Aqui deve-se descrever o evento de risco de conformidade. Considere como risco uma das normas já levantadas no Mapeamento de normas (Formulário 4 - Mapeamento de Normas).
Nesse caso, entenda como norma qualquer exigência estabelecida nos artigos,parágrafos, incisos, alíneas, etc. da legislação mais relacionada a área.
* IMPORTANTE: considere apenas as normas mais relevantes para sua área, que carregam maior probabilidade de não cumprimento. Dê ênfase a normas cobradas por Órgãos de Controle Externos e Internos (TCU, CNJ, CSJT, TST, Secretaria de Auditoria), Ministério Público e outros.
Para responder essa pergunta, considere:
1) O evento de risco de conformidade pode fazer referência:
●A uma norma que já foi descumprida no passado e que pode vir a ser descumprida novamente.
● A uma norma que corre o risco de continuar sendo descumprida, tendo em vista que a mesma está sendo descumprida no presente.
●A uma norma que nunca foi descumprida, mas que pode vir a ser descumprida.
2) Um evento de risco de conformidade requer:
●Um objetivo a ser alcançado claramente definido.
●Identificação dos eventos de risco de conformidade que podem impactar esseobjetivo.
●Suas causas (fatores de risco).
●Suas consequências (impacto no objetivo).
Para facilitar o trabalho de identificação de cada um desses elementos, sugerimos autilização da seguinte frase guia: Devido a (descrição das causas), poderá acontecer (descrição do evento de riscode conformidade), que poderá levar a (descrição das consequências), impactando no objetivo de (descrição do objetivo impactado).
3) Existem algumas opções para identificação dos riscos de conformidade:
●Identificação específica de 01 (um) ou poucos dispositivos normativos relacionados entre si (artigos, parágrafos, incisos, alíneas, etc.). Por exemplo, no risco “Descumprimento do Art. 24 da Lei 8.666/93”, repare que o risco é dedescumprir um dispositivo, ou seja, o “art. 24 da lei”. No exemplo“Descumprimento dos arts. 18, 19, 20 da LC 101/2000”, repare que há poucos dispositivos. Se for o caso, na questão 7.8 descreva as causas e consequências para cada um dos dispositivos, bem como os respectivos controles preventivos e corretivos (questões 7.9 e 7.10).
●Identificação genérica do ato normativo. Existem situações em que há muitos dispositivos de uma lei que correm o risco de não ser cumpridas (por exemplo, leis recentes ou que demandam um esforço muito grande para o cumprimento). Se for esse o caso, é possível descrever o risco de forma genérica. Por exemplo: “Descumprimento das normas exigidas pela Lei Geral de Proteção de Dados(13.709/2018) aplicáveis ao TRT-2”. Repare que fica subentendido que há diversos dispositivos dentro do mesmo risco. Da mesma forma, descreva tanto quanto possível as diversas causas, consequências, controles preventivos e corretivos existentes (questões 7.8, 7.9 e 7.10).
4) Na identificação e avaliação dos riscos, é importante que os(as) responsáveis por Coordenadorias contemplem, também, as especificidades das Seções que estão sob sua responsabilidade.
5) Caso tenha dúvidas, observe os exemplos de riscos de conformidade que constam no ANEXO III do Manual de Gestão de Riscos: os exemplos ajudarão a pensar na realidade de sua área.