de risco de cada fator de risco Apuração do grau de risco Página 9 de 14

11 Independentemente da forma da análise (quantitativa ou qualitativa), a soma dos graus de risco de cada categoria varia num intervalo numérico de 1 a 50. Dessa forma, cada categoria de risco recebe uma classificação, seguindo a seguinte escala: a) risco BAIXO: quando a soma dos graus de risco da categoria estiver no intervalo [1, 5); b) risco MÉDIO: quando a soma dos graus de risco da categoria estiver no intervalo [5, 12); c) risco ELEVADO: quando a soma dos graus de risco da categoria estiver no intervalo [12, 20); d) risco EXTREMO: quando a soma dos graus de risco da categoria estiver no intervalo [20, 50]. O produto final da fase de avaliação de riscos é a matriz de riscos construída, conforme pode ser visualizado na imagem abaixo: Figura 8 Matriz de riscos operacionais TRATAMENTO DOS RISCOS OPERACIONAIS Após a construção da matriz de riscos, são planejadas as estratégias de mitigação de riscos os planos de ação de tratamento de riscos operacionais. Esses planos de ação levam em conta cinco estratégias: a) aceitar o risco. Uma estratégia de aceitação do risco é definida quando o nível de risco está dentro dos limites que a administração do processo considera aceitável; b) evitar o risco. Evita-se o risco quando considera-se que a exposição ao risco é inaceitável, não existindo formas de controle suficientes para que o risco seja convenientemente mitigado; c) transferir o risco. Uma estratégia de transferência de riscos é definida quando existe capacidade suficiente de transferir a responsabilidade por arcar com o custo de eventual perda operacional (normalmente, operações seguradas ou contratos com cláusulas de SLA Service Level Agreement); d) mitigar o risco. Mitiga-se o risco quando são realizadas modificações no processo com o fito de torná-lo mais seguro frente às vulnerabilidades detectadas nas etapas anteriores; e) reter o risco. Retém-se o risco quando há a capacidade de gerar reservas financeiras internas suficientes para cobrir eventuais despesas com perdas operacionais, sem terceirizar o risco. A aplicação dos planos de ação é realizada pela área responsável pela gestão do processo, e o controle da aplicação dos planos de ação para o tratamento de riscos operacionais é realizado pela área de Risco Operacional e Segurança da Confederação SICREDI MONITORAMENTO DOS RISCOS OPERACIONAIS Página 10 de 14

12 O monitoramento dos riscos se dá através de duas ações paralelamente: a) o constante acompanhamento dos indicadores-chave de risco. Estes indicadores são construídos durante a composição das matrizes de risco e verificam possíveis desvios no comportamento do processo de. Sua verificação é realizada através da consulta de painéis de controle elaborados para cada processo de individualmente; b) uso do processo de comunicação para reporte imediato da modificação das condições de fatores de risco. Essa modificação das condições dos fatores de risco pode ser provocada por alterações das etapas e procedimentos dos processos de ou modificações do ambiente externo que influam no processo de em questão. O monitoramento dos riscos operacionais é uma atividade compartilhada entre os gestores do processo de e a área de Risco Operacional e Segurança da Confederação SICREDI REGISTRO DE PERDAS OPERACIONAIS Todas as ocorrências de perdas operacionais são traduzidas, após a sua devida investigação e apuração, em eventos de perda operacional. Esses eventos devem ser classificados conforme as categorias dispostas no capítulo 2 deste documento, e performam a base de dados de perdas operacionais ferramenta indispensável para a qualificação da gestão de risco operacional. Esse registro deve ser realizado assim que constatada a perda ou sua possibilidade real e pode ser realizada por qualquer colaborador do Sistema. A área de Risco Operacional e Segurança é a responsável pelo processo de registro de eventos de perdas operacionais RELATÓRIOS ANUAIS DE RISCO OPERACIONAL Todo o ciclo de gerenciamento de risco operacional (identificação, avaliação, tratamento e monitoramento descritos nos itens 8.1 a 8.4 deste documento) deve ser documentado para a geração de relatório anual de risco operacional. Esse relatório é gerado individualmente para cada instituição componente do Sistema, e leva em conta: a) os incidentes e eventos de perda ocorridos no período analisado; b) as análises e matrizes de risco operacional geradas no período analisado; c) os planos de ação trabalhados no período analisado; d) o desempenho dos indicadores chave de risco no período analisado; e) outras condições externas que podem favorecer uma melhor análise do processo de no período analisado. O relatório anual gerado pela área de Risco Operacional e Segurança é aprovado pelo Conselho de Administração de cada instituição. A responsabilidade pela manutenção das informações necessárias para a elaboração e construção do relatório é da área de Risco Operacional e Segurança da Confederação SICREDI SISTEMA DE GESTÃO DE RISCO OPERACIONAL Atendendo ao disposto na Resolução CMN 3.380/06, o SICREDI desenvolveu aplicativos computacionais para a organização do ciclo de gerenciamento de risco operacional e o armazenamento das informações acerca dos eventos de perda e dos riscos potenciais existentes em todo o Sistema. A partir de 2008, as instituições ligadas ao Sistema comunicam incidentes e respondem os formulários de auto-avaliação de risco operacional (sempre seguindo a metodologia descrita nos tópicos anteriores), Página 11 de 14

