Implantação de um Sistema de Gestãode Riscos - SGRAndré Horacio Guimarães dos Santos
Mini-currículoPetrobras  Coordenador do Ciclo de Estratégia e Planejamento da Petrobras Internacional
Segurança Empresarial da Petrobras Internacional
Auditoria InternaANP – Agência Nacional de Petróleo e BicombustíveisConsultor no Projeto de Segurança da InformaçãoImprensa Oficial do Estado do Rio de JaneiroGerente do Projeto de Informatização do Diário OficialOwner da Comunidade ISO 31.000 - Gerenciamento de Riscos no LinkedIn ABNT – Associação Brasileira de Normas TécnicasParticipante do CEE-63 / Comitê de Estudos Especiais de Gestão de Riscos (ISO 31.000)
Administrador de Empresas - UERJ
Especialização em Gerenciamento de Projetos - SENAI
Certificação MCSO e Auditor Líder NBR ISO 27001
Eleito na “V NATA DOS PROFISSIONAIS DE SEGURANÇA DA INFORMAÇÃO – TI-Intelligence” 20081º AcordoO Risco, deve estar alinhado aos objetivos
2º AcordoRisco, somente na intenção de melhorar os resultados.
2º AcordoX
Agenda Cenário atual do risco nas Organizações
 A Demanda
 Benefícios da Gestão de Risco
 Proposta de implantação do SGR
 Proposta deFuncionamento do SGR
 O Processo de Gestão de RiscoCenário Atual do Risco nas OrganizaçõesDesconhecimento da Responsabilidade objetiva dos GestoresPercepção negativa da gestão de risco
Baixo compromisso com a proteção do capital do acionista e a imagem da Empresa
Gestão eminentemente reativa
Visão compartimentada do RiscoGestão – Velocidade das Mudanças – Interdependência dos riscos
Duplicidade de funções e controles Falta de integração Processo difícil de se enxergar Organização funcionando em silosHiper complexidade Alto custoFragmentação Perda de informações Desperdício de recursos Perdas pelas“rachaduras” de gestão e controleComplexidade desnecessária e inflexível VulnerabilidadesSistema de Gestão das Organizações
Velocidade das MudançasFluxo do Conhecimento e das relações pessoaisNovas propostas e modelosTecnologia
Interdependência do RiscoLegendaFonte: Global Risk 2011 – World Economic Forum
Interdependência do RiscoGeopolitical Risks
 Corrupção
 Estados Fracos
 Conflito Geopolítico
 Falhas na governança Global
 Comércio Ilegal
 Crime Organizado
 Segurança Espacial
 Terrorismo
 Armas de destruição em massa
 Technological Risks
 Falha nas Infra-estruturas críticas de comunicação
 Dados on-line e Segurança das Informações
 Perigo das novas tecnologias
 Economic Risks
 Colapso no custo da propriedade
 Alta volatilidade no preço das Commodities
 Inflação ou Deflação acentuada
 Alta volatilidade no preço da energia
 Crises Fiscais
 Desbalanceamento Global e volatilidade das moedas
 Fragilidade da Infra-estrutura
 Liquidez e crédito

Sistema de Gestão de Risco - Implantação

  • 1.
    Implantação de umSistema de Gestãode Riscos - SGRAndré Horacio Guimarães dos Santos
  • 2.
    Mini-currículoPetrobras Coordenadordo Ciclo de Estratégia e Planejamento da Petrobras Internacional
  • 3.
    Segurança Empresarial daPetrobras Internacional
  • 4.
    Auditoria InternaANP –Agência Nacional de Petróleo e BicombustíveisConsultor no Projeto de Segurança da InformaçãoImprensa Oficial do Estado do Rio de JaneiroGerente do Projeto de Informatização do Diário OficialOwner da Comunidade ISO 31.000 - Gerenciamento de Riscos no LinkedIn ABNT – Associação Brasileira de Normas TécnicasParticipante do CEE-63 / Comitê de Estudos Especiais de Gestão de Riscos (ISO 31.000)
  • 5.
  • 6.
  • 7.
    Certificação MCSO eAuditor Líder NBR ISO 27001
  • 8.
    Eleito na “VNATA DOS PROFISSIONAIS DE SEGURANÇA DA INFORMAÇÃO – TI-Intelligence” 20081º AcordoO Risco, deve estar alinhado aos objetivos
  • 9.
    2º AcordoRisco, somentena intenção de melhorar os resultados.
  • 10.
  • 11.
    Agenda Cenário atualdo risco nas Organizações
  • 12.
  • 13.
    Benefícios daGestão de Risco
  • 14.
    Proposta deimplantação do SGR
  • 15.
  • 16.
    O Processode Gestão de RiscoCenário Atual do Risco nas OrganizaçõesDesconhecimento da Responsabilidade objetiva dos GestoresPercepção negativa da gestão de risco
  • 17.
    Baixo compromisso coma proteção do capital do acionista e a imagem da Empresa
  • 18.
  • 19.
    Visão compartimentada doRiscoGestão – Velocidade das Mudanças – Interdependência dos riscos
  • 20.
    Duplicidade de funçõese controles Falta de integração Processo difícil de se enxergar Organização funcionando em silosHiper complexidade Alto custoFragmentação Perda de informações Desperdício de recursos Perdas pelas“rachaduras” de gestão e controleComplexidade desnecessária e inflexível VulnerabilidadesSistema de Gestão das Organizações
  • 21.
    Velocidade das MudançasFluxodo Conhecimento e das relações pessoaisNovas propostas e modelosTecnologia
  • 22.
    Interdependência do RiscoLegendaFonte:Global Risk 2011 – World Economic Forum
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
    Falhas nagovernança Global
  • 28.
  • 29.
  • 30.
  • 31.
  • 32.
    Armas dedestruição em massa
  • 33.
  • 34.
    Falha nasInfra-estruturas críticas de comunicação
  • 35.
    Dados on-linee Segurança das Informações
  • 36.
    Perigo dasnovas tecnologias
  • 37.
  • 38.
    Colapso nocusto da propriedade
  • 39.
    Alta volatilidadeno preço das Commodities
  • 40.
    Inflação ouDeflação acentuada
  • 41.
    Alta volatilidadeno preço da energia
  • 42.
  • 43.
    Desbalanceamento Globale volatilidade das moedas
  • 44.
    Fragilidade daInfra-estrutura
  • 45.
    Liquidez ecrédito
  • 46.
    Falha nosmecanismos reguladores
  • 47.
    Fortificação daGlobalização
  • 48.
    Redução daEconomia Chinesa (<6%)
  • 49.
  • 50.
  • 51.
  • 52.
  • 53.
    Falta deAlimentos
  • 54.
  • 55.
  • 56.
  • 57.
  • 58.
  • 59.
    Redução daBiodiversidade
  • 60.
  • 61.
  • 62.
  • 63.
  • 64.
    Tempestades eCiclonesFonte: Global Risk 2011 – World Economic Forum
  • 65.
    1958Velocidade das mudançasx Gestão x Interdependência do RiscoMenor velocidade = mais tempo para corrigir o rumo+
  • 66.
    1998Velocidade das mudançasx Gestão x Interdependência do RiscoAumento da quantidade de variáveis = menor tempo para corrigir o rumo+
  • 67.
    2008Velocidade das mudançasx Gestão x Interdependência do RiscoInterdepêndencia do risco = sem margem de erro para corrigir o rumo+
  • 68.
    Velocidade x Gestãox Interdependência “Trinta anos atrás, um gestor tinha a opção de ir devagar, esperando pela informação quando decisões estratégicas importantes eram necessárias.O gestor de hoje não tem esse luxo, o ritmo dos negócios acelerou e as decisões são requeridas imediatamente mesmo quando a informação usada está desatualizada.” Kenneth G. McGee; Heads Up; Gartner; 2004
  • 69.
    Velocidade x Gestãox Interdependência “Nós observamos que empresas estão tendo dificuldades para tirar vantagem das oportunidades criadas pela informatização e pela globalização por que suas organizações não foram desenvolvidas para o novo mundo”Bryan & Joyce; Mobilizing Minds; McKinsey; 2007
  • 70.
    Conflito de InteressesRestriçãoOrçamentáriaFalta de capacidade de gestão dos projetosRecomendação do Parecer x DecisãoDesconhecimento dos riscos do negócioIndefinição do limite de competência para assumir RiscoSensação de “delegação” da responsabilidadeDesconhecimento das implicações legaisFalta de unicidade no Tratamento do riscoVárias fontes e formas de InformaçãoIndefinição do fluxo de informaçõesRetenção da informação em silosVisão somente reativa Muitos DonosFalta de unicidade dos conceitos de RiscoFalta de entendimento do que é Gestão de RiscoPercepção Negativa da Gestão de RiscoBurocracia desnecessáriaAumenta os custos do meu projetoSó gera relatórios para entulhar a gavetaInimigo da inovaçãoVai apontar um CulpadoPortador de más notícias
  • 71.
    Conflito de InteressesRestriçãoOrçamentáriaFalta de capacidade de gestão dos projetosRecomendação do Parecer x DecisãoDesconhecimento dos riscos do negócioIndefinição do limite de competência para assumir RiscoSensação de “delegação” da responsabilidadeDesconhecimento das implicações legaisFalta de unicidade no Tratamento do riscoVárias fontes e formas de InformaçãoIndefinição do fluxo de informaçõesRetenção da informação em silosVisão somente reativa Muitos DonosFalta de unicidade dos conceitos de RiscoFalta de entendimento do que é Gestão de RiscoPercepção Negativa da Gestão de RiscoPessimistasBurocracia desnecessáriaAumenta os custos do meu projetoSó gera relatórios para entulhar a gavetaInimigo da inovaçãoVai apontar um CulpadoPortador de más notícias
  • 72.
    Conflito de InteressesRestriçãoOrçamentáriaFalta de capacidade de gestão dos projetosRecomendação do Parecer x DecisãoDesconhecimento dos riscos do negócioIndefinição do limite de competência para assumir RiscoSensação de “delegação” da responsabilidadeDesconhecimento das implicações legaisFalta de unicidade no Tratamento do riscoVárias fontes e formas de InformaçãoIndefinição do fluxo de informaçõesRetenção da informação em silosVisão somente reativa Muitos DonosFalta de unicidade dos conceitos de RiscoFalta de entendimento do que é Gestão de RiscoPercepção Negativa da Gestão de RiscoPessimistasBurocracia desnecessáriaAumenta os custos do meu projetoSó gera relatórios para entulhar a gavetaInimigo da inovaçãoVai apontar um CulpadoPortador de más notícias
  • 73.
    Pontos de Atençãona Gestão de Risco“Não creia que será fácil eliminar um risco. Ao contratar um seguro, por exemplo, o que a pessoa realmente está comprando é a opção de exigir algo de alguém que, espera, cumprirá o prometido. Só transformou um tipo de risco em outro” Michael Hofmann – HBR“O grande teste da gestão de risco é continuar funcionando quando as coisas vão bem“Ranganath Mavinakere - HBR
  • 74.
    Avaliação do CenárioAtual do Risco A capacidade de reagir e se adaptar rapidamente a mudanças e incertezas do ambiente é uma diferencial competitivo fundamental.Os sistemas de gestão não evoluíram na mesma velocidade que a complexidade do ambiente de riscos.Os gestores de risco ainda são vistos como uma “cambada” de pessimistas que teimam em botar defeito em todos os projetos.
  • 75.
    Agenda Cenário atualdo risco nas Organizações
  • 76.
  • 77.
    Benefícios daGestão de Risco
  • 78.
    Proposta deimplantação do SGRI
  • 79.
  • 80.
    O Processode Gestão de RiscoA DemandaResponsabilidade objetiva dos Gestores
  • 81.
    Dever de protegero capital do acionista e a imagem da Empresa
  • 82.
    Migrar de umaGestão reativa para uma proatividade como forma de alcançar os objetivos
  • 83.
    Explicitar que objetivoe risco andam juntosA Demanda- Implantar o Sistema de Gestão de Riscos Definir a estrutura e o funcionamento deste sistema Maximizar a integração de todos os tipos de iniciativas em Riscos, aumentando a convergência de metodologias, reuniões, entrevistas, workshops, reports e sistemas reduzindo todo tipo de redundância e inconsistência que possa existir na ação e interação entre os diversos atores envolvidos. Ser o mobilizador e catalizador de proposições de melhorias e criação de sinergia (taxonomias, classificações, indicadores).
  • 84.
    Agenda Cenário atualdo risco nas Organizações
  • 85.
  • 86.
    Benefícios daGestão de Risco
  • 87.
    Proposta deimplantação do SGR
  • 88.
  • 89.
    O Processode Gestão de RiscoBenefícios da Gestão de Risco- Aumentar a probabilidade de atingir os objetivos;Estabelecer uma base confiável para a tomada de decisão e o planejamento;- Minimizar perdas;- Alocar e utilizar eficazmente os recursos;- Migrar para uma gestão proativa;- Melhorar a identificação de oportunidades e ameaças;- Atuar em conformidade com normas e leis;- Melhorar a governança;- Melhorar a confiança das partes interessadas;
  • 90.
    Agenda Cenário atualdo risco nas Organizações
  • 91.
  • 92.
    Benefícios daGestão de Risco
  • 93.
    Proposta deimplantação do SGR
  • 94.
  • 95.
    O Processode Gestão de RiscoDIRETORIAHOLDINGApoio à GestãoSGR HOLDINGPropor Estrutura do SGRComitê Técnico de Riscos Política de Gestão de Riscos
  • 96.
    Governança do SGREMPRESASSGREMPRESASImplantação do SGRCriaçãodo Comitê TécnicoImplementar o SGRImplementar o Comitê
  • 97.
    Implementar o processode gestão de riscosAtuar para melhoria continua do SGRMonitorar, avaliar e realizar análise crítica do SGR
  • 98.
    Agenda Cenário atualdo risco nas Organizações
  • 99.
  • 100.
    Benefícios daGestão de Risco
  • 101.
    Proposta deimplantação do SGR
  • 102.
  • 103.
    O Processode Gestão de RiscoComissão de GestãoDIRETORIAPolítica de RiscosIndicadores e Relatório de RiscosComissão de Suporte à DecisãoDIRETORIAHoldingCorporativoPolítica de RiscosANÁLISE E VALIDAÇÃOGESTORES E EMPRESAS Comitê técnico de RiscosGestores máximosdas empresasCoordenador executivoGRCPolítica de Riscos da EmpresaRiscoGovernançaConformidadeMetodologia e GestãoSistema de Gestão da InformaçãoConhecimento de RiscoSMSPROJETOSDifusão doConhecimentoINVESTIMENTOSSOCIETÁRIOEspecialistasRS eIMAGEMControle Interno e AuditoriaMercadoINFORMAÇÃOFuncionamento do SGRTratamento dos Riscos
  • 104.
    Agenda Cenário atualdo risco nas Organizações
  • 105.
  • 106.
    Benefícios daGestão de Risco
  • 107.
    Proposta deimplantação do SGR
  • 108.
  • 109.
    O Processode Gestão de RiscoAutoridade e ResponsabilidadeTratamento dos RiscosRelatórios, indicadores de risco, Proposta de Tratamento de RiscoAnálises Críticas e MonitoramentoPolítica de RiscoCorporação e EmpresasAmbiente de ControleAlinhamento ao Objetivo EstratégicoCompreensão dos RiscosIdentificação dos RiscosMonitoramento eAnálise CriticaInformação e ComunicaçãoAnálise dos RiscosAvaliação dos RiscosProposta de Tratamento de RiscosFonte: Adaptação do Framework da NBR ISSO/IEC 31.000O Processo de Gestão de Risco
  • 110.
    O Processo deGestão de RiscoAmbiente de Controle- Alinhamento aos Objetivos Estratégicos
  • 111.
    O Processo deGestão de RiscoAmbiente de Controle- Alinhamento aos Objetivos Estratégicos- Informação e Comunicação
  • 112.
    O Processo deGestão de RiscoAmbiente de Controle- Alinhamento aos Objetivos Estratégicos- Informação e Comunicação- Compreensão dos Riscos Identificar os RiscosO Processo de Gestão de RiscoAmbiente de Controle- Alinhamento aos Objetivos Estratégicos- Informação e Comunicação- Compreensão dos Riscos Identificar os Riscos
  • 113.
    Avaliar emedir os RiscosO Processo de Gestão de RiscoAmbiente de Controle- Alinhamento aos Objetivos Estratégicos- Informação e Comunicação- Compreensão dos Riscos Identificar os Riscos
  • 114.
    Avaliar emedir os Riscos
  • 115.
    Analisar osRiscosO Processo de Gestão de RiscoAmbiente de Controle- Alinhamento aos Objetivos Estratégicos- Informação e Comunicação- Compreensão dos Riscos Identificar os Riscos
  • 116.
    Avaliar emedir os Riscos
  • 117.
    Analisar osRiscos- Proposta de Tratamento dos Riscos
  • 118.
    O Processo deGestão de RiscoAmbiente de Controle- Alinhamento aos Objetivos Estratégicos- Informação e Comunicação- Compreensão dos Riscos Identificar os Riscos
  • 119.
    Avaliar emedir os Riscos
  • 120.
    Analisar osRiscos- Proposta de Tratamento dos Riscos- Monitoramento e Análise Crítica
  • 121.
    O Processo deGestão de Risco Autoridade e Responsabilidade- Política de Risco - Tratamento de RiscoCorporação e Empresas
  • 122.
    O Processo deGestão de Risco
  • 123.
    O Processo deGestão de Risco
  • 124.
    O Processo deGestão de Risco
  • 125.
    Sucesso nos objetivoscom menos risco!!André Horacio Guimarães dos Santosandrehor@hotmail.com http://br.linkedin.com/in/andrehor
  • 126.
    E não esqueçaa lanterna!!André Horacio Guimarães dos Santosandrehor@hotmail.com http://br.linkedin.com/in/andrehor