12/04/2013 Gestão de Riscos: Prevenir ou Corrigir Prof. MSc. Marcos Assi, CRISC, ISFS Sócio Diretor MASSI Consultoria e Treinamento Controles Internos, Compliance e Gestão de Riscos Quem está preparado? Controles Internos, Compliance e Gestão de Riscos Quem está preparado? Gestão de Riscos: Prevenir ou Corrigir? Nick Leeson: o homem que levou o Banco Barings à falência - 1995 Enron/Arthur Andersen – 2002 Parmalat – Fraudes Contábeis - 2003 Controles do Société Générale antes da fraude falharam, diz ministra - Folha Online - 02/2008 Derivativos levam Sadia e Aracruz a prejuízos bilionários em 2008 Três diretores da empresa indiana de outsourcing em TI Satyam foram presos acusados de fraudes bilionárias. - 2009 Índia prende 2 contadores da PwC por fraude da Satyam – 01/2009 Banco PanAmericano – Fraude de R$ 5 Bilhões – 2010 Banco Cruzeiro do Sul – Fraudes contábeis e gestão fraudulenta - 2011 Gestão de Riscos: Prevenir ou Corrigir? Gestão de Riscos: Prevenir ou Corrigir? Gestão de Riscos: Prevenir ou Corrigir? Gestão de Riscos: Prevenir ou Corrigir? Gestão de Riscos: Prevenir ou Corrigir? Gestão de Riscos: Prevenir ou Corrigir? Gestão de Riscos: Prevenir ou Corrigir? Precisamos de uma catástrofe em uma casa noturna, para verificarmos que muitas outras casas não possuíam o mínimo de segurança contra incêndio e evacuação do local? Gestão de Riscos: Prevenir ou Corrigir? Intervenções e liquidações de instituições financeiras, os correntistas correm o risco e pelo jeito são eles que ficam com o risco. Afinal, o órgão regulador não possui equipes suficientes para supervisão, depende muito da confiança na execução de compliance pelos gestores das referidas instituições executarem a regras. Gestão de Riscos: Prevenir ou Corrigir? Ser um gestor de compliance, controles internos, riscos e segurança da informação está um pouco complicado em algumas organizações, pois mesmo existindo as regras sempre tem alguém “atrapalhando” o processo. Gestão de Riscos: Prevenir ou Corrigir? SCI – Sistemas de Controles Internos é composto por: Normas, Procedimentos, Sistemas; e Pessoas. O que é Risco de Compliance? Fraudes Internas Fraudes e Roubos Externos • Fatores • de • Risco • Processos Pessoas Eventos Externos Sistemas Problemas Trabalhistas Falhas nos Negócios Danos ao Patrimônio Físico Falhas em Sistemas Falhas em Processos Interrupção das Atividades Gestão de Riscos: Prevenir ou Corrigir? Quem nunca ouviu alguém falar: “a auditoria e o compliance vivem querendo colocar regras no meu negócio”, ou “esse negócio de gestão de riscos é coisa de auditoria, responde que estamos implementando”, ou “faça a operação que eu abono a falta de contrato”, Agora me digam quem vai assumir o risco? Equipe de Gestão de Riscos e Controles internos Equipe de Auditoria Interna Gestão de Riscos: Prevenir ou Corrigir? Identificar e Avaliar os riscos Selecionar, Implementar e Operar controles para tratar os riscos Manter, Revisar e Melhorar os controles Verificar e Analisar criticamente os riscos Gestão de Riscos: Prevenir ou Corrigir? Política de Gestão de Riscos Corporativos Matriz de Riscos Corporativos. Ferramentas Automatizadas de Gestão de Riscos Corporativos. Programas de Auto Avaliação de Riscos e Controles. Normas e procedimentos das áreas operacionais, departamentos, produtos e dos sistemas informatizados. Indicadores-chave de riscos. Relatórios de Monitoramento à Exposição aos Riscos Corporativos. Comunicação dos resultados para a Alta Administração. Gestão de Riscos: Prevenir ou Corrigir? Prof. MSc. Marcos Assi Tel.: 11 2387-4837 [email protected] Blog do Assi: www.marcosassi.com.br Site: www.massiconsultoria.com.br http://twitter.com/PROF_MASSI