Prevenção de perdas
QUEBRA DE PARADIGMA A avaliação do risco em auditoria identifica, mede e prioriza o tratamento dos riscos, que de forma direta expõe o negócio da empresa. A avaliação de risco consegue de forma clara e pragmática identificar as áreas dentro da empresa de maior criticidade. A auditoria de risco consegue estender o horizonte do modelo de avaliação de risco, alterando sua perspectiva. Em vez de só olhar para o processo de negócio como algo que está dentro de um sistema de controle, faz com que nós, gestores de risco, possamos olhar para frente para o futuro. É esta a quebra de paradigma, pois acrescenta valor à empresa. O real valor para a empresa é operacionalizado com base no foco de atuação da auditoria, deixando de olhar para o passado (aquilo que já aconteceu) para olhar o futuro (aquilo que pode vir a acontecer, tendo em vista as condições atuais). Temos que ter a clareza de que só os controles internos, só as normas operacionais não garantem necessariamente o sucesso da gestão de riscos. O gestor de riscos deve sugerir medidas para mitigar o risco e não só propor novos controles e normas, pois caso contrário o peso destes controles poderá engessar o fluxo do negócio. VALOR DA AUDITORIA BASEADA NO RISCO Estudos e pesquisas recentes demonstram que ainda há certa relutância das equipes especializadas de auditoria e gestão de riscos, em empregar técnicas de avaliação de riscos. Os principais motivos para esta relutância são: - Os conceitos de riscos corporativos não são compreendidos com clareza;
- As equipes especializadas acreditam que há necessidade de conhecimento técnico de aplicativos de tecnologia da informação – software;
- Existe muito pouco tempo para realizar o planejamento. Na verdade os conceitos de riscos corporativos não são difíceis e não requerem conhecimento de ferramentas de ti. A auditoria baseada no risco pode e deve ser utilizada pelas equipes de auditoria de