Implantação da Auditoria Baseada

Documentos relacionados
Modelo de Gestão de Riscos para Instituições Federais de Ensino Superior visando a realização de Auditoria Baseada em Riscos

Por que sua organização deve implementar a ABR - Auditoria Baseada em Riscos

Código Revisão Data Emissão Aprovação PPG /02/2016 HS - RC RCA SUMÁRIO

CÓPIA MINISTÉRIO DA FAZENDA Conselho Administrativo de Recursos Fiscais

BM&FBOVESPA. Política de Risco Operacional. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013.

APLICAÇÃO DA AUDITORIA BASEADA EM RISCOS (ABR) PARA DEFINIÇÃO DAS AÇÕES DO PAINT

POLÍTICA DE GESTÃO DE RISCO - PGR

POLÍTICA DE GESTÃO DE RISCOS

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL

A Função de Controles Internos em Instituições Financeiras

POLITICA DE GESTÃO DE RISCO DA CDP

EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS

Planejamento - 7. Planejamento do Gerenciamento do Risco Identificação dos riscos. Mauricio Lyra, PMP

Pedro de Barros Leal Pinheiro Marino. Universidade de Brasília

Roteiro SENAC. Análise de Riscos. Planejamento do Gerenciamento de Riscos. Planejamento do Gerenciamento de Riscos

Manual de Risco Operacional

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

Apresentação da Palestra de Gestão de Riscos durante o Fórum Permanente de Auditoria Preventiva

Política de Gestão de Riscos das Empresas Eletrobras

Gerenciamento de Projetos Modulo VIII Riscos

Dispõe sobre a Gestão de Riscos e o Sistema de Controles Internos do Tribunal Regional do Trabalho da 18ª Região.

TRANSIÇÃO DAS CERTIFICAÇÕES DOS SISTEMAS DE GESTÃO DA QUALIDADE E SISTEMAS DE GESTÃO AMBIENTAL, PARA AS VERSÕES 2015 DAS NORMAS.

Gerenciamento de Riscos. Marcelo Sakamori

PALESTRA SOBRE GESTÃO DE RISCOS

Governança Corporativa Gestão de Riscos

POLÍTICA DE SUSTENTABILIDADE E RESPONSABILIDADE SOCIOAMBIENTAL

GOVERNANÇA DE TI: Um desafio para a Auditoria Interna. COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil

POLÍTICA DE GERENCIAMENTO DE RISCOS DO FUNBIO

Gerenciamento dos Riscos de um Projeto

Ambiente de Controles Internos

MINISTÉRIO DA FAZENDA SECRETARIA EXECUTIVA

GESTÃO DE RISCOS HOSPITALARES

Sumário CAPÍTULO 2 AUDITORIA INDEPENDENTE: RESPONSABILIDADE LEGAL, OBJETIVOS GERAIS, NORMAS DE AUDITORIA INDEPENDENTE, ÉTICA PROFISSIONAL E CONTROLE

Política de Gerenciamento de Risco Operacional

Arquivo original em Inglês: Management/Documents/Risk-IT-Brochure.pdf

Governança. Sistemas de Informação 8º Período Prof: Mafran Oliveira

LISTA DE VERIFICAÇAO DO SISTEMA DE GESTAO DA QUALIDADE

Governança de TI. Governança da TI. Visão Geral. Autor: João Cardoso 1

ESTRUTURA DE GERENCIAMENTO DE RISCO DE LIQUIDEZ. 1 ) Introdução

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL DO BANCO COOPERATIVO SICREDI E EMPRESAS CONTROLADAS

Enterprise Risk Management [ERM] Minimize Riscos. Maximize Oportunidades.

Gerenciamento da Qualidade. Marcelo Sakamori

ISO 9001: SISTEMAS DE GESTÃO DA QUALIDADE

RELATÓRIO DE COMPLIANCE E GERENCIAMENTO DE RISCO

RELATÓRIO DE GERENCIAMENTO DE RISCOS CONGLOMERADO FINANCEIRO PETRA 1º Tri 2014 gr

PMIMF Frente Gestão de Riscos

Gerenciamento de Projeto: Planejando os Riscos. Prof. Msc Ricardo Britto DIE-UFPI

- PLANO ANUAL DE AUDITORIA -

Porque estudar Gestão de Projetos?

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

RELATÓRIO DA ESTRUTURA DE GESTÃO DE RISCOS

COSO - The Committee of Sponsoring Organizations of the Treadway Commission

4 Produção Limpa e SGA

Trata-se do processo de planejamento, identificação, análise e planejamento de respostas e controle de riscos.

