Artigo
14/07/2023
Atualizado em 10/04/2026

Auditoria de Riscos de ESG

Texto apresenta perguntas e pontos de atenção para auditoria interna avaliar riscos ESG em governança, estratégia, métricas, relatórios, dados e cultura.

Resumo

Imagem de capa do artigo

Estava outro dia olhando um material da consultoria da Deloitte sobre auditoria de ESG, e alguns pontos me chamaram atenção, e resolvi trazer estes para este post.

Gostei de alguns questionamentos que o estudo trazia que oferecem um interessante ponto de partida para a função de auditoria interna da empresa avaliar o risco de ESG.

Segue abaixo algumas destas principais perguntas para uma abordagem baseada em riscos (ABR) para auditar o tema de ESG, que são bem provocadoras, e que certamente ao tentar respondê-las vão provocar que pense um pouco mais a respeito destes pontos chaves abaixo:

1) Governança e Política:

Sua empresa criou uma estrutura de governança e cultura que suporta o gerenciamento eficaz dos riscos ESG? Definiu uma estratégia para fortalecer a conscientização e o compromisso internos, comprado pela alta administração? As informações sobre risco ESG estão sendo relatadas à diretoria?

Aqui, o foco está em examinar a estrutura e a cultura de governança da empresa. Isso inclui verificar se há políticas e procedimentos formais em vigor para gerenciar os riscos de ESG. A estratégia para aumentar a conscientização interna e o comprometimento com as questões sobre ESG, em especial a liderança vinda da alta administração, também é fundamental. Além disso, é importante avaliar se as informações sobre riscos de ESG são comunicadas regularmente à diretoria, o que demonstra a priorização destes temas na tomada de decisões estratégicas.

2) Estratégia e Apetite de Riscos:

A estratégia e o apetite de risco de ESG são consistentemente disseminados pela organização, incluindo limites e métricas (KPIs)? Os riscos relacionados ao ESG estão sendo considerados em novos produtos e serviços? Como o ESG e o ambiente de negócios externo em mudança afetaram a resiliência do modelo de negócios e, consequentemente, a estratégia de risco?

Neste ponto, é relevante verificar como a estratégia de ESG e o apetite ao risco estão integrados na organização como um todo, permeando todos os níveis hierárquicos e se refletindo em indicadores chave de performance (KPIs). Além disso, é crucial avaliar como os riscos de ESG estão sendo considerados no desenvolvimento de novos produtos e serviços e como o ESG e o ambiente de negócios externo afetam a resiliência do modelo de negócios da empresa e sua estratégia de gestão de riscos.

3) Avaliação de Risco, Medição e Análise:

Sua empresa definiu uma metodologia consistente e abrangente para a quantificação de ESG? Os testes de estresse foram adaptados para refletir o horizonte de longo prazo do risco de ESG?

A empresa deve ter uma metodologia clara e consistente para quantificar os riscos de ESG, o que inclui identificar, avaliar e priorizar esses riscos. Os testes de estresse devem ser adaptados para refletir o horizonte de longo prazo dos riscos de ESG, o que significa considerar cenários futuros potenciais e os impactos que esses cenários podem ter na organização.

4) Monitoramento e Relatórios:

Quais divulgações relacionadas ao ESG em torno de governança, estratégia, gerenciamento de risco, KPIs estão sendo publicadas? Como o monitoramento e o relatório de risco de ESG estão sendo agregados às práticas de risco existentes?

A transparência é um componente crucial da gestão de riscos de ESG. Isso implica a divulgação de informações sobre a estratégia de ESG da empresa, sua governança, gestão de riscos e indicadores de performance relacionados ao ESG. Também é importante examinar como o monitoramento e o relato de riscos de ESG estão sendo incorporados às práticas de risco existentes na organização.

5) Gestão de Portfólio e Capital:

Existem possíveis acréscimos de capital que estão associados à integração do risco de ESG nos modelos de riscos existentes? Existem portfólios de produtos e serviços relacionados ao risco de ESG para gerir?

Neste ponto, é relevante analisar se existem acréscimos de capital associados à integração do risco de ESG nos modelos de risco existentes. Isto pode indicar o nível de investimento da empresa na mitigação de riscos de ESG. Além disso, a empresa deve ter estratégias claras para gerenciar portfólios de produtos e serviços que têm riscos de ESG associados.

6) Dados de Risco e Sistemas:

Os sistemas e os dados estão preparados para lidar com os riscos de ESG? O manejo desses dados segue todas as normativas de privacidade e segurança? A organização está preparada para possíveis ataques cibernéticos que possam comprometer tais dados?

A prontidão e a consistência dos dados de risco ESG são vitais para entender a postura atual da organização e para tomar decisões informadas. É crucial ter um sistema robusto em vigor para garantir a coleta de dados confiáveis e significativos. Além disso, à medida que o cenário ESG evolui, novos elementos de dados podem ser necessários para melhor compreender os riscos e oportunidades. Isso pode exigir a obtenção de informações de outras partes interessadas, como fornecedores, mutuários e outros terceiros.

7) Modelo Operacional de Riscos, Pessoas e Cultura:

A responsabilidade pelos riscos de ESG foram determinadas e estão vinculadas a outros tipos de riscos? Como a empresa está monitorando e entendendo o complexo e evolutivo cenário regulatório? Como a organização está atraindo e retendo recursos com habilidades de ESG?

A responsabilidade pelos riscos de ESG devem ser claramente estabelecidas dentro da organização e, idealmente, devem ser integradas a outras categorias de riscos. Isso garante uma abordagem unificada e eficaz para a gestão de riscos.

O cenário regulatório de ESG está em constante evolução e pode variar significativamente entre regiões e setores. Portanto, é crucial que a organização mantenha uma visão atualizada das regulamentações aplicáveis e monitore ativamente quaisquer mudanças.

Finalmente, a atração e retenção de talentos com competências ESG é uma parte essencial da gestão de riscos de ESG. Isto não só ajuda a organização a ter uma melhor compreensão e gestão dos riscos de ESG, mas também demonstra um compromisso genuíno com a sustentabilidade e a responsabilidade social.

Todos esses pontos destacam áreas críticas que devem ser consideradas ao realizar uma auditoria de ESG. Eles enfatizam a necessidade de uma abordagem estruturada e holística para a gestão de riscos de ESG, que abranja todos os níveis da empresa e seja integrada em todas as suas operações e atividades.

Material organizado pela Okai.
As opiniões dos autores convidados da nossa comunidade são independentes e não necessariamente representam a opinião da Okai.
Atualizado

Não há sinal de desatualização relevante neste conteúdo.

Perguntas e respostas

Por que testes de estresse ESG exigem adaptação?
Riscos ESG podem se materializar em horizontes longos, demandando cenários futuros e avaliação de impactos sobre estratégia e resiliência.
Como estratégia e apetite devem aparecer na organização?
Devem ser disseminados por níveis e áreas, traduzidos em limites e métricas e considerados em novos produtos e serviços.
O que a auditoria deve avaliar na governança ESG?
Estrutura, políticas, cultura, apoio da alta administração, responsabilidades e reporte regular dos riscos à diretoria.
Quais cuidados se aplicam aos dados ESG?
Dados precisam ser confiáveis, significativos e protegidos, com sistemas preparados para novas fontes, terceiros, privacidade e ameaças cibernéticas.

Conteúdo gerado com apoio de IA. Não substitui análise profissional.

Autor

LL

Luiz Henrique Lobo

Membro Independente de Conselhos | Comitê de Riscos da Caixa e de Auditoria da BR Partners | Consultor e Palestrante