13 com o gerenciamento do processo sendo efetuado pela área de Risco Operacional e Segurança da Confederação SICREDI. 9. ALOCAÇÃO DE CAPITAL PARA RISCO OPERACIONAL Em abril de 2008, o Banco Central do Brasil publicou a Circular BACEN n 3.383/08, dispondo sobre a alocação de capital que as instituições financeiras brasileiras devem realizar para risco operacional. Essa normatização, ligada ao que dispõem as Resoluções CMN n 3.380/06 e CMN n 3.490/07, conclui um primeiro ciclo de implantação no sistema financeiro nacional dos conceitos e proposições ligados ao Novo Acordo de Capitais da Basiléia (2004). Especificamente ao que é relacionado a Risco Operacional, a normatização vigente sugere três possibilidades (modelos) de cálculo de alocação de capital referente à parcela de Risco Operacional (POpr) - a Abordagem do Indicador Básico, a Abordagem Padronizada Alternativa e a Abordagem de Mensuração Avançada. Estes três modelos de cálculo já foram objeto de estudo desde a criação e designação da área de Risco Operacional e Segurança da Confederação SICREDI como responsável pelo gerenciamento de risco operacional de todo o Sistema (excetuando-se o Banco Cooperativo SICREDI e as empresas ligadas). Esse estudo abrange quais modelos são passíveis de adoção pelo Sistema num primeiro momento, seus requisitos para a implantação, que implementações (de processos de e de sistema) serão necessárias para cada uma das abordagens e que esforços seriam necessários para cada modelo implementado. A partir destes estudos preliminares, a Confederação SICREDI (através da área de Risco Operacional e Segurança) adotou para todas as cooperativa singulares e centrais estaduais o modelo de Abordagem do Indicador Básico. A opção por este modelo deve-se à necessidade, para adoção dos modelos mais complexos (a Abordagem Padronizada Alternativa e a Abordagem de Mensuração Avançada), de históricos de informações e de adaptações na estrutura e nos sistemas que prescindem de prazo para desenvolvimento e implantação (tais como a base de dados de eventos de perda de risco operacional e a segregação contábil das linhas de de cada instituição). Cabe lembrar que o diagnóstico pelas autoridades fiscalizadoras da inadequação da adoção de modelos superiores à Abordagem do Indicador Básico pode acarretar conseqüências danosas a toda a estrutura de alocação da capital para risco das instituições - fazendo com que a opção por um caminho seguro e de crescimento e complexidade gradativos seja vista como a ideal. A Abordagem do Indicador Básico está definida no Novo Acordo de Capitais da Basiléia (e respaldada na legislação atinente brasileira) como "...a média de uma porcentagem fixa (designada alfa) da receita bruta anual positiva dos três anos anteriores." (Parágrafo 649 do documento "Convergência Internacional de Mensuração de Capital e Padrões de Capital", publicado pelo Comitê da Basiléia sobre a Supervisão Bancária). Para o cálculo dessa média, alguns conceitos precisam ser expostos: 1. Para a mensuração dos valores de receita bruta, consideram-se os valores de receitas financeiras líquidas e as receitas financeiras não-líquidas. Nessas despesas, devem estar incluídas quaisquer provisões existentes, despesas operacionais (incluindo taxas pagas para prestadores de serviço terceirizados e excluídos os lucros e perdas realizados da venda de títulos mobiliários no registro bancário e os itens extraordinários ou irregulares - bem como a receita originada de seguro; 2. A média da receita bruta dos três últimos anos deve excluir resultados negativos (e a divisão para obtenção da média deve considerar, como denominador, a quantidade de meses em que se obteve resultado positivo). Página 12 de 14

14 Apurando-se a base de cálculo como exposto acima, aplica-se o percentual alfa - obtendo-se assim o valor necessário da alocação de capital. Esse percentual, segundo a Circular BACEN n 3.383/08, será de 15% (quinze por cento). Especificamente para o Brasil, os órgãos reguladores estabeleceram um modelo escalar para o cálculo da parcela de alocação de capital (POpr) - inserindo um multiplicador (chamado de multiplicador "Z") no cálculo da parcela de alocação de capital. O resultado da aplicação desse multiplicador é a diminuição do impacto inicial nas instituições financeiras dessa nova metodologia. O agendamento da utilização do multiplicador é exposto na tabela abaixo: Prazo de utilização Valor do multiplicador De a ,05 De a ,20 De a ,35 De a ,50 De a ,80 A partir de ,00 Figura 9 Tabela de multiplicadores Z. A parcela POpr é componente do Patrimônio de Referência Exigível, regulado pela Resolução CMN n 3.490/07. Ela será apurada a partir de primeiro de julho de 2008 pela Confederação SICREDI, com periodicidade semestral (como requerido pela legislação). A Confederação SICREDI comunicou, dentro dos prazos adequados pela Circular BACEN n 3.383/08, ao Banco Central do Brasil, a forma pela qual as instituições ligadas ao SICREDI irão calcular sua alocação de capital para risco operacional. Paralelo a isso, a Confederação SICREDI está elaborando planejamento das atividades necessárias (envolvendo readequações contábeis, preponderantemente) para o quanto antes seja possível adotar metodologias de cálculo de alocação de capital superiores em complexidade sem colocar em risco a confiabilidade e sustentabilidade das instituições financeiras integrantes do Sistema. 10. GESTÃO DE CONTINUIDADE DE NEGÓCIO A gestão de continuidade de é uma disciplina da gestão de risco operacional e age sobre a continuidade e disponibilidade dos serviços oferecidos pelo SICREDI aos seus associados. Essa ação de garantia da continuidade deve prever, tanto por força da regulamentação disposta pela resolução CMN/BACEN 3.380/06 quanto pelo próprio requerimento de alta disponibilidade dos serviços, estruturas e planos de contingência que resultem na garantia de continuidade total dos serviços e sistemas do SICREDI minimizando, assim, a ocorrência de eventos de perda operacional. Todos os serviços considerados como críticos dentro do SICREDI possuem planos de continuidade operacional devidamente compostos, documentados e testados segundo a norma BS25999 (norma mais aceita mundialmente em Gestão de Continuidade de Negócio, organizada pelo British Standart Institute) seguindo-se assim as melhores práticas do mercado em continuidade de s. Os testes periódicos para continuidade operacional são agendados semestralmente e os testes de verificação para recuperação de desastres são revisados anualmente estando, portanto, em aderência à legislação vigente. Página 13 de 14

