Os 10 passos para implantar uma boa gestão de riscos na sua empresa
Gerir uma empresa sem ter um processo de gestão de riscos pode se tornar uma enorme ameaça para a sua organização.
Afinal, riscos são totalmente possíveis de ocorrer, tornando o seu negócio vulnerável.
Lembre-se que apenas manter os fatores internos controlados não é suficiente para evitar um acontecimento de risco, pois também existem diversos fatores externos.
E você está se preparando antecipadamente para controlar esses fatores?
Se a resposta for não, fique tranquilo!
A seguir, você confere o que é a gestão de riscos e quais são as 10 melhores práticas para você colocar o seu gerenciamento em prática.
O que é a Gestão de Riscos?
A gestão de riscos é um conjunto de atividades que têm o objetivo de controlar uma empresa em relação a possíveis riscos ou ameaças que possam afetar os objetivos da organização.
Essa estratégia é um trabalho de prevenção, para que a empresa possa se antecipar antes que aconteçam situações de risco.
Além disso, a gestão também inclui conseguir lidar com um risco se ele acontecer sem que tenha sido previsto.
O objetivo de tudo é melhorar os processos e alcançar os objetivos da empresa.
Quais são os tipos de riscos existentes?
O risco nada mais é do que um desvio do curso e dos objetivos da empresa.
Pode ser um evento, uma circunstância ou uma condição. Confira alguns exemplos de riscos:
- acidente de trabalho;
- acidente ambiental;
- fraudes ou golpes financeiros;
- perda de um colaborador muito importante para a empresa;
- evento que mexeu com a imagem da marca da empresa;
- problemas no estoque, como uma grande perda de materiais por exemplo;
- falta de fornecedor;
- processos judiciais.
10 dicas valiosas para implantar uma boa gestão de riscos
Gerencie os riscos de forma proativa
Existe duas formas de lidar com os riscos na sua empresa:
- ser surpreendido por um acontecimento e ter que reagir a isso, ou seja, ficar “apagando incêndios”;
- ou antecipar-se aos riscos, adotando medidas que reduzam as chances de acontecer algum problema.
Essa segunda maneira de lidar com os problemas é o que chamamos de gestão de riscos.
E ela só se torna realidade quando os diretores da empresa entendem que se antecipar e gerenciar os riscos é a melhor forma de proporcionar segurança à organização como um todo.
Mas afinal, como dar os primeiros passos?
- anote todos os eventos que aconteceram nos últimos anos que prejudicaram as atividades ou a reputação da empresa de alguma maneira;
- defina todos os prós e contras de não ter se preparado antecipadamente para evitar esses eventos;
- defina os objetivos e as vantagens de implantar uma gestão de riscos na sua empresa;
- leve esse assunto para os diretores da empresa e obtenha a aprovação dos mesmos para começar a implantação da gestão de riscos.
Aprenda sobre gestão de riscos
Agora é a hora de colocar a mão na massa, certo?
Errado!
Antes de começar a implementar uma gestão de riscos na sua empresa, é importante entender quais são os conceitos, boas práticas e as melhores técnicas dessa gestão.
Para isso, você pode conhecer outras empresas que tenham passado pelo mesmo processo de implantação ou participar de cursos de gestão de riscos ou seminários.
Confira também: 15 cursos online e gratuitos para profissionais de finanças
Lembre-se de se atentar aos referenciais de gestão de riscos, como: ABNT NBR ISO 31.000; COSO; IN MP/CGU 1/2016.
Como começar essa etapa?
- conheça outras empresas que já avançaram na implantação da gestão de riscos e descubra quais foram os seus principais desafios e como superaram todos eles;
- participe de cursos e seminários sobre o assunto;
- ou crie um grupo no trabalho para impulsionar a gestão de riscos.
Defina papéis e responsabilidades
Este é o momento de definir, de forma bastante clara, quais são as responsabilidades de cada profissional da empresa para que todos entendam como eles se enquadram no gerenciamento de riscos.
Os diretores têm a responsabilidade de prestar contas sobre os objetivos da organização, definir estratégias para alcançá-los e definir quais os melhores processos para gerenciar quaisquer riscos que possam acontecer na realização destes objetivos.
Na prática, os diretores tomam as decisões e delegam as atividades de implantação e operação aos gestores, que assumem o papel de supervisão.
O que fazer para colocar esse passo em prática?
