Mostrando postagens com marcador Riscos Corporativos. Mostrar todas as postagens
Mostrando postagens com marcador Riscos Corporativos. Mostrar todas as postagens

segunda-feira, 15 de agosto de 2011

A Integração da Gestão dos Riscos Corporativos


images_14

Resumo
A integração dos princípios, processos e métodos de gestão dos riscos corporativos entre as áreas correlacionadas a esse campo em uma empresa, bem como o alinhamento dessa gestão integrada de riscos com a perspectiva estratégia e de governança da companhia proporcionam soluções mais elaboradas que darão suporte à tomada de decisão na organização. 

Introdução
Um dos grandes desafios das companhias atuais no quesito gerenciamento de riscos tem sido a integração dos princípios e processos utilizados, nesse campo, por diversas áreas e atores da organização, notadamente, finanças, operações e segurança.
Muito se defende a concepção de uma sistemática unificada para a gestão dos riscos corporativos, isto é, uma perspectiva sistêmica, na qual as partes envolvidas no processo possam se pautar num método, diretrizes e taxionomia comuns em prol da efetividade das ações no que diz respeitos aos riscos aos quais as empresas estão sujeitas.

A visão integrada da gestão dos riscos de uma empresa requer esforços reais das áreas envolvidas visando à utilização de princípios comuns para o gerenciamento dos riscos corporativos, através de uma estrutura abrangente que suporte a interligação dos processos. Para isso muitas empresas já estão se familiarizando com a norma ISO 31000, que recomenda a adoção de processos consistentes dentro de uma estrutura própria para análise e gestão integrada dos riscos de uma organização. Esse movimento, inclusive, vem exigindo que as empresas busquem internamente harmonizar seus variados padrões, políticas e diretrizes relacionadas à gestão de riscos voltando-se para uma única concepção holística ao gerir os mesmos.
Também tem sido notáveis as modificações estruturais que as organizações vêm conduzindo a fim de suportar todo o movimento de gerenciamento integrado dos riscos corporativos interligado a uma perspectiva estratégica maior de governança. Trata-se da filosofia do GRC (Governança, Riscos e Compliance) à qual consiste em uma associação de funções profissionais unindo esforços dentro de uma arquitetura comum para alcançar sustentabilidade, consistência, eficiência e transparência em toda a organização.
Iniciativas de integração da gestão dos riscos corporativos bem como da vinculação dessa a uma perspectiva de GRC precisam ser cada vez mais intensificada pelas atuais organizações, às quais estão inseridas num contexto de condições, variáveis e fatores críticos de sucesso vistos como interdependentes.

Desenvolvimento

Os Primeiros Passos para a Integração
A visão fragmentada de que gestão de riscos é algo específico de uma determinada área e que é um segmento independente numa organização está com seus dias contados. Áreas como financeira, jurídica, recursos humanos, segurança física e da informação e operações estão tendendo a pensar em coletivo sobre os riscos que a empresa está submetida. A intenção das diversas áreas em analisar cenários, elaborar estratégias e vislumbrar alternativas e mecanismos para a gestão dos riscos como um todo, tem sido uma prática iminente nas organizações nos dias atuais. Para Fernando Nery, sócio-fundador da Módulo, empresa de educação, consultoria e software em gestão de riscos, “hoje, existe a necessidade de possuir soluções que entreguem ao gestor relatórios integrados, para que a tomada de decisões seja ágil”.

Quando as áreas se propõem a pensar de forma integrada a questão dos riscos, elas, naturalmente, encontrarão soluções sistêmicas que contemplam muitas das variáveis da organização, possibilitando assim ações e esforços conjuntos e efetivos em benefício da empresa como um todo. Trata-se da otimização dos recursos e do tempo e da geração de valor para a organização perante seus públicos de interesse e seus órgãos reguladores.

A Integração dos Princípios, Processos e Estrutura
A utilização de princípios comuns entre as áreas para avaliação dos riscos corporativos traz ganhos significativos para a organização como um todo. O aumento da probabilidade de atingir os objetivos organizacionais; a necessidade de identificar e tratar os riscos através de toda a organização; a melhora da governança; o estabelecimento de uma base confiável para a tomada de decisão e o planejamento; a melhora da prevenção de perdas e a gestão de incidentes são alguns dos exemplos dos ganhos para a empresa, como bem evidencia a norma NBR ISO 31000:2009.

Com a intenção de obter todos os benefícios da implantação do gerenciamento integrado de riscos da organização como um todo, é importante que a gestão desses, torne-se também completamente integrada ao nível estratégico e de governança corporativa, para que as discussões acerca dos riscos corporativos possam entrar na pauta estratégica da empresa.
Para que assim seja, faz-se necessário que a visão de riscos corporativos crie interfaces com os processos de negócio e ferramentas corporativas, e mais, que se propague dentro da cultura organizacional.
É como bem evidencia o estudioso David Hillson, “o gerenciamento do risco deve ser visto como parte integrante do negócio e deve se tornar construtivo e não repreensivo [...] jamais deve ser conduzido como uma atividade opcional ou adicional.”

GRC: Uma Perspectiva Maior de Integração
Já se pode encontrar empresas que concebem a gestão integrada dos riscos corporativos dentro de uma perspectiva maior. Trata-se de uma tendência recente de integração das áreas de conhecimento de gestão de riscos, governança corporativa e práticas de auditoria e controle que visa garantir a conformidade com leis, regulamentos e imposições de padrões, consolidando-os dentro de um único modelo integrado inteligentemente e tendo como um dos seus objetivos a unificação dos interesses comuns e conciliação de interesses opostos de cada uma destas funções. Eis o chamado GRC (Governança, Risco e Compliance).

Não se trata portanto de mais uma área ou mesmo três áreas (Governança, Risco, Compliance ou Controles) que devem atuar em conjunto. Trata-se sim de uma proposta de integração da organização em torno de um modelo único de trabalho, que evite gastos com controles redundantes, conflitos na tomada de decisão e facilite o alinhamento com os negócios e o enfrentamento dos desafios corporativos.
É como comenta Rasmussen, que foi re-conhecido em 2007 como uma das 100 personalidades mais influentes no universo financeiro pelo seu trabalho Governança e Conformidade: Salvando o Planeta e a Corporação: “O GRC é de fato uma filosofia de negócios. Trata-se de funções individuais trabalhando em harmonia ao longo de toda a organização de modo a gerar uma visão completa de governança, riscos ecompliance. Tem a ver com a colaboração e o compartilhamento de informações, com avaliações, medidas, riscos, investigações e perdas em todos estes papéis profissionais”.
Tal movimento é apontado pelas companhias como relevante segundo uma pesquisa global preparada pela KPMG. Conforme o levantamento, a convergência é considerada uma das maiores prioridades para 64% das corporações consultadas. No entanto, a maioria delas segue em ritmo lento. Apenas 11% iniciaram a integração.
Para Sidney Ito, sócio responsável pela área de governança corporativa da KPMG no Brasil, o problema central está em entender os potenciais benefícios que a integração trará, como dados mais consistentes que podem ser fornecidos a conselheiros e acionistas na análise dos negócios da companhia.
Segundo o especialista, outro entrave em fazer com que o comando das empresas se envolva para valer em um processo de integração está na forma como as práticas de gerenciamento de risco foram tratadas desde que conceito vem se disseminando.
“Para os executivos, ficou uma impressão de que a gestão de riscos e compliance é um tema relacionado apenas à implantação de plataformas tecnológicas e que pouco poderia contribuir para tratar de questões estratégicas da companhia”, diz Ito. Entre os entrevistados da pesquisa citada, 59% acham que a capacidade de identificar e gerenciar riscos com maior rapidez está entre os principais benefícios da convergência.

O Movimento de Integração na Petrobras
Torna-se oportuno evidenciar aqui os movimentos existentes na Petrobras em prol da integração dos seus processos, áreas e estrutura. Trata-se de esforços concentrados visando à interação e sinergia entre as partes num universo complexo e por ora ainda fragmentado.
Na empresa, a gerência executiva Organização, Gestão e Governança (OG&G) fica incumbida de conduzir um intenso movimento de alinhamento dos processos, organização, desempenho, planejamento e avaliação da gestão corporativa.
Tal gerência é resultado de um processo evolutivo de melhoria das práticas corporativas em organização, gestão e governança, como resposta aos desafios do projeto estratégico denominado “Reavaliação do Modelo de Governança Corporativa, Organização e Gestão.
A OG&G é composta por quatro gerências: Planejamento e Estudos de Organização, Gestão e Governança; Processos e Organização; Governança Corporativa e Societária; e Desempenho da Gestão.
A gerência também está estruturada para prospectar e estudar temas de gestão já aplicados e de vanguarda e ser um centro de referência em gestão. Dentro da concepção de governança corporativa, esfera essa capitaneada pela gerência do OG&G, vale salientar a existência dos Comitês Corporativos, que são responsáveis por promover a identificação, o desenvolvimento, a aplicação e a comunicação de políticas e estratégias de gestão, no país e no exterior. Tais comitês atuam como fórum de debates das principais questões afetas a temas corporativos, além de coordenar a criação e extinção estabelecer orientações e acompanhar as atividades de Comissões, Subcomissões e Grupos de Trabalho para aprofundamento de temas.
Um desses Comitês Corporativos, chamado Funções Corporativas, possui uma frente de trabalho denominado Riscos Globais. Esse grupo vem discutindo a questão da integração da gestão dos riscos corporativos do Sistema Petrobras. Participam desse debate as áreas Financeira, Seguros, Estratégia, Operações, Segurança Empresarial, etc.
Tal grupo retrata o anseio da empresa em poder integrar e harmonizar os princípios, métodos e políticas das áreas envolvidas com a gestão de riscos, visando atender as demandas internas e externas da empresa.