15 11. REVISÃO E ATUALIZAÇÃO A área de Risco Operacional e Segurança é a responsável pela monitoria, revisão e atualização desta estrutura, atendendo a Resolução CMN/Bacen 3.380/06. Página 14 de 14

Categorizam-se os fatores de risco operacional em quatro grandes grupos:

Categorizam-se os fatores de risco operacional em quatro grandes grupos: 1. INTRODUÇÃO Este documento tem por objetivo descrever a Estrutura de Gerenciamento do Risco Operacional criada e mantida para o Sistema SICREDI, englobando o Banco Cooperativo SICREDI e suas empresas

Leia mais

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL DO BANCO COOPERATIVO SICREDI E EMPRESAS CONTROLADAS

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL DO BANCO COOPERATIVO SICREDI E EMPRESAS CONTROLADAS ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL DO BANCO COOPERATIVO SICREDI E EMPRESAS CONTROLADAS Versão : 31 de dezembro de 2008 CONTEÚDO 1. INTRODUÇÃO...3 2. ORGANIZAÇÃO DA GESTÃO DE RISCO OPERACIONAL...3

Leia mais

Estrutura da Gestão de Risco Operacional

Estrutura da Gestão de Risco Operacional Conceito No Brasil a Resolução n.º 3380, emitida pelo BACEN em 29 de junho de 2006, seguindo as diretrizes estabelecidas pelo Conselho Monetário Nacional, definiu como: A possibilidade de ocorrência de

Leia mais

POLÍTICA DE GERENCIAMENTO DE RISCO OPERACIONAL

POLÍTICA DE GERENCIAMENTO DE RISCO OPERACIONAL Versão Março de 2015 POLÍTICA DE GERENCIAMENTO DE RISCO OPERACIONAL (Política e procedimentos relacionados ao gerenciamento de risco operacional da Gávea DTVM nos termos da Resolução BCB no 3.380, de 29

Leia mais

Política de Gerenciamento de Risco Operacional

Política de Gerenciamento de Risco Operacional Política de Gerenciamento de Risco Operacional Departamento Controles Internos e Compliance Fevereiro/2011 Versão 4.0 Conteúdo 1. Introdução... 3 2. Definição de Risco Operacional... 3 3. Estrutura de

Leia mais

GESTÃO DE RISCO OPERACIONAL

GESTÃO DE RISCO OPERACIONAL GESTÃO DE RISCO OPERACIONAL Definição de Risco Operacional Riscos Operacionais cobrem as instâncias onde a corretora pode sofrer perdas inerentes direta ou indiretamente a processos internos falhos ou

Leia mais

ESTRUTURA DE GERENCIAMENTO DE RISCO DE CRÉDITO

ESTRUTURA DE GERENCIAMENTO DE RISCO DE CRÉDITO ESTRUTURA DE GERENCIAMENTO DE RISCO DE CRÉDITO A Um Investimentos S/A CTVM, conforme definição da Resolução nº 3.721/09, demonstra através deste relatório a sua estrutura do gerenciamento de risco de crédito.

Leia mais

Estrutura de Gerenciamento do Risco Operacional - 2010

Estrutura de Gerenciamento do Risco Operacional - 2010 Estrutura de Gerenciamento do Risco Operacional - 2010 Sumário 1. Introdução:...3 2. Abrangência:...3 3. Estrutura do Gerenciamento de Risco Operacional:...3 3.1. Estrutura de Gerenciamento do Risco Operacional:...4

Leia mais

1. Esta Política Institucional de Gestão de Continuidade de Negócios:

1. Esta Política Institucional de Gestão de Continuidade de Negócios: 1. Esta Política Institucional de Gestão de Continuidade de Negócios: a) é elaborada por proposta da área de gestão de continuidade de negócios da Confederação Nacional das Cooperativas do Sicoob Sicoob

Leia mais

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015 Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015 1. OBJETIVO Esta política tem como objetivo estabelecer as diretrizes necessárias para o adequado gerenciamento

Leia mais

RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG

RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG SUPERINTENDÊNCIA DE CONTROLE GERÊNCIA DE CONTROLE DE TESOURARIA ANÁLISE DE RISCO OPERACIONAL RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG Belo Horizonte 01 de Julho de 2008 1 SUMÁRIO 1. Introdução...02

Leia mais

Gerenciamento do Risco de Crédito

Gerenciamento do Risco de Crédito Gerenciamento do Risco de Crédito Documento TESTE INTRODUÇÃO O Conselho Monetário Nacional (CMN), por intermédio da Resolução no. 3.721 do Banco Central do Brasil (BACEN), determinou às instituições financeiras

Leia mais

RELATÓRIO DE GERENCIAMENTO DO RISCO OPERACIONAL NO BANCO BMG POSIÇAO EM 31 DE DEZEMBRO DE 2008

RELATÓRIO DE GERENCIAMENTO DO RISCO OPERACIONAL NO BANCO BMG POSIÇAO EM 31 DE DEZEMBRO DE 2008 SUPERINTENDÊNCIA DE CONTROLE GERÊNCIA DE CONTROLE DE TESOURARIA ANÁLISE DE RISCO OPERACIONAL RELATÓRIO DE GERENCIAMENTO DO RISCO OPERACIONAL NO BANCO BMG POSIÇAO EM 31 DE DEZEMBRO DE 2008 Belo Horizonte

Leia mais

Banco Mercedes-Benz RISCO DE MERCADO E LIQUIDEZ Base: Janeiro 2014

Banco Mercedes-Benz RISCO DE MERCADO E LIQUIDEZ Base: Janeiro 2014 Banco Mercedes-Benz RISCO DE MERCADO E LIQUIDEZ Base: Janeiro 2014 INTRODUÇÃO O Banco Mercedes-Benz do Brasil considera a gestão de riscos como um dos pilares de sustentação de seus objetivos estratégicos.

Leia mais

CONCURSO PÚBLICO ANALISTA DE SISTEMA ÊNFASE GOVERNANÇA DE TI ANALISTA DE GESTÃO RESPOSTAS ESPERADAS PRELIMINARES

CONCURSO PÚBLICO ANALISTA DE SISTEMA ÊNFASE GOVERNANÇA DE TI ANALISTA DE GESTÃO RESPOSTAS ESPERADAS PRELIMINARES CELG DISTRIBUIÇÃO S.A EDITAL N. 1/2014 CONCURSO PÚBLICO ANALISTA DE GESTÃO ANALISTA DE SISTEMA ÊNFASE GOVERNANÇA DE TI RESPOSTAS ESPERADAS PRELIMINARES O Centro de Seleção da Universidade Federal de Goiás

Leia mais

Gerenciamento de Riscos em Segurança da informação. cynaracarvalho@yahoo.com.br

Gerenciamento de Riscos em Segurança da informação. cynaracarvalho@yahoo.com.br $XWDUTXLD(GXFDFLRQDOGR9DOHGR6mR)UDQFLVFR± $(96) )DFXOGDGHGH&LrQFLDV6RFLDLVH$SOLFDGDVGH3HWUROLQD± )$&$3( &XUVRGH&LrQFLDVGD&RPSXWDomR Gerenciamento de Riscos em Segurança da informação cynaracarvalho@yahoo.com.br

Leia mais

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional. 1 POLÍTICA DE GERENCIAMENTO DO RISCO OPERACIONAL 1.1 Introdução O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

Leia mais

Tópico: Plano e Estratégia. Controle interno e risco de auditoria

Tópico: Plano e Estratégia. Controle interno e risco de auditoria Tópico: Plano e Estratégia. Controle interno e risco de auditoria i Professor Marcelo Aragão Trabalhos de outros auditores ou especialistas Complexidade das transações Volume das transações Áreas importantes

Leia mais

CHECK - LIST - ISO 9001:2000

CHECK - LIST - ISO 9001:2000 REQUISITOS ISO 9001: 2000 SIM NÃO 1.2 APLICAÇÃO A organização identificou as exclusões de itens da norma no seu manual da qualidade? As exclusões são relacionadas somente aos requisitos da sessão 7 da

Leia mais

Gerenciamento de Riscos do Projeto Eventos Adversos

Gerenciamento de Riscos do Projeto Eventos Adversos Gerenciamento de Riscos do Projeto Eventos Adversos 11. Gerenciamento de riscos do projeto PMBOK 2000 PMBOK 2004 11.1 Planejamento de gerenciamento de riscos 11.1 Planejamento de gerenciamento de riscos

Leia mais

POLÍTICA DE GESTÃO DE RISCO - PGR

POLÍTICA DE GESTÃO DE RISCO - PGR POLÍTICA DE GESTÃO DE RISCO - PGR DATASUS Maio 2013 Arquivo: Política de Gestão de Riscos Modelo: DOC-PGR Pág.: 1/12 SUMÁRIO 1. APRESENTAÇÃO...3 1.1. Justificativa...3 1.2. Objetivo...3 1.3. Aplicabilidade...4

Leia mais

Avenida Presidente Wilson, 231 11 andar 20030-905 Rio de Janeiro- RJ ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL

Avenida Presidente Wilson, 231 11 andar 20030-905 Rio de Janeiro- RJ ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL MARÇO, 2015 ÍNDICE OBJETIVO 3 ESCOPO 3 DEFINIÇÕES Risco Inerente 4 DEFINIÇÕES Risco Operacional 4 DEFINIÇÕES Evento de Risco Operacional 4 FUNÇÕES E RESPONSABILIDADES

Leia mais

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL 1. INTRODUÇÃO: O Banco Pottencial, considera a gestão de riscos como um instrumento essencial para maximização da eficiência no uso do capital e para escolha

Leia mais

Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos

Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos Referência: An Introductory Overview of ITIL v2 Livros ITIL v2 Cenário de TI nas organizações Aumento da dependência da TI para alcance

Leia mais

Política de Gerenciamento de Risco de Crédito, Mercado e Operacional

Política de Gerenciamento de Risco de Crédito, Mercado e Operacional Crédito, Mercado e em: 30/12/2015 Política de Gerenciamento de Risco de Processos Página 2 de 9 SUMÁRIO 1- Definição... 3 2- Projeções de Perdas... 4 3- Classificação e Mitigação do Risco... 5 4- Estrutura...

Leia mais

Descrição da Estrutura de Gerenciamento 2015. - Risco de Mercado -

Descrição da Estrutura de Gerenciamento 2015. - Risco de Mercado - Descrição da Estrutura de Gerenciamento 2015 - Risco de Mercado - Sumário: 1. Introdução:... 3 2. Objetivo:... 3 3. Diretrizes de Gestão:... 3 4. Atribuições e Responsabilidades:... 4 Conselho de Administração:...

Leia mais

Dispõe sobre a implementação de estrutura de gerenciamento do risco operacional.

