PORTOSEG S.A. CRÉDITO, FINANCIAMENTO E INVESTIMENTO



Documentos relacionados
RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS PORTOSEG S.A. CFI

RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG

Estrutura de Gerenciamento do Risco Operacional

Estrutura da Gestão de Risco Operacional

RELATÓRIO DE COMPLIANCE E GERENCIAMENTO DE RISCO

Relatório da estrutura de gerenciamento de riscos do Sistema de Cooperativas de Crédito do Brasil (Sicoob)

Gerenciamento de capital e ICAAP

ESTRUTURA DE GERENCIAMENTO DE RISCO DE CRÉDITO

Banco Mercedes-Benz RISCO DE MERCADO E LIQUIDEZ Base: Janeiro 2014

Descrição da Estrutura de Gerenciamento Risco de Mercado -

Gerenciamento de Riscos Pilar 3

ESTRUTURA E GERENCIAMENTO DE RISCOS NO BRDE

Gerenciamento do Risco de Crédito

SUPERVISÃO COOPERATIVA Acompanhamento Indireto, acompanhamento dos planos, auditoria e comunicação

Estrutura de Gerenciamento de Capital

Gerenciamento de Riscos Risco de Mercado

Relatório de Acesso Público Gerenciamento de Capital 10/ 06 / Relatório de Acesso Público Gerenciamento de Capital

Risco de Crédito. Risco de Crédito. 1. Estrutura de Gerenciamento de Risco de Crédito

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

Gerenciamento de Riscos Risco de Liquidez

RELATÓRIO DE GERENCIAMENTO DO RISCO OPERACIONAL NO BANCO BMG POSIÇAO EM 31 DE DEZEMBRO DE 2008

ESTRUTURA DE GERENCIAMENTO DE RISCOS

ESTRUTURA DE GERENCIAMENTO DE RISCOS

ESTRUTURA DE GERENCIAMENTO DE RISCO DE MERCADO

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015

PUBLICADO EM 01/08/2015 VÁLIDO ATÉ 31/07/2020

POLÍTICA DE SUSTENTABILIDADE E RESPONSABILIDADE SOCIOAMBIENTAL

GESTÃO DE RISCOS DAS EMPRESAS FINANCEIRAS SCHAHIN

ESTRUTURA DE GERENCIAMENTO DO RISCO DE CRÉDITO

Política de Gerenciamento de Risco Operacional

GERENCIAMENTO DE RISCOS. Pilar III Basiléia

Western Asset Management Company Distribuidora de Títulos e Valores Mobiliários Limitada. Política de Gerenciamento de Risco Operacional

POLÍTICA DE GOVERNANÇA CORPORATIVA

TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010

PODER JUDICIÁRIO. PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL PAPÉIS E RESPONSABILIDADES

Relatório de Gestão de Riscos 2014

ESTRUTURA DE GERENCIAMENTO DE RISCO DE LIQUIDEZ. 1 ) Introdução

POLÍTICA DE INVESTIMENTOS

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL DO BANCO COOPERATIVO SICREDI E EMPRESAS CONTROLADAS

Avenida Presidente Wilson, andar Rio de Janeiro- RJ ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2013

POLÍTICA DE SUSTENTABILIDADE E RESPONSABILIDADE SOCIOAMBIENTAL

Gestão de Riscos Circular 3.477/2009

UBS Brasil: Controle de riscos e capital Categoria: Controles de Risco

POLÍTICA DE SEGURANÇA, MEIO AMBIENTE E SAÚDE (SMS) Sustentabilidade

POLÍTICAS DE GESTÃO PROCESSO DE SUSTENTABILIDADE

ESTRUTURA DE GERENCIAMENTO DE RISCOS

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL

POLÍTICA DE GESTÃO DE RISCOS

POLÍTICA DE GERENCIAMENTO DE RISCO OPERACIONAL

1. Esta Política Institucional de Gestão de Continuidade de Negócios:

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2015

Como integrar a estrutura de Controles Internos à gestão de Risco Operacional

RELATÓRIO DE GERENCIAMENTO DE RISCOS CONGLOMERADO FINANCEIRO PETRA 1º Tri 2014 gr

Política de Gestão de Riscos

JSL Arrendamento Mercantil S/A.

POLÍTICAS. Política de Risco de Mercado

Gerenciamento de Riscos Pilar 3

ESTRUTURA DE GERENCIAMENTO DE RISCOS E DE CAPITAL

Gerenciamento de Riscos Pilar 3

Parecer do Comitê de Auditoria

Promover um ambiente de trabalho inclusivo que ofereça igualdade de oportunidades;

Serviços de auditoria interna Uma abordagem moderna baseada em modelagem de risco para instituições financeiras

Serviços de auditoria interna Uma abordagem moderna baseada em modelagem de risco para instituições financeiras

Relatório. Gestão de Riscos. Conglomerado Cruzeiro do Sul

ESTRUTURA DE GERENCIAMENTO DE RISCO DE LIQUIDEZ. 1 Objetivo. 2 Diretrizes. 2.1 Princípios para Gerenciamento do Risco de Liquidez

Relatório de Gerenciamento de Riscos. Banco Rodobens. 2º Trimestre 2015

Relatório de Gerenciamento de Riscos. Banco Rodobens. 1º Trimestre 2015

MANUAL GERENCIAMENTO DE RISCO DE MERCADO

Relatório de Gestão de Riscos - Circular 3477/2009 Dez/12. Aspectos Qualitativos

Banco Western Union do Brasil S.A.

Política de Sustentabilidade das Empresas Eletrobras

Dispõe sobre a implementação de estrutura de gerenciamento de capital.

ÍNDICE GERAL. Política de Gerenciamento do Risco de Mercado. 1 Introdução. 2 Definição de Risco de Mercado. 3 Metodologia.

Política de Responsabilidade Socioambiental

Estrutura de gestão do Risco de Mercado no BNDES. 1. Introdução

2.1. Risco de Crédito De acordo com resolução CMN-, define-se o risco de crédito como:

POLÍTICA DE GESTÃO DE RISCO - PGR

Estrutura de gerenciamento do Risco Operacional do Sistema Sicoob

18/08/2015. Governança Corporativa e Regulamentações de Compliance. Gestão e Governança de TI. Governança Corporativa. Governança Corporativa

4º Trimestre / 15

Dispõe sobre a implementação de estrutura de gerenciamento do risco operacional.

POLÍTICA DE INVESTIMENTOS DA OABPREV-PR PARA O EXERCÍCIO DE 2007/2009

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL

Gestão de Riscos Circular 3.477/2009

Risco de Mercado ESTRUTURA

Gestão de Riscos Circular 3.477/ Trimestre de 2013 ÍNDICE

Gestão de Riscos Circular 3.477/2009

Gerenciamento do Risco Operacional. Gerenciamento do Risco Operacional

Aos Fundos exclusivos ou restritos, que prevejam em seu regulamento cláusula que não obriga a adoção, pela TRIAR, de Política de Voto;

Risco de Crédito. Estrutura Organizacional

RESOLUÇÃO Nº Dispõe sobre a implementação de estrutura de gerenciamento do risco de crédito.

EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS

Transcrição:

RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS DATA-BASE: JANEIRO/2014 PORTOSEG S.A. CRÉDITO, FINANCIAMENTO E INVESTIMENTO Contexto Operacional A Portoseg S.A. Crédito, Financiamento e Investimento é uma instituição financeira privada, constituída em 9 de Novembro de 2001 e autorizada a funcionar pelo Banco Central do Brasil BACEN em 26 de Dezembro de 2001. Modalidades de operação de crédito ofertadas: Empréstimos Crédito pessoal consignável econômico; Crédito pessoal; Capital de Giro. Financiamentos CDC veículo pessoa física e jurídica; CDC veículo refinanciamento pessoa física e jurídica; CDC outros bens pessoa física e jurídica; Cartão de Crédito Saques em caixas eletrônicos; Crédito rotativo; Parcelamento de fatura. Estrutura de Gerenciamento de Riscos A Gestão de Riscos é um processo formal usado para identificar os riscos e oportunidades, estimar o impacto potencial desses eventos e fornecer um método para tratar esses impactos, para reduzir as ameaças até um nível aceitável ou para alcançar as oportunidades. O objetivo da Gestão de Riscos não é eliminar os riscos, mas gerenciar os riscos envolvidos em todas as atividades, para maximizar as oportunidades e minimizar os efeitos adversos. Em detalhes, a Portoseg está exposta a um conjunto de riscos inerentes às suas atividades e, para gerir estes riscos, possui uma série de princípios, diretrizes, ações, papéis e responsabilidades necessários à identificação, avaliação, tratamento e controle dos riscos. RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS Portoseg S.A. Crédito, Financiamento e Investimento Data-base: janeiro/2014 Página 1

A governança de gerenciamento de riscos conta com a participação de todos os colaboradores, tendo por finalidade proteger o resultado da companhia e os acionistas, contribuir para sua sustentabilidade e valor, envolvendo para isso, aspectos relacionados à transparência e prestação de contas. Nesse contexto, a Portoseg exerce o gerenciamento dos riscos de modo integrado e de maneira independente, preservando e valorizando o ambiente de decisões colegiadas. As decisões são pautadas em fatores que combinam o retorno sobre o risco mensurado, permitindo seu alinhamento na definição dos objetivos comerciais, e promovem o aculturamento dos colaboradores em todos os níveis hierárquicos, desde as áreas de negócios até o Conselho de Administração. Todas estas iniciativas proporcionam a ampliação da eficiência operacional da Organização e a consequente redução do nível de perdas, além de otimizar a utilização do capital disponível. Refletindo o compromisso da Companhia com a gestão de riscos, destaca-se a existência da área de Gestão Corporativa de Riscos, cuja missão é garantir que os riscos sejam efetivamente identificados, mensurados, mitigados, acompanhados e reportados de forma independente e integrada. Com o intuito de obter sinergia ao longo do processo de gerenciamento de riscos há, permanentemente, um fórum de alto nível na Organização, denominado Comitê de Risco Integrado - CRI, que tem por atribuição assessorar o Conselho de Administração na aprovação de políticas institucionais e limites de exposição a riscos no âmbito da Organização. Segue abaixo detalhamento da estrutura de governança voltada para o gerenciamento de risco, formada por três linhas de defesa: Modelo de 3 linhas de defesa A abordagem de "três linhas de defesa" é à base da estrutura de governança corporativa de gerenciamento de riscos da Portoseg, onde temos: Primeira linha de defesa As unidades de negócios tem a responsabilidade primária de identificar, gerir e comunicar os riscos. Segunda linha de defesa A segunda linha de defesa é formada pelas áreas de controles, que supervisionam as atividades gestão e assunção de riscos, exercidas pela primeira linha de defesa. Também deve auxiliar toda organização na melhoria contínua da estrutura de governança, provendo metodologias e ferramentas adequadas. RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS Portoseg S.A. Crédito, Financiamento e Investimento Data-base: janeiro/2014 Página 2

Terceira linha de defesa A função de auditoria fornece uma garantia independente sobre a eficácia do ambiente de gestão e controle de riscos (supervisão sobre a primeira e segunda linha de defesa). A gestão de riscos compreende as seguintes categorias: I Risco Operacional É definido como a possibilidade de ocorrência de perdas resultantes de falha, deficiência ou inadequação de processos internos, pessoas e sistemas, ou de eventos externos. Essa definição inclui o risco legal, mas exclui o estratégico e o de imagem. Em linha com a resolução nº. 3.380, de 29/06/2006 do CMN, a Portoseg possui uma série de processos e controles para gerenciamento do risco operacional, alinhados aos requisitos regulatórios. Em detalhes, a atividade de monitoramento e gerenciamento de risco operacional é executada de forma corporativa e centralizada, e conta para isso com um processo formal usado para identificar os riscos e as oportunidades, estimar o impacto potencial desses eventos e fornecer um método para tratar esses impactos, para reduzir as ameaças até um nível aceitável ou para alcançar as oportunidades. Isto inclui esforços para a construção de um banco de dados de perdas internas de risco operacional com informações abrangentes e detalhadas para a identificação da real dimensão de seu impacto sobre a Portoseg, bem como para melhorar a confiabilidade nos mecanismos de gestão, controle e supervisão de solvência desse mercado. No aspecto quantitativo, para o cálculo da parcela do Patrimônio de Referência Exigido (PRE) referente ao risco operacional, a empresa adotou a Abordagem Padronizada Alternativa Simplificada, conforme disposições do artigo sétimo da Circular n.º 3.383 de 30 de abril de 2008, publicada pelo Banco Central do Brasil. II Risco de Mercado É definido como a possibilidade de ocorrência de perdas resultantes da flutuação nos valores de mercado de posições detidas por uma instituição financeira, bem como de sua margem financeira, incluindo os riscos das operações sujeitas à variação cambial, das taxas de juros, dos preços de ações e dos preços de mercadorias ( commodities ). Em linha com a resolução nº. 3.464, de 26/06/2007 do CMN, a Portoseg possui uma série de processos e controles para gerenciamento do risco de mercado, alinhados aos requisitos regulatórios. Isso inclui: RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS Portoseg S.A. Crédito, Financiamento e Investimento Data-base: janeiro/2014 Página 3

