Gestão de Riscos e Controles Internos
Gestão de Riscos e Controles Internos
A gestão de riscos e controles internos em âmbito corporativo é essencial para a boa governança, uma vez que agrega valor ao processo de tomada de decisão, fornece garantia razoável para que os objetivos organizacionais sejam alcançados e permite o crescimento sustentável do negócio.
Na NAV Brasil, foi aplicado o Modelo das Três Linhas criado pelo Instituto de Auditores Internos dos Estados Unidos (IIA), como instrumento de gestão de riscos, baseado na separação de áreas, definição de papéis e responsabilidades, de acordo com as características e a realidade da empresa, visando dar cumprimento às metas e objetivos organizacionais e facilitar a implementação de boas práticas de governança, representado na figura a seguir:
Fonte: Modelo das Três Linhas do Instituto de Auditores (2020), adaptado pela NAV Brasil.
De acordo com o modelo, o controle da gestão é executado pelos gestores de processos organizacionais, em primeira linha; a supervisão de conformidade, gestão de riscos e controles internos representa a segunda linha; e a avaliação independente é realizada pela auditoria interna, em terceira linha, responsável por orientar, monitorar e colaborar com a adequação dos controles internos e a efetividade dos processos de gerenciamento de riscos. Nesse sentido, as funções devem se relacionar de maneira clara, e os responsáveis devem promover uma atuação coordenada e eficiente, sem sobreposições ou lacunas.
Seguindo essa tendência, destaca-se a implementação da Política de Conformidade, Gerenciamento de Riscos e Controles Internos (PCRC), aprovada pelo Conselho de Administração, em 15 de dezembro de 2022, contendo os princípios, as diretrizes e as responsabilidades para suporte à tomada de decisão da empresa.
Vale dizer, a PCRC objetiva disseminar a cultura da gestão de riscos e o ambiente de controle em todas rotinas e níveis da empresa, orientando quanto às ações que visam reduzir as exposições aos riscos (incertezas), a fim de assegurar que os processos de identificação, análise, avaliação, priorização, tratamento, monitoramento, comunicação e gerenciamento dos riscos existentes, e/ou que possam se manifestar no futuro, observem as necessidades e melhores práticas estabelecidas pela NAV Brasil.
Sendo assim, os riscos identificados no transcorrer do processo estão sujeitos à aplicação de planos de ação para adequação ao nível de apetite a riscos estabelecido pela alta administração da empresa, que prioriza os baixos riscos, em virtude do seu perfil institucional conservador.
Acesse aqui a Política de Conformidade, Gerenciamento de Riscos e Controles Internos da NAV Brasil (PCRC).