Dispõe sobre a implementação de estrutura de gerenciamento do risco operacional. RESOLUCAO 3.380 --------------- Dispõe sobre a implementação de estrutura de gerenciamento do risco operacional. O BANCO CENTRAL DO BRASIL, na forma do art. 9º da Lei 4.595, de 31 de dezembro de 1964,

Leia mais

Relatório da estrutura de gerenciamento de riscos do Sistema de Cooperativas de Crédito do Brasil (Sicoob)

Relatório da estrutura de gerenciamento de riscos do Sistema de Cooperativas de Crédito do Brasil (Sicoob) 1/7 Relatório da estrutura de gerenciamento de riscos do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Módulo I Apresentação 1. Com a finalidade de promover a harmonização, a integração e a racionalização

Leia mais

Estrutura de Gerenciamento do Risco Operacional

Estrutura de Gerenciamento do Risco Operacional Estrutura de Gerenciamento do Risco Operacional Atualização: FEV/2009 GESTÃO DE RISCOS Com as constantes mudanças no cenário financeiro mundial mercado globalizado, diversidade de produtos e serviços financeiros

Leia mais

TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010

TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010 TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010 O SECRETÁRIO DE TECNOLOGIA DA INFORMAÇÃO DO TRIBUNAL SUPERIOR DO TRABALHO, no

Leia mais

Referências internas são os artefatos usados para ajudar na elaboração do PT tais como:

Referências internas são os artefatos usados para ajudar na elaboração do PT tais como: Plano de Teste (resumo do documento) I Introdução Identificador do Plano de Teste Esse campo deve especificar um identificador único para reconhecimento do Plano de Teste. Pode ser inclusive um código

Leia mais

Sistema de Gestão da Qualidade

Sistema de Gestão da Qualidade Sistema de Gestão da Qualidade Coordenadora Responsável Mara Luck Mendes, Jaguariúna, SP, mara@cnpma.embrapa.br RESUMO Em abril de 2003 foi lançado oficialmente pela Chefia da Embrapa Meio Ambiente o Cronograma

Leia mais

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos NOÇÕES DE OHSAS 18001:2007 CONCEITOS ELEMENTARES SISTEMA DE GESTÃO DE SSO OHSAS 18001:2007? FERRAMENTA ELEMENTAR CICLO DE PDCA (OHSAS 18001:2007) 4.6 ANÁLISE CRÍTICA 4.3 PLANEJAMENTO A P C D 4.5 VERIFICAÇÃO

Leia mais

Processo de Implementação de um Sistema de Gestão da Qualidade

Processo de Implementação de um Sistema de Gestão da Qualidade 3 Processo de Implementação de um Sistema de Gestão da Qualidade Não existe um jeito único de se implementar um sistema da qualidade ISO 9001: 2000. No entanto, independentemente da maneira escolhida,

Leia mais

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2015

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2015 1/9 Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2015 I Apresentação 1. Aprimorando a harmonização, a integração

Leia mais

18/08/2015. Governança Corporativa e Regulamentações de Compliance. Gestão e Governança de TI. Governança Corporativa. Governança Corporativa

18/08/2015. Governança Corporativa e Regulamentações de Compliance. Gestão e Governança de TI. Governança Corporativa. Governança Corporativa Gestão e Governança de TI e Regulamentações de Compliance Prof. Marcel Santos Silva A consiste: No sistema pelo qual as sociedades são dirigidas, monitoradas e incentivadas, envolvendo o relacionamento

Leia mais

Manual de Risco Operacional

Manual de Risco Operacional Manual de Risco Operacional Atualizado em maio/2014 Índice 1. Definição 3 2. Política e Premissas 4 3. Estrutura de Gestão de Risco Operacional 5 3a. Competências 6 3b. Modelo de Gestão do Risco Operacional

Leia mais

POLÍTICA DE SUSTENTABILIDADE E RESPONSABILIDADE SOCIOAMBIENTAL

POLÍTICA DE SUSTENTABILIDADE E RESPONSABILIDADE SOCIOAMBIENTAL POLÍTICA DE SUSTENTABILIDADE E RESPONSABILIDADE SOCIOAMBIENTAL Banco Cooperativo Sicredi S.A. Versão: Julho/2015 Página 1 de 1 1 INTRODUÇÃO O Sicredi é um sistema de crédito cooperativo que valoriza a

Leia mais

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI 1. PI06 TI 1.1. Processos a serem Atendidos pelos APLICATIVOS DESENVOLVIDOS Os seguintes processos do MACROPROCESSO

Leia mais

Gerenciamento de Problemas

Gerenciamento de Problemas Gerenciamento de Problemas O processo de Gerenciamento de Problemas se concentra em encontrar os erros conhecidos da infra-estrutura de TI. Tudo que é realizado neste processo está voltado a: Encontrar

Leia mais

Tecnologia em Gestão Pública Desenvolvimento de Projetos - Aula 9 Prof. Rafael Roesler

Tecnologia em Gestão Pública Desenvolvimento de Projetos - Aula 9 Prof. Rafael Roesler Tecnologia em Gestão Pública Desenvolvimento de Projetos - Aula 9 Prof. Rafael Roesler Introdução Objetivos da Gestão dos Custos Processos da Gerência de Custos Planejamento dos recursos Estimativa dos

Leia mais

Módulo 3 Procedimento e processo de gerenciamento de riscos, PDCA e MASP

Módulo 3 Procedimento e processo de gerenciamento de riscos, PDCA e MASP Módulo 3 Procedimento e processo de gerenciamento de riscos, PDCA e MASP 6. Procedimento de gerenciamento de risco O fabricante ou prestador de serviço deve estabelecer e manter um processo para identificar

Leia mais

MANUAL GERENCIAMENTO DE RISCO DE MERCADO

MANUAL GERENCIAMENTO DE RISCO DE MERCADO 1 - INTRODUÇÃO Define-se como risco de mercado a possibilidade de ocorrência de perdas resultantes da flutuação nos valores de mercado de posições detidas pela Cooperativa, o que inclui os riscos das operações

Leia mais

Abordagem de Processo: conceitos e diretrizes para sua implementação

Abordagem de Processo: conceitos e diretrizes para sua implementação QP Informe Reservado Nº 70 Maio/2007 Abordagem de Processo: conceitos e diretrizes para sua implementação Tradução para o português especialmente preparada para os Associados ao QP. Este guindance paper

Leia mais

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2013

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2013 1/9 Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2013 I Apresentação 1. Aprimorando a harmonização, a integração

Leia mais

SUPERVISÃO COOPERATIVA Acompanhamento Indireto, acompanhamento dos planos, auditoria e comunicação

SUPERVISÃO COOPERATIVA Acompanhamento Indireto, acompanhamento dos planos, auditoria e comunicação SUPERVISÃO COOPERATIVA Acompanhamento Indireto, acompanhamento dos planos, auditoria e comunicação 1 Acompanhamento Indireto Tratamento das informações Análise intrínseca, evolutiva e comparativa Processos

Leia mais

Gestão de Riscos Circular 3.477/2009

Gestão de Riscos Circular 3.477/2009 Gestão de Riscos Circular 3.477/2009 1 Trimestre de 2012 ÍNDICE 1 INTRODUÇÃO... 3 2 PERFIL DO BANCO... 3 3 RESUMO DA ESTRUTURA DE GESTÃO DE RISCOS... 3 4 RISCO DE CRÉDITO... 3 5 RISCO DE MERCADO... 8 6

Leia mais

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS Versão 2.0 30/10/2014 Sumário 1 Objetivo... 3 2 Conceitos... 3 3 Referências... 4 4 Princípios... 4 5 Diretrizes... 5 5.1 Identificação dos riscos...

Leia mais

3 Metodologia de Gerenciamento de Riscos

3 Metodologia de Gerenciamento de Riscos 3 Metodologia de Gerenciamento de Riscos Este capítulo tem como objetivo a apresentação das principais ferramentas e metodologias de gerenciamento de riscos em projetos, as etapas do projeto onde o processo

Leia mais

Relatório de Acesso Público Gerenciamento de Capital 10/ 06 / 2015. Relatório de Acesso Público Gerenciamento de Capital

Relatório de Acesso Público Gerenciamento de Capital 10/ 06 / 2015. Relatório de Acesso Público Gerenciamento de Capital Relatório de Acesso Público Gerenciamento de Capital 1 Relatório de Acesso Público Gerenciamento de Capital 10/ 06 / 2015 Índice: 1. Objetivo... 3 2. Conceito/Definição... 3 3. Estrutura de Gerenciamento

Leia mais

Disponibilização de relatórios de acesso público. RB Capital DTVM

Disponibilização de relatórios de acesso público. RB Capital DTVM Disponibilização de relatórios de acesso público RB Capital DTVM Maio 2011 Objetivo Este documento tem como objetivo estabelecer um guia para a elaboração da descrição da estrutura de gestão de risco de

Leia mais

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta.

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta. 06/IN01/DSIC/GSIPR 01 11/NOV/09 1/7 PRESIDÊNCIA DA REPÚBLICA Gabinete de Segurança Institucional Departamento de Segurança da Informação e Comunicações GESTÃO DE CONTINUIDADE DE NEGÓCIOS EM SEGURANÇA DA

Leia mais

SISTEMA DA GESTÃO AMBIENTAL SGA MANUAL CESBE S.A. ENGENHARIA E EMPREENDIMENTOS

SISTEMA DA GESTÃO AMBIENTAL SGA MANUAL CESBE S.A. ENGENHARIA E EMPREENDIMENTOS CESBE S.A. ENGENHARIA E EMPREENDIMENTOS SISTEMA DA GESTÃO AMBIENTAL MANUAL Elaborado por Comitê de Gestão de Aprovado por Paulo Fernando G.Habitzreuter Código: MA..01 Pag.: 2/12 Sumário Pag. 1. Objetivo...

Leia mais

CÓPIA NÃO CONTROLADA. DOCUMENTO CONTROLADO APENAS EM FORMATO ELETRÔNICO. PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE

CÓPIA NÃO CONTROLADA. DOCUMENTO CONTROLADO APENAS EM FORMATO ELETRÔNICO. PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE PSQ 290.0339 - PROCEDIMENTO DO SISTEMA DA QUALIDADE APROVAÇÃO CARLOS ROBERTO KNIPPSCHILD Gerente da Qualidade e Assuntos Regulatórios Data: / / ELABORAÇÃO REVISÃO

Leia mais

Metodologia de Gerenciamento de Projetos da Justiça Federal

Metodologia de Gerenciamento de Projetos da Justiça Federal Metodologia de Gerenciamento de Projetos da Justiça Federal Histórico de Revisões Data Versão Descrição 30/04/2010 1.0 Versão Inicial 2 Sumário 1. Introdução... 5 2. Público-alvo... 5 3. Conceitos básicos...

Leia mais

O IFRS e as cooperativas de crédito no Brasil - Efetividade das ações das auditorias internas e externas

O IFRS e as cooperativas de crédito no Brasil - Efetividade das ações das auditorias internas e externas O IFRS e as cooperativas de crédito no Brasil - Efetividade das ações das auditorias internas e externas JOÃO PAULO VIANA MAGALHÃES Departamento de Supervisão de Cooperativas de Crédito e Instituições

Leia mais

Gerenciamento de Riscos Pilar 3

Gerenciamento de Riscos Pilar 3 Gerenciamento de Riscos Pilar 3 2º Trimestre de 2014 ÍNDICE I - INTRODUÇÃO 3 II OBJETIVO 3 III PERFIL CORPORATIVO 3 IV GOVERNANÇA CORPORATIVA 4 V RISCO DE CRÉDITO 4 VI RISCO DE MERCADO 5 VII RISCO DE LIQUIDEZ

Leia mais

GERENCIAMENTO DE RISCOS. Pilar III Basiléia

GERENCIAMENTO DE RISCOS. Pilar III Basiléia GERENCIAMENTO DE RISCOS Pilar III Basiléia 3º Trimestre 2015 ÍNDICE I - INTRODUÇÃO 3 II OBJETIVO 3 III PERFIL CORPORATIVO 3 IV GOVERNANÇA CORPORATIVA 4 V RISCO DE CRÉDITO 4 VI RISCO DE MERCADO 5 VII RISCO

Leia mais

Gerenciamento de Níveis de Serviço

Gerenciamento de Níveis de Serviço Gerenciamento de Níveis de Serviço O processo de Gerenciamento de Níveis de Serviço fornece o contato entre a organização de TI e o cliente, para garantir que a organização de TI conhece os serviços que

Leia mais

ESTRUTURA DE GERENCIAMENTO DE RISCOS

ESTRUTURA DE GERENCIAMENTO DE RISCOS Conselho de Administração Diretoria Geral Gerenciamento de Capital Diretoria de Controladoria, Operações, Jurídico, Ouvidoria e Cobrança Diretoria de Tesouraria, Produtos e Novos Negócios Operações Bancárias

Leia mais

1. Esta Política institucional de gestão de continuidade de negócios:

1. Esta Política institucional de gestão de continuidade de negócios: 1. Esta Política institucional de gestão de continuidade de negócios: a) é elaborada por proposta da área de gestão de continuidade de negócios da Confederação Nacional das Cooperativas do Sicoob Sicoob

Leia mais

CONSELHO DE REGULAÇÃO E MELHORES PRÁTICAS DE FUNDOS DE INVESTIMENTO DELIBERAÇÃO Nº 66

CONSELHO DE REGULAÇÃO E MELHORES PRÁTICAS DE FUNDOS DE INVESTIMENTO DELIBERAÇÃO Nº 66 CONSELHO DE REGULAÇÃO E MELHORES PRÁTICAS DE FUNDOS DE INVESTIMENTO DELIBERAÇÃO Nº 66 O Conselho de Regulação e Melhores Práticas de Fundos de Investimento, no exercício das atribuições a ele conferidas

Leia mais

POLÍTICA DE INVESTIMENTOS

POLÍTICA DE INVESTIMENTOS POLÍTICA DE INVESTIMENTOS Segurança nos investimentos Gestão dos recursos financeiros Equilíbrio dos planos a escolha ÍNDICE INTRODUÇÃO...3 A POLÍTICA DE INVESTIMENTOS...4 SEGMENTOS DE APLICAÇÃO...7 CONTROLE

Leia mais

BANCO CENTRAL DO BRASIL 2009/2010

BANCO CENTRAL DO BRASIL 2009/2010 BANCO CENTRAL DO BRASIL 2009/2010 CONTINUIDADE DE NEGÓCIOS E PLANOS DE CONTINGÊNCIA Professor: Hêlbert A Continuidade de Negócios tem como base a Segurança Organizacional e tem por objeto promover a proteção

Leia mais

Gerenciamento de Projetos Modulo VIII Riscos

Gerenciamento de Projetos Modulo VIII Riscos Gerenciamento de Projetos Modulo VIII Riscos Prof. Walter Cunha falecomigo@waltercunha.com http://waltercunha.com Bibliografia* Project Management Institute. Conjunto de Conhecimentos em Gerenciamento

Leia mais

PLANO DE GERÊNCIAMENTO DE RISCOS

PLANO DE GERÊNCIAMENTO DE RISCOS 1 PLANO DE GERÊNCIAMENTO DE RISCOS Versão 1.1 Rua Pedro Ribeiro, 85 - Matriz, Vitória de Santo Antão - PE, 55612-275 Pernambuco Brasil (81) 3523-0012 www.qualistec.com.br suporte@qualistec.com.br 2 Histórico

Leia mais

PODER JUDICIÁRIO. PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014

PODER JUDICIÁRIO. PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014 PODER JUDICIÁRIO JUSTIÇA FEDERAL CONSELHO DA JUSTIÇA FEDERAL PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014 Dispõe sobre a aprovação do Documento Acessório Diferenciado "Política de Gestão de

Leia mais

Profa. Gislaine Stachissini. Unidade III GOVERNANÇA DE TI

Profa. Gislaine Stachissini. Unidade III GOVERNANÇA DE TI Profa. Gislaine Stachissini Unidade III GOVERNANÇA DE TI Information Technology Infrastructure Library ITIL Criado pelo governo do Reino Unido, tem como objetivo a criação de um guia com as melhores práticas

Leia mais

ESTRUTURA DE GERENCIAMENTO DO RISCO DE CRÉDITO

ESTRUTURA DE GERENCIAMENTO DO RISCO DE CRÉDITO ESTRUTURA DE GERENCIAMENTO DO RISCO DE CRÉDITO Setembro 2013 2 1 INTRODUÇÃO Este documento resume as informações relativas à estrutura de gerenciamento do risco de crédito do BR Partners Banco de Investimentos

Leia mais

Gerenciamento de risco de crédito informações de Acesso Público. RB Capital DTVM

Gerenciamento de risco de crédito informações de Acesso Público. RB Capital DTVM Gerenciamento de risco de crédito informações de Acesso Público RB Capital DTVM Maio de 2011 Introdução Este documento tem como objetivo estabelecer um guia para a elaboração das informações de acesso

Leia mais

Gerenciamento de Incidentes

Gerenciamento de Incidentes Gerenciamento de Incidentes Os usuários do negócio ou os usuários finais solicitam os serviços de Tecnologia da Informação para melhorar a eficiência dos seus próprios processos de negócio, de forma que

Leia mais

Política Institucional Gerenciamento de Capital

Política Institucional Gerenciamento de Capital P a g e 1 1 P a g e 2 Índice: 1. Objetivos... 2 2. Estrutura... 3 Diretoria BNY Mellon Serviços Financeiros Distribuidora de Títulos e Valores Mobiliários S.A e BNY Mellon Banco S.A... 4 Diretor Responsável

Leia mais

MANUAL DO GERENCIAMENTO DE RISCO OPERACIONAL

MANUAL DO GERENCIAMENTO DE RISCO OPERACIONAL MANUAL DO GERENCIAMENTO DE RISCO OPERACIONAL Introdução O Gerenciamento do Risco Operacional no Grupo Didier Levy, considerando as empresas BEXS Banco de Câmbio S/A e BEXS Corretora de Câmbio S/A está

Leia mais

Gerenciamento de Riscos Risco de Mercado

Gerenciamento de Riscos Risco de Mercado Gerenciamento de Riscos Risco de Mercado 2. Risco de Mercado A divulgação da Resolução 3.464 do CMN pelo BACEN em 26 de junho de 2007 foi o primeiro passo no processo de implementação de uma estrutura

Leia mais

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL ÍNDICE 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. ABRANGÊNCIA... 3 4. ESTRUTURA DE GERENCIAMENTO DO RISCO... 4 5. GERENCIAMENTO DO RISCO... 5 6. ATIVIDADES PROIBITIVAS E RESTRITIVAS... 6 7. ANÁLISE DE CRÉDITO...

Leia mais

Exame de Fundamentos da ITIL

Exame de Fundamentos da ITIL Exame de Fundamentos da ITIL Simulado A, versão 5.1 Múltipla escolha Instruções 1. Todas as 40 perguntas devem ser respondidas. 2. Todas as respostas devem ser assinaladas na grade de respostas fornecida.

Leia mais

GERENCIAMENTO DE MODIFICAÇÕES

GERENCIAMENTO DE MODIFICAÇÕES GERENCIAMENTO DE MODIFICAÇÕES 1. OBJETIVO O Gerenciamento de Modificações consiste em prover um procedimento ordenado e sistemático de análise dos possíveis riscos introduzidos por modificações, de identificação

Leia mais

AUDITORIA DE DIAGNÓSTICO

AUDITORIA DE DIAGNÓSTICO 1.1 POLíTICA AMBIENTAL 1.1 - Política Ambiental - Como está estabelecida e documentada a política e os objetivos e metas ambientais dentro da organização? - A política é apropriada à natureza e impactos

Leia mais

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL PAPÉIS E RESPONSABILIDADES

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL PAPÉIS E RESPONSABILIDADES ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL O Conglomerado Prudencial Safra SAFRA, de acordo com as melhores práticas de mercado e integral atendimento à regulamentação, implementou a sua Estrutura

Leia mais

UBS Brasil: Controle de riscos e capital Categoria: Controles de Risco

UBS Brasil: Controle de riscos e capital Categoria: Controles de Risco UBS Brasil: Controle de riscos e capital Categoria: Controles de Risco Responsável: Controle de Riscos Aprovação: BRCC Propósito deste documento Promover transparência quanto à estrutura de gestão de riscos

Leia mais

ROTEIRO PARA ELABORAÇÃO DE PROJETOS

ROTEIRO PARA ELABORAÇÃO DE PROJETOS APRESENTAÇÃO ROTEIRO PARA ELABORAÇÃO DE PROJETOS Breve histórico da instituição seguido de diagnóstico e indicadores sobre a temática abrangida pelo projeto, especialmente dados que permitam análise da

Leia mais

ANEXO X DIAGNÓSTICO GERAL

ANEXO X DIAGNÓSTICO GERAL ANEXO X DIAGNÓSTICO GERAL 1 SUMÁRIO DIAGNÓSTICO GERAL...3 1. PREMISSAS...3 2. CHECKLIST...4 3. ITENS NÃO PREVISTOS NO MODELO DE REFERÊNCIA...11 4. GLOSSÁRIO...13 2 DIAGNÓSTICO GERAL Este diagnóstico é

Leia mais

RESOLUÇÃO Nº 3.721. Dispõe sobre a implementação de estrutura de gerenciamento do risco de crédito.

RESOLUÇÃO Nº 3.721. Dispõe sobre a implementação de estrutura de gerenciamento do risco de crédito. RESOLUÇÃO Nº 3.721 Dispõe sobre a implementação de estrutura de gerenciamento do risco de crédito. O Banco Central do Brasil, na forma do art. 9º da Lei nº 4.595, de 31 de dezembro de 1964, torna público

Leia mais

Planejamento - 7. Planejamento do Gerenciamento do Risco Identificação dos riscos. Mauricio Lyra, PMP

Planejamento - 7. Planejamento do Gerenciamento do Risco Identificação dos riscos. Mauricio Lyra, PMP Planejamento - 7 Planejamento do Gerenciamento do Risco Identificação dos riscos 1 O que é risco? Evento que representa uma ameaça ou uma oportunidade em potencial Plano de gerenciamento do risco Especifica

Leia mais

PÁGINA 4 ITIL V.2 & ITIL V.3

PÁGINA 4 ITIL V.2 & ITIL V.3 PÁGINA 4 ITIL V.2 & ITIL V.3 Gerência de Níveis de Serviço Manter e aprimorar a qualidade dos serviços de TI Revisar continuamente os custos e os resultados dos serviços para garantir a sua adequação Processo

Leia mais

Gerenciamento de Projetos

Gerenciamento de Projetos MBA em EXCELÊNCIA EM GESTÃO DE PROJETOS E PROCESSOS ORGANIZACIONAIS Planejamento e Gestão de Projetos Prof. Msc Maria C. Lage Prof. Gerenciamento de Projetos Gerenciamento de Riscos 1 Introdução Gerenciamento

Leia mais

MASTER IN PROJECT MANAGEMENT

MASTER IN PROJECT MANAGEMENT MASTER IN PROJECT MANAGEMENT PROJETOS E COMUNICAÇÃO PROF. RICARDO SCHWACH MBA, PMP, COBIT, ITIL Atividade 1 Que modelos em gestão de projetos estão sendo adotados como referência nas organizações? Como

Leia mais