Processos de Mensuração do Risco Os processos de mensuração obedecem aos seguintes critérios: Refletirem com maior brevidade possível os movimentos de mercado e os respectivos impactos nos preços; Serem consistentes com a forma de precificação, ou seja, utilizarem preços de mercado sempre que possível e disponível; Apresentarem consistência de critérios ao longo do tempo, evitando mudanças frequentes e drásticas que impeçam o acompanhamento contínuo da evolução do risco. De forma geral, são utilizadas as seguintes métricas de avaliação do risco de mercado: Valor em Risco (Value at Risk -V@R): Utiliza-se o VaR paramétrico, como intervalo de confiança de 95% em um horizonte de 10 dia. Testes de Estresse: Os cenários de estresse utilizados para gerenciamento o risco de mercado têm como base os cenários divulgados diariamente pela BM&F Bovespa. Para isso são utilizadas ferramentas (softwares) fornecidas por empresas conhecidas no mercado brasileiro (por exemplo, Lote 45 e Quantum) e controles desenvolvidos internamente (planilhas Excel, com programação em VBA) que dão maior agilidade ao gerenciamento. Cabe ressaltar que a área de risco do Administrador Fiduciário (Intrag) realiza, paralela e independentemente, o controle dos limites legais de risco para todos os fundos. Ações de Mitigação de Risco O monitoramento do risco envolve o controle dos limites estabelecidos e a efetiva tomada de providências em caso de algum desses limites serem ultrapassados. Quando isso ocorre, as áreas envolvidas são comunicadas para que as providências cabíveis sejam tomadas. Se o estouro for considerado pela área de risco um evento crítico, a Alta Administração é comunicada e um comitê de risco extraordinário é convocado para que o assunto seja discutido. É importante ressaltar que qualquer estouro é apontado no comitê de risco e referenciado em ata. III Risco de Liquidez É definido como a eventual indisponibilidade de recursos de caixa para fazer frente a RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS Portoseg S.A. Crédito, Financiamento e Investimento Data-base: janeiro/2014 Página 4

obrigações futuras. Em linha com a resolução nº. 4.090, de 24/05/2012 do CMN, a Portoseg possui uma série de controles com o objetivo de manter seus níveis de liquidez em patamares adequados, alinhados aos requisitos regulatórios. Os principais itens abordados na gestão do risco de liquidez são: (i) limites de risco de liquidez; (ii) simulações de cenários (teste de stress ); e (iii) medidas potenciais para contingenciamento. Os limites de gestão do risco de liquidez são monitorados periodicamente e reportados à Alta Administração, incluindo uma avaliação prospectiva dos descasamentos das operações ativas e passivas, em cenários previamente definidos. Neste contexto, estão definidas medidas de contingência de liquidez para eventuais casos de stress e cenários adversos de liquidez. Na gestão de investimentos, o risco de liquidez é mitigado com a classificação que a Administração faz das aplicações financeiras, marcadas majoritariamente como Para Negociação, possibilitando, assim, resgates e reaplicações dos recursos conforme o necessário. Adicionalmente, recursos próprios poderão ser utilizados para o cumprimento das obrigações assumidas em eventuais necessidades. IV Risco de Crédito É definido como a possibilidade de ocorrência de perdas associadas à possibilidade de descumprimento de um contrato nos termos em que tenha sido firmado entre as partes, pelo tomador ou contraparte. Em linha com a resolução nº. 3.721, de 30/04/2009 do CMN, a Portoseg possui uma série de processos e controles para gerenciamento do risco de crédito, alinhados aos requisitos regulatórios. Os principais itens abordados na gestão do risco de crédito são: (i) avaliação de risco e formalização das operações; (b) alçadas de aprovação; (c) ações de monitoramento e cobrança. Também são executadas simulações de cenários (teste de stress ) de risco de crédito. Adicionalmente, em linha com a Resolução nº 2.682/99, do Conselho Monetário Nacional CMN, a provisão para créditos de liquidação duvidosa (PDD) é constituída e acompanhada mensalmente. V Gerenciamento de Capital A Portoseg executa suas atividades de gestão de risco de capital por meio de um modelo de gestão centralizado com o objetivo primário de atender aos requerimentos de capital mínimo regulatório para os segmentos de seguro e financeiro segundo os critérios de exigibilidade de capital emitidos pelo BACEN. A estratégia de gestão de risco de capital é continuar a maximizar o valor do capital da Companhia por meio da otimização do nível e da diversificação das fontes de capital disponíveis. As decisões sobre a alocação dos recursos de capital são conduzidas como parte da revisão do planejamento estratégico periódico da Portoseg. RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS Portoseg S.A. Crédito, Financiamento e Investimento Data-base: janeiro/2014 Página 5

Em linha com a resolução nº. 3.988, de 30/06/2011 do CMN, os principais objetivos da gestão de capital são: (a) definir a necessidade de capital equilibrando com racionalidade; (b) estabelecer perfil de capital alinhado com os objetivos estratégicos de cada empresa, planejando, na medida do possível, movimentos de expansão ou mudança de risco nos negócios; (c) adotar postura prospectiva, antecipando a necessidade de capital decorrente de possíveis mudanças (não controladas) nas condições econômicas, regulamentares/legais e de mercado; (d) alocar capital de maneira eficiente, gerando valor ao negócio e ao acionista; (e) manter um excedente de capital prudente, garantindo a viabilidade econômica das empresas em situações adversas; (f) observar normativos emitidos pelos reguladores das empresas do Grupo; e (g) garantir a liquidez das empresas do Grupo, mesmo as que não possuem exigência legal de capital mínimo, a fim de não afetar negativamente os compromissos assumidos com clientes, fornecedores e parceiros, preservando a imagem da Companhia. A Portoseg acompanha continuamente os seus níveis de capitais, reportando mensalmente à Administração a adequação do capital mínimo, nas classificações estabelecidas. Responsabilidades Diretoria Executiva Definir a estrutura compatível com a natureza e complexidade dos produtos, serviços, atividades, processos e sistemas, em conformidade com as normas internas e legislação externa pertinente. Disseminar a cultura de gestão de riscos e contribuir ativamente para a conscientização da área. Estabelecer políticas e diretrizes que conduzam à implantação e manutenção de um sistema de Controle de Risco efetivo na instituição. Validar a infraestrutura operacional e os controles para mitigar os riscos. Definir abordagem quanto à aceitação, mitigação, transferência e/ou eliminação dos riscos, alinhadas, quando aplicável, as recomendações do Comitê de Risco Integrado. Validar o conteúdo e aprovar a publicação do Relatório Descritivo da Estrutura de Gerenciamento de Riscos. Gestores de Negócio (1ª linha de defesa): Disseminar a cultura de gestão de riscos e contribuir ativamente para a conscientização da área. Prover condições que assegure a adequada identificação, classificação, avaliação, mitigação, gerenciamento e reporte dos riscos, assim como perdas decorrentes de suas áreas. RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS Portoseg S.A. Crédito, Financiamento e Investimento Data-base: janeiro/2014 Página 6

Promover os controles necessários às atividades sob responsabilidade de suas áreas, incluindo o monitoramento dos respectivos riscos. Controlar os serviços terceirizados relevantes para o funcionamento das atividades da Instituição sob sua responsabilidade. Avaliar as não conformidades e estabelecer o encaminhamento de ações voltadas à sua redução / eliminação. (exemplo: rompimento de limites). Apoiar a constituição de grupos de trabalhos, voltados à diagnose das causas de perdas e à identificação de medidas saneadoras, avaliando e validando os resultados das análises realizadas. Orientar os colaboradores a efetuar os treinamentos relacionados à gestão de riscos. (ex: Prevenção à Lavagem de Dinheiro/Financiamento ao Terrorismo e Prevenção a Fraudes). Reportar à área de Controles Internos os resultados do CSA (Questionário de Autoavaliação de riscos), dos testes de controles, do andamento dos planos de ação, as deficiências de controles relevantes e não conformidades com políticas, normas e regulamentos aplicáveis. Auxiliar a área de Gestão Corporativa de Riscos na aplicação do questionário para análise de impacto nos negócios (BIA), treinamentos, testes e manutenção do Plano de Continuidade dos Negócios (PCN). Gestão Corporativa de Riscos (2ª linha de defesa): Definir instrumentos, métodos, critérios e procedimentos para identificar, avaliar, quantificar e monitorar os riscos. Desenvolver / prover suporte para o desenvolvimento e manutenção de políticas, conceitos e metodologias para gerenciamento de risco, alinhadas com os requerimentos regulatórios, diretrizes da Companhia e melhores práticas. Monitorar o atendimento aos limites de Risco e reportar periodicamente a Alta Administração. Atuar no encaminhamento de providências que assegurem a efetividade do Plano de Continuidade de Negócios para as atividades essenciais da Companhia, quando aplicável. Avaliar mecanismos e formas de transferência de riscos. Elaborar textos/ reportes periódicos referentes a informações de riscos a serem divulgadas ao mercado, submetendo-os à validação e aprovação das alçadas competentes. Definir a estrutura compatível com a natureza e complexidade dos produtos, serviços, atividades, processos e sistemas, em conformidade com as normas internas e legislação externa pertinente. RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS Portoseg S.A. Crédito, Financiamento e Investimento Data-base: janeiro/2014 Página 7

Subsidiar a difusão da cultura voltada à gestão de riscos, promovendo treinamento aos profissionais. Controles Internos e Compliance (2ª linha de defesa): Garantir o atendimento às normas publicadas pelos órgãos reguladores. Auxiliar as áreas de negócios no atendimento às demandas dos reguladores externos. Elaborar e formalizar as matrizes de riscos junto às unidades de negócio de forma a identificar, avaliar e monitorar os riscos inerentes, controles associados e riscos residuais. Realizar teste dos controles identificados, a fim de confirmar o entendimento da estrutura dos controles que mitigam os pontos de risco. Obter e armazenar evidência dos testes dos controles avaliados, de acordo com os critérios de amostragem e periodicidade definida. Para os controles avaliados por meio do questionário de autoavaliação de controles, avaliar as respostas fornecidas pelo gestor e as evidências de controles fornecidas, e tratar quaisquer dúvidas ou inconsistências verificadas. Reportar as alçadas competentes os riscos identificados que apresentem fragilidade ou inexistência de controle, os quais deverão apresentar planos de ação para mitigação. Acompanhar/ realizar follow-up dos planos de ação com foco na adequação dos controles internos (desenho ou efetividade dos controles), incluindo pontos de auditoria interna, auditoria externa, fiscalizações e demais demandas para adequação das estruturas. Elaborar os relatórios que permitam a identificação e correção tempestiva das deficiências dos controles. Auditoria Interna (3ª linha de defesa): Certificar o processo de gerenciamento de riscos dos negócios. Assegurar a conformidade com as políticas, normas, padrões, procedimentos e regulamentações internas e externas. Recomendar aprimoramentos no ambiente de controle interno. Acesso e Atualização Este relatório é de acesso público e deve ser atualizado, no mínimo, anualmente, ficando à disposição para consulta no endereço eletrônico da empresa na rede mundial de computadores. A diretoria da Portoseg é a responsável pelas informações contidas neste relatório. RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS Portoseg S.A. Crédito, Financiamento e Investimento Data-base: janeiro/2014 Página 8

São Paulo, 31 de janeiro de 2014. DIRETORIA EXECUTIVA PORTOSEG S.A. CRÉDITO FINANCIAMENTO E INVESTIMENTO RELATÓRIO DESCRITIVO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS Portoseg S.A. Crédito, Financiamento e Investimento Data-base: janeiro/2014 Página 9