ITAÚ UNIBANCO HOLDING S.A.

Documentos relacionados
GERENCIAMENTO INTEGRADO DE RISCOS CORPORATIVOS, CONTROLES INTERNOS E COMPLIANCE. Histórico de Revisões. Elaboração do Documento.

ITAÚ UNIBANCO HOLDING S.A.

Política de Gerenciamento de Risco Operacional Maio 2018

Código: MSFC-P-004 Versão: 05 Emissão: 10/2011 Última Atualização em: 02/2016

DATA BASE: 31 de dezembro de (acesso público)

CIELO S.A. CNPJ/MF nº / NIRE

ENEVA S.A. CNPJ/MF: / Companhia Aberta

Política de Controles Internos

POLÍTICA DE CONTROLES INTERNOS

ESTRUTURA DE GERENCIAMENTO DE CAPITAL Resolução 3.988/2011. Área Responsável: Risco de Crédito e Capital Gerência de Capital

MÓDULO CAPITAL GESTÃO DE RECURSOS LTDA. Política de Controles Internos

Política Controles Internos

Instrução Normativa IN CO Política de Compliance da CIP

POLÍTICA DE CONTROLES INTERNOS KAPITALO INVESTIMENTOS LTDA. KAPITALO CICLO GESTORA DE RECURSOS LTDA.

BM&FBOVESPA. Política de Controles Internos. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013.

Política de Gerenciamento de Risco de Liquidez Maio 2018

POLÍTICA CORPORATIVA

Política de Controles Internos

ESTRUTURA DE GERENCIAMENTO DE RISCO DE MERCADO

POLÍTICA INSTITUCIONAL DO SISTEMA DE CONTROLES INTERNOS

POLÍTICA DE CONTROLES INTERNOS CONVEST CONSULTORIA DE INVESTIMENTOS LTDA.

ÍNDICE 1. OBJETIVO ABRANGÊNCIA DEFINIÇÕES GESTÃO DE RISCOS ETAPAS DA GESTÃO DE RISCOS E CONTROLES INTERNOS...

DOCUMENTO DE USO INTERNO 1

POLÍTICA DE COMPLIANCE E CONTROLES INTERNOS

RISCO DE CRÉDITO Estrutura Organizacional Gerenciamento de Riscos Banco Fidis S.A.

Descrição da Estrutura de Gerenciamento Risco Operacional -

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito

POLÍTICA DE GERENCIAMENTO DO RISCO DE LIQUIDEZ Junho de 2013

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito

Avenida Presidente Wilson, andar Rio de Janeiro- RJ RELATÓRIO DA ESTRUTURA DE GERENCIAMENTO DE CAPITAL

POLÍTICA PCT 007 GERENCIAMENTO DE RISCOS E CONTROLES INTERNOS

Estrutura de Gerenciamento de Capital

Política de Gerenciamento de Risco de Mercado e do IRRBB Maio de 2018

ADAMCAPITAL GESTÃO DE RECURSOS LTDA. POLÍTICA DE CONTROLES INTERNOS

POLÍTICA DE GESTÃO, INTEGRIDADE, RISCOS E CONTROLES INTERNOS MGI MINAS GERAIS PARTICIPAÇÕES S.A.

POLÍTICA CONTROLES INTERNOS

Política de Gerenciamento de Risco de Crédito Outubro 2015

UNITY CAPITAL GESTORA DE INVESTIMENTOS LTDA. POLÍTICA DE CONTROLES INTERNOS FEVEREIRO / 2019 VERSÃO 2.0

Políticas Corporativas

DESCRIÇÃO DA ESTRUTURA DE GERENCIAMENTO DE RISCOS E DE CAPITAL

POLÍTICA DE CONTROLES INTERNOS

GERENCIAMENTO DO RISCO OPERACIONAL

POLÍTICA DE GESTÃO DE RISCO DE MERCADO

POLÍTICA DE CONTROLES INTERNOS

Política de Gerenciamento de Risco de Mercado Maio 2017

Manual de Compliance Lavoro Asset

Política de Supervisão e Controles Internos. Turim 21 Investimentos Ltda.

POLÍTICA DE CONTROLES INTERNOS

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) 2018

Política de Gerenciamento de Capital Outubro Elaboração: Risco Aprovação: COMEX Classificação do Documento: Público

SUMÁRIO. 1. Objetivo Estrutura do Gerenciamento de Riscos...03

POLÍTICA DE COMPLIANCE, CONTROLES INTERNOS E CUMPRIMENTO DA INSTRUÇÃO CVM 558/15

Risco de Liquidez. Um Investimentos S/A CTVM. Fev/2010 Atualização Set/ 13 Atualização Fev/14. Resolução nº 4090/12

Política de Gerenciamento de Capital Setembro Elaboração: Risco Aprovação: COMEX Classificação do Documento: Público

Relatório da Estrutura de Gerenciamento Centralizado de Riscos e de Capital do Sistema de Cooperativas de Crédito do Brasil (Sicoob) Ano 2017

Política de Controles Internos BM&FBOVESPA. Página 1

MÓDULO CAPITAL GESTÃO DE RECURSOS LTDA. Política de Controles Internos

Este documento está dividido nas seguintes seções:

Política de Conformidade (Compliance) do Sistema CECRED

POLÍTICA DE CONTROLES INTERNOS

ESTRUTURA DE GERENCIAMENTO DE CAPITAL

ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL

Política da Estrutura de Gerenciamento de Capital

RIV-02 Data da publicação: 02/jun/2017

Manual de Conformidade

POLÍTICA GESTÃO DE RISCOS CORPORATIVOS

MANUAL DE GERENCIAMENTO DE RISCO DE MERCADO

Estrutura de Gerenciamento de Riscos e Gestão de Capital

Política de Controles Internos

POLÍTICA DE CONFORMIDADE CORPORATIVA DA TRANSPETRO

ESTRUTURA DE GERENCIAMENTO DO RISCO DE LIQUIDEZ

POLÍTICA DE CONTROLES INTERNOS

POLÍTICA DE CONFORMIDADE

ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL

Política de Controles Internos

POLÍTICA DE RISCO DE LIQUIDEZ

ESTRUTURA DE GERENCIAMENTO DE RISCO E CAPITAL

CB.POL a. 1 / 7

POLÍTICA DE COMPLIANCE, GESTÃO DE RISCOS E CUMPRIMENTO DA INSTRUÇÃO CVM n 558/15

POLÍTICA CORPORATIVA

Estrutura de Gerenciamento de Risco De Crédito

Política de Gestão de Riscos Operacionais. 14 de fevereiro

Política de Controles Internos

POLÍTICA DE RISCO OPERACIONAL

RELATÓRIO DA ESTRUTURA DO GERENCIAMENTO RISCO OPERACIONAL

ESTRUTURA DE GERENCIAMENTO DE RISCO DE MERCADO E IRRBB

Política de Compliance

POLÍTICA DE PREVENÇÃO E COMBATE À CORRUPÇÃO E À FRAUDE

Política Estrutura de Gerenciamento de Capital Abril 2016

Política Estrutura de Gerenciamento de Capital Agosto 2017

Política de Controles Interno

Estrutura de Gerenciamento de Risco de Capital

Transcrição:

ITAÚ UNIBANCO HOLDING S.A. CNPJ 60.872.504/0001-23 Companhia Aberta NIRE 35300010230 RELATÓRIO DE ACESSO PÚBLICO GESTÃO INTEGRADA DE RISCO OPERACIONAL, CONTROLES INTERNOS E COMPLIANCE Objetivo Este documento tem por objetivo estabelecer as diretrizes e responsabilidades associadas à estrutura de gerenciamento de Risco Operacional, Controles Internos e Compliance, observando as melhores práticas de mercado, normas e regulamentações aplicáveis. Diretrizes O Conselho de Administração aprova as diretrizes, estratégias e políticas referentes ao Risco Operacional, Controles Internos e Compliance, garantindo que haja claro entendimento dos papéis e responsabilidades para todos os níveis do conglomerado. Diretrizes de Risco Operacional: Identificar os eventos de risco operacional que podem influenciar o cumprimento dos objetivos estratégicos e operacionais definidos pelo conglomerado. Avaliar os eventos de risco operacional identificados e mensurar a exposição do conglomerado a esses riscos. Controlar e/ou mitigar os eventos de risco operacional identificados. Monitorar as exposições aos eventos de risco operacional, de forma a manter atualizado o montante de capital necessário correspondente. Reportar os eventos de risco operacional relevantes associados a cada instituição individualmente e ao conglomerado e os respectivos desvios em relação aos níveis de tolerância estabelecidos e aprovados, com periodicidade mínima anual. Assegurar que as atividades de identificação, avaliação, mensuração, controle, monitoramento e reporte considerem os eventos de risco operacional inerentes às atividades do conglomerado e aos serviços terceirizados relevantes sob sua coordenação. Manter documentadas e armazenadas as informações referentes às perdas associadas ao risco operacional, incorridas pelo conglomerado e reportadas, quando aplicável. Reportar as informações referentes às perdas associadas ao risco operacional. Diretrizes de Controles Internos: Definir políticas e processos para controlar e/ou mitigar os eventos de risco operacional inerentes às atividades do conglomerado e aos serviços terceirizados relevantes sob sua coordenação. Avaliar e monitorar a qualidade e efetividade do ambiente de controle para controlar e/ou mitigar os eventos de risco operacional do conglomerado, com periodicidade mínima anual, de forma a que se possa certificar se os controles estabelecidos estão sendo cumpridos. Estabelecer plano de contingência contendo as estratégias a serem adotadas para assegurar condições de continuidade das atividades e para limitar perdas decorrentes de risco operacional. Garantir revisão e atualização periódicas dos controles internos do conglomerado, de forma a que sejam a eles incorporadas medidas relacionadas a eventos de risco operacional novos ou anteriormente não abordados. Acompanhar o endereçamento dos apontamentos levantados pelas auditorias e Reguladores.

Reportar deficiências de controle relevantes associados a cada instituição individualmente e ao conglomerado, com periodicidade mínima anual. Diretrizes de Compliance: Acompanhar as modificações no ambiente regulatório, garantindo a conformidade dos produtos e processos às normas internas e externas vigentes em cada país. Desenvolver e atualizar políticas e circulares próprias e apoiar a criação e revisão de políticas e circulares do conglomerado, garantindo sua padronização, organização e publicação. Coordenar o relacionamento e reporte aos Reguladores, acompanhar as ações originadas dos compromissos assumidos, facilitando o compartilhamento de informações e garantindo a consistência do posicionamento institucional. Orientar e aconselhar os administradores e colaboradores do conglomerado, direcionando soluções a consultas específicas relacionadas ao cumprimento de normas externas. Reportar as situações de não conformidade relevantes associadas a cada instituição individualmente e ao conglomerado. Responsabilidades O Itaú Unibanco adota a estratégia das três linhas de defesa como meio primário para operacionalizar sua estrutura de gerenciamento de Risco Operacional, Controles Internos e Compliance, e assegurar o cumprimento das diretrizes definidas por meio de uma abordagem integrada. Primeira Linha de Defesa A primeira linha de defesa é representada pelos Vice-Presidentes, Diretores e demais gestores de cada área de Negócio ou Suporte, que são responsáveis diretos por: Identificar, mensurar, avaliar, entender e gerenciar os eventos de risco operacional que podem influenciar o cumprimento dos objetivos estratégicos e operacionais definidos. Comunicar prontamente à Área de Controle e Gestão de Riscos e Finanças sempre que identificar riscos potenciais não previstos no desenvolvimento das atividades de controle, ou alterações em relação às normas e regulamentações vigentes. Manter um efetivo ambiente de controle relacionado às atividades desenvolvidas; aos seus sistemas de informações financeiras, operacionais e gerenciais; ao cumprimento das normas externas e internas aplicáveis e; consistente com a natureza, complexidade e risco das operações realizadas. Documentar, armazenar e reportar as informações referentes às perdas associadas ao risco operacional e reportá-las. Gerir os eventos de risco operacional e controles dos processos de sua atribuição e das atividades terceirizadas relevantes sob sua coordenação, por meio de abordagens preventivas e detectivas. Avaliar as normas externas e internas e verificar o impacto que estas podem ter nos seus processos e procedimentos e a necessidade de planos de ação para garantir sua aderência. Definir e implantar os planos de ação para endereçamento dos apontamentos efetuados pelas Auditorias, Reguladores e Controles Internos. Garantir a aplicação das decisões, políticas e estratégias aprovadas, e a manutenção do ambiente de controle adequado. Segunda Linha de Defesa A segunda linha de defesa é representada pelas áreas indicadas a seguir: Área Controle e Gestão de Riscos e Finanças (Brasil e Unidades Internacionais) Divulga e garante a aplicação das decisões, políticas e estratégias para o gerenciamento do Risco Operacional, Controles Internos e Compliance às áreas de Negócio e Suporte e aos Chief Risk Officers (CROs) das Unidades Internacionais.

