Gestão de riscos
O tema trata de mecanismos para identificar, avaliar e reduzir os riscos de maneira estruturada e em todas as áreas e processos da organização.
Impacto
Criação de resiliência corporativa e fortalecimento da capacidade de tomada de decisão, aumento das chances de cumprimento da estratégia e objetivos de negócio definidos/alcance de resultados
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Positivo | Real | Longo prazo | Sistêmico | N/A |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Todas as etapas do processo de gestão de riscos. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log. |
Redução dos níveis de exposição à perdas e possíveis impactos da materialização de riscos (estratégicos, regulamentares, operacionais, cibernéticos e financeiros).
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Positivo | Potencial | Longo prazo | Sistêmico | N/A |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Todas as etapas do processo de gestão de riscos. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Operações Log. |
Maior eficiência de capital: melhoria na atratividade de investimentos e contratação de seguros.
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Positivo | Real | Curto prazo | Sistêmico | N/A |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Processo de contratação de seguros. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Colaboradores, Clientes, Fornecedores, Operações Log. |
Maior eficiência dos processos de negócio, diante da atuação com foco e realização de atividades com base em riscos prioritários, além de automação de controles que buscam otimização das atividades e alocação / uso apropriado dos recursos que contribuem para a otimização do desempenho organizacional.
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Positivo | Real | Curto prazo | Sistêmico | N/A |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Todas as etapas do processo de gestão de riscos. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log. |
Aumento da credibilidade junto às partes interessadas, preservação e geração de valor aos acionistas
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Positivo | Real | Curto prazo | Sistêmico | N/A |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Todas as etapas do processo de gestão de riscos. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log. |
Nível de exposição à riscos não alinhado com o perfil de risco (apetite) da Companhia.
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Negativo | Potencial | Curto prazo | Sistêmico | Baixa |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Atividade de respostas aos riscos identificados no processo de gestão de riscos. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Clientes, Fornecedores, Operações Log. |
Falhas na priorização de riscos e no monitoramento através dos indicadores de desempenho
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Negativo | Potencial | Curto prazo | Pontual | Baixa |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Atividade de respostas aos riscos identificados no processo de gestão de riscos. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log. |
Monitoramento incipiente dos riscos climáticos físicos e regulatórios para o negócio
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Negativo | Real | Médio prazo | Sistêmico | Alta |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Processos de identificação e resposta aos riscos . |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Colaboradores, Comunidade, Clientes, Operações Log. |
Supervisão insuficiente da gestão de riscos pelo board
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Negativo | Potencial | Curto prazo | Pontual | Baixa |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Atividade de comunicação e monitoramento de riscos identificados no processo de gestão de riscos. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Operações Log. |
Duplicação de custos e esforços na manutenção da estrutura organizacional para gerenciamento de riscos (linhas de defesa)
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Negativo | Potencial | Curto prazo | Sistêmico | Baixa |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Todas as etapas do processo de gestão de riscos. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log. |
Sanções (advertências, multas, censura pública, suspensão da companhia do Novo Mercado, saída compulsória do Novo Mercado).
|
Classificação (positivo ou negativo) |
Evento (potencial ou real) |
Ocorrência (Curto ou longo prazo) |
Impacto é sistêmico ou pontual |
Irreversibilidade (alta, média, baixa) |
|---|---|---|---|---|
| Negativo | Potencial | Médio prazo | Sistêmico | Alta |
|
Atividade ou processo da cadeia de produção que provoca o impacto |
Todas as etapas do processo de gestão de riscos. |
|||
|
Recursos/partes interessadas afetadas |
Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log. |
Indicadores
Tema material: Gestão de riscos
Compromissos políticos
No Código de Conduta Ética da Log estão descritos nossos valores, princípios e diretrizes que norteiam a nossa conduta empresarial responsável, envolvendo questões de respeito irrestrito aos direitos humanos, meio ambiente, transparência, práticas anticorrupção, governança corporativa, respeito às legislações e regulamentos, entre outros.
As regras contidas no Código devem ser respeitadas pelos acionistas, membros do Conselho de Administração e de seus comitês de assessoramento, membros do Conselho Fiscal, diretores executivos, colaboradores, estagiários, prestadores de serviço, clientes e por qualquer pessoa que atue em nome da Log ou com que a Companhia se relacione.
Outras políticas também suportam os compromissos da Companhia para uma conduta empresarial responsável, com ampla divulgação e revisões periódicas, das quais destacam-se:
•Código de Conduta Ética do Fornecedor;
•Política de Compliance;
•Política de Divulgação de Informação Relevante;
•Política de Indicação de Administradores;
•Política de Negociação de Valores Mobiliários;
•Política de Transações com Partes Relacionadas;
•Política de Remuneração de Administradores;
•Política de Contratação de Serviços Extra-Auditoria;
•Política de Doações e Patrocínios;
•Política de Privacidade e Proteção de Dados Pessoais; e
•Regimentos Internos do Conselho de Administração; do Conselho Fiscal; do Comitê de Finanças; do Comitê de Auditoria; do Comitê de Recursos Humanos; e do Comitê de Compliance e Sustentabilidade.
Os instrumentos intergovernamentais reconhecidos internacionalmente e aos que os compromissos se referem, são: Declaração Universal dos Direitos Humanos da ONU, referenciada no Código de Conduta Ética, e Código de Conduta Ética do Fornecedor.
Destaca-se que, embora não haja referência direta, a Política de Relacionamento com Agentes Públicos representa o compromisso da Companhia em prevenir e combater práticas corruptivas, alinhadas à “Convenção contra a Corrupção” (ONU, 2003).
