Skip to main content

Incluir um Controle Interno em um Risco

Objetivo

A funcionalidade Controles Internos permite vincular controles internos a um risco, registrando responsáveis, classificações, fatores mitigados e histórico de alterações para apoiar a avaliação da eficácia dos controles.

Quando utilizar

Use esta funcionalidade quando for necessário:

  • associar um controle interno a um risco;
  • registrar classificações de controle e seus percentuais de mitigação;
  • definir responsável e data de revisão do controle;
  • melhorar a precisão da análise residual do risco.

Como realizar esta ação

  1. Certifique-se de que a opção Deseja incluir Controle(s) Interno(s) na Gestão de Riscos? esteja configurada como Sim nos parâmetros do sistema.
  2. Acesse Políticas da Qualidade > Riscos > Gestão de Riscos.
  3. Edite o risco desejado.
  4. Na seção Controles Internos, clique em + Controle.
  5. Preencha os campos obrigatórios do modal.
  6. Selecione as classificações dos parâmetros de controle interno.
  7. Revise os fatores mitigados e a mitigação calculada pelo sistema.
  8. Clique em Salvar.
  9. Filtre a Unidade Gerencial para visualizar os controles vinculados ao risco.

Campos e configurações

CampoDescrição
Título do ControleNome do controle interno vinculado ao risco.
Unidade GerencialUnidade considerada na análise do risco.
Tipo de ControleTipo do controle, como preventivo, detectivo ou outro configurado.
Responsável pelo ControleUsuário responsável pelo controle.
Data da RevisãoData prevista para revisão do controle.
Fator(es) Mitigado(s)Define quais fatores da análise terão ajuste por mitigação, como probabilidade ou severidade.
Mitigação do ControleValor calculado automaticamente pelo sistema com base nas classificações selecionadas.
Descrição da Atividade de ControleDescreve a atividade executada pelo controle interno.

Parâmetros de controle interno

Após preencher os dados iniciais, o EPA exibe os parâmetros de controle interno já configurados na parametrização do sistema.

Para cada parâmetro:

  • selecione a classificação correspondente;
  • confira a porcentagem de mitigação exibida pelo sistema;
  • revise o impacto dessas classificações sobre o cálculo da mitigação total.

Listagem dos controles

Depois de salvar, o EPA exibe na listagem os controles internos vinculados ao risco, conforme a unidade gerencial filtrada.

Ao editar um controle já criado, podem ser exibidas áreas complementares como:

AbaDescrição
Auditorias do ControleReúne informações de auditoria relacionadas ao controle interno.
Histórico de AlteraçõesExibe todas as modificações realizadas no controle, com data, usuário e campos alterados.

Regras de funcionamento

  • A parametrização dos controles internos precisa existir antes da inclusão do controle no risco.
  • Se o campo Data da Revisão for preenchido, o responsável pelo controle poderá visualizar a box Revisão do Controle Interno na tela principal.
  • A Mitigação do Controle corresponde à média aritmética das porcentagens das classificações selecionadas.
  • Os fatores ajustados por mitigação são arredondados automaticamente para o valor mais próximo definido nos parâmetros do risco.
  • Depois da criação do controle, o vínculo passa a influenciar a análise residual do risco conforme a configuração adotada.

Atenção

note

O controle interno deve ser cadastrado com informações completas para que a mitigação calculada represente corretamente a realidade do processo.

warning

Antes de usar essa funcionalidade, confirme se os parâmetros e as classificações do controle interno já foram criados em Cadastros Básicos.

Banner Gigi