
Estruture a gestão de riscos com base nas diretrizes COSO ERM
Estruture a gestão de riscos com base no COSO ERM, conectando apetite, objetivos, riscos, controles e respostas para qualificar as decisões e proteger a geração de valor.

✦ Desafio
Sua organização ainda não tem um processo de gestão de riscos estruturado conforme a ISO 31000?
Sintomas de que a gestão de riscos da sua organização ainda não está em conformidade com a ISO 31000:
O COSO ERM está presente nas políticas, mas não se traduz em práticas consistentes.
Os riscos são avaliados sem conexão clara com os objetivos estratégicos.
O apetite a riscos não orienta a priorização e a tomada de decisão.
Cada área utiliza critérios diferentes para avaliar e responder aos riscos.
Controles e planos de tratamento não estão relacionados à exposição residual.
As revisões dependem de cobranças manuais da área de Riscos.
A liderança recebe informações fragmentadas ou desatualizadas sobre os riscos.
A organização não consegue demonstrar como os riscos influenciaram suas decisões.
✦ Solução
Fortaleça a gestão de riscos com as diretrizes COSO ERM
A solução de Gestão de Riscos operacionaliza as diretrizes do COSO ERM ao conectar os riscos à estratégia, aos objetivos e ao desempenho da organização, estruturando a definição do apetite, a identificação e avaliação dos riscos, sua priorização, as respostas, os controles e os planos de tratamento.
Com revisões periódicas, evidências, indicadores, relatórios e histórico das decisões, permite demonstrar como os riscos são considerados na execução da estratégia e na proteção e geração de valor.
Centraliza metodologias, critérios, matrizes, responsáveis, controles, planos de tratamento e evidências, promovendo uma aplicação consistente entre as áreas.

Integração com a estratégia
Relacione riscos, apetite, objetivos, indicadores e iniciativas para incorporar a análise de riscos às decisões estratégicas.
Critérios padronizados
Estruture categorias, critérios de avaliação, responsabilidades e respostas para manter uma abordagem consistente em toda a organização.
Rastreabilidade e reporte
Centralize avaliações, revisões, evidências e históricos para acompanhar a evolução dos riscos e apoiar a prestação de contas à liderança.
✦ Etapas de implementação
Como operacionalizar o COSO ERM da governança ao reporte
Estruture a gestão de riscos em etapas conectadas, desde a definição do contexto, dos critérios e do apetite a riscos até a identificação, avaliação, tratamento, monitoramento e comunicação das exposições.
01Governança e cultura
- Estruturar a hierarquia e o modelo corporativo de riscos.
- Definir políticas, papéis, responsáveis e proprietários dos riscos.
- Padronizar categorias, taxonomias e critérios de avaliação.
- Distribuir responsabilidades entre a área de Riscos e os gestores.
02Estratégia e definição de objetivos
- Relacionar riscos aos objetivos e às iniciativas estratégicas.
- Definir apetite, tolerância e limites de exposição.
- Configurar matrizes de probabilidade e impacto.
- Avaliar riscos associados às escolhas e prioridades estratégicas.
03Desempenho
- Identificar riscos, causas e consequências.
- Avaliar riscos inerentes e priorizá-los conforme o apetite.
- Definir respostas, controles e planos de tratamento.
- Calcular e monitorar a exposição residual.
- Visualizar relações por meio do diagrama Bow-Tie.
04Revisão e aprimoramento
- Programar revisões periódicas dos riscos e controles.
- Monitorar alterações de criticidade e exposição.
- Reavaliar riscos diante de mudanças internas ou externas.
- Manter histórico, evidências e versões das avaliações.
- Acompanhar a execução e a efetividade dos tratamentos.
05Informação, comunicação e reporte
- Consolidar riscos, controles e tratamentos em dashboards.
- Emitir notificações sobre revisões, prazos e mudanças relevantes.
- Gerar relatórios para a alta administração e os comitês.
- Integrar dados de outros sistemas e fontes corporativas.
- Apoiar reuniões e decisões com informações atualizadas.
Para quem é esta solução?
A solução conecta os diferentes papéis envolvidos na governança, na estratégia, na gestão e na supervisão dos riscos, distribuindo responsabilidades e ampliando a consistência do processo em toda a organização.
Responsável pela Gestão de Riscos
Estrutura e mantém o modelo corporativo alinhado ao COSO ERM.
Liderança de Governança, Riscos e Compliance
Conecta diretrizes, políticas, responsabilidades e práticas.
Gestor de Estratégia
Relaciona os riscos aos objetivos, indicadores e iniciativas estratégicas.
Gestor ou proprietário do risco
Avalia, monitora e trata os riscos sob sua responsabilidade.
Alta administração e comitês
Utilizam informações de riscos para supervisionar a estratégia e tomar decisões.
Auditoria Interna
Avalia a consistência e a efetividade do processo de gestão de riscos.
✦ Funcionalidades
Recursos para para integrar riscos, estratégia, desempenho e controles
Recursos para centralizar riscos, controles, avaliações e tratamentos e conectar a gestão de riscos aos objetivos, processos e decisões da organização.
Objetivos estratégicos
Processos

