{"id":474,"date":"2018-06-23T06:49:38","date_gmt":"2018-06-23T09:49:38","guid":{"rendered":"http:\/\/b3bee.com.br\/site\/?p=474"},"modified":"2021-12-28T18:35:50","modified_gmt":"2021-12-28T21:35:50","slug":"resolucao-4-557-envolvimento-de-todas-as-areas-no-tratamento-dos-riscos-grafos-gri","status":"publish","type":"post","link":"https:\/\/www.b3bee.com.br\/site\/2018\/06\/23\/resolucao-4-557-envolvimento-de-todas-as-areas-no-tratamento-dos-riscos-grafos-gri\/","title":{"rendered":"Resolu\u00e7\u00e3o 4.557-Envolvimento de todas as \u00e1reas no tratamento dos riscos \u2013 Grafos GRI"},"content":{"rendered":"<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-482\" src=\"http:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_0.png\" alt=\"\" width=\"1019\" height=\"567\" srcset=\"https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_0.png 1019w, https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_0-300x167.png 300w, https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_0-768x427.png 768w\" sizes=\"auto, (max-width: 1019px) 100vw, 1019px\" \/><\/p>\n<p>As \u00e1reas decis\u00f3rias e de neg\u00f3cio se envolveram ao menos nessa \u00faltima etapa do processo de gerenciamento de riscos? Se n\u00e3o se envolveram, melhor alert\u00e1-las, pois em algum n\u00edvel, elas compartilhar\u00e3o responsabilidade pelo est\u00e1gio da gest\u00e3o de riscos em cada ciclo de revis\u00e3o. A omiss\u00e3o delas n\u00e3o as isenta de serem respons\u00e1veis, respectivamente, pela defini\u00e7\u00e3o de prioridade na mitiga\u00e7\u00e3o dos riscos e o detalhamento \/ implementa\u00e7\u00e3o dos respectivos planos onde os riscos s\u00e3o originados. Para a \u00e1rea de gest\u00e3o de riscos, se o tratamento das recomenda\u00e7\u00f5es for distribu\u00eddo em diferentes planos e com o agravante de tarefas delegadas a diversas \u00e1reas, monitorar esses diversos planos simultaneamente nos mais diferentes est\u00e1gios de execu\u00e7\u00e3o n\u00e3o ser\u00e1 uma tarefa simples.<\/p>\n<p><strong>Revis\u00f5es e fotos<\/strong><\/p>\n<p>A figura que abre esse artigo, com 3 poses de um filme de c\u00e2mera fotogr\u00e1fica tradicional (acredito ainda poder utilizar esse exemplo, pois as aposentamos \u2018apenas\u2019 nessa gera\u00e7\u00e3o), busca exemplificar 3 revis\u00f5es em diferentes momentos do mesmo risco. Seguindo a numera\u00e7\u00e3o (1 a 3) e letras (\u2018A\u2019, \u2018P\u2019 e \u2018R\u2019) destacadas no diagrama:<\/p>\n<ul>\n<li>Momento 1 (hoje): foi planejado mitigar o risco (\u2018A\u2019 para \u2018P\u2019) reduzindo simultaneamente seu impacto e probabilidade, conforme abordamos no artigo anterior <a href=\"http:\/\/b3bee.com.br\/site\/2018\/06\/01\/resolucao-4-557-analise-e-mensuracao-de-riscos-integrados-grafos-gri\/\">an\u00e1lise e mensura\u00e7\u00e3o de riscos<\/a>. Essa mitiga\u00e7\u00e3o planejada provavelmente envolver\u00e1 uma ou mais \u00e1reas respons\u00e1veis pelas vari\u00e1veis que afetam esse risco. Um plano de mitiga\u00e7\u00e3o, com a defini\u00e7\u00e3o das etapas e seus respons\u00e1veis, precisa estar dispon\u00edvel para detalhamento do esfor\u00e7o e horizonte de conclus\u00e3o.<\/li>\n<li>Momento 2 (1\u00aa revis\u00e3o): a situa\u00e7\u00e3o permanece inalterada no mesmo n\u00edvel de risco. Mas o gestor de riscos pode demonstrar que h\u00e1 um plano de longa dura\u00e7\u00e3o em andamento, ainda n\u00e3o conclu\u00eddo nesse instante e por esse motivo sem possibilidade de ainda reduzir o risco residual conforme planejado na revis\u00e3o anterior. O plano de mitiga\u00e7\u00e3o deve estar atualizado em rela\u00e7\u00e3o a quais etapas conclu\u00eddas e quais ainda pendentes, principalmente se estiverem atrasadas em rela\u00e7\u00e3o ao cronograma planejado.