Você está na página 1de 92

Seminário On-line 2022

Gerenciamento de Risco e Controles


Internos da Gestão
RISCO

Ignorar os fatos não os altera.


William Shakespeare
POR QUE GERENCIAR RISCOS?
Risco e Controles
Risco e Controles
Suponha o risco de incêndio
Risco e Controles
Suponha o risco de incêndio
Risco e Controles
Suponha o risco de incêndio

Palestras
educativas
Risco e Controles
Suponha o risco de incêndio

Palestras
educativas
Risco e Controles
Suponha o risco de incêndio

Palestras Detector de
educativas fumaça
Risco e Controles
Suponha o risco de incêndio

Palestras Detector de Sprinkler


educativas fumaça
Roteiro
1. INTRODUÇÃO
2. DESENVOLVIMENTO
a. Legislação básica
b. Conceitos Básicos
c. Riscos e processos
d. Etapas da Gestão de Riscos
1) Identificação dos processos
2) Priorização dos processos
3) Mapeamento do processo
4) Identificação de eventos de risco
5) Avaliação do risco (probabilidade e impacto)
6) Resposta ao Risco
7) Controles Internos da Gestão
8) Planos de Contingência
9) Monitoramento
3. CONCLUSÃO
Legislação básica

- Instrução Normativa Conjunta CGU/MP nº 001, de 10 MAIO 16 –


Dispõe sobre controles internos, gestão de riscos e governança no
âmbito do Poder Executivo Federal;

- Portaria do Cmt Ex nº 004, de 3 JAN 2019 – Aprova a Política de


Gestão de Riscos do Exército Brasileiro (EB10-P-01.004), 2ª Edição,
2018; e

- Portaria nº 292-EME, de 2 OUT 2019 – Aprova o Manual Técnico da


Metodologia de Gestão de Riscos do Exército Brasileiro (EB20-MT-
02.001), 1ª Edição, 2019.
Conceitos Básicos

Evento:

Situação em potencial que ainda não ocorreu, capaz de causar


algum tipo de impacto nos objetivos da Instituição (Seção,
processo).

Incisos II e III do art. 3º da Política de Gestão de Riscos do Exército Brasileiro (EB10-P-01.004), 2ª Edição, 2018
Conceitos Básicos

Evento:

Situação em potencial que ainda não ocorreu, capaz de causar


algum tipo de impacto nos objetivos da Instituição (Seção,
processo).

Gestão de Riscos:

Processo de natureza permanente, estabelecido, direcionado e


monitorado pela alta administração e pelos demais gestores,
aplicável em todos os escalões que contemplam as atividades de
identificar, avaliar e gerenciar potenciais eventos que possam
afetar a organização

Incisos II e III do art. 3º da Política de Gestão de Riscos do Exército Brasileiro (EB10-P-01.004), 2ª Edição, 2018
Classificação dos Riscos

estratégicos operativos gestão interna integridade

Art. 10 do Manual Técnico da Metodologia de Gestão de Riscos do Exército Brasileiro (EB20-MT-02.001), 1ª Edição, 2019
Classificação dos Riscos

estratégicos operativos gestão interna integridade

OEE / Programas Estratégicos

Art. 10 do Manual Técnico da Metodologia de Gestão de Riscos do Exército Brasileiro (EB20-MT-02.001), 1ª Edição, 2019
Classificação dos Riscos

estratégicos operativos gestão interna integridade

Atv adm das OM

OEE / Programas Estratégicos - Tec da informação

OBRIGATORIAMENTE
- aquisições e contratação
- gestão financeira e orçamentária
- gestão de pessoal
- gestão do patrimônio

Art. 10 do Manual Técnico da Metodologia de Gestão de Riscos do Exército Brasileiro (EB20-MT-02.001), 1ª Edição, 2019
Riscos e processos

Os riscos estão nos processos

Gestão de Riscos
pressupõe processos mapeados
Riscos e processos

Se preciso fazer gerenciamento de riscos...

Se os riscos estão nos processos...

Então, preciso identificar os processos.


IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
Identificar processos – Ex: Compras

Formalização da demanda
(DIEx requisitório)

Planejamento da Contratação

Seleção do Fornecedor

Gestão do contrato
Riscos e processos

Se são muitos processos...

Se não é possível gerenciar riscos de todos...

Então, preciso priorizar os processos que serão


objetos de gerenciamento de riscos
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
Priorização dos processos
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS
DO PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
Identificação dos objetivos do processo

Planejamento da Contratação

Objetivos:
O1. Assegurar que a contratação de produtos/serviços atendam à
necessidade da OM.

O2. Alinhar a demanda aos objetivos estratégicos (Plano de Gestão) da


OM.

O3. Descrever adequadamente o objeto.

O4. Justificar adequadamente a contratação (o que / quanto).

O5. Estimar o preço de referência.

O6. Elaborar termo de referência / projeto básico.


IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
Mapeamento do processo
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE


IMPACTAM OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
Identificação dos eventos (riscos)

Risco inerente ao
Objetivos do processo Nº Obj Nº Risco
Objetivo
Assegurar que a contratação
Não atendimento
de produtos/serviços
O1 danecessidade da OM em R1
atendam à necessidade da
produtos/serviços
OM.
Alinhar a demanda aos Contratação não alinhada aos
objetivos estratégicos (Plano O2 objetivos estabelecidos no R2
de Gestão) da OM. Plano de Gestão
Descrever adequadamente o
O3 Descrição imprecisa do objeto R3
objeto.
Estimativas de quantidades
Justificar adequadamente o
O4 maior/menor que as R4
quantitativo requerido.
necessidades da OM

Estimar o preço de referência O5 Preço de referência distorcido R5

Elaborar termo de Termo de referência


O6 R6
referência / projeto básico incompleto / inconsistente
Identificação dos eventos (riscos)

R1 R2 R3

R5 R4 R6
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
Avaliação dos riscos (probabilidade e impacto)
Avaliação dos riscos (probabilidade e impacto)
Avaliação dos riscos (probabilidade e impacto)
Avaliação dos riscos (probabilidade e impacto)
Avaliação dos riscos (probabilidade e impacto)

Avaliação de riscos

Probabilidade Impacto

Como fazer?
Avaliação dos riscos (probabilidade e impacto)

Avaliação da probabilidade

Classificação
da Descrição Nível
probabilidade
Evento se reproduz muitas vezes, se repete
seguidamente, de maneira assídua, numerosa e,
Muito alta não raro, de modo acelerado. Interfere de modo 5
claro no ritmo das atividades, sendo evidente para
os que conhecem o processo.
Avaliação dos riscos (probabilidade e impacto)

Avaliação da probabilidade

Classificação
da Descrição Nível
probabilidade
Evento usual, corriqueiro. Devido à sua ocorrência
habitual ou conhecida em uma dezena ou mais de
Alta casos, aproximadamente, seu histórico é 4
amplamente conhecido por parte de gestores e
operadores do processo.
Avaliação dos riscos (probabilidade e impacto)

Avaliação da probabilidade

Classificação
da Descrição Nível
probabilidade
Evento esperado, que se reproduz com frequência
reduzida, porém constante. Seu histórico de
Média 3
ocorrência é de conhecimento da maioria dos
gestores e operadores do processo.
Avaliação dos riscos (probabilidade e impacto)

Avaliação da probabilidade

Classificação
da Descrição Nível
probabilidade

Evento casual, inesperado. Muito embora raro, há


Baixa histórico conhecido de sua de ocorrência por parte 2
dos principais gestores e operadores do processo.
Avaliação dos riscos (probabilidade e impacto)

Avaliação da probabilidade

Classificação
da Descrição Nível
probabilidade
Evento extraordinário para os padrões conhecidos
da gestão e operação do processo. Embora possa
Muito Baixa assumir dimensão estratégica para a manutenção 1
do processo, não há histórico disponível de sua
ocorrência.
Avaliação dos riscos (probabilidade e impacto)
Avaliação da probabilidade
Classificação
da Descrição Nível
probabilidade
Evento se reproduz muitas vezes, se repete seguidamente, de maneira
assídua, numerosa e, não raro, de modo acelerado. Interfere de modo
Muito alta claro no ritmo das atividades, sendo evidente para os que conhecem o
5
processo.
Evento usual, corriqueiro. Devido à sua ocorrência habitual ou
conhecida em uma dezena ou mais de casos, aproximadamente, seu
Alta histórico é amplamente conhecido por parte de gestores e operadores
4
do processo.
Evento esperado, que se reproduz com frequência reduzida, porém
Média constante. Seu histórico de ocorrência é de conhecimento da maioria 3
dos gestores e operadores do processo.

Evento casual, inesperado. Muito embora raro, há histórico conhecido


Baixa de sua de ocorrência por parte dos principais gestores e operadores do 2
processo.