Disciplina: Técnicas de Racionalização de Processos Líder da Disciplina: Rosely Gaeta NOTA DE AULA 04 O PROJETO DE MELHORIA DOS PROCESSOS

GESTÃO DE RISCO OPERACIONAL

Risco de projeto é um evento ou condição incerta que, se ocorrer, tem um efeito positivo ou um negativo no objetivo de um projeto.

GESTÃO DA QUALIDADE COORDENAÇÃO DA QUALIDADE

ALTERNATIVA PARA SIMPLIFICAÇÃO NA ESTRUTURA DE EXECUÇÃO DE PROJETOS SEIS-SIGMA

Relatório de Gestão de Riscos - Circular 3477/2009 Dez/12. Aspectos Qualitativos

1. Serviços SAP Business Transformation and Plan Os serviços SAP Business Transformation and Plan atualmente incluem:

MODELO BRASILEIRO DE GERENCIAMENTO DE RISCOS OPERACIONAIS DA PREVIDÊNCIA SOCIAL

Introdução à lei Sarbanes- Oxley

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL

Segurança Patrimonial - Sistema de Informações para Proteção Patrimonial

POLÍTICA RISCO OPERACIONAL

Módulo 5. Implementação do BSC para um negócio específico, definição de objetivos, apresentação de casos reais e exercícios

8.1 Planejar o Gerenciamento da Qualidade SAÍDAS

NORMA NBR ISO 9001:2008

GESTÃO DE RISCOS DAS EMPRESAS FINANCEIRAS SCHAHIN

Auditoria Interna e Governança Corporativa

Gerenciamento de Riscos Pilar 3

Gestão de Risco Medicina Preventiva Saúde Ocupacional

CRMA Professional Experience Recognition (PER) Application Packet For Certification Agreement Institutes

redes.co m.br com p uta dores. com. br

Gestão de Riscos em Projetos de Software

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL PAPÉIS E RESPONSABILIDADES

Disciplina: Gerenciamento de Projetos e Práticas de Integração. Gerenciamento de Projetos e Práticas de Integração.

Gestão da Qualidade em Projetos

Gerenciamento da Integração (PMBoK 5ª ed.)

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 14001:2015 Tendências da nova revisão

Transcrição:

12/04/2013 Implantação da Auditoria Baseada em Riscos na CELESC Waldemar Bornhausen Neto Auditor Chefe da Auditoria Interna Centrais Elétricas de Santa Catarina S.A.

RISCO A incerteza de um evento que possa ter impacto na realização dos objetivos da empresa. Risco é mensurado em termos de impacto e probabilidade. (IIA) Qualquer ameaça ou barreira que possa impedir uma organização de atingir seus objetivos. (IIA)

Histórico da Gestão de Riscos 2008 Queda na bolsa e crise Bancária nos EUA 2002 Lei Sarbanes Oxley (SOX) Década 90 Gestão de Riscos voltada p/ o sistema bancário 2001 fraudes contábeis Enron US$ 13 bi Wordcom US$ 3,8 bi Nesse contexto reafirmou-se a importância da Governança Corporativa, adotando os padrões e modelos da lei Sarbanes-Oxley e da Gestão Integrada de Riscos.

Gerenciamento de Riscos Corporativo - ERM Processo estruturado, consistente e contínuo que engloba toda a organização para identificar, avaliar, decidir respostas e relatar oportunidades e ameaças que afetem o alcance de seus objetivos (IIA)

Auditoria Interna A auditoria interna é uma atividade independente e objetiva de avaliação (assurance) e de consultoria, desenhada para adicionar valor e melhorar as operações de uma organização. Ela auxilia uma organização a realizar seus objetivos a partir da aplicação de uma abordagem sistemática e disciplinada para avaliar e melhorar a eficácia dos processos de gerenciamento de riscos, controle e governança. (IIA)

Auditoria Baseada em Riscos É uma metodologia que associa a auditoria interna ao arcabouço global de gestão de riscos de uma organização. A ABR possibilita que uma auditoria interna dê garantia ao conselho diretivo de que os processos de gestão de riscos estão gerenciando os riscos de maneira eficaz em relação ao apetite por riscos. (IIA)

Auditoria Baseada em Riscos A atividade de auditoria interna deve auxiliar a organização na manutenção de controles eficazes, avaliando sua eficácia e eficiência e promovendo contínuas melhorias.

Histórico da Criação da Auditoria Interna da Holding Nov de 2009 Recomendação do C.A. para criação da Auditoria Interna na Holding, visando a melhoria dos controles internos. Set de 2010 Aprovação da Diretoria Colegiada para criação e implantação da AUHO, vinculada hierarquicamente ao C.A. Ago de 2011 Designação do Chefe da AUHO.

Histórico da Criação da Auditoria Interna da Holding Set de 2011 Curso de Capacitação em Gestão de Riscos e Auditoria Baseada em Riscos Nova ISO 31000:2009. Out de 2011 a Mar de 2012 Visitas técnicas a empresas referência do setor. Nov de 2011 Apresentação à Diretoria Colegiada do Plano Anual de Auditoria Interna para o ano de 2012, focado na ABR.

Plano Anual de Auditoria - 2012 Ação: identificar riscos estratégicos da Companhia Objetivo: mapear os riscos estratégicos Escopo: entrevistar Diretores e suas equipes para juntos analisar os processos e identificar os riscos estratégicos

Mudança de Estatuto Jan de 2012 Alteração estatutária da Cia., criando um Dep. de Gestão de Riscos e alterando a Diretoria de Planejamento para Diretoria de Planejamento e Controles Internos.

Referências COSO ISO 31000 Referência em Controle Interno Norma Mundial para Gestão de Riscos

Abordagem Top Down

Objetivos Estratégicos

Escopo do trabalho Avançar

Improvável (1) Probabilidade do Risco Pouco Provável (2) Possível (3) Muito provável (4) Quase certo (5) Mapa de Riscos Grau de Risco 5 10 15 20 25 Aceitável 4 8 12 16 20 Aceitável com restrições 3 6 9 12 15 Crítico 2 4 6 8 10 Inaceitável 1 2 3 4 5 Insignificante (1) Baixo (2) Médio (3) Alto (4) Catastrófico (5) Impacto do Risco Voltar

Análise Preliminar de Riscos - APR ANÁLISE PRELIMINAR DE RISCOS APR GERAÇÃO Data: Equipe: Responsáveis: Processo Risco Causas Potenciais P Efeitos Potenciais I DPOM Operação e manutenção da Geração 5 Rompimento de barragem - Alto índice de precipitação. - Falta de manutenção / inspeções das barragens. 1 - Prejuízo de imagem. - Redução da receita. - Indenizações (social e ambiental). - Prejuízo financeiro (reconstrução) Risco Inerente 5 5 - Monitoramento climático. - Plano de segurança de barragem. - Realizar manutenção / inspeções. - Análise de seguro para barragem. - Participar do Comitê Brasileiro de Segurança de Barragem - CBDB. Resposta Tratamento Tendência Alterar Manter Avançar

Referências Probabilidade Voltar

Referências Impacto Voltar

Referências tratamento e tendência Ação Evitar Assumir Remover Alterar Compartilhar Reter Tratamento Descrição Decisão de não iniciar ou descontinuar a atividade que dá origem ao risco Assumir ou aumentar o risco a fim de buscar uma oportunidade Remover a fonte do risco Alteração da probabilidade ou das consequências Compartilhar o risco com outra parte ou partes (incluindo contratos e financiamento do risco) Retenção do risco por uma escolha consciente Tendência Aumentar Diminuir Manter Voltar Avançar

Apresentação dos Resultados Diretoria Colegiada e Conselho de Administração APRs dos riscos levantados Mapa dos riscos estratégicos da companhia Gráficos com principais causas potenciais dos riscos levantados

Próximos passos Avaliar a exposição a riscos nas áreas e validar se os controles internos existentes mitigam adequadamente estes riscos, sugerindo melhorias. Avaliar o Processo de Gestão de Riscos e Controles Internos e propor melhorias. Reportar a exposição a riscos ao Comitê de Auditoria e à Diretoria de Planejamento e Controles Internos, bem como falhas ou fragilidades na execução das atividades de controle.

ABR na SCGás Plano anual de Auditoria Interna - 2012 Implantação de gestão de riscos Avaliação da consistência da metodologia empregada Avaliação da efetividade dos controles internos Recomendações de melhorias

Resumo Entendimento do cenário de Gestão de Riscos Plano de capacitação e visitas técnicas Definição de metodologia para a identificação dos riscos Identificação e avaliação dos riscos estratégicos junto às Diretorias (brainstorming) Construção da Matriz de Riscos (probabilidade x impacto) Apresentação à Alta Administração

MUITO OBRIGADO! wbornhausen@celesc.com.br merycns@celesc.com.br