Appearance
A08 — Governança, riscos, compliance, auditoria e transparência
Objetivo: entender como organizações são dirigidas, supervisionadas e responsabilizadas.
1. Governança pública e corporativa
Governança define direção, supervisão e prestação de contas. Estruturas distribuem papéis entre proprietários ou sociedade, conselhos, direção executiva, controles e auditoria.
2. Governança em empresas estatais
Estatais combinam objetivos empresariais e interesse público. Lei nº 13.303/2016, estatuto, conselhos, comitês e políticas de integridade buscam profissionalização, transparência e gestão de conflitos de interesse.
3. Integridade e compliance
Programa de integridade reúne compromisso da liderança, regras, avaliação de riscos, treinamento, canal de denúncia, investigação e melhoria. Compliance promove aderência a leis, normas internas e compromissos éticos.
4. Lei Anticorrupção
A Lei nº 12.846/2013 prevê responsabilização objetiva administrativa e civil de pessoas jurídicas por atos contra a Administração. Sanções, acordo de leniência e avaliação do programa de integridade são pontos centrais.
5. Controles internos e COSO
Controles fornecem segurança razoável sobre operações, informações e conformidade. O COSO organiza ambiente de controle, avaliação de riscos, atividades de controle, informação/comunicação e monitoramento.
6. Gestão de riscos e ISO 31000
Gestão de riscos identifica incertezas que afetam objetivos. A ISO 31000 orienta princípios, estrutura e processo de identificação, análise, avaliação, tratamento, comunicação e monitoramento.
7. Matriz e respostas a riscos
A matriz combina probabilidade e impacto para priorizar riscos. Respostas típicas são evitar, reduzir, compartilhar ou aceitar ameaças; explorar, ampliar, compartilhar ou aceitar oportunidades.
8. Auditoria governamental
Auditoria avalia controles, governança, riscos, conformidade e desempenho. O trabalho passa por planejamento, coleta de evidências, achados, relatório, recomendações e monitoramento.
9. Modelo das três linhas
A gestão operacional administra riscos; funções de risco e conformidade apoiam e monitoram; auditoria interna fornece avaliação independente. Órgãos de governança supervisionam o conjunto.
10. Transparência, LAI, LGPD e accountability
LAI favorece publicidade e acesso, enquanto LGPD protege o tratamento de dados pessoais. Accountability combina dever de informar, justificar decisões e responder por resultados.