Pular para o conteúdo principal

Integrando PMBOK, COBIT, Orange Book, ISO 31000 e COSO-ERM


            Certa vez, em uma revista automotiva, lia-se que os carros bicombustíveis, vulgarmente chamados de flex (flexibles), não possuem a melhor taxa de consumo possível para a gasolina, nem o melhor desempenho possível para o etanol, pois a necessidade de atender a mais de um tipo de combustível obriga o projeto de motores a ter desempenho intermediário. Da mesma forma, as abordagens diferentes quanto aos contextos de risco a serem gerenciados impedem a adoção de um único padrão de gestão, na sua plenitude, o que nos remete a um modelo intermediário que absorve o melhor de cada proposta, sem ser uma solução definitiva. Esta obra não se propõe a resolver todos os problemas do mundo, mas se este é o seu desejo a resposta é ainda mais fácil: “42” (ADAMS, p. 465). A proposta aqui apresentada considera que “...Nem o talento, por maior que seja, poderá dispensar-se de qualquer método; nem o método, por mais perfeito que seja, poderá suprir o talento. Contudo, se for preciso escolher, deverá preferir-se um pouco menos de talento com um pouco mais de método” (do “Discurso do Método” de Renè Descartes).

            A leitura atenta do COSO-ERM (Committee of Sponsoring of The Treadway Commission – Enterprise Risk Management) nos direciona a pensar em controle interno e alinhamento estratégico na busca da maximização do valor aos clientes e acionistas. Um mergulho nos domínios de conhecimento sobre gestão de riscos propostos pelo Risk IT-ISACA (The Risk IT Framework), baseado no framework de gestão COBIT, reflete uma filosofia norteadora voltada aos gerentes sênior e aplicada aos projetos de Tecnologia da Informação. Os processos de Gerenciamento de Riscos propostos pelo PMBOK (Project Management Base of Knowledge Guide) são orientados ao gerenciamento de grandes projetos, com pouca ênfase na maturidade. O “Orange Book” (The Orange Book Management of Risk – Principles and Concepts), publicado pelo HM Treasury do Governo Britânico trata o gerenciamento de forma abrangente e simples, mas transparece sua vertente governamental ao focar no resultado para o cidadão em detrimento do controle. As práticas propostas no método VaR (Value at Risk) requerem: uma moeda; um intervalo de tempo e uma probabilidade com que a perda será percebida, sendo voltado a avaliar o risco em operações financeiras. Roubo e incêndio são, sem devaneios teóricos, “Risco Puro”.

A ABNT ISO 31000:2009, iniciativa brasileira de normatização, alinhada com normas internacionais, tais como AS/NZS 4360:2004, ARMS-2002, ISO 20000:2005 (partes 1 e 2), ISO/IEC 27005:2008, OHSAS 18.0001 e ISO 14000 é necessariamente abstrata, incorporando pouca orientação prática, no entanto encontramos na Cláusula 4 uma interessante definição dos componentes necessários à um framework voltado ao gerenciamento de risco.


Não esgotadas as fontes de pesquisa e normatização quanto aos propósitos, domínios, processos e informações componentes de uma estrutura de gerenciamento de riscos, busca-se neste trabalho consolidar o melhor de cada abordagem de risco (corporativo, projeto, processo, financeiro ou risco puro) e fornecer modelos, na consolidação de uma ferramenta de gerenciamento de risco eficaz.


Visão Geral

Estágio de Iniciação


Estagio de planejamento


Ref. ADAMS, Douglas. The ultimate hitchhiker's guide – Complete & unabridged. New York. Wings Books,1996.

Comentários

Postagens mais visitadas deste blog

Risk Threshould Definition [Definição de Limite de Risco]

A tradução ideal para Threshould no contexto do gerenciamento de riscos é "limite", ponto máximo ou mínimo a que se pode chegar dentro de um ciclo de crescimento ou redução controlados. Quando analisamos a Maturidade no Gerenciamento de Riscos Corporativos, ou em qualquer outro contexto de gerenciamento de riscos é importante deixar claro os pontos que definem o Apetite a Risco e a Aversão a Riscos, exemplo: A empresa resolve "investir" U$ 30,000 em uma determinada nova tecnologia, com a finalidade de expandir o mercado do seu principal produto. A expansão considerada ideal é a de aumento de 50,000 clientes dentro do período de um ano. Risco 1: Se o investimento ultrapassar U$ 30,000, o fluxo de caixa da conta investimento ficará negativo, resultando em redução da capacidade da empresa de aproveitar fusões com outras empresas do ramo; Risco 2: Se não for atingido o limite de 50,000 novos clientes, não será alcançado o objetivo do projeto, resultando em desp...

Medindo a performance por meio da Auditoria de Risco

" A risk audit takes another look at what the project team has done for risk management and whether it has worked [...] A risk audit includes : Reviewing if the right risk owner have been assigned to each risk Determining if the risk owners are effective Examining and documenting the effectiveness of contingency plans and fallback plans On critical projects, a risk audit could be done before the project management plan is approved. However, risk audits are more commonly done during the execution of the project. As a result of risk audit, corrective action may be taken. " (Mulcahy, Rita. Risk Management - Tricks of the trade for project managers..., RMC Publications, 2010, p. 253). [Uma auditoria de de risco conduz à uma outra olhada no trabalho que a equipe do projeto realizou para o gerenciamento de riscos e se este funcionou [...] Uma auditoria de riscos inclui: Revisão quanto ao proprietário de risco certo ter sido alocado à cada risco; Determinação quanto a ...

Real World Risk Management

The Project Management Institute (PMI.org) regularly issues Risk Management White Papers that provide insights from Real World to PMI's members. The last one teaches us how to integrate Risk Management and Portfolio, in order to grant the best result. This blogger aims help to increase probability of success, so The part of paper below is enough. (PMI.org) [O Instituto de Gerenciamento de Projetos (PMI.org) publica regularmente White Papers que disponibilizam percepções oriundas do Mundo Real para os membros do PMI. O último deles nos ensina como integrar Gerenciamento de Riscos e Portfólio de Projetos, a fim de garantir os melhores resultados. Sumário A partir da avaliação dos riscos diários do mundo real envolvendo orçamento e cronograma para eventos de alto impacto tais como vazamento de óleo e ataques terroristas, conclui-se que o gerenciamento de riscos deve ser o núcleo central do processo de tomada de decisão para cada um dos projetos do portfólio . O Gerenc...