Faço parte de alguns comitês de auditoria (CoAud) e de Riscos (CoRis), e queria comentar que nesta época do ano, nas primeiras reuniões de trabalho do ano, além da avaliação do ano anterior, normalmente os membros dos comitês de auditoria e de riscos dedicam sua atenção para o planejamento dos trabalhos que vão fazer no restante do ano, montando seus planos de trabalho para serem submetidos e aprovados dentro da governança corporativa pelos conselhos de administração.
Mas quais deveriam ser os temas recorrentes que devem estar em quase todos estes planos?
O comitê de auditoria e de riscos deve abordar uma série de tópicos em suas reuniões regulares para garantir que a organização esteja gerenciando adequadamente seus riscos e cumprindo suas obrigações de governança corporativa.
Alguns dos temas que devem estar sempre na agenda do comitê de auditoria e de riscos incluem (segundo minha ordem de relevância e prioridade):
1) Revisão dos relatórios financeiros:
O comitê deve revisar e discutir os relatórios financeiros da organização para garantir sua precisão e conformidade com as normas contábeis aplicáveis. Acho que o recente caso das Americanas mostrou isto de forma bem clara a responsabilidade e importância que isto tem.
Muita atenção nas projeções apresentadas e demais itens das notas explicativas, assim como nas informações apresentadas no formulário de referência. Fundamental que seja garantida a consistência nas divulgações e a qualidade dos controles internos relacionados ao processo de fechamento contábil e de preparação das demonstrações financeiras.
2) Acompanhamento dos trabalhos da auditoria externa e interna:
O comitê deve receber atualizações da auditoria externa para entender as conclusões e recomendações da auditoria e garantir que elas sejam tratadas adequadamente pela administração. No caso de segmentos como o bancário, que existe o supervisor, este também deve ser incluído neste grupo.
Fundamental que garanta que a auditoria interna está focada em riscos corporativos significativos, e os trabalhos de todos estejam alinhados com a matriz de riscos corporativa, que é a base inicial do trabalho de todo este pessoal, incluindo o dos comitês.
3) Controle interno:
O comitê deve avaliar o sistema de controle interno da organização e revisar relatórios de auditoria interna para garantir que as deficiências sejam identificadas e tratadas adequadamente. Fundamental que tenha certeza de que as chamadas "linhas de defesa" estejam funcionando, com o negócio como primeira, as áreas de riscos, compliance e controles internos como segunda, e a área de auditoria interna como terceira, e o próprio comitê como quarta linha.
4) Gestão de riscos:
O comitê deve avaliar e monitorar a gestão de riscos da organização, incluindo a identificação de riscos emergentes e a eficácia dos controles existentes. Muitas vezes a empresa não tem um comitê de riscos próprio separado, o que eu fortemente recomendo por sinal, deixando que esta tarefa seja feita também já bem ocupado comitê de auditoria, mas fundamental que independente do formato que o tema seja abordado por um ou outro.
Aqui uma atenção especial aos riscos cibernéticos devido ao aumento do risco de ataques de ransomware.
5) Conformidade regulatória:
O comitê deve avaliar a conformidade da organização com leis e regulamentos aplicáveis, incluindo a privacidade dos dados e proteção de informações confidenciais.
6) Políticas de ética e conformidade:
O comitê deve avaliar a conformidade da organização com suas políticas e procedimentos éticos, incluindo a avaliação e o tratamento de reclamações de irregularidades. Canal de denúncia e ouvidoria devem ser acompanhadas de perto, pois têm se tornado uma importante ferramenta de pegar os problemas logo, e trazer um pouco de uma visão independente.
7) Revisão dos planos de contingência:
O comitê deve revisar e atualizar o plano de contingência da organização para garantir que a organização possa responder adequadamente a eventos disruptivos e minimizar seus impactos. Na hora da crise é fundamental reagir rápido e de forma organizada com coordenação.
8) Relatório de sustentabilidade:
O comitê deve avaliar o relatório de sustentabilidade da organização, incluindo o desempenho ambiental, social e de governança da organização. Cada vez mais a pauta ESG está presente em todas empresas, e por isto mesmo também na pauta dos comitês.
9) Treinamento e desenvolvimento:
O comitê deve avaliar o programa de treinamento e desenvolvimento da organização em áreas como ética, conformidade e gestão de riscos para garantir que os funcionários tenham as habilidades e conhecimentos necessários para realizar suas funções. Empresas são pessoas e estas devem estar bem preparadas e atualizadas para desempenhar bem suas funções.
Aqui importante destacar o entendimento sobre como a tecnologia está impactando a gestão de pessoas e talentos, e a eficiência e a qualidade das áreas contábil e financeira.
Existem sim outros temas, mas estes acima são alguns dos temas mais relevantes que devem estar sempre na agenda de qualquer comitê de auditoria e de riscos. Obviamente que esta lista de temas pode variar dependendo das necessidades específicas, do segmento, do perfil de riscos, da maturidade da empresa e dos desafios de gestão de riscos que a empresa enfrenta.
Diante de tanta coisa para fazer, não preciso dizer da importância da gestão eficiente do tempo e da agenda do comitê de auditoria e de riscos, que é essencial para garantir que esses órgãos cumpram sua função de supervisionar e monitorar a eficácia dos processos de gestão de riscos e controles internos de uma organização.
Além disso, uma agenda bem estruturada e gerenciada permite que o comitê de auditoria e de riscos identifique e priorize questões importantes para a organização e dedique tempo suficiente para discutir e analisar cada uma delas de forma adequada, garantindo que o comitê esteja alinhado com as expectativas dos acionistas, reguladores e outras partes interessadas. Isso pode ajudar a manter a confiança e credibilidade da organização e do comitê de auditoria e de riscos.
Registro disponibilizado pela Okai.