06

Riscos, Conformidade
e Controles Internos

O ano de 2021 não foi menos desafiador que o ano de 2020. A pandemia continuou com novas ondas de contágio por novas variantes da Covid-19 e, dessa forma, persistiram os impactos tanto na questão da saúde, como na questão econômica, em que a inflação foi o personagem principal no ano.

O Economus seguiu com o seu protocolo de Continuidade dos Negócios. Os colaboradores atuaram no regime de teletrabalho e, somente no último trimestre, realizou-se o retorno ao trabalho presencial no modelo híbrido: com segurança, revezamento e dentro dos protocolos sanitários previstos pela ciência e profissionais de saúde.

Gestão de Riscos

No Comitê de Gestão de Riscos, realizado mensalmente, discutimos questões que envolvam riscos e compliance no Economus. Temos como pauta fixa um relatório diagnosticando o monitoramento dos investimentos, devidamente classificados pela área de Riscos e Controles Internos.

Os riscos estão classificados como "baixo", "neutro" ou "alto" para facilitar a interpretação. Veja abaixo a posição em dezembro/2021 de todos os riscos monitorados, em linha com o modelo proprietário de riscos do Instituto:

Risco de Mercado - de acordo com nosso acompanhamento mensal, a classificação para esse risco foi de "Neutro". A utilização dos mandatos de risco, ao final do ano, para os fundos exclusivos de renda fixa de gestão, com foco em rentabilidade e liquidez, foi de 60,02% e 63,56% respectivamente, considerando os limites estipulados na política de Investimentos.

Risco de Crédito - de acordo com nosso acompanhamento mensal, a classificação para esse risco foi de "Baixo". A análise estatística de perda esperada para todos os planos atribui, em média, um percentual de 0,085% para o fechamento do mês de dezembro. O perfil de aplicação permanece concentrado nas principais classes de ratings AAA, AA e A, que representam 99,94% da carteira de crédito, mantendo uma baixa exposição a perdas.

Risco de Liquidez - de acordo com nosso acompanhamento mensal, a classificação para esse risco foi de "Baixo". A classificação nesse nível se justifica devido ao atendimento às necessidades de caixa para a gestão dos pagamentos de benefícios e das demais obrigações dos planos previdenciários sem qualquer dificuldade.

Risco de Enquadramento - de acordo com nosso acompanhamento mensal, a classificação para esse risco foi de "Baixo" devido a todos os planos estarem em conformidade com as legislações vigentes (CMN 4661 e ANS n° 392).

Risco Sistêmico - de acordo com nosso acompanhamento mensal, a classificação para esse risco foi de "Baixo". A classificação neste nível de risco está associada às aplicações permanecerem respeitando a diversificação de setores e emissores.

Além dos riscos em investimentos, são monitorados os riscos estratégicos e não financeiros, os quais o Economus faz a gestão por meio de ferramentas que buscam testar e garantir o melhor funcionamento possível do Instituto - com vias de mitigar, transferir ou eliminar os riscos identificados.

Risco Atuarial - o Economus utiliza os seguintes critérios para monitoramento:

Hipóteses Atuariais - monitoramento dos resultados dos testes de aderência das hipóteses biométricas, demográficas, econômicas e financeiras aplicadas à população observada; e

Acompanhamento do Conselho Fiscal - monitoramento do parecer pelo Conselho Fiscal, mediante fundamentação e documentação comprobatória da existência de controles internos, destinados a garantir o adequado gerenciamento dos riscos atuariais.

Risco de Terceirização - o Economus utiliza os seguintes critérios para monitoramento:

Processo de compras - inclui avaliação do preço cobrado pela empresa de terceirização de mão de obra, do cumprimento de obrigações trabalhistas/previdenciárias, assim como da situação financeira da empresa terceirizada, e se ela possui estrutura adequada à realização dos serviços;

Sistema de Compliance - promovemos uma gestão eficiente dos documentos que comprovem o pagamento das obrigações trabalhistas pelas empresas terceirizadas;

Avaliação dos Fornecedores - acompanhamento dos custos diretos, indiretos, bem como da qualidade dos serviços terceirizados prestados; e

Due Diligence – processo para verificação de aderências às normas internas de conduta e consultas às listas de sanções para novos e atuais fornecedores.

Risco Operacional - o Economus utiliza os seguintes critérios para monitoramento: Matriz de Riscos e Testes Segregados de Controle.

Risco Estratégico - o Economus utiliza os seguintes critérios para monitoramento:

Definição de metas - traçamos metas e ações preventivas para evitar a concretização do resultado negativo e suas possíveis consequências.

Acompanhamento de metas - estabelecemos estratégias ordenadas para identificar os eventos capazes de afetar o desempenho e a administração dos riscos, a fim de mantê-los compatíveis quanto ao seu apetite ao risco e possibilitar garantia razoável no cumprimento de nossos objetivos.