Evento extraordinário para os padrões conhecidos da gestão e operação


Muito baixa do processo. Embora possa assumir dimensão estratégica para a 1
manutenção do processo, não há histórico disponível de sua ocorrência.
Avaliação dos riscos (probabilidade e impacto)

Avaliação do impacto

Classificação
Descrição Nível
do Impacto

Interrupção abrupta de operações, atividades,


projetos, programas ou processos da organização,
Muito alto 5
impactando fortemente outros processos, causando
impactos de muito difícilreversão nos objetivos.
Avaliação dos riscos (probabilidade e impacto)

Avaliação do impacto

Classificação
Descrição Nível
do Impacto

Interrupção de operações, atividades, projetos,


Alto programas ou processos da organização, causando 4
impactos de difícil reversão nos objetivos.
Avaliação dos riscos (probabilidade e impacto)

Avaliação do impacto

Classificação
Descrição Nível
do Impacto

Interrupção de operações ou atividades da


organização, de projetos, programas ou processos,
Médio 3
causando impactos significativos nos objetivos,
porém recuperáveis.
Avaliação dos riscos (probabilidade e impacto)

Avaliação do impacto

Classificação
Descrição Nível
do Impacto

Degradação de operações, atividades, projetos,


Baixo programas ou processos da organização, causando 2
impactos pequenos nos objetivos.
Avaliação dos riscos (probabilidade e impacto)

Avaliação do impacto

Classificação
Descrição Nível
do Impacto

Degradação de operações, atividades, projetos,


programas ou processos da organização, porém
causando impactos mínimos nos objetivos (de
Muito baixo tempo, prazo, custo, quantidade, qualidade, acesso, 1
escopo, imagem etc) relacionados ao atendimento
de metas, padrões ou à capacidade de entrega de
produtos/serviços às partes interessadas.
Avaliação dos riscos (probabilidade e impacto)
Avaliação do impacto

Classificação
Descrição Nível
do Impacto

Interrupção abrupta de operações, atividades, projetos, programas ou


Muito alto processos da organização, impactando fortemente outros processos, 5
causando impactos de muito difícilreversão nos objetivos.

Interrupção de operações, atividades, projetos, programas ou processos


Alto da organização, causando impactos de difícil reversão nos objetivos. 4

Interrupção de operações ou atividades da organização, de projetos,


programas ou processos, causando impactos significativos nos objetivos,
Médio porém recuperáveis. 3

Degradação de operações, atividades, projetos, programas ou processos


Baixo da organização, causando impactos pequenos nos objetivos. 2

Degradação de operações, atividades, projetos, programas ou processos


da organização, porém causando impactos mínimos nos objetivos (de
Muito baixo tempo, prazo, custo, quantidade, qualidade, acesso, escopo, imagem etc) 1
relacionados ao atendimento de metas, padrões ou à capacidade de
entrega de produtos/serviços às partes interessadas.
Avaliação dos riscos (probabilidade e impacto)
Exemplo a ser trabalhado: O4/R4 e O5/R5
Risco inerente ao
Objetivos do processo Nº Obj Nº Risco
Objetivo
Assegurar que a contratação
Não atendimento
de produtos/serviços
O1 danecessidade da OM em R1
atendam à necessidade da
produtos/serviços
OM.
Alinhar a demanda aos Contratação não alinhada
objetivos estratégicos (Plano O2 aos objetivos estabelecidos R2
de Gestão) da OM. no Plano de Gestão
Descrever adequadamente o Descrição imprecisa do
O3 R3
objeto. objeto
Estimativas de quantidades
Justificar adequadamente o
O4 maior/menor que as R4
quantitativo requerido
necessidades da OM
Estimar o preço de Preço de referência
O5 R5
referência distorcido
Elaborar termo de Termo de referência
O6 R6
referência / projeto básico incompleto / inconsistente
Avaliação dos riscos (probabilidade)
Estimando a probabilidade (“estimador”: Relatórios de Auditoria do CGCFEx)

Ano Impropriedade
A pesquisa de preços juntada ao processo (fls 10 e de 42 a 54), com grande
divergência, chegando a mais de 100% (R5)
2018 Justificativa da necessidade da contratação sem fundamentação dos
quantitativos (bens/serviços) requisitados, tais como demonstrativo de consumo
(R4)
dos exercícios anteriores.
A pesquisa de preços apresentada, apresenta muita divergência de valores (R5)
(alguns itens, mais de 50%).
2019
A justificativa da contratação não foi instruída elementos objetivos que atestem,
inequivocamente, a necessidade dos quantitativos de materiais demandados. (R4)
Realização de pesquisa de preços sem considerar os valores praticados no
2020 Portal de Compras do Governo Federal (Painel de Preços). (R5)
Fragilidades da pesquisa de preços para formação do preço de referência da
licitação: 1) Há preços levantados no Painel de Preços, que compuseram o (R5)
preço de referência,com data superior a 180 dias.
2) Há pesquisas de preços com grande divergência de valores.
2021 Fragilidade na justificativa para os quantitativos demandados. Ausência de
definição e documentação do método para a estimativa das quantidades a
serem contratadas, bem como ausência nos autos das memórias de cálculo e (R4)
dos documentos que dão suporte à estimativa de quantidade apresentada, a
exemplo dos relatórios de consumo emitido pelo Siscofis (fls. 325 a 344).
Avaliação dos riscos (probabilidade)