<\/li>\n<li>Momento 3 (2\u00aa revis\u00e3o): mesmo com o plano de mitiga\u00e7\u00e3o conclu\u00eddo, ainda temos 2 prov\u00e1veis cen\u00e1rios alternativos que podem n\u00e3o corresponder ao planejado:\n<ul>\n<li>A mitiga\u00e7\u00e3o alcan\u00e7ada \u2018R\u2019 n\u00e3o foi aquela planejada por diversos motivos (or\u00e7amento, recursos, tempo, vari\u00e1veis n\u00e3o previstas, etc.). No exemplo, foi reduzida a probabilidade sem redu\u00e7\u00e3o no impacto.<\/li>\n<li>Houve altera\u00e7\u00f5es nas vari\u00e1veis originais do pr\u00f3prio risco inerente, fazendo com que seu risco residual tamb\u00e9m migrasse para a posi\u00e7\u00e3o \u2018N\u2019 de novo cen\u00e1rio, mesmo ap\u00f3s os esfor\u00e7os do plano de mitiga\u00e7\u00e3o aplicado.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><strong>Monitoramento <\/strong><\/p>\n<p>Definidos os planos de mitiga\u00e7\u00e3o, eles ser\u00e3o executados muitas vezes pelas pr\u00f3prias \u00e1reas de neg\u00f3cio, s\u00f3 que em geral subordinados \u00e0 agenda principal da \u00e1rea que \u00e9 \u2018tocar o neg\u00f3cio\u2019. Obter esse \u2018status\u2019 dos planos de mitiga\u00e7\u00e3o torna-se dif\u00edcil na medida que, por falta de prioridade, estar\u00e3o muitas vezes em atraso. O desconforto em reportar a execu\u00e7\u00e3o do plano em atraso (n\u00famero 4 da mesma figura) pode postergar esse posicionamento e dificultar a consolida\u00e7\u00e3o da situa\u00e7\u00e3o da matriz de risco da organiza\u00e7\u00e3o.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-476\" src=\"http:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_2.png\" alt=\"\" width=\"966\" height=\"628\" srcset=\"https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_2.png 966w, https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_2-300x195.png 300w, https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_2-768x499.png 768w\" sizes=\"auto, (max-width: 966px) 100vw, 966px\" \/><\/p>\n<p><strong>Prioriza\u00e7\u00e3o dos tratamentos (n\u00famero 11 da figura acima)<\/strong><\/p>\n<p>Al\u00e9m das etapas recomendadas pela ISO 31000, consideramos acrescentar uma etapa de prioriza\u00e7\u00e3o dos tratamentos para mitiga\u00e7\u00e3o de riscos, inspirado no processo descrito do artigo <a href=\"http:\/\/b3bee.com.br\/site\/2018\/01\/11\/resolucao-4-557-gestao-de-riscos-no-banco-central\/\">gerenciamento de riscos no Banco Central<\/a>. O exemplo do evento relatado foi de um tratamento ser feito por meio de treinamento aplicado por apenas uma \u00e1rea, exigindo que ela organize cronologicamente diferentes turmas das diversas \u00e1reas de neg\u00f3cio com essa necessidade, n\u00e3o podendo ser feito simultaneamente. Ent\u00e3o for\u00e7osamente alguns riscos permanecer\u00e3o inalterados, enquanto tal treinamento n\u00e3o for aplicado, aguardando outras \u00e1reas mais sens\u00edveis receberem tal treinamento prioritariamente. No contexto aqui abordado, permite justificar o tratamento ainda n\u00e3o aplicado na mitiga\u00e7\u00e3o de determinados riscos durante um ciclo de revis\u00e3o, aguardando sua vez dentro da lista de prioridades.