Diretoria de Gestão de Capital Efetua o cálculo e a alocação de capital para risco operacional por Unidade de Negócio e de Suporte pela Abordagem Padronizada Alternativa (ASA). Monitora a adequação do nível de Patrimônio de Referência (PR) com relação ao risco operacional assumido pelo conglomerado. Diretoria de Controles Internos, Compliance e Risco Operacional Apóia a primeira linha de defesa na observação de suas responsabilidades diretas por meio de sua estrutura de Oficiais de Controles Internos e Riscos. Dissemina a cultura de riscos e controles e divulga as melhores práticas e políticas relacionadas ao gerenciamento integrado de Risco Operacional, Controles Internos e Compliance. Desenvolve e disponibiliza as metodologias, ferramentas, sistemas, infraestrutura e governança necessárias para suportar o gerenciamento integrado de Risco Operacional, Controles Internos e Compliance nas atividades do conglomerado e terceirizadas relevantes sob sua coordenação. Coordena as atividades de Risco Operacional, Controles Internos e Compliance e sua atribuição junto às áreas de Negócio e Suporte, sendo independente no exercício de suas funções e possuindo comunicação direta com qualquer administrador ou colaborador e acesso a quaisquer informações necessárias no âmbito de suas responsabilidades. Por esse motivo, é vedada a essa Diretoria realizar a gestão de qualquer negócio que possa comprometer a sua independência. Coordena as atividades de gestão de crises e de elaboração e aplicação dos planos de continuidade de negócios. Certifica a eficiência e a eficácia do ambiente de controle da primeira linha de defesa, através de programas de monitoramento, testes de controles chaves, reportando o risco residual de modo independente. Atua em conjunto com outras áreas de Suporte do conglomerado que, dentre suas atribuições, também possuem atividades de segunda linha de defesa, como: prevenção e combate a atos ilícitos, segurança corporativa, sustentabilidade e jurídico consultivo, dentre outras. Acompanha, periodicamente, o endereçamento dos apontamentos efetuados pelas Auditorias e Reguladores. Gerencia o processo de elaboração, revisão e aprovação de políticas institucionais de riscos, atendendo às diretrizes regulatórias. Assegura a governança dos temas de Risco Operacional, Controles Internos e Compliance, por meio de reporte aos órgãos colegiados do conglomerado. Valida, de forma independente, políticas e processos para fins de certificação. Avalia previamente o risco operacional envolvido na alteração e criação de novos produtos. Valida a classificação de Risco Operacional ou Regulatório dos projetos que demandem desenvolvimento de software interno. Reporta relatórios que permitam a identificação e correção das deficiências de controle relevantes associados a cada instituição individualmente e ao conglomerado, com periodicidade mínima anual. Mantém documentadas e armazenadas as informações referentes às perdas associadas ao risco operacional, incorridas pelo conglomerado e por outras instituições. Realiza o monitoramento das negociações de títulos e valores mobiliários de emissão do Itaú Unibanco e suas controladas, a fim de evitar descumprimento à legislação e à Política de Negociação de Valores Mobiliários do Itaú Unibanco. Além disso, é responsável por manter o sistema de aderentes solicitando atualização sempre que necessário ou definido em política. Documentos Relacionados Resolução 3.380/06 CMN - Dispõe sobre a implementação de estrutura de gerenciamento do risco operacional. Resolução 2.554/98 CMN - Dispõe sobre a implementação e implantação de sistema de controles internos. Glossário Abordagem Padronizada Alternativa (ASA): o conglomerado utiliza a abordagem ASA para o cálculo e reporte de seu capital regulatório de risco operacional, sendo ambos realizados pela Diretoria de Controle Gerencial e Orçamentos. Para

fins de gestão, o cálculo do capital gerencial pode considerar as informações de bases de eventos de risco, indicadores, planos de continuidade de negócios e cenários, dentre outras. Reguladores: Órgãos Reguladores, Autorreguladores, Supervisores, Fiscalizadores e entidades representativas dos setores de atuação do conglomerado no Brasil e no exterior.

Aprovado pelo Conselho de Administração de 27/08/2015.