- defina o conjunto de responsabilidades e papéis que serão suficientes para iniciar a estruturação da gestão de riscos, considerando os contextos internos e externos da empresa, a complexidade das operações, o sistema de gestão vigente e os recursos disponíveis;
- considere que os gestores são responsáveis por apoiar a cultura de gestão de riscos e gerenciar os riscos dentro das suas possibilidades;
- garanta condições para que a auditoria interna cumpra a sua responsabilidade de avaliar se os processos de gerenciamento de riscos operam de maneira eficaz e se a gestão está sendo feita de forma adequada.
Estabeleça qual será a política de gestão de riscos
A estratégia fundamental do gerenciamento de riscos possui princípios que orientarão como a empresa irá lidar com qualquer tipo de risco.
Esses princípios podem ser desenvolvidos por meio da criação de uma política de gestão de riscos.
Logo, esta política deve esclarecer a justificativa da empresa para gerenciar riscos, as responsabilidades pelo gerenciamento e o comprometimento em fornecer os recursos necessários para apoiar os responsáveis pela gestão dos riscos.
Além disso, essa política deve abordar a forma como os conflitos de interesse serão tratados e como o desempenho da gestão de riscos será medido.
Mas, o que fazer para colocar esse passo em prática?
- conheça a política de riscos de outras empresas e como ela foi elaborada;
- consulte interessados internos e externos para entender as necessidades e as expectativas sobre a gestão de riscos;
- defina a política e coloque-a para consulta interna e externa;
- obtenha aprovação da direção;
- divulgue essa política de forma ampla, de maneira a deixar claro que ela é bastante importante para o sucesso da organização.
Defina como será o processo de gestão de riscos
O processo de gestão de riscos se trata de um conjunto de atividades que são destinadas a lidar com possíveis eventos que podem afetar a empresa de alguma maneira.
As etapas desse processo são:
- identificar os riscos;
- analisar esses riscos;
- avaliar e priorizar os riscos;
- responder aos riscos significativos;
- e monitorar o desempenho da gestão de riscos.
O processo de gerenciamento de riscos deve ser aplicável a todas as atividades e todos os níveis da empresa, além de ser suportado pela cultura da organização.
O que fazer para colocar esse passo em prática?
- elabore um documento que descreva o processo de gestão de riscos na organização e divulgue para todos;
- assegure que, durante as etapas do processo de gestão de riscos, exista uma comunicação transparente e efetiva com todas as partes interessadas;
- defina procedimentos, técnicas e ferramentas para identificar, analisar, avaliar e registrar riscos;
- defina quais são os critérios para priorizar os riscos e defina alguns tópicos como a probabilidade, impacto e os níveis de riscos;
- defina quais serão os procedimentos para monitorar a ocorrência de riscos e a eficácia das soluções.
Identifique quais são os riscos-chave da empresa
Riscos-chave são aqueles que podem afetar significativamente a empresa, seja a sua imagem ou a sua segurança.
Identificá-los requer pensar de forma ampla e examinar todos os eventos que podem afetar os objetivos da empresa.
Mas, lembre-se: esses eventos podem acontecer internamente ou externamente.
Por isso, você pode criar uma lista abrangente de todos os possíveis riscos, pois se houver algum não identificado, este também não poderá ser avaliado ou tratado.
O que fazer para colocar esse passo em prática?
- levante todos os dados sobre o desempenho da empresa;
- organize grupos com pessoas que tenham total conhecimento sobre os funcionamentos dos processos e dos ambientes da empresa para identificar e avaliar os possíveis riscos de cada processo;
- conte com facilitadores internos que possam conduzir esses grupos;
- crie uma longa lista de diversos riscos e avalie a prioridade de cada um, conforme critérios definidos na política de riscos;
- apresente os resultados para a direção, que decidirá quais riscos devem ser considerados riscos-chave.
Trate e monitore todos os riscos-chave
O tratamento e o monitoramento dos riscos envolve a elaboração de um plano de tratamento.
Esse plano poderá ter a introdução de novas respostas aos riscos ou modificação de riscos já listados.
Selecionar qual a opção mais adequada, envolve equilibrar os custos e esforços do tratamento de risco e também os benefícios decorrentes.
Além disso, para monitorar corretamente os riscos-chave é interessante distribuí-los entre diferentes responsáveis de diferentes áreas e eles devem desenvolver as respostas, monitorar a eficácia e prestar informações periodicamente aos diretores da empresa.
Isso tudo fornece total transparência sobre o gerenciamento de riscos e comprova que as responsabilidades estão sendo cumpridas.
O que fazer para colocar esse passo em prática?
- defina quais serão os gestores dos riscos-chave;
- estabeleça como e quando acontecerá a prestação de informações à diretoria;
- comunique amplamente os riscos-chave, os gestores de cada um e as medidas que podem ser adotadas para tratá-los. Essa atitude contribui para que todos entendam a importância da gestão de riscos;
- comunique às partes interessadas externa e internamente sobre os riscos-chave e o desempenho do gerenciamento.
Mantenha canais de comunicação com as partes interessadas
A comunicação transparente sobre todos os assuntos que envolvem a gestão dos riscos, assegura que todas as partes interessadas compreendam esse contexto e também as decisões e ações tomadas.
Portanto, as informações sobre a gestão de riscos devem estar presentes em toda a empresa.
O que fazer para colocar esse passo em prática?
- quem são as partes interessadas? identifique elas, quais os seus interesses, expectativas e necessidades, depois comece a estimar seu poder de influência;
- assegure que todos esses aspectos, incluindo os pontos de vista de todos os interessados, sejam compreendidos e considerados na gestão de riscos;
- desenvolva um plano de comunicação com todas as partes interessadas e mantenha a diretoria ciente de todas as ações a serem realizadas;
- incorpore as informações sobre a gestão de riscos, desempenho e eficácia nos relatórios de gestão e prestação de contas;
- mantenha todas as informações sobre o gerenciamento de riscos atualizadas em um portal online ou outra plataforma para que toda a empresa esteja ciente.
Incorpore a gestão de riscos aos processos organizacionais
O gerenciamento dos riscos deve ser parte de todos os processos da empresa, incluindo as tomadas de decisões estratégicas.
Um dos fatores fundamentais para o sucesso da gestão de riscos é o apoio da diretoria. Por isso, é importante a capacitação dos gestores e a participação de todos nessa jornada de implantação da gestão de riscos.
Desta forma, será mais fácil a aplicação dos princípios, diretrizes e técnicas de gerenciamento de riscos.
O que fazer para colocar esse passo em prática?
- defina um método para priorizar os processos;
- elabore um plano e defina um cronograma para colocar a gestão de riscos em todos os processos da empresa;
- elabore um plano de comunicação para dar suporte a implantação da gestão de riscos na empresa;
- identifique um, ou mais, membros da diretoria que terão a responsabilidade de serem promotores e possam se comunicar adequadamente com os colaboradores;
- capacite gestores e colaboradores para aplicação dos princípios, diretrizes e técnicas do gerenciamento de riscos;
- monitore todo o progresso do plano e mantenha a diretoria informada.
Avalie e aprimore a gestão de riscos
Este é o último passo para você colocar em prática uma boa gestão de riscos na sua empresa.
A avaliação da gestão de riscos envolve analisar se a política implementada está realmente sendo seguida e se os processos de gerenciamento estão de acordo com as necessidades e objetivos da empresa.
Essa análise pode ser feita sob a perspectiva de toda a organização, bem como de cada área, função ou atividade relevante para o alcance dos objetivos.
O que fazer para colocar esse passo em prática?
- defina métricas e indicadores para monitorar o desempenho da gestão de riscos;
- defina o processo de acompanhamento e análise da gestão de riscos;
- realize avaliações periódicas do gerenciamento de riscos;
- mantenha a diretoria informada sobre todos os resultados das avaliações realizadas;
- adicione as informações sobre as análises e aprimoramentos nos relatórios de gestão e nas prestações de contas.
Percebeu como a gestão de riscos é importante para a empresa? Ao seguir essas boas práticas, será possível implantar corretamente o gerenciamento de riscos na sua empresa e obter maiores e melhores resultados em prol dos objetivos da organização.
Gostou deste conteúdo? Então, deixe seus contatos no formulário abaixo e receba outros artigos como este na sua caixa de entrada.
Faça parte da comunidade Boavista Inscreva seu melhor contato e receba conteúdos exclusivos e com prioridade no seu e-mail!
Teste
Esteja sempre à frente no mercado financeiro!
Conteúdos exclusivos sobre gestão financeira, varejo e tecnologia para você.
Assine a Newsletter