|
ERM – Análise e gestão de riscos
Actualmente os gestores revelam uma maior necessidade de entender melhor os riscos que enfrentam e de assim adequarem a estratégia empresarial ao desenvolvimento dos seus negócios.
Ainda assim, muitas organizações não possuem mecanismos confiáveis para efectuar o enquadramento legal e normativo e de todas as informações aplicáveis a todas as empresas e muito menos para identificar, analisar, medir e monitorizar os riscos, a fim de se poderem vir a tomar decisões com base em informações não só abrangentes mas sobretudo precisas.
A Mercal Consulting Group, no âmbito da sua Network Internacional a IMCN, tem vindo a auxiliar as empresas privadas e as entidades públicas no desenvolvimento e na abordagem à gestão do risco global, desenvolvendo serviços de auditoria de processos e sistemas de gestão dos riscos, consultoria e acompanhamento na elaboração de um sistema de Gestão de Riscos (ERM), com especial foco nos seguintes sectores:
Indústria;
Gestão de infra-estruturas;
Banca e Seguradoras;
Serviços terciários;
Hospitais;
Administração pública.
Os serviços a prestar actuam essencialmente em torno dos referenciais das normas existentes no mercado, especialmente a Norma ISO 31000:2009, ISO / IEC 31010:2009 (técnicas de avaliação de riscos), BSI 25999-1 & 2 e ISO/PAS 22399:2007, que tendem a predominar na gestão do risco, bem como gestão de crises e na continuação da actividade.
Os serviços prestados regem-se também pelas ISO 27001 e ISO 27005 na área de segurança da informação e gestão do risco adjacente, ISO / IEC 24762:2008 para a retomada das actividades informáticas em caso de sinistro, bem como dos métodos FMEA, HACCP, e Mehari EBIOS.
A análise é feita de acordo com uma abordagem ao sistema de gestão dos riscos para cumprir os objectivos de uma segurança total.
Vantagens do ERM e Metodologia a Seguir
Os serviços de Enterprise Risk Management (ERM) podem ajudar a organização, pública ou privada, a criar um programa sustentável para a gestão dos riscos corporativos, auxiliando no desenvolvimento de um roteiro prático, a transferir conhecimento e a fornecer a formação e treino para a sua organização e colaboradores, relativamente às condições consideradas indispensáveis para uma implementação bem-sucedida dos serviços de ERM. Os serviços de ERM devem ser práticos ao ponto de permitir a sua implementação no desenvolvimento normal da actividade da empresa.
Apresentamos, em seguida, uma visão geral das etapas que compõem a abordagem recomendada pela Mercal Consulting Group, com vista à implementação de um programa prático de ERM.
Estruturar a Gestão de Riscos
Na primeira fase, podemos ajudar a sua organização a obter um entendimento dos riscos que impendem sobre a organização, avaliando os seus processos e capacidades para gerir esses riscos utilizando para o efeito a metodologia seguida quanto à Estrutura de Riscos por parte da Mercal Consulting Group, e obter um consenso em torno das futuras metas quanto à gestão de risco, que podem ser de diversa natureza, nomeadamente financeira, operacional entre outras. Os resultados obtidos a partir dessa avaliação proporcionarão a base para formulação de um programa de gestão de riscos, que seja adequado ao perfil, metas e objectivos, estrutura e cultura de risco da empresa.
Posicionar uma adequada Gestão de Riscos
Desenvolver um plano prático para a implementação que permita gerir as informações sobre riscos existentes e que avalie novos riscos, é essencial para o sucesso de um programa ERM. A Mercal Consulting Group pode ajudar a sua organização a elaborar um plano de implementação de ERM que promova a adequada afectação de recursos, inclua a gestão de projectos e possa adequar considerações e actuais procedimentos ao nível da gestão global, além de avaliar as ferramentas de tecnologia ERM, com vista a ajudar e a capacitar o programa e a torná-lo extremamente eficaz. O foco da nossa abordagem de implementação é ajudar a sua organização a tornar-se auto-suficiente na gestão de riscos, proporcionando à gestão de topo e demais chefias toda a formação e o treino, metodologias e modelos (templates) necessários.
Aperfeiçoar o Processo de Tomada de Decisões
Um programa de ERM bem-sucedido também fornecerá à gestão de topo de uma estrutura que alinhe o processo de tomada de decisões acerca sobre os riscos futuros ao nível dos processos e seus negócios. A estrutura pode proporcionar à administração ferramentas e matrizes integradas de respostas a riscos, parâmetros de tolerância a riscos, indicadores chave de riscos, análises de sensibilidade (por exemplo, riscos controláveis versus riscos incontroláveis, riscos específicos versus riscos permanentes) e sistemas proactivos de advertência antecipada, estratégias de conformidade e processos de governação corporativa.
Estabelecer uma Cultura de Gestão de Riscos
Com melhores informações sobre riscos, e a partir da estrutura de ERM, a Mercal Consulting Group poderá ajudar a sua organização à medida que ela se comprometa com o aperfeiçoamento de uma adequada correlação entre risco e retorno e com a optimização de riscos, o seu controlo e desempenho. Esse estágio proporciona uma oportunidade para redistribuir recursos e alinhar os níveis de risco com as metas e objectivos da empresa.
A adopção de um programa de ERM é a solução que pode proteger a (s) marca (s) da sua empresa e o valor dos seus negócios.
Consulte http://mercal.pt/ERM.pdf
ou contacte-nos…
In MERCALNews 24
|