Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Acervo
  4. Benefícios da gestão de riscos no setor público
governança

Benefícios da gestão de riscos no setor público

Publicado:
20/07/2017 às 18:51
Leitura
5 minutos
gestao.jpg

Quando pensamos em riscos diversas coisas passam por nossas cabeças. Boa parte das pessoas pensam em perigo ou coisas arriscadas que remetem a algum tipo de ameaça. Entretanto, os riscos estão associados às incertezas, e estas podem ser positivas (oportunidades) ou negativas (ameaças). A gestão de riscos, então, corrobora para esclarecer incertezas por meio de métodos racionais e sistêmicos que venham a permitir sua identificação, avaliação e tratamento, mantendo uma comunicação contínua entre os envolvidos.

Podemos destacar as principais metodologias internacionais de gestão de riscos — GR em uma ordem cronológica que seria o Orange Book[1] (2001), ERM[2] Cube COSO II (2004), ISO 31.000[3] (2009) e M_o_R[4] (2010). Já no cenário nacional o IBGC[5] desenvolveu em 2007 o “Guia de Orientação para Gerenciamento de Riscos” e mais recentemente em 2017 o “Gerenciamento de Riscos: Evoluções em Governança e Estratégia”. Estas iniciativas e tendências sobre gestão de riscos, advindas principalmente do setor privado, fizeram com que os benefícios dessa gestão fossem percebidos e incorporados ao setor público.

A gestão de riscos não é totalmente nova na administração pública brasileira. Já se observava estas necessidades principalmente quanto à contratação de produtos e serviços, como presentes na Instrução Normativa 04/2010 da Secretaria de Logística e Tecnologia da Informação (SLTI) do Ministério do Planejamento (MP), gestão de riscos de segurança da informação, como a Norma Complementar 04/2009 do Departamento de Segurança da Informação e Comunicações (DSIC) da Presidência da República, e outras normas relacionadas à auditoria e controle interno. Contudo, estas diretrizes não eram abrangentes ao nível organizacional, mas sim restritas a finalidades específicas.

A Instrução Normativa Conjunta 01/2016 foi desenvolvida pelo MP junto à Controladoria Geral da União (CGU) e publicada em 10/05/2016. Esta norma trata sobre controles internos, gestão de riscos e governança. Três assuntos amplos, complexos e que trazem um sentimento de coisa importada do setor privado. Em seu cerne trata sobre a GRC (governança, riscos e conformidade) já conhecida pelo mercado, e pretende auxiliar as organizações por meio da criação de um comitê interno para tratar estas questões. Após um ano da publicação da referida norma, parece que os órgãos da administração pública ainda estão lutando para entender e incorporar em suas culturas essa atribuição. Por consistir em um ato administrativo expresso por ordem escrita e expedido pelo MP, a INC 01/2016 deverá ser implementada e adotada por todos os órgãos do executivo, e fortemente recomendada aos demais órgãos.

Após a publicação da INC 01/2016, foi desenvolvido pelo MP uma metodologia para gestão de riscos chamada MGR-SISP. Inicialmente está destinada à segurança da informação, mas pode ser aplicada a outras temáticas por possuir um framework genérico de GR embasado no ERM Cube e ISO 31.000. O MGR-SISP contribuiu para a implementação da INC 01/2016, mas não oferece aos gestores públicos um software que permita o registro e acompanhamento destes riscos. Até o momento, existe apenas uma planilha para registro e acompanhamento destas informações. Embora ainda não possuam um software para controle, tanto a norma quanto a metodologia são um grande avanço rumo ao controle interno e ganho de maturidade em governança. Este ganho de controle resulta em aumento das chances no alcance dos objetivos institucionais, além de buscar maior desempenho na execução de atividades finalísticas e formas de mitigar imprevistos e desserviços aos cidadãos.

Em outra mão, estas atividades trazem mais sobrecarga aos servidores, que em alguns casos já possuem uma carga de trabalho elevada. Por conta da obrigatoriedade da execução destas tarefas há a necessidade de novas funções, cargos, e possivelmente departamentos para tratar este assunto. Esta estrutura remete novos cargos de chefia, gratificações, divisão de trabalho, e uma série de outros custos associados a serem arcados pela sociedade. Finalmente, ainda não existem estudos que evidenciem o ganho real de desempenho ou retorno que a GRC propicia, tanto no setor privado quanto no setor público.

Temos a esperança que a gestão de riscos não seja apenas mais um gerenciamento da moda, mas sim, que traga efetivos benefícios na prestação de serviços dos órgãos da Administração Pública. Por ser um assunto amplo e ainda em desenvolvimento pode abordar desde riscos operacionais, financeiros, estratégicos, de saúde e segurança, imagem e reputação, éticos, de segurança da informação, e uma série de outras subdivisões especializadas. Assim, urge a necessidade de entendimento e discussão sobre o assunto, envolvimento da academia, setores privado e público para que os melhores benefícios desta gestão sejam materializados, e que essas incertezas sejam esclarecidas e tratadas, preferencialmente por meio de métodos racionais e sistêmicos.

* Gustavo de Freitas Alves é consultor na Hepta Tecnologia e Informática. É doutorando em administração pela Universidade de Brasília com especialização em gestão de riscos.

1 = The Orange Book – Management of Risk – Principles and Concepts

2 = Enterprise Risk Management – Integrated Framework

3 = ISO 31.000 – Risk Management – Principles and guidelines

4 = Management of Risk – Guidance for practitioners

5 = Instituto Brasileiro de Governança Corporativa

Seta para cima
Mais lidas
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

1
Notícias

Como estruturar o marketing para aperfeiçoar o atendimento ao cliente

8 anos atrás

2
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

3
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

4
Cibersegurança

Pesquisador da USP cria sistema contra ataques à comunidade científica

10 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
governança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados