Skip to content

A08 — Governança, riscos, compliance, auditoria e transparência

Objetivo: entender como organizações são dirigidas, supervisionadas e responsabilizadas.

1. Governança pública e corporativa

Governança define direção, supervisão e prestação de contas. Estruturas distribuem papéis entre proprietários ou sociedade, conselhos, direção executiva, controles e auditoria.

2. Governança em empresas estatais

Estatais combinam objetivos empresariais e interesse público. Lei nº 13.303/2016, estatuto, conselhos, comitês e políticas de integridade buscam profissionalização, transparência e gestão de conflitos de interesse.

3. Integridade e compliance

Programa de integridade reúne compromisso da liderança, regras, avaliação de riscos, treinamento, canal de denúncia, investigação e melhoria. Compliance promove aderência a leis, normas internas e compromissos éticos.

4. Lei Anticorrupção

A Lei nº 12.846/2013 prevê responsabilização objetiva administrativa e civil de pessoas jurídicas por atos contra a Administração. Sanções, acordo de leniência e avaliação do programa de integridade são pontos centrais.

5. Controles internos e COSO

Controles fornecem segurança razoável sobre operações, informações e conformidade. O COSO organiza ambiente de controle, avaliação de riscos, atividades de controle, informação/comunicação e monitoramento.

6. Gestão de riscos e ISO 31000

Gestão de riscos identifica incertezas que afetam objetivos. A ISO 31000 orienta princípios, estrutura e processo de identificação, análise, avaliação, tratamento, comunicação e monitoramento.

7. Matriz e respostas a riscos

A matriz combina probabilidade e impacto para priorizar riscos. Respostas típicas são evitar, reduzir, compartilhar ou aceitar ameaças; explorar, ampliar, compartilhar ou aceitar oportunidades.

8. Auditoria governamental

Auditoria avalia controles, governança, riscos, conformidade e desempenho. O trabalho passa por planejamento, coleta de evidências, achados, relatório, recomendações e monitoramento.

9. Modelo das três linhas

A gestão operacional administra riscos; funções de risco e conformidade apoiam e monitoram; auditoria interna fornece avaliação independente. Órgãos de governança supervisionam o conjunto.

10. Transparência, LAI, LGPD e accountability

LAI favorece publicidade e acesso, enquanto LGPD protege o tratamento de dados pessoais. Accountability combina dever de informar, justificar decisões e responder por resultados.