Conclusão
Vê-se o quão oportuna tem sido a discussão, ainda que incipiente, acerca da integração da gestão dos riscos corporativos nas empresas atuais. É um bom começo, mas muito se tem a se fazer.
Enfrentar as barreiras da cultura organizacional; promover sinergia e interação entre as áreas envolvidas com gerenciamento de riscos; incluir gestão de riscos no debate estratégico corporativo são alguns dos desafios pela frente.
Defender a assertiva de que a gestão integrada dos riscos corporativos associada ao planejamento estratégico e à governança corporativa da companhia traz ganhos operacionais, de posicionamento e lucratividade para a empresa pode ser um ótimo argumento de sensibilização para que as lideranças possam agir e “comprar” esse pleito.
Seria redundância de minha parte afirmar mais uma vez a relevância da integração dos processos, métodos e princípios das áreas que lidam com a gestão dos riscos corporativos na companhia. Os estudos, normas, filosofias e princípios estão aí, basta agora adequá-los a cada realidade e fazer valer.

Referências
AFONSO, Rodrigo. Gestão de riscos exige integração de soluções. Disponível em: http://computerworld.uol. com.br/seguranca/2009/05/13/gestao-de-riscos-exige-integracao-de-solucoes/. Acesso em 16/11/2010.
FELTRIN, Luciano. Governança precisa de integração para chegar à fase adulta. Disponível em: http://www.brasileconomico.com.br/noticias/governanca-precisa-de-inte-gracao-para-chegar-a-fase-adulta_86329. html. Acesso em 16/11/2010.
CICCO, Francesco de. A Gestão Total de Riscos. Disponível em: http://www.iso 31000qsp.org/2009/09/gestao-total-de-riscos.html. Acesso em 16/11/2010.
WIKIPÉDIA. GRC. Disponível em: http:// pt.wikipedia.org/wiki/GRC. Acesso em 16/11/2010.
SALA DE IMPRENSA. Módulo traz ao Brasil guru da integração entre governança, riscos e conformidade. Disponível em: http://www. modulo.com.br/sala-de-imprensa/168-0104-modulo-traz-ao-brasil-guru-da-integracao-entre-gover-nanca-riscos-e-conformidade-. Acesso em 16/11/2010.

quinta-feira, 28 de julho de 2011

OrbiMaps: Ferramenta de Inteligência e Gestão de Riscos

Olá pessoal deixo a disposição A nova edição da revista eletrônica da Brasiliano e associados, pois achei o tema interessante.     Boa leitura.   
  


A Revista Gestão de Riscos traz para você leitor, matérias que irão agregar valores nos seus conhecimentos, no Em Foco desta edição vamos falar sobre a nova ferramenta lançada no mercado empresarial, OrbiMaps, um software de inteligência de localização que transforma dados estáticos. O software vem com todas as ferramentas para deixas as empresas mais próximas das exigências do mercado, atendendo as organizações que buscam usar as informações para prosseguir na sua qualificação empresarial, nesta matéria eu, Ana Paula Deodato e Reginaldo Catarino, unimos as informações que você precisa saber sobre a OrbiMaps ligada com a Gestão de Riscos.
Inteligência Competitiva é o assunto que está na coluna Análise, onde o autor especialista em Segurança Empresarial, Robson Leme, relata quais são os principais interesses das organizações pela Inteligência Competitiva e quais são os benefícios que ela traz para as empresas.
Como gerenciar um projeto para conseguir um resultado positivo? O autor Nino Meireles, repassa as informações necessárias em ciclos, para os gestores compreender com facilidades a forma de criar um projeto eficiente. Nino Meireles, escreve os passos básicos para o gerenciamento de conflitos, o que o gestor precisa saber para permanecer determinado para tomar certas decisões.
O consultor de segurança da Brasiliano & Associados, Maicon Alex, escreve em seu artigo – A Importância da Tecnologia para Segurança-, baseada na Gestão de Riscos e alinhada com a norma ISO 31000, ressaltando as diferentes tecnologias que hoje o mercado atende,para as necessidades das organizações como: Controle de Acesso e Circuito Fechado de Televisão – CFTV.
Rosangela Aparecida Stringher explica para o leitor, que a auditoria interna ganha forças como função de apoio à gestão, uma gestão hábil agrega valor nas organizações e possibilita melhor desempenho no funcionamento das empresas, a autora traz todas essas informações no seu artigo, A Importância da Auditoria Interna para a Gestão.

sexta-feira, 13 de maio de 2011

Riscos Corporativos

Riscos Corporativos

Os riscos de uma empresa vão muito além do risco de acidentes com incêndio, roubo e perdas com transporte. É preciso pensar nos riscos que podem comprometer a sustentabilidade da organização como danos causados ao meio ambiente, reputação, logística, risco político e até mesmo de auditorias.

terça-feira, 10 de maio de 2011

ENTENDENDO RISCOS CORPORATIVOS

ENTENDENDO RISCOS CORPORATIVOS

1. AS DIMENSÕES DO RISCO
O mundo em que vivemos está em constante mutação. Infelizmente não sabemos quanto dessas mudanças nos afetarão. Quando utilizamos a palavra risco, ela concentra tanto os efeitos das mudanças quanto nossa incapacidade de poder prever as respectivas mudanças. Quanto mais conseguimos entender a dinâmica dos riscos, suas conseqüências e impactos e também as causas de sua concretização, menos estaremos expostos. Devemos estar conscientes que muitos riscos são inerentes aos negócios, portanto a seleção de quais riscos a empresa deve tratar reside à competência do gestor de riscos.
O risco é, portanto inerente a qualquer atividade, estando convivendo permanentemente com riscos de toda natureza e dimensão e efeitos que tanto podem ser negativos como positivos.
A natureza humana interpreta o risco mais por seu lado negativo. Determinar o risco avaliá-lo devidamente e principalmente bem administrá-lo, pode ensejar decisões cautelares apropriadas e, conseqüentemente, traduzir efeitos positivos. Por outro lado o risco está associado às leis da probabilidade, podendo ocorrer sempre fatos novos, inesperados.
Bernstein afirma: “A idéia revolucionária que define a fronteira entre os tempos modernos e o passado é o domínio do risco: a noção de que o futuro é mais do que um capricho dos deuses e de que homens e mulheres não são passivos ante a natureza. Até seres humanos descobrirem como transpor essa fronteira, o futuro era um espelho do passado ou o domínio obscuro de oráculos e adivinhos que detinham o monopólio sobre o conhecimento dos eventos previstos.”1
Ou seja, o domínio da dinâmica do risco é essencial para a nossa sobrevivência. Devemos lembrar que a palavra risco possui origem do italiano antigo, risicare que significa arriscar. Portanto deve haver arbítrio, escolha nos riscos que a empresa está exposta.
2. GERÊNCIA DE RISCOS
A gerência de riscos tem se tornado um assunto de suma importância no meio empresarial, pois a conscientização da administração dos riscos potenciais é hoje uma questão de competitividade e sobrevivência.
A percepção de que as conseqüências irreversíveis podem afetar o meio ambiente, que os recursos não são ilimitados e que, do ponto de vista financeiro, o impacto
1 BERNSTEIN, Peter L.Desafio dos Deuses: A Fascinante história do Risco.8a edição, Rio de Janeiro: Campus, 1997, p.1.

pelas perdas das vidas e bens tangíveis e intangíveis da empresa, nunca mais se recuperam, tem exigido maior preocupação e responsabilidade dos gestores.
A gerência de riscos, hoje peça fundamental para que a instituição possa navegar em mares mais tranqüilos, pode ser definida como sendo a função, dentro do contexto empresarial, que visa a proteção dos recursos humanos, materiais e financeiros da empresa, quer através da eliminação, redução ou financiamento dos riscos , conforme seja financeiramente mais viável.
A palavra de ordem hoje é a otimização de recursos. Com o objetivo de poder reduzir a chance do risco vir a concretizar, evitando desta forma a perda financeira de forma direta ou indireta.
A origem da gerência de risco teve seu início efetivo nos Estados Unidos e em alguns países da Europa, logo após a segunda Guerra Mundial, tendo os responsáveis pela segurança das grandes empresas, bem como os responsáveis pelos seguros, começado a examinar a possibilidade de reduzir os gastos com prêmios de seguro e aumentar a proteção da empresa, frente aos perigos reais e potenciais. Só seria possível atingir tais objetivos, redução dos custos, com uma profunda análise das situações de risco. Além da avaliação das probabilidades de perda, tornou-se necessário identificar quais riscos poderiam ser considerados inevitáveis e quais que poderiam ter a chance diminuídas, de concretização, de forma direta. Em cima deste estudo detalhado, levantou-se a relação custo x benefício das medidas de segurança a serem implantadas, bem como a situação financeira da empresa, para escolha adequada do nível de segurança a ser atingida.
3. ABORDAGEM DO GERENCIAMENTO DE RISCOS
A abordagem do gerenciamento de riscos deve ser próativo. Um processo formal de gerenciamento de riscos permite que as empresas operem com eficácia termos de custo e incorram em um nível aceitável de riscos aos negócios. Ele também proporciona às empresas um caminho claro e coerente para organizar e priorizar recursos limitados a fim de gerenciar os riscos. A grande vantagem do gerenciamento de riscos é a implantação de controles eficientes em termos de custo que reduzem riscos a um nível aceitável.
A definição de risco aceitável e a abordagem de gerenciamento de riscos variam de acordo com cada empresa. Não há uma resposta correta nem incorreta; há diversos modelos de gerenciamento de riscos sendo usados atualmente. Cada modelo equilibra de modo diferente a sua precisão, recursos, tempo, complexidade e subjetividade. Investir em um processo de gerenciamento de riscos — baseado em um método de trabalho sólido e funções e responsabilidades bem definidas — preparam a empresa para que possa determinar suas prioridades, planejar a atenuação de ameaças e criar uma estratégia de resposta a futuras vulnerabilidades. Hoje o gerenciamento de riscos eficaz ajuda a empresa a atender novos requisitos legais.

4. FATORES CRÍTICOS DE SUCESSO - FCS
Há diversos fatores críticos para garantir uma implementação bem-sucedida de um programa de gerenciamento de riscos em uma empresa. Em primeiro lugar, o gerenciamento de riscos estará sujeito ao fracasso caso não conte com o suporte e o compromisso dos executivos da empresa. Quando o gerenciamento de riscos é implementado de cima para baixo, as organizações podem organizar a segurança com relação ao valor dos negócios. Em seguida, uma definição clara das funções e responsabilidades é fundamental para um processo bem-sucedido.
Os administradores das empresas têm a responsabilidade de identificar o impacto de um risco. Além disso, eles são capazes de estabelecer o valor dos ativos comerciais necessários para a operação de suas funções. A equipe de gerenciamento de riscos é responsável por identificar a probabilidade de ocorrência do risco ao levar em conta controles atuais.
Os FCS básicos para a implantação de um processo de gerenciamento de riscos são:
- PATROCÍNIO DA ALTA GESTÃO
- MATURIDADE CORPORATIVA EM RELAÇÃO AO GERENCIAMENTO DE RISCOS
- ATMOSFERA DE COMUNICAÇÕES ABERTAS
- ESPÍRITO DE EQUIPE
- VISÃO HOLÍSTICA
- AUTORIDADE DA EQUIPE DE GERENCIAMENTO DE RISCOS
Mudar a postura reativa para uma postura próativa é fundamental para o aprimoramento da segurança. Uma segurança aprimorada, por sua vez, fomenta uma maior disponibilidade de infra-estruturas e aumenta o valor dos negócios.
5. CONCEITO DE RISCO
O risco acompanha o homem e é inerente à sua natureza. Mas nem todos os riscos são iguais; o que existe quando se faz uma viagem de avião não é igual ao de uma dona de casa nas suas tarefas domésticas nem estes são comparáveis ao de um navegante solitário que cruza o Atlântico.
Poderia definir-se o risco como a condição, que aumenta ou diminui o potencial de perdas, ou seja, risco é a condição que uma empresa está exposta. Esta condição deve ser incerta, fortuita e de conseqüências negativas ou danosas.
O risco então é uma possibilidade, quer dizer que o acontecimento tem que ser possível deve << poder realizar-se>>. A quem caminha por uma pradaria não pode cair-lhe em cima uma cornija de um edifício; é impossível e, portanto, não existe esse risco.

Paralelamente, o acontecimento tem que ser incerto; não pode haver a certeza de que ocorrerá. O homem que se atira à rua do trigésimo andar de um edifício não corre nenhum risco: conhece as conseqüências antes de fazê-lo. O pára-quedista, ao contrário, sim, porque o acidente é só uma possibilidade que tratará de evitar por todos os meios ao seu alcance. Depende das condições que seu pára-quedas foi acondicionado e de outros fatores, tais como as condições físicas do próprio pára-quedista.
O acontecimento tem que ser fortuito ou acidental; quer dizer; independente da vontade do homem, cuja disposição normal deve ser, em todas as circunstâncias, a de evitá-lo ou reduzir as perdas que produzirá, no caso de acontecer.
Finalmente, o possível acontecimento tem que ter conseqüências negativas, no sentido de que deve comportar uma perda. Ao adquirir um bilhete de loteria não se corre o risco de nos sair um prêmio, mas está somente na expectativa de ganhá-lo. A expectativa, portanto, também se refere a um sucesso possível, mas de conseqüências positivas. Se em lugar de for um entusiasta da loteria se for da química e se fizer experiências perigosas em casa, corre-se o risco de perdê-la.
O conceito do risco só se refere em conseqüência, a ocorrência de que um evento possível, incerto, fortuito e danoso.
Risco difere de perigo. Perigo é a origem da perda. Exemplo: incêndio é um perigo, o risco são as condições de armazenagem, carga de incêndio, cultura de funcionários, entre outras. A violência urbana é um perigo, a concretização dela depende das condições. Por exemplo, na foto abaixo o assalto é concretizado pelas condições que a senhora no carro possui: vidro do veículo aberto, possivelmente bolsa a vista do garoto que está assaltando e local que está circulando.

6. RISCOS EMPRESARIAIS
Diante das novas tendências o gerenciamento de riscos corporativo, deve cobrir, necessariamente, as quatro dimensões básicas de qualquer empresa: Risco de Mercado - de Crédito – Operacional e Legal. No nosso caso, abordaremos o risco operacional e legal.
Risco Operacional
O risco operacional pode ser definido como uma medida numérica da incerteza dos retornos de uma instituição caso seus sistemas, práticas e medidas de controle não sejam capazes de resistir a falhas humanas, danos à infra-estrutura de suporte, utilização indevida de modelos matemáticos ou produtos, alterações no ambiente dos negócios, ou a situações adversas de mercado. As principais sub-áreas do risco operacional são:
a) Risco de Overload
Este pode ser definido como o risco de perdas por sobrecargas nos sistemas elétricos, telefônico, de processamento de dados, etc. Exemplos: 1) Sistemas não operacionais em agências bancárias por acúmulo de informação nos canais de comunicação com a central de atendimento; 2) Linhas telefônicas constantemente ocupadas.

b) Risco de Obsolescência
Este pode ser definido como o risco de perdas pela não substituição freqüente dos equipamentos e softwares antigos. Exemplos: 1) Versões atualizadas de softwares não compatíveis com hardware antigo; 2) Impossibilidade de integrar sistemas computacionais desenvolvidos em versões de software diferentes.
c) Risco de Presteza e Confiabilidade
Este pode ser definido como o risco de perdas pelo fato de informações não poderem ser recebidas, processadas, armazenadas e transmitidas em tempo hábil e de forma confiável. Exemplos: 1) Situações onde informações consolidadas sobre exposição de um banco não podem ser obtidas em tempo hábil para análise; 2) Impossibilidade de prestar informações precisas em determinados horários devido à atualização de bancos de dados ocorrer por processamento em batch.
d) Risco de Equipamento
Este pode ser definido como o risco de perdas por falhas nos equipamentos elétricos, de processamento e transmissão de dados, telefônicos, de segurança, etc. Exemplos: 1) Redes de micros contaminados por vírus; 2) Discos rígidos danificados; 3) Telefonia não operacional por falta de reparos.
e) Risco de Erro Não Intencional
Este pode ser definido como o risco de perdas em decorrência de equívoco, omissão, distração ou negligência de funcionários. Exemplos: 1) Mal atendimento de correntistas (má vontade, falta de informação, etc.); 2) Posicionamento da tesouraria no mercado contrário ao especificado pelo Comitê de Investimentos.
f) Risco de Fraudes
Este pode ser definido como o risco de perdas em decorrência de comportamentos fraudulentos (adulteração de controles, descumprimento intencional de normas da empresa, desvio de valores, divulgação de informações erradas, etc.). Exemplos: 1) Desvio de dinheiro de agência bancária; 2) Aceitação de “incentivos” de clientes para conceder crédito em valores mais elevados.
g) Risco de Qualificação
Este pode ser definido como o risco de perdas pelo fato de funcionários desempenharem tarefas sem qualificação profissional apropriada à função. Exemplos: 1) Uso de estratégias de hedge com derivativos sem conhecimento por parte do operador das limitações desta; 2) Cálculo de perdas & lucros em carteiras sem conhecimento dos mercados; 3) Iniciar operações em mercados “sofisticados” sem contar com equipes (back-office e front-office) devidamente preparadas.

h) Risco de Produtos & Serviços
Este pode ser definido como o risco de perdas em decorrência da venda de produtos ou prestação de serviços ocorrer de forma indevida ou sem atender às necessidades e demandas de clientes. Exemplos são dados por: 1) Envio de cartões de crédito sem consulta prévia ao cliente; 2) Recomendar a clientes de perfil conservador o investimento em fundos de derivativos alavancados diante de um bom desempenho no passado recente destes mesmos fundos.
i) Risco de Regulamentação
Este pode ser definido como o risco de perdas em decorrência de alterações, impropriedades ou inexistência de normas para controles internos ou externos. Exemplos: 1) Alteração de margens de garantia ou de limites de oscilação em bolsas de derivativos sem aviso antecipado ao mercado; 2) Front-office responsável pela operação do back-office.
j) Risco de Modelagem
Este pode ser definido como o risco de perdas pelo desenvolvimento, utilização ou interpretação incorreta dos resultados fornecidos por modelos, incluindo a utilização de dados incorretos. Exemplos: 1) Utilizar software comprado de terceiros sem conhecimento de suas limitações; 2) Utilizar modelos matemáticos sem conhecimento de suas hipóteses simplificadoras.
l) Risco de Concentração (operacional)
Este pode ser definido como o risco de perdas por depender de poucos produtos, clientes e/ou mercados. Exemplos: 1) Bancos que só operem financiando clientes de determinado segmento (por exemplo, setor automotivo, crédito a lojistas, etc.).
m) Risco de Imagem
Este pode ser definido como o risco de perdas em decorrência de alterações da reputação junto a clientes, concorrentes, órgãos governamentais, etc. Exemplo: 1) Boatos sobre a saúde de uma instituição desencadeando corrida para saques.
n) Risco de Catástrofe
Este pode ser definido como o risco de perdas devido a catástrofes (naturais ou não). Exemplos: 1) Desastres naturais (enchentes) que dificultem a operação diária da instituição ou de áreas críticas como centros de processamento, de telecomunicações, etc. 2) Destruição do patrimônio da instituição por desastres que abalem a estrutura civil de prédios (colisão de aviões, caminhões, etc.), incêndios, etc.

o) Risco de Segurança
Este pode ser definido como o risco de perdas devido a problemas de segurança patrimonial e empresarial. Exemplos: Assalto; Seqüestros; Roubo de Carga; Espionagem; Sabotagem; Ataques Terroristas, etc.
Risco Legal
O risco legal pode ser definido como uma medida numérica da incerteza dos retornos de uma instituição caso seus contratos não possam ser legalmente amparados por falta de representatividade por parte de um negociador, por documentação insuficiente, insolvência ou ilegalidade. As principais sub-áreas do risco legal são:
a) Risco de Legislação
Este pode ser definido como o risco de perdas decorrentes de sanções por reguladores e indenizações por danos a terceiros por violação da legislação vigente. Exemplos: 1) Multas por não cumprimento de exigibilidades; 2) Indenizações pagas a clientes por não cumprimento da legislação.
b) Risco Tributário
Este pode ser definido como o risco de perdas devido a criação ou nova interpretação da incidência de tributos. Exemplos: 1) Criação de impostos novos sobre ativos e/ou produtos; 2) Recolhimento de novas contribuições sobre receitas, não mais sobre lucros.
c) Risco de Contrato
Este pode ser definido como o risco de perdas decorrentes de julgamentos desfavoráveis por contratos omissos, mal redigidos ou sem o devido amparo legal. Exemplos: 1) Pessoa sem poder para assinar contratos representando a instituição; 2) Não execução pronta de garantias, requerendo o acionamento do jurídico; 3) Responsabilidades cobertas nos contratos de terceirização colocadas de forma pouco objetiva.
7. CONCLUSÃO
Este novo enfoque faz com que o gestor do departamento de segurança empresarial, assim como os gestores das outras disciplinas, possam ser alçados a nova função do Chief Risk Officer – CRO.
Vai depender somente da qualificação que terá que buscar e da visão sistêmica do negócio da empresa. Precisará na verdade buscar o que Clausewitz escreveu em seu tratado sobre a Guerra, qual seja atingir o centro de gravidade do “inimigo”, que no nosso caso é a origem do risco. Desta maneira a área da

segurança poderá ter o status que merece, saindo do nível operacional e indo para a área estratégica da empresa, ao gerenciar e administrar todas as variáveis críticas para a empresa.
Antonio Celso Ribeiro Brasileiro é Diretor Executivo da Brasiliano & Associados

sexta-feira, 6 de maio de 2011

Câmeras IP crescem no Brasil - 05/05/2011 - IT Web - Notícias

País é um dos países mais avançados na transição da tecnologia analógica para a digital
Martin Gren, inventor das câmeras IP

O Brasil é um dos países mais avançados na transição da tecnologia analógica para a digital, como apontam os dados da empresa de análise IMS Research. Segundo a companhia, o mercado de câmeras de segurança analógicas terá uma taxa composta de crescimento anual de apenas 1,3% entre 2009 e 2014 na América Latina. Por outro lado, a previsão é que o mercado de câmeras de segurança em rede tenha uma taxa composta de crescimento anual de 39,2% no mesmo período.

Câmeras IP crescem no Brasil - 05/05/2011 - IT Web - Notícias

segunda-feira, 2 de maio de 2011

Fantasmas da Gestão dos Riscos e Perdas

Fantasmas da Gestão dos Riscos e Perdas

Diariamente lutamos contra vários fantasmas que aparecem e interferem na gestão da prevenção dos riscos e das perdas, sentimo-nos de mãos amarradas, pois os tais não têm corpo definido no qual possamos mirar nossas forças para um nocaute, aparecem e desaparecem no nosso mundo real sem um calendário previsto.

De vez em quando assombra-nos um chamado “Turnover”, ele chega rápido embutido na atratividade de setores da economia que crescem assustadoramente como TI ou vendas de Eletroeletrônicos, quando ele se vai, leva nossos agentes, os melhores!

Porém este assombro só aparece após a passagem do “Vale Quanto Pesa”, se o anterior é um vendedor, este é um estrategista! “Vale Quanto Pesa” começa por questionar nossos agentes do porque eles ganharem menos que os conferentes de mercadorias, pouco a mais que a frente de caixa ou um terço do chefe da seção, se são eles quem fiscalizam tudo e tem a árdua missão de fazer cumprir as normas e procedimentos da Empresa.

Nossos agentes de fiscalização, de prevenção, de segurança ou nossos caçadores de riscos e perdas são os nossos “olhos” desde a chegada do caminhão nas docas até a saída do cliente, e nossa missão como gestor de prevenção de riscos, de perdas, de auditoria ou de segurança é impedir que estes fantasmas entrem em nossas unidades e caso entrem saiam decepcionados.

Os Caça Fantasmas resolveriam o problema se a economia congelasse a partir de agora, mas como isto não vai acontecer, haja vista a guerra de preços com os países do oriente e a participação crescente da classe CD entre outros aspectos, nos resta ser melhores que os Fantasmas, Vai encarar?

O “Turnover” confunde as pessoas prometendo-lhes preço ao invés de valor.

Se você continuamente preocupa-se com a formação profissional, moral e ética de sua equipe; reconhece cada atitude comportando-se como farol ou bússola nos momentos de neblina este cara não lhe assombra, porque fantasma não tem definição de valor, não sabe, por exemplo, quanto vale uma folga em um aniversário do único filho, sabe quanto custa um analgésico, mas não tem mãos pra arrancar na raiz a preocupação de um pai de família que recebe pouco mais de um salário mínimo mensal.

Geralmente o “Turnover” tem êxito quando o gestor não conhece nem o nome de seu colaborador, quando frases como “obedece quem manda...” faz parte do feedback ou do coaching, portanto, ele pode entrar inúmeras vezes na folha de pagamento, mas nunca deverá chegar ao RH e você gestor é a divisória.

Já o “Vale Quanto Pesa” exige um pouco de conhecimento de matemática para afastá-lo, mas se você faltou nestas aulas pode aprender com a velha e boa balança de dois pratos.

O Ideal é que você tenha um sistema de registro da atuação dos fiscais contemplando as abordagens que resultaram em recuperação de mercadorias e seu modus operandi; coloque isto em um prato da balança, adicione ainda acidentes que aconteceram na loja ao lado que não contava com um colaborador como o seu, acrescente ainda metas para redução de produtos de alto risco, desafie fornecedores críticos á lhe entregar produtos com qualidade e volume correto nas docas.

É claro que um bom caderno com as anotações resolve, porque o segredo não está no sistema ou no caderno, está em mostrar ao seu time que eles têm muito valor e aos fantasmas que o seu time não tem preço.

Conheço um Líder que há dois mil anos atrás escolheu doze homens que estavam longe de serem os melhores da época, mas a proximidade dos seus colaboradores com ele fez com que desprezassem fantasmas como o Império Romano e a morte, e tornaram a maior Equipe já existente na face da terra e Ele disse aos seus agentes você poderiam fazer coisas melhores do que Ele.

Guia de Orientação para Gerenciamento de Riscos Corporativos

                                  

O IBGC, dando seqüência a seus “Cadernos de Governança Corporativa”, lança o “Guia de Orientação para Gerenciamento de Riscos Corporativos”.
O objetivo desta iniciativa é trazer ao mercado informações práticas que contribuam para o processo da governança corporativa e auxiliem conselheiros e demais administradores a desempenhar melhor as suas funções. Contribui, assim, para aprimorar o funcionamento do mercado, gerar maior confiança dos investidores e, conseqüentemente, propiciar maior fluidez de recursos para as empresas.
acesse o link e confira.

quarta-feira, 27 de abril de 2011

Riscos organizacionais mais temidos por executivos mo mundo

Riscos mais temidos


Pesquisa realizada pela Aon com 320 executivos de diversos segmentos, em 29 países, revelou que o risco mais temido pelas corporações é "danos à reputação da empresa". O segundo risco potencial foi a interrupção de negócios e o terceiro maior risco
foi o de responsabilidade civil, potencializado pela globalização.

Visão de risco

                       Visão de risco
“Nunca na história tivemos tão formidável tecnologia.
Todo o avanço científico conhecido pela humanidade
foi incorporado no projeto.
Os controles operacionais são a prova de falhas!”
E.J. Smith, Captain of the Titanic


Supervalorizar o risco, acaba por desacreditá-lo.
Subestimar o risco, abre a guarda ao fracasso!
                               “A Empresa com Alma”
                                     Francisco Gomes de Matos