Riscos e Controles

Matriz de Risco
Testes de Controle
Control Self Assessment
Revisões de controle
Planos de ação

Feedback Contínuo
Dashboards personalizados
Apresentações

Reuniões
✦ Agende sua demonstração
Coloque as diretrizes COSO ERM em prática
Conheça a solução de Gestão de Riscos em Conformidade com COSO ERM da Actio e descubra como estruturar um processo integrado à estratégia, ao desempenho e à tomada de decisão.
✦ Perguntas frequentes
Tire suas dúvidas sobre Gestão de Riscos e COSO ERM
Confira as principais dúvidas sobre como estruturar e acompanhar a gestão de riscos com base nas diretrizes da ISO 31000.
O que é o COSO ERM?
O COSO ERM é um framework de gestão de riscos corporativos que integra riscos à definição da estratégia e ao desempenho da organização. Sua estrutura orienta aspectos como governança, definição de objetivos, avaliação e resposta aos riscos, revisão e reporte.
Como a solução da Actio ajuda a aplicar o COSO ERM?
A solução permite estruturar em um mesmo ambiente os elementos necessários para colocar as diretrizes do COSO ERM em prática, conectando objetivos, apetite a riscos, avaliações, controles, tratamentos, revisões, evidências e reportes.
É possível relacionar os riscos aos objetivos estratégicos?
Sim. A plataforma permite associar riscos a objetivos, indicadores e iniciativas estratégicas, facilitando a análise de como diferentes exposições podem afetar a execução da estratégia e os resultados esperados.
Como o apetite a riscos é incorporado à gestão?
A organização pode estabelecer critérios, tolerâncias e limites de exposição e utilizá-los como referência para avaliar, priorizar e responder aos riscos. Isso ajuda a aproximar as decisões de risco das prioridades e dos objetivos do negócio.
A solução permite acompanhar riscos inerentes e residuais?
Sim. É possível registrar avaliações, relacionar controles e tratamentos aos riscos e acompanhar a evolução da exposição, apoiando a análise da diferença entre o risco antes e depois das medidas adotadas.
Como a plataforma apoia revisões e reportes?
Avaliações, controles, tratamentos, evidências e históricos podem ser centralizados e acompanhados por meio de dashboards e relatórios, oferecendo informações atualizadas para gestores, comitês, auditoria e alta administração.
A utilização da plataforma garante conformidade com o COSO ERM?
Sim. Os riscos podem ser relacionados a objetivos estratégicos, processos, projetos e outros elementos relevantes, ampliando a visão sobre seus possíveis impactos na organização.
Como a plataforma ajuda no monitoramento dos riscos?
A plataforma apoia a estruturação e a execução de processos alinhados às diretrizes do COSO ERM. A efetiva aderência ao framework também depende da governança, das políticas, dos processos, das responsabilidades e das práticas adotadas por cada organização.
Como a plataforma ajuda no monitoramento dos riscos?
A plataforma apoia a estruturação e a execução de processos alinhados às diretrizes do COSO ERM. A efetiva aderência ao framework também depende da governança, das políticas, dos processos, das responsabilidades e das práticas adotadas por cada organização.