Esta é uma publicação com orientações projetadas para auxiliar os profissionais de gestão de risco e sustentabilidade a integrarem riscos ambientais, sociais e de governança (ESG) em seus processos de gestão de riscos corporativos (ERM). Foi desenvolvido pelo WBCSD, em parceria com o COSO.
Continue lendoPostagens com o assunto → Governança, Riscos e Compliance (GRC)
Aprofunde-se nos pilares de Governança, Riscos e Compliance (GRC). Entenda como uma governança corporativa eficaz, a gestão estratégica de riscos e a conformidade regulatória são essenciais para a sustentabilidade e o sucesso do seu negócio. Explore frameworks, melhores práticas e tendências para proteger sua organização e impulsionar o valor.
ISO/IEC 38500: princípios para governança eficaz de TI
Este post apresenta os seis princípios para uma boa Governança de TI definidos na norma ISO/IEC 38500:2018, que são: Responsabilidade, Estratégia, Aquisições, Desempenho, Conformidade e Comportamento Humano.
Continue lendoRelatório de riscos globais 2021: principais tendências e ameaças
A 16ª edição do Relatório de Riscos Globais, publicado pelo Fórum Econômico Mundial em 2021, destaca as implicações disruptivas dos principais riscos, incluindo a pandemia de COVID-19, que podem remodelar nosso mundo em 2021 e na próxima década.
Continue lendoLista CVM: países com deficiências em prevenção à lavagem de dinheiro
Lista indica países que possuem deficiências estratégicas em Prevenção à Lavagem de Dinheiro e Combate ao Financiamento do Terrorismo (PLD/FT).
Continue lendoComo estruturar a hierarquia de controles internos
O sistema de controles internos tem que ser visto como uma hierarquia que se relaciona, e sua avaliação, para ser efetiva, deve ser realizada considerando os atributos de cada uma das camadas desta hierarquia: Ambiente de Controle, Controle do Processo e Controle de Transação.
Continue lendoTestes de Controles Internos (TOD e TOE): Guia Completo para Auditoria
Aprenda sobre testes de controles internos (TOD e TOE) com este guia completo. Entenda testes de desenho e eficácia, gestão de riscos e como realizar uma auditoria de controles eficiente.
Continue lendo10 passos para gestão eficaz de riscos segundo o TCU
Confira este material do TCU com 10 passos para a incorporação de boas práticas de gestão de riscos nas instituições. Apesar de direcionado à administração pública, é plenamente aplicável às organizações privadas.
Continue lendoCurso gratuito de gestão de riscos em projetos do BID
O curso online e gratuito sobre Gestão de Riscos em Projetos oferecido pelo Banco Interamericano de Desenvolvimento (BID) está com inscrições abertas.
Continue lendoGestão de riscos no setor público: referencial básico do TCU
Este é o “Referencial Básico de Gestão de Riscos” do Tribunal de Contas da União (TCU), acessível gratuitamente e tem como objetivo apoiar gestores do setor público e do privado no uso de boas práticas de governança e gestão de riscos operacionais.
Continue lendoSEC acusa Microsoft de violar lei anticorrupção FCPA
A SEC anunciou no dia 22/07/2019 que a Microsoft concordou em pagar mais de US$ 16 milhões para liquidar as acusações de violação da Lei Americana Anti-Corrupção no Exterior (FCPA) em conexão com suas operações em quatro diferentes subsidiárias estrangeiras.
Continue lendoCOSO ERM 2017: princípios e componentes do gerenciamento de riscos corporativos
O COSO ERM 2017 ressalta a importância de se considerar o risco tanto no processo de definição das estratégias como na melhoria da performance. Confira, nesta publicação, o modelo de gestão de riscos estabelecido pelo COSO em 2017, sendo compostos de 20 princípios distribuídos em 5 componentes.
Continue lendoRelatório de riscos globais 2019: principais ameaças mundiais
O Relatório Global de Riscos deste ano ajuda a colocar em foco as questões mais urgentes do mundo, identificando os principais riscos para 2019. O aumento das tensões geopolíticas e geoeconômicas, o aumento das instabilidades tecnológicas e o aumento da preocupação ambiental estão contribuindo para um mundo dividido e perturbado. A segurança da informação chegou ao grande momento – mas não de um jeito bom.
Continue lendoComo identificar e classificar processos organizacionais
O PCF é um framework de classificação de processos criado a partir de benchmarking com organizações de diversos portes, segmentos e localizações.
Continue lendo