<\/p>\n<p>Acrescentar\u00edamos outra vari\u00e1vel: or\u00e7amento, isto \u00e9, o \u2018colch\u00e3o curto\u2019. Num prov\u00e1vel cen\u00e1rio com uma lista de tratamentos maior que o or\u00e7amento dispon\u00edvel, caber\u00e1 uma prioriza\u00e7\u00e3o de investimentos. Ent\u00e3o, al\u00e9m do fator tempo em planos de longa dura\u00e7\u00e3o de implementa\u00e7\u00e3o, a falta de or\u00e7amento pode prolongar ainda mais a mitiga\u00e7\u00e3o de riscos identificados com menor prioridade. Isto \u00e9, apesar do apetite por risco apurado na etapa de avalia\u00e7\u00e3o exigir redu\u00e7\u00e3o do risco aos limites previstos na pol\u00edtica da organiza\u00e7\u00e3o, uma restri\u00e7\u00e3o or\u00e7ament\u00e1ria tornar\u00e1 inevitavelmente alguns riscos descobertos. \u00c9 essa vulnerabilidade que uma matriz de riscos dever\u00e1 representar.<\/p>\n<p><strong>Tratamento em diversos planos ou um plano com diversos tratamentos (n\u00famero 12 da figura anterior)<\/strong><\/p>\n<p>A descri\u00e7\u00e3o de um tratamento para mitiga\u00e7\u00e3o de riscos pode ser tanto espec\u00edfica como muito ampla. Essa descri\u00e7\u00e3o, numa linguagem de recomenda\u00e7\u00e3o da gest\u00e3o de riscos, deve ser detalhada na linguagem e em etapas de execu\u00e7\u00e3o das \u00e1reas de neg\u00f3cio afetadas. A estrutura da organiza\u00e7\u00e3o pode envolver diversas a\u00e7\u00f5es distribu\u00eddas em planos diferentes e diversas \u00e1reas distintas. O inverso tamb\u00e9m pode ocorrer, com um plano contemplando recomenda\u00e7\u00f5es sugeridas pelo tratamento de diversos riscos mapeados.<\/p>\n<p><strong>Papel das \u00e1reas decis\u00f3rias na prioriza\u00e7\u00e3o dos tratamentos<\/strong><\/p>\n<p>As \u00e1reas decis\u00f3rias definir\u00e3o a velocidade e prioriza\u00e7\u00e3o da mitiga\u00e7\u00e3o de riscos, em fun\u00e7\u00e3o das decis\u00f5es quanto \u00e0 cronologia, bem como a distribui\u00e7\u00e3o do or\u00e7amento. Em \u00faltima an\u00e1lise, essas decis\u00f5es definir\u00e3o quais riscos ter\u00e3o seus riscos mitigados antes e quais ser\u00e3o mitigados depois. Em planos de execu\u00e7\u00e3o de longa dura\u00e7\u00e3o, seus respectivos riscos a serem mitigados estar\u00e3o nos n\u00edveis inalterados enquanto n\u00e3o forem conclu\u00eddos. A evolu\u00e7\u00e3o do n\u00edvel de risco residual nas \u2018fotos\u2019 de diferentes momentos ser\u00e1 diretamente afetada por essas decis\u00f5es. O n\u00e3o comprometimento nessa etapa de prioriza\u00e7\u00e3o \u00e9 um aceite nas condi\u00e7\u00f5es de quem as definiu. A autoridade pode ter sido delegada, mas n\u00e3o a responsabilidade, portanto ser\u00e3o em \u00faltima inst\u00e2ncia tamb\u00e9m respons\u00e1veis perante a supervis\u00e3o do regulador.<\/p>\n<p><strong>Papel das \u00e1reas de neg\u00f3cio na defini\u00e7\u00e3o e execu\u00e7\u00e3o do plano de mitiga\u00e7\u00e3o<\/strong><\/p>\n<p>A defini\u00e7\u00e3o do prazo dos planos de mitiga\u00e7\u00e3o deve ter contribui\u00e7\u00e3o e aceite da pr\u00f3pria \u00e1rea afetada e respons\u00e1vel pela implementa\u00e7\u00e3o, pois ela possui sua pr\u00f3pria agenda de tarefas normais e necessita intercala-la com seu cronograma de atividades do \u2018dia a dia\u2019. Os detalhamentos tamb\u00e9m devem ser de iniciativa da pr\u00f3pria \u00e1rea, que \u00e9 profundo conhecedor de sua rotina de trabalho. Caso contr\u00e1rio, ficar\u00e1 \u00e0 merc\u00ea de condi\u00e7\u00f5es definidas por terceiros sem conhecimento de sua rotina habitual ou demanda da carga de trabalho. O aceite pr\u00e9vio do prazo e medidas a serem tomadas gera comprometimento maior. Sua omiss\u00e3o tamb\u00e9m n\u00e3o a isenta de ser respons\u00e1vel no cumprimento do cronograma, pois \u00e9 a fonte do risco a ser mitigado.<\/p>\n<p>Outra contribui\u00e7\u00e3o esperada \u00e9 no reporte do est\u00e1gio real do plano de mitiga\u00e7\u00e3o. A omiss\u00e3o desse reporte gera uma zona de desconhecimento, justificado na maioria das vezes pelo \u2018dia a dia\u2019 em \u2018tocar o neg\u00f3cio\u2019, mas que dificulta a consolida\u00e7\u00e3o do mapa geral de riscos. Um mecanismo que pode ser adotado \u00e9 a omiss\u00e3o do reporte ser considerado automaticamente nenhum avan\u00e7o em rela\u00e7\u00e3o ao reporte anterior. Se essa aus\u00eancia de avan\u00e7o representar atraso, caber\u00e1 \u00e0 \u00e1rea detalhar os motivos desse atraso. Algumas vezes, pode ser a simples aus\u00eancia de reporte adequado para consolida\u00e7\u00e3o da situa\u00e7\u00e3o da matriz de riscos. Dessa forma, pode-se criar o h\u00e1bito do reporte peri\u00f3dico.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-477\" src=\"http:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_3.png\" alt=\"\" width=\"1032\" height=\"624\" srcset=\"https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_3.png 1032w, https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_3-300x181.png 300w, https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_3-768x464.png 768w, https:\/\/www.b3bee.com.br\/site\/wp-content\/uploads\/2018\/06\/22-Tratamento_3-1024x619.png 1024w\" sizes=\"auto, (max-width: 1032px) 100vw, 1032px\" \/><\/p>\n<p>O ideal \u00e9 envolver efetivamente as \u00e1reas decis\u00f3rias e de neg\u00f3cio nas v\u00e1rias etapas dentro do processo de gerenciamento de riscos. Mas no tratamento, essa participa\u00e7\u00e3o \u00e9 essencial pelos motivos abordados. Mesmo contando com essa colabora\u00e7\u00e3o, consolidar e detalhar a situa\u00e7\u00e3o de cada risco a partir do trio \u2018planilha, e-mail e telefone\u2019 t\u00eam desafios expostos conforme os artigos <a href=\"http:\/\/b3bee.com.br\/site\/2018\/04\/05\/resolucao-4-557-indicadores-para-a-ras-com-planilhas-parte-2\/\">indicadores da RAS com planilhas<\/a> e <a href=\"http:\/\/b3bee.com.br\/site\/2018\/04\/16\/resolucao-4-557-indicadores-para-a-ras-parte-3-avaliando-automatizacao\/\">avaliando automatiza\u00e7\u00e3o<\/a>, exigindo tempo e esfor\u00e7os na coleta de informa\u00e7\u00f5es de todas \u00e1reas envolvidas. A figura acima acrescenta ainda a dificuldade em representar a evolu\u00e7\u00e3o de diversos riscos ao longo do tempo nos mais variados est\u00e1gios, com a capacidade de detalhar seus respectivos planos, se tal controle for feito exclusivamente a partir de planilhas.<\/p>\n<p>Tratamos algumas etapas do gerenciamento de riscos focados em metodologias. Mas \u00e9 essencial o aculturamento e conscientiza\u00e7\u00e3o sobre o assunto entre todos colaboradores da organiza\u00e7\u00e3o: assunto para futuros artigos. Afinal, n\u00e3o adianta oferecer o volante de um \u2018F\u00f3rmula 1\u2019 se o piloto estiver capacitado para dirigir um \u2018carrinho de rolim\u00e3\u2019 (aos mais jovens, outro termo para pesquisa na web).<\/p>\n<p>Bom fim de semana a todos.<\/p>\n<p>&nbsp;<\/p>\n<p>Yoshio Hada<\/p>\n<p>Fontes<\/p>\n<p>Resolu\u00e7\u00e3o 4.557\/17 \u2013 Gerenciamento integrado de riscos<\/p>\n<p><a href=\"http:\/\/www.bcb.gov.br\/pre\/normativos\/busca\/normativo.asp?numero=4557&amp;tipo=Resolu%C3%A7%C3%A3o&amp;data=23\/2\/2017\">http:\/\/www.bcb.gov.br\/pre\/normativos\/busca\/normativo.asp?numero=4557&amp;tipo=Resolu%C3%A7%C3%A3o&amp;data=23\/2\/2017<\/a><\/p>\n<p>Artigos anteriores \u2013 Gerenciamento de riscos no Banco Central<\/p>\n<p><a href=\"http:\/\/b3bee.com.br\/site\/2018\/01\/11\/resolucao-4-557-gestao-de-riscos-no-banco-central\/\">http:\/\/b3bee.com.br\/site\/2018\/01\/11\/resolucao-4-557-gestao-de-riscos-no-banco-central\/<\/a><\/p>\n<p>Artigos anteriores \u2013 Identifica\u00e7\u00e3o e an\u00e1lise de riscos<\/p>\n<p><a href=\"http:\/\/b3bee.com.br\/site\/2018\/04\/07\/resolucao-4-557-modelagem-e-identificacao-de-riscos-integrados-parte-1\/\">http:\/\/b3bee.com.br\/site\/2018\/04\/07\/resolucao-4-557-modelagem-e-identificacao-de-riscos-integrados-parte-1\/<\/a><\/p>\n<p><a href=\"http:\/\/b3bee.com.br\/site\/2018\/04\/16\/resolucao-4-557-modelagem-e-identificacao-de-riscos-integrados-parte-2-grafos-gri\/\">http:\/\/b3bee.com.br\/site\/2018\/04\/16\/resolucao-4-557-modelagem-e-identificacao-de-riscos-integrados-parte-2-grafos-gri\/<\/a><\/p>\n<p><a href=\"http:\/\/b3bee.com.br\/site\/2018\/04\/21\/resolucao-4-557-modelagem-e-identificacao-de-riscos-integrados-parte-3-grafos-gri\/\">http:\/\/b3bee.com.br\/site\/2018\/04\/21\/resolucao-4-557-modelagem-e-identificacao-de-riscos-integrados-parte-3-grafos-gri\/<\/a><\/p>\n<p><a href=\"http:\/\/b3bee.com.br\/site\/2018\/06\/01\/resolucao-4-557-analise-e-mensuracao-de-riscos-integrados-grafos-gri\/\">http:\/\/b3bee.com.br\/site\/2018\/06\/01\/resolucao-4-557-analise-e-mensuracao-de-riscos-integrados-grafos-gri\/<\/a><\/p>\n<p>Artigos anteriores \u2013 Planilhas e Sistemas<\/p>\n<p><a href=\"http:\/\/b3bee.com.br\/site\/2018\/04\/05\/resolucao-4-557-indicadores-para-a-ras-com-planilhas-parte-2\/\">http:\/\/b3bee.com.br\/site\/2018\/04\/05\/resolucao-4-557-indicadores-para-a-ras-com-planilhas-parte-2\/<\/a><\/p>\n<p><a href=\"http:\/\/b3bee.com.br\/site\/2018\/04\/16\/resolucao-4-557-indicadores-para-a-ras-parte-3-avaliando-automatizacao\/\">http:\/\/b3bee.com.br\/site\/2018\/04\/16\/resolucao-4-557-indicadores-para-a-ras-parte-3-avaliando-automatizacao\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; As \u00e1reas decis\u00f3rias e de neg\u00f3cio se envolveram ao menos nessa \u00faltima etapa do processo de gerenciamento de riscos? Se n\u00e3o se envolveram, melhor alert\u00e1-las, pois em algum n\u00edvel, &#8230;<\/p>\n","protected":false},"author":2,"featured_media":482,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[181],"tags":[12,30,19,23,16,4,10,11,39],"class_list":["post-474","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gir4557","tag-12","tag-abordagem-grafos-gri","tag-banco-central","tag-basileia","tag-iso-31000","tag-resolucao-4-557","tag-risco","tag-riscos","tag-tratamento-dos-riscos"],"_links":{"self":[{"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/posts\/474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/comments?post=474"}],"version-history":[{"count":3,"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/posts\/474\/revisions"}],"predecessor-version":[{"id":483,"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/posts\/474\/revisions\/483"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/media\/482"}],"wp:attachment":[{"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/media?parent=474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/categories?post=474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.b3bee.com.br\/site\/wp-json\/wp\/v2\/tags?post=474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}