Principais ações em 2021

Testes Segregados de Controle

Dispomos deste importante processo dedicado à gestão e monitoramento do risco operacional, por meio de políticas e ferramentas, implementados de acordo com a natureza e a complexidade dos negócios nos quais atuamos. Para proteger nossos participantes, assistidos, beneficiários e empregados, gerimos o risco operacional, evitando-o, mitigando-o ou transferindo-o.

A partir da metodologia walkthrough test (teste por travessia), o Economus, através de um sistema de amostragem colhido do seu mapa de processos, ou ainda por eventuais fragilidades em processos, efetua esses testes nas unidades, validando suas políticas, normas e procedimentos e se tudo está ocorrendo na prática. Esse importante teste tem o objetivo de corrigir eventuais fragilidades e adequar às práticas modernas os procedimentos, dando importante direcionamento para a segurança da execução da atividade avaliada.

Os testes de controle dão ao Economus mais segurança no controle dos riscos, uma vez que eles são medidos, inicialmente, através de entrevistas com as unidades. Após essas entrevistas, os riscos são marcados na Matriz de Riscos do Economus. Entretanto, para poder mensurá-los efetivamente, é preciso testar a veracidade das informações prestadas pelas unidades, que podem conter algumas incongruências. Caso ocorram, são realizados os testes segregados, que alimentam o mapa de processos, norma e procedimento da unidade analisada.

São efetuados testes para aquela determinada atividade, que demonstram se as informações colhidas durante a fase de levantamento do risco foram prestadas corretamente pela unidade e, consequentemente, os riscos daquela operação e seus mitigadores são evidenciados, validados, classificados e passam a ser monitorados de acordo com a sua complexidade.

Acompanhamento dos Indicadores
de Conformidade

As áreas previdenciais, assistenciais e administrativas cumpriram todas as suas obrigações internas e externas. Isso significa que o Economus não possui pendências por atrasos em suas obrigações que poderiam impactar em juros/multas, infrações e/ou sanções interpostas pelas agências reguladoras e governamentais de maneira geral.

Em 2021, o Economus monitorou cerca de 84 obrigações legais e institucionais com diversas periodicidades. Dessa forma, essas atividades resultaram em planos de ação que, somados, tiveram mais de duas mil etapas no ano. Esse nível de capilaridade na gestão das obrigações do Instituto demonstra o comprometimento do Economus com as legislações aplicáveis, assim como aos requerimentos de colegiados internos.

Matriz de Riscos

A Matriz de Riscos é a representação gráfica utilizada durante a análise do risco de uma determinada unidade. É uma ferramenta visual que possibilita ver rapidamente quais são os riscos que devem receber mais atenção do Economus, o que torna muito mais fácil o entendimento e engajamento das equipes e suas respectivas gestões.

Ao longo de 2021, o Instituto promoveu uma maior proximidade na análise destes riscos, com planos de ação sendo discutidos ao longo de todo o ano. A Matriz de Riscos é estática e dinâmica, com os riscos sendo discutidos e tratados ao longo de todo o ciclo.

Nesse Ciclo de Avaliação de Riscos e Controles Internos, o Economus produziu planos de ação para que se alcance seus mitigadores sem impactar nas metas e entregáveis das unidades, não deixando a questão do monitoramento constante de lado, sendo discutidos mensalmente em nosso comitê de gestão de riscos.

A matriz de riscos do Instituto foi levada a todas as esferas de Governança e, também, em reuniões específicas para escolha do melhor plano de ação para mitigação e/ou tratamento, o que gerou comprometimento de todos os envolvidos na busca por construções de soluções mitigadoras.

O processo ainda resultou na criação de planos de ação cadastrados em nosso sistema de obrigações. Cada área responsável pelo risco identificado apresentou evidências do tratamento dos riscos ao longo de todo o período.

LGPD – Lei Geral de Proteção de Dados

Foi lançado o hotsite da LGPD do Economus, onde estão demonstrados publicamente os compromissos do Instituto na proteção dos dados de seu público, abrangendo colaboradores e fornecedores. Além disso, foram promovidas ações externas e internas para adequação definitiva do Instituto à Lei Geral de Proteção de Dados.

Ajustes em contratos com fornecedores e parceiros, termos de confidencialidade de todos os seus empregados, dirigentes, conselheiros e prestadores de serviços foram revisados e adequados à nova legislação.

Questões de anonimização e proteção de seus dados foram praticadas na busca constante para atender a legislação - principalmente ações que visam a proteção de todo e qualquer dado de nosso público, promovendo um ambiente cada vez mais seguro, com testes, monitoramento e forte cultura institucional no uso dos dados.

Lançamos um canal direto para falar com o DPO, que é o nosso Data Protection Officer (encarregado pelos dados pessoais no Economus). Ele é um profissional designado pelo Economus para orientar o público interno e externo, além de ser o maior guardião de toda a estrutura de dados do Instituto.

O e-mail dpo@economus.com.br é um canal para que todos tirem suas dúvidas no âmbito da Lei Geral de Proteção de Dados.