Sua fonte de informação sobre os negócios do Nordeste

Sua fonte de informação sobre os negócios do Nordeste

Manuel Marinho: Estruturando a gestão de riscos de integridade de terceiros (3/3)

Indicadores de risco no relacionamento com contrapartes de negócio.
Manuel Marinho
Manuel Marinho/Foto: cortesia

Por Manuel Marinho*

No artigo anterior, desenvolvemos juntos uma matriz de riscos específica para assuntos do relacionamento com contrapartes de negócio (fornecedores, clientes, parceiros, financiadores etc.).  Construímos um modelo de ferramenta mais genérico, que poderá ser ajustado e expandido por sua organização, conforme necessário.

Adotando uma matriz bem detalhada, a gestão de riscos no relacionamento com contrapartes de sua organização certamente estará muito bem instrumentalizada.  É possível alcançar níveis ainda mais avançados na gestão de riscos, se sua matriz for detalhada o suficiente para permitir que elementos específicos de seu conteúdo sejam extraídos, para a geração de indicadores, gráficos ou outros demonstrativos, tais como um mapa de severidade, um mapa de calor (heatmap), dados para montagem de planos de ação com “aceleradores” e matriz RACI (Responsáveis, Autoridades, Consultados, Informados) e outros.  Vamos falar um pouco mais sobre eles e onde essas informações se encontram no modelo de matriz de riscos que sugestivamente apresentamos:

  • Mapa de severidade:  Esta ferramenta apresenta o grau de gravidade que a organização haverá de experimentar, caso os riscos mapeados se materializem, dentro de uma escala de grandeza pré-definida (na nossa matriz, utilizamos como escala graus de 0 a 10).  Sempre que possível, seu conteúdo deve detalhar a severidade de cada risco mapeado pela organização em pelo menos quatro dimensões de impacto:  reputacional, legal, regulatória e financeira.

Com o mapa de severidade, é possível determinar os riscos cuja gestão demandarão atenção especial e como dimensionar as estruturas, áreas e recursos da organização que se envolverão em atividades preventivas ou de resposta (mitigatórias, resolutivas ou de gerenciamento).  É claro que os recursos de uma organização são sempre limitados…  Por esta razão, um mapa de severidade feito com qualidade ajudará sua empresa a lidar adequadamente com questões como alocação de recursos, orçamento, processos e práticas, controles, compartilhamento de ações com outras áreas etc.  É uma ferramenta fundamental para uma gestão de alto nível.  Vale a pena caprichar!

  • Mapa de calor:  Este é um gráfico muito difundido, que associa a gravidade dos impactos de cada um dos riscos mapeados às respectivas probabilidades de materialização.  No conceito de gravidade, aproveite as classificações que já tiverem sido projetadas na sua análise de severidade (bullet anterior) – provavelmente não será necessário acrescentar nada!  Muito prático!

Uma das principais virtudes do mapa de calor é que ele nos dá uma visão quase que instantânea da escala de prioridade que a organização deve empregar na gestão de seus riscos no relacionamento com contrapartes, permitindo que se construa um calendário adequado de atividades e respectivas periodicidades ao longo de um período (por exemplo, um exercício social), bem como a distribuição inteligente de recursos para respostas a certos riscos, sem descuidar da gestão de outros riscos em escala de prioridade inferior.  Em muitas situações, o sucesso na gestão de riscos depende diretamente de timing…  Um bom mapa de calor certamente vai apoiar sua organização em ações tempestivas e efetivas.

- Publicidade -
  • Matriz RACI:  Este é um instrumento largamente empregado para definição de equipes, papeis e responsabilidades na execução de planos de ação, contemplando membros em posição de responsável (incumbidos de praticar atividades), de autoridade (neste papel, aqueles imputáveis pelos resultados das condutas ou, na expressão em inglês, os accountables), de comunicados (participam dos protocolos de comunicação) e os informados (recebem os reportes periódicos das ações).  Apesar de a matriz RACI ser típica de planos de ação, seu conteúdo pode ser perfeitamente adaptado suportar as atividades de gerenciamento e resposta a riscos no relacionamento com contrapartes de negócio.  Sem problemas!

Resposta aos riscos

Quando as atividades estabelecidas para gerenciamento e resposta aos riscos forem combinadas às informações sobre a equipe contidas na matriz RACI, sua organização já terá quase todos os insumos básicos para a construção de um plano de ação específico para cada risco mapeado na matriz de riscos.  Um verdadeiro “acelerador” de projeto!

No link a seguir você poderá encontrar um modelo de matriz de riscos específico para assuntos do relacionamento com contrapartes, com alguns dados preenchidos de forma hipotética, para servirem de guia na construção de um documento mais robusto para sua organização.  No mesmo arquivo, nós incluímos duas abas adicionais, contendo as diretrizes gerias para a construção do mapa de severidade e do mapa de calor.  Acesse o modelo em:  https://www.ethquo.com.br/matriz-de-risco-v2/.

Esperamos que seja um material útil para sua organização e não deixe de agregar ainda mais conteúdo ao modelo que compartilhamos.  Considere-o como uma pequena contribuição da EthQuo para as práticas de governança e conformidade no relacionamento com contrapartes de negócio da sua organização.

*Manuel Marinho é CEO da EthQuo, empresa especializada em tecnologias para background check, KYC e monitoramento de compliance .  

Leia também:

Valéria Saturnino explica o RendA+, uma nova opção para planejar a aposentadoria

- Publicidade -
- Publicidade -

Mais Notícias

- Publicidade -