Estimando a probabilidade (“estimador”: Relatórios de Auditoria do CGCFEx)

Risco Probabilidade

R4 4

R5 5
Avaliação dos riscos (impacto)
Estimando o impacto (“estimador”: Julgados do TCU / repercussão na mídia)

RESPONSÁVEIS CARGO IRREGULARIDADES MULTA (R$)


Aprovação do TR original do PE SRP
L.C.S.R Diretor de TI do MEC 28/2016, cuja pesquisa de preços
se mostrou deficiente.
10.000,00
R5
Coordenador-geral de Aprovação do TR original e corrigido
P.R.S.L Infraestrutura de TI do do PE SRP 28/2016, cuja pesquisa 20.000,00
MEC de preços se mostrou deficiente.

R4
Avaliação dos riscos (impacto)

Estimando o impacto (“estimador”: Julgados do TCU / repercussão na mídia)

Risco Impacto

R4 5

R5 4
Avaliação dos riscos (probabilidade e impacto)

Riscos
Objetivos do Nº Nº PxI Nível de
inerentes aos P I
Processo Obj Risco (magnitude) Risco
objetivos
Estimativas de
Justificar
quantidades
adequadamente
O4 maior/menor que R4 4 5 20 Extremo
o quantitativo
as necessidades
requerido.
da OM
Estimar o preço
Preço de
de referência.
O5 referência R5 5 4 20 Extremo
distorcido

Escala dos níveis de riscos

Manual Técnico da Metodologia de Gestão de Riscos do Exército Brasileiro (EB20-MT-02.001), 1ª Edição, 2019
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER
ADEQUADAMENTE AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
Respostas aos riscos
Respostas aos riscos

Evitar Transferir
Respostas

Mitigar Aceitar
Respostas aos riscos

Evitar Transferir
Respostas

Mitigar Aceitar

Riscos inerentes Nº PxI Nível de Resposta


P I
aos objetivos Risco (magnitude) Risco ao Risco
Estimativas de
quantidades
R4 4 5 20 Extremo Mitigar
maior/menor que as
necessidades da OM

Preço de referência
R5 5 4 20 Extremo Mitigar
distorcido
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES
PARA MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
Controles internos da gestão
Controles internos da gestão

Riscos inerentes Nº PxI Nível de Resposta Controle Nº Controle de Nº


P I
aos objetivos Risco (magnitude) Risco ao Risco Preventivo Controle Detecção Controle

Elaboração de
um modelo de Check List (Ch
Estimativas de Estudo Técnico SALC),
quantidades Preliminar, contendo o item
maior/menor que as R4 4 5 20 Extremo Mitigar contemplando C1 “Justificativa C3
necessidades da a justificativa para os
OM para os quantitatitos
quantitativos requeridos”
requeridos

Equipe de
Check List (Ch
Planejamento
SALC),
da Contratação
contendo os
Preço de referência avalia a
R5 5 4 20 Extremo Mitigar C2 parâmetros C4
distorcido necessidade
legais para
de refinar a
pesquisa de
estimativa de
preços
preços
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
Plano de Contingência

Para cada Controle de Detecção deverá ser estabelecido um


Plano de Contingência
Controle de Nº Nº
Plano de Contingência
Detecção Controle PC

Check List (Ch SALC), Devolução do processo para a Eqp Plj


contendo o item Contração, (para instruir o processo com
C3 PC1
“Justificativa para os adequada justificativa para os
quantitatitos requeridos” quantitativos)

Check List (Ch SALC),


Devolução do processo para a Eqp Plj
contendo os parâmetros
C4 Contratação (aprimorar a pesquisa de PC2
legais para pesquisa de
preços
preços
Plano de Ação

Para todos os controles (preventivos e de detecção), assim como para os


planos de contingência, deverão ser estabelecidos Planos de Ação (5W2H)

Ação a realizar
Quem? Como? Onde? Por que? Custos Prazo Situação
(O que?)

Utilizando
Elaboração de modelos da Ausência de controle
Processo de
um modelo de Ch legislação e preventivo pode Não
Planejamento Mês/Ano Em execução
Estudo Técnico SALC boas práticas acarretar interrupção estimado
da contratação
Preliminar (C1) de outros abruta do processo
órgãos públicos
Equipe de
Aplicando os
Planejamento da
parâmetros da
Contratação Ausência de controle
Eqp Plj legislação Processo de
avalia a preventivo pode Não
Contrata (Painel de Planejamento Mês/Ano Em execução
necessidade de acarretar interrupção estimado
ção preços, outras da contratação
refinar a abruta do processo
contratações
estimativa de
públicas, etc)
preços (C2)
Vefiricando os Ausência de controle
Processo de
Check List (Ch Ch requisitos de detecção pode Não
Planejamento Mês/Ano Em execução
SALC) (C3, C4) SALC estabelecidos acarretar interrupção estimado
da contratação
na legislação abruta do processo
Devolução do Despacha Ausência de controle
Processo de
processo para a Ch processo para de detecção pode Não
Planejamento Mês/Ano Em execução
Eqp Plj Contração SALC Eqp Plj acarretar interrupção estimado
da contratação
(PC1, PC2) Contratação abruta do processo
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O MONITORAMENTO
IDENTIFICAR PROCESSOS

PRIORIZAR PROCESSOS

IDENTIFICAR OBJETIVOS DO
PROCESSO

MAPEAR O PROCESSO

IDT EVENTOS QUE IMPACTAM


OS OBJETIVOS

AVALIAR PROBABILIDADE E
IMPACTO DOS EVENTO
(AVALIAR O RISCO)

RESPONDER ADEQUADAMENTE
AO RISCO

IMPLEMENTAR CONTROLES PARA


MITIGAR OS RISCOS
Etapas da Gestão de Riscos

IMPLEMENTAR PLANOS DE
CONTINGÊNCIA

REALIZAR O
MONITORAMENTO
Monitoramento
(Eficácia e Eficiência dos Controles)
Nível de
Nível de Respos
Nº PxI Controle Nº Controle de Nº PxI Risco
P I Risco ta ao P I
Risco (magnitude) Preventivo Controle Detecção Controle (magnitude) Residual
Inerente Risco
(estimado)
Elaboração
de um
modelo de
Check List (Ch
Estudo
SALC),
Técnico
contendo o
Preliminar,
item
R4 4 5 20 Extremo Mitigar contemplan C1 C3 1 2 2 Baixo
“Justificativa
do a
para os
justificativa
quantitatitos
para os
requeridos”
quantitativo
s
requeridos
Equipe de
Planejame
Check List (Ch
nto da
SALC),
Contrataçã
contendo os
o avalia a
R5 5 4 20 Extremo Mitigar C2 parâmetros C4 2 2 4 Baixo
necessidad
legais para
e de refinar
pesquisa de
a
preços
estimativa
de preços
Monitoramento
(Eficácia e Eficiência dos Controles)
Matriz de Riscos e Controles
Monitoramento
(Eficácia e Eficiência dos Controles)
Matriz de Riscos e Controles
Monitoramento
(Eficácia e Eficiência dos Controles)
Matriz de Riscos e Controles
Monitoramento
(Eficácia e Eficiência dos Controles)
Matriz de Riscos e Controles
Monitoramento
(Eficácia e Eficiência dos Controles)
Matriz de Riscos e Controles
Monitoramento
(Eficácia e Eficiência dos Controles)
Matriz de Riscos e Controles
Monitoramento
(Eficácia e Eficiência dos Controles)
Matriz de Riscos e Controles
Monitoramento
(Eficácia e Eficiência dos Controles)
Matriz de Riscos e Controles
Conclusão
Conclusão
Conclusão

Na realidade, não é mais


uma tarefa. É incorporado
aos processos
Conclusão

Se for cuidar de riscos, não se faz


mais nada na organização
Conclusão

Se for cuidar de riscos, não se faz


mais nada na organização

Na realidade, vamos gerir os


riscos mais significativos
Conclusão

A formalização e implementação do gerenciamento de riscos


permitirá incrementar o desempenho das Unidades Gestoras
Apoiadas, contribuindo para a consecução dos Objetivos
Estratégicos do Exército.
Gerenciamento de Risco e Controles
Internos da Gestão

Muito obrigado!

Maj Eduardo
Seção de Avaliação da Gestão e Apuração / 4º CGCFEx

Você também pode gostar