GESTÃO DE RISCOS CORPORATIVOS E CONTROLES INTERNOS BELÉM (PA) MAIO DE 2018

Documentos relacionados
GESTÃO DE RISCO NA ADMINISTRAÇÃO PÚBLICA: QUEBRANDO PARADIGMAS ATORES E

I Congresso Brasileiro de Auditoria e Controle Internos COBACI 2018 Auditoria Interna em Sistemas de Governança, de riscos e de controles.

Portaria nº 966 de 26 de março de O Vice-Reitor da Universidade Federal de São Paulo, no uso de suas atribuições legais e regimentais,

WORKSHOP SOBRE CONTROLOS INTERNOS Abril/2016

Institui a Política de Gestão de Riscos - PGR do Ministério da Transparência, Fiscalização e Controladoria-Geral da União - CGU.

SERVIÇO PÚBLICO FEDERAL UNIVERSIDADE FEDERAL DA FRONTEIRA SUL Gabinete do Reitor PORTARIA Nº 0301/GR/UFFS/2017

POLÍTICA DE GESTÃO, INTEGRIDADE, RISCOS E CONTROLES INTERNOS MGI MINAS GERAIS PARTICIPAÇÕES S.A.

GESTÃO DE RISCOS NO SETOR PÚBLICO

COMPANHIA DOCAS DO ESTADO DE SÃO PAULO AUTORIDADE PORTUÁRIA POLÍTICA DE GERENCIAMENTO DE RISCOS

Política de Gestão de Riscos do IF Goiano

RESOLUÇÃO CFC N.º 1.528, DE 18 DE AGOSTO DE O CONSELHO FEDERAL DE CONTABILIDADE, no uso de suas atribuições legais e regimentais,

A gestão de riscos e a operacionalização de controles internos da gestão: o papel da auditoria interna como 3a linha de defesa

Falhas na regulação de serviços ou atividades Danos ambientais Danos econômicos Na execução de projetos Demora Custos excedidos Nos serviços

PAINT 2016 Plano Anual de Atividades da Auditoria Interna. Ação 6.1 Auditoria Baseada em Risco

Governança, Gestão de Riscos e Controle Interno

SERVIÇO PÚBLICO FEDERAL UNIVERSIDADE FEDERAL DO PARÁ CONSELHO UNIVERSITÁRIO RESOLUÇÃO N. 778, DE 03 DE JULHO DE 2018 R E S O L U Ç Ã O :

A importância da Gestão de Riscos. Marcelo de Sousa Monteiro

POLÍTICA GESTÃO RISCOS CORPORATIVOS

POLÍTICA GERAL DE GESTÃO DE RISCO CORPORATIVO. A Política Geral de Gestão de Risco Corporativo se baseia nos seguintes princípios:

Processo de Gerenciamento de Riscos e suas Ferramentas

Governança. Corporativa e. Gestão de Riscos

CONTROLES INTERNOS, GESTÃO DE RISCOS E GOVERNANÇA NO ÂMBITO DO PODER EXECUTIVO FEDERAL

Podemos definir o risco como a condição que aumenta ou diminui o potencial de perdas.

PORTARIA SEI REITO Nº 775, DE 13 DE AGOSTO DE 2018

Política de Gestão de Riscos do IFSULDEMINAS. Capítulo I Disposições Gerais

Institui a Política de Gestão de Riscos do Ministério do Meio Ambiente.

PORTARIA DO MINISTÉRIO DA INTEGRAÇÃO NACIONAL Nº 702, DE

MINISTÉRIO DA EDUCAÇÃO UNIVERSIDADE FEDERAL RURAL DE PERNAMBUCO SECRETARIA GERAL DOS CONSELHOS DA ADMINISTRAÇÃO SUPERIOR CONSELHO UNIVERSITÁRIO

Reflexões sobre governança, riscos e controles internos na administração pública

CONTROLES INTERNOS. Professor: Aluízio Barbosa

POLÍTICA DE GESTÃO DE RISCOS CONTAX PARTICIPAÇÕES S.A CAPÍTULO I OBJETIVO E ABRANGÊNCIA

Instrumento Organizacional. Política Institucional GESTÃO DE RISCOS CORPORATIVOS PI0028 V.2

POLÍTICA DE GESTÃO DE RISCOS

POLÍTICA DE GESTÃO DE RISCOS DO INSTITUTO FEDERAL SUL-RIO-GRANDENSE TÍTULO I DAS DISPOSIÇÕES INICIAIS

POLÍTICA PCT 007 GERENCIAMENTO DE RISCOS E CONTROLES INTERNOS

DE GESTÃO DE RISCOS DO IFMS

POLÍTICA DE GESTÃO DE RISCOS - ELETROPAULO

Gestão de Controles Internos COSO e as 3 Linhas de Defesa

RESOLVE: Art. 1º - Instituir a Política de Gestão de Integridade, Riscos e Controles Internos da Gestão da Fiocruz.

Avaliação de Riscos de Controle Interno e COSO. Prof. Jerônimo Antunes

POLÍTICA DE GESTÃO DE RISCOS DA UFCSPA. Documento aprovado pelo Conselho Universitário na sessão de 10 de agosto de 2017 Resolução nº 39/2017

Capítulo I DAS DISPOSIÇÕES GERAIS. Seção I. Dos Conceitos

INSTRUMENTO NORMATIVO

Para determinar os níveis de risco, é preciso definir escalas para estimar a probabilidade e o impacto, bem como estabelecer quando a combinação

POLÍTICA DE GERENCIAMENTO DE INTEGRIDADE, RISCOS E CONTROLES INTERNOS PGIRC - PO 900/02

ASSOCIAÇÃO BRASILEIRA DE AVALIAÇÃO DA CONFORMIDADE

Gestão de Riscos e Estruturação De Controles Internos IN 001/2016 CGU/MPOG. Novas Estratégias sobre controles

ForRisco: gerenciamento de riscos em instituições públicas na prática. Apresentação: Rodrigo Fontenelle de A. Miranda. Brasília, DF

Política de Controles Internos e Gestão de Riscos

Auditoria Interna. Planejamento Estratégico 2015

MANUAL DE GESTÃO DE RISCOS Diretoria de Riscos

PORTARIA Nº 42, DE 1º DE FEVEREIRO DE 2019

Capítulo I DAS DISPOSIÇÕES GERAIS. Seção I Dos Conceitos

Política de Gestão Estratégica de Riscos e Controles Internos CELESC

Política de Gestão de Riscos AES Brasil

Coordenação-Geral de Auditoria

Administração Pública

GERENCIAMENTO INTEGRADO DE RISCOS CORPORATIVOS, CONTROLES INTERNOS E COMPLIANCE. Histórico de Revisões. Elaboração do Documento.

RESOLUÇÃO Nº. 001 DE 11 DE JUNHO DE 2018.

A Norma ISO 19600:2014 A implementação de um padrão global para o Gerenciamento da Conformidade (Compliance)

Código: MSFC-P-004 Versão: 05 Emissão: 10/2011 Última Atualização em: 02/2016

CONTINUAÇÃO DA PORTARIA Nº 383, DE 26 DE MAIO DE 2017 ANEXO. Capítulo1 - PROPÓSITO

As visões de Negócio. Analista de Negócio 3.0. Segundo Módulo: Parte 2

Quadro 42 - Estrutura de gestão de riscos no IFMS

Risco Operacional na Visão da ANS

REGRAS, PROCEDIMENTOS E CONTROLES INTERNOS

POLÍTICA DE CONFORMIDADE

POLÍTICA DE GERENCIAMENTO DE RISCOS CORPORATIVOS DA CEMIG

Gestão de Riscos em IES:

Linhas de defesa - papéis das áreas de gestão de riscos, controles internos e auditoria interna

O NOVO PARADIGMA PARA A GESTAO DE RISCO FIXADO PELA INSTRUÇÃO NORMATIVA CONJUNTA N. 01/16-MP/CGU. Francisco Eduardo de Holanda Bessa

O sistema de controle interno e o processo de gerenciamento de riscos

[ RAS Declaração de Apetite de Risco ] Revisado por: Márcio Placedino Data: 05/01/2018

Gerenciamento de Riscos Corporativos

MANUAL DE COMPLIANCE

POLÍTICA GESTÃO DE RISCOS

SERVIÇO PÚBLICO FEDERAL MINISTÉRIO DA EDUCAÇÃO UNIVERSIDADE FEDERAL DE SERGIPE GABINETE DO REITOR

Boletim de Serviço Edição nº 04- EXTRAORDINÁRIO

SP v1 POLÍTICA DE CONTROLES INTERNOS

Gestão de Riscos - ABNT NBR ISO 31000:2009

GESTÃO DE RISCOS NAS LICITAÇÕES E CONTRATOS

GESTÃO DE RISCOS. A gestão de riscos pode ser aplicada a toda uma organização, em suas várias. bem como a funções, atividades e projetos específicos.

NPC 0104 POLÍTICA DE GESTÃO INTEGRADA DE RISCOS CORPORATIVOS GOVERNANÇA CORPORATIVA Versão 5 de /7

POLIÍTICA DE GERENCIAMENTO DO SISTEMA DE CONTROLES INTERNOS

INSTRUMENTO NORMATIVO

GERÊNCIA DE AUDITORIA INTERNA PLANEJAMENTO ESTRATÉGICO

COMPLIANCE E GESTÃO DE RISCOS José Carlos da Silva Junior Controladoria Diretoria de Administração e Finanças

AUDITORIA FEDERAL CONTROLE INTERNO PLANO ANUAL DE AUDITORIA INTERNA PAINT 2014

Gestão da Tecnologia da Informação

GOVERNANÇA O QUE É? Outubro / 2018

Referencial Técnico da Atividade de Auditoria Interna Governamental Instrução Normativa nº 3, de 9 de Junho de 2017

POLÍTICA POLÍTICA DE GOVERNANÇA CORPORATIVA DA MGS RG/RD/22/2018

Governança aplicada à Gestão de Pessoas

CONTABILIDADE GERAL. Procedimentos Específicos. Sistemas Contábeis e Controles Internos Parte 2. Prof. Cláudio Alves

AUDITORIA INTERNA. Relatório Anual de Atividades de Auditoria Interna

COMPLIANCE E GESTÃO DE RISCOS. Viviane Vieira Malta - Diretora de Administração e Finanças

MANUAL DE CONTROLO INTERNO

19 de Setembro de 2013 Hotel Tivoli São Paulo Mofarrej

ENEVA S.A. CNPJ/MF: / Companhia Aberta

Transcrição:

GESTÃO DE RISCOS CORPORATIVOS E CONTROLES INTERNOS BELÉM (PA) MAIO DE 2018 1

Você faz gestão de riscos? (Vídeo 1) 2

Espera-se que o participante seja capaz de agregar valor às práticas de gestão da UFRA, no âmbito do gerenciamento de riscos corporativos (GRC), a partir do fortalecimento de competências e percepções sobre a vulnerabilidade de processos internos à vista dos objetivos organizacionais. 3

Nesta sala estamos sujeito a algum tipo de risco? Existe algum perigo? Perigo e Risco são sinônimos? (Vídeo 2) 4

PERIGO (ameaça) Situação ou condição que tem potencial de acarretar indesejáveis (danos). RISCO Contextualização de uma situação de perigo, ou seja, a possibilidade da materialização do perigo ou de um evento indesejado ocorrer (exposição ao perigo). 5

6

Um funcionário está lavando um piso que escorrega. Neste caso, o perigo seria o piso escorregadio, e o risco, por outro lado, está na possibilidade de ocorrer uma queda durante a execução do serviço. O risco é, portanto, a consequência do perigo, de forma que, se não houver perigo, não existe risco. 7

Um pouco mais sobre Perigo x Risco (Vídeo 3) 8

Para que existem as organizações (corporações)? 9

Organizações Privadas - Atender as necessidades de seus clientes; Gerar lucro para seus acionistas; Organizações Públicas - promover o desenvolvimento econômico, o bem-estar das pessoas e a justiça social; Organizações do terceiro setor (ONGs) - contribuir, sem fins lucrativos, para a transformação social do meio em que atua; Tornar o mundo melhor pela convergência de interesses, talento e esforço de uma coletividade de pessoas. A organização pública é definida como os órgãos e demais entidades que possuem como o principal objetivo de desempenhar toda a atividade administrativa do Estado, visando sempre o bem-estar de uma sociedade. 10

Objetivo Resultado 11

Uma organização adota uma missão e uma visão, fixa estratégias e estabelece objetivos que deseja atingir, além de formular planos para realizá-los. Os objetivos podem ser fixados para a entidade como um todo ou ser direcionados para atividades específicas dentro da entidade. (COSO II ERM). Objetivos operacionais - Estes objetivos relacionam-se à eficácia e eficiência das operações da entidade, incluindo as metas de desempenho financeiro e operacional, assim como a salvaguarda contra perdas de ativos. (COSO II ERM) 12

Objetivo Riscos Resultado 13

14

RISCO Efeito incerteza nos objetivos (ABNT NBR ISO 31000:2009) Um efeito é um desvio em relação ao esperado positivo e/ou negativo (ABNT NBR ISO 31000:2009) Incerteza: incapacidade de saber com antecedência a real probabilidade ou impacto de eventos futuros (INSTRUÇÃO NORMATIVA CONJUNTA CGU/MP Nº 001/2016) Risco: possibilidade de ocorrência de um evento (iminente ou futuro) que venha a ter impacto no cumprimento dos objetivos. O risco é medido em termos de impacto e de probabilidade (INSTRUÇÃO NORMATIVA CONJUNTA CGU/MP Nº 001/2016) Organizações de todos os tipos e tamanhos enfrentam influências e fatores internos e externos que tornam incerto se e quando elas atingirão seus objetivos. O efeito que essa incerteza tem sobre os objetivos da organização é chamado de "risco". (ABNT NBR ISO 31000:2009) Todas as atividades de uma organização envolvem risco. As organizações gerenciam o risco, identificando-o, analisando-o e, em seguida, avaliando se o risco deve ser modificado pelo tratamento do risco a fim de atender a seus critérios de risco. (ABNT NBR ISO 31000:2009) 15

16

Objetivo Riscos Controles internos Resultado 17

Afinal, o que é controle Interno Primário? (Vídeo 4) 18

Controles internos é o conjunto de ações adotadas para mitigar riscos (respostas aos riscos), buscando assegurar, com certa garantia, que objetivos sejam atingidos. Subdividem-se em: a) controles internos administrativos (de responsabilidade dos gestores); b) controles internos avaliativos (a cargo de unidades de auditoria: CGU e AUDIN, p.e.). Riscos surgem da incerteza natural dos atuais cenários econômico, político e social e podem se apresentar como desafios ou oportunidades, na medida em que dificultem ou facilitem o alcance dos objetivos organizacionais. O instrumento de governança para lidar com a incerteza é a gestão de riscos, que engloba, entre outras coisas, os controles internos. A gestão de riscos permite tratar com eficiência as incertezas, seja pelo melhor aproveitamento das oportunidades, seja pela redução da probabilidade e/ou impacto de eventos negativos, a fim de melhorar a capacidade de gerar valor e fornecer garantia razoável do cumprimento dos seus objetivos. 19

Controle interno é um processo conduzido pela estrutura de governança, pela administração e por outros profissionais da entidade, e desenvolvido para proporcionar segurança razoável com respeito à realização dos objetivos relacionados a operações, divulgação e conformidade. (COSO II ERM) Capaz de proporcionar segurança razoável - mas não absoluta, para a estrutura de governança e a alta administração de uma entidade. (COSO II ERM) Um sistema de controle interno eficaz proporciona aos administradores e à estrutura de governança urna garantia razoável sobre a realização dos objetivos da entidade. A expressão "garantia razoável", ao contrário de "garantia absoluta", reconhece que existem limitações em todos os sistemas de controle interno e que também podem existir incertezas e riscos, impossíveis de prever com precisão confiável. A garantia absoluta não é possível (ABNT NBR ISO 31000:2009) 20

controles internos da gestão: conjunto de regras, procedimentos, diretrizes, protocolos, rotinas de sistemas informatizados, conferências e trâmites de documentos e informações, entre outros, operacionalizados de forma integrada pela direção e pelo corpo de servidores das organizações, destinados a enfrentar os riscos e fornecer segurança razoável de que, na consecução da missão da entidade, os seguintes objetivos gerais serão alcançados: a - execução ordenada, ética, econômica, eficiente e eficaz das operações; b - cumprimento das obrigações de accountability; c - cumprimento das leis e regulamentos aplicáveis; e d - salvaguarda dos recursos para evitar perdas, mau uso e danos. O estabelecimento de controles internos no âmbito da gestão pública visa essencialmente aumentar a probabilidade de que os objetivos e metas estabelecidos sejam alcançados, de forma eficaz, eficiente, efetiva e econômica (INSTRUÇÃO NORMATIVA CONJUNTA CGU/MP Nº 001/2016) 21

22

Auditoria Interna: atividade independente e objetiva de avaliação e de consultoria, desenhada para adicionar valor e melhorar as operações de uma organização. Ela auxilia a organização a realizar seus objetivos, a partir da aplicação de uma abordagem sistemática e disciplinada para avaliar e melhorar a eficácia dos processos de gerenciamento de riscos, de controles internos, de integridade e de governança. As auditorias internas no âmbito da Administração Pública se constituem na terceira linha ou camada de defesa das organizações, uma vez que são responsáveis por proceder à avaliação da operacionalização dos controles internos da gestão (primeira linha ou camada de defesa, executada por todos os níveis de gestão dentro da organização) e da supervisão dos controles internos (segunda linha ou camada de defesa, executada por instâncias específicas, como comitês de risco e controles internos). Compete às auditorias internas oferecer avaliações e assessoramento às organizações públicas, destinadas ao aprimoramento dos controles internos, de forma que controles mais eficientes e eficazes mitiguem os principais riscos de que os órgãos e entidades não alcancem seus objetivos (INSTRUÇÃO NORMATIVA CONJUNTA CGU/MP Nº 001/2016) Controle Social (interno e externo a UFRA) 23

As coisas sempre foram assim por aqui! (Vídeo 5) 24

Causa: Gestão de risco inapropriada... (Cel. Miguel Camacho, acidente com a equipe da Chapecoense) (Vídeo 6) 25

Não se gerencia o que não se mede, não se mede o que não se define, não se define o que não se entende, não há sucesso no que não se gerencia (Willian Edwards Deming Estatístico) 26

Se Riscos são eventos que podem impactar os objetivos da organização e Podem impedir ou dificultar que objetivos sejam alcançados; a organização está exposta a uma grande quantidade de riscos, e não existem recursos (tempo, dinheiro, pessoas) para lidar com todos os riscos identificados. Então deve-se concentrar recursos para lidar com os riscos que mais podem impactar os objetivos da organização, utilizando-se do knowhow e das particularidades do ambiente de trabalho da organização. 27

Imagem Estratégicos Operacionais Financeiros De regulação Ambientais Pessoas Informações Tecnologia da informação 28

Exposição negativa na mídia Exposição negativa em redes sociais 29

Novas leis Novas Normas Não estar de acordo com a legislação 30

Mudanças nos rumos da economia Taxas de juro, inflação, câmbio Mercado Mudanças de hábitos e preferências dos consumidores (brasileiros e no mercado externo) Sociais Mudanças demográficas ou socioeconômicas 31

Descumprimento da legislação ambiental Licenças ambientais, requisitos de segurança Acidentes que impactem o meio ambiente Derramamento de óleo; vazamento de produtos tóxicos 32

Risco humano erro não-intencional; qualificação; fraude; Risco de processo modelagem; transação; conformidade; controle; técnico; Risco tecnológico equipamentos; sistemas; confiabilidade da informação. Riscos Físicos: Segurança Patrimonial (incêndio, segurança); Segurança do trabalho (acidentes, ocupacionais) Riscos Contratuais: Fornecedores 33

Falhas humanas Saída de pessoas chave 34

Fluxo de caixa Endividamento Fraudes Ativos 35

Vazamento de informações chave Inteligência e contra inteligência Perda de informações e conhecimento Ausência de processos de armazenamento Falhas no armazenamento 36

Evolução da tecnologia Tecnologia defasada, errada Ausência de competência Riscos físicos Falhas de equipamentos Falhas no fluxo de dados 37