A Log compartilha aspectos-chave das políticas de Conduta Empresarial Responsável para fornecedores e outras relações comerciais relevantes, por isso, o processo de due diligence está previsto na Política de Relacionamento com Agentes Públicos, mas não se limitando a aspectos de anticorrupção.
No curso de suas atividades, a Log verifica e estuda as contrapartes com que estabelece relacionamentos (e contrata assessores técnicos externos, quando necessário) para analisar a viabilidade de suas operações e contratações. Através destes processos de avaliação prévia e auditoria conduzidos com relação às contrapartes, a Log pretende verificar o perfil de idoneidade da outra parte, bem como riscos de compliance, anticorrupção, práticas de governança e riscos de reputação que estejam associados. Todos os riscos são avaliados e endereçados.
A Log não aplica diretamente o Princípio da Precaução, mas o planejamento estratégico e a condução dos negócios incluem a identificação, avaliação e mitigação de riscos e seus respectivos impactos. Os compromissos preveem o respeito aos direitos humanos, que estão previstos no Código de Conduta Ética e, também, exigido pelos nossos fornecedores, conforme a previsão do Código de Conduta Ética do Fornecedor.
No Código de Conduta da Log está previsto:
RESPEITANDO OS DIREITOS HUMANOS
“Buscamos promover e respeitar os direitos humanos, entendemos que todos são iguais e merecem ter tratamento digno.”
O comportamento esperado é aquele que considera as premissas:
Respeito à dignidade e aos valores de cada pessoa.
Não compactuar com a exploração sexual de crianças, adolescentes ou de qualquer natureza e sempre apoiar seu combate.
Não compactuar com o trabalho infantil e sempre apoiar seu combate.
Não compactuar com nenhuma prática de emprego que possa ser interpretada como trabalho degradante, forçado ou análogo ao escravo e sempre apoiar o combate a este tipo de prática.
É Proibido:
Praticar qualquer forma de discriminação, seja por religião, convicção filosófica ou política, nacionalidade, posição social ou econômica, sexo, raça, deficiência, idade, gravidez, preferência sexual, preferência por time de futebol, dentre outras.
Permitir condições inadequadas de trabalho que possam ser consideradas degradantes e/ou insalubres.
Utilização de trabalho análogo ao escravo ou mão de obra infantil por quaisquer de nossos parceiros ou fornecedores.
Fazer intimidações ou ameaças, atitudes abusivas, seja por meio de gestos, palavras ou comportamentos contra a integridade moral e física de qualquer pessoa.
Adotar atitudes ou falas que possam ser caracterizadas como assédio moral ou sexual.
TRABALHANDO COM SAÚDE E SEGURANCA
“Entendemos que todos os colaboradores têm direito a um ambiente de trabalho saudável e seguro, por isso o compromisso com a saúde e segurança é uma responsabilidade de todos os colaboradores, parceiros e fornecedores da Log.”
Comportamento Esperado:
Executar atividades somente se estiver capacitado, com autorização e ferramentas adequadas e em plenas condições físicas e mentais.
Utilizar os EPIs (Equipamentos de Proteção Individual) sempre que a atividade realizada por você, pelo colaborador, parceiro ou fornecedor exigir.
Priorizar a saúde e a segurança, em detrimento da produção, diante de situações que imponham risco a qualquer pessoa.
Exerçer o direito de recusa diante de situações que representem risco à saúde e à segurança.
Agir imediatamente ao identificar qualquer situação que represente risco à integridade de qualquer pessoa (empregados Log ou terceiros).
Conhecer, compreender e cumprir os requisitos legais e os padrões internos de saúde e segurança.
Cumprir as regras da Empresa referentes à realização dos exames ocupacionais periódicos.
Comunicar ao gestor direto sobre a submissão ao tratamento médico ou medicação que possa interferir nos reflexos e, consequentemente, na segurança durante o trabalho.
Informar-se sobre como proceder em situações de emergência.
Reportar qualquer ato ou condição insegura no ambiente de trabalho, assim como acidentes e doenças relacionadas a ele, utilizando os canais e os procedimentos previstos internamente.
É Proibido:
Consumir, portar ou estar sob efeito de bebida alcoólica ou qualquer tipo de droga durante as atividades profissionais e horário de trabalho.
Portar qualquer tipo de arma nas dependências ou em atividades relacionadas ao trabalho.
Os colaboradores que eventualmente utilizem armas como ferramenta de trabalho deverão possuir autorização, identificando habilitação para tal.
Não há outro compromisso de política específico para com o respeito aos direitos humanos. Para 2023, a Companhia planeja publicar a Política de Diversidade, Equidade e Inclusão que abrangerá grande parte dos direitos humanos internacionalmente reconhecidos.
O direitos internacionalmente reconhecidos que levamos em conta são: Direitos e liberdades básicas de todos os seres humanos, considerados fundamentais para dignidade, traduzidos nos princípios da Carta Internacional dos Direitos Humanos da ONU e nas convenções fundamentais da Organização Internacional do Trabalho (OIT).
Para 2023, a Companhia planeja publicar a Política de Diversidade, Equidade e Inclusão que abrangerá um compromisso com parte dos grupos minorizados. Links para os compromissos de política: https://ri.logcp.com.br/governanca-corporativa/estatuto-politicas-e-codigos/
Todos os Códigos e Políticas foram aprovados pelo mais ato nível da Organização, isto é, o Conselho de Administração.
Os Códigos e Políticas são aplicáveis à todas as atividades da Organização, bem como devem ser respeitadas pelos Acionistas, membros do Conselho de Administração e de seus comitês de assessoramento, membros do Conselho Fiscal, diretores executivos, colaboradores, estagiários, prestadores de serviço, fornecedores, clientes e por qualquer pessoa que atue em nome da Log ou que com a Companhia se relacione.
Temos ainda um Código de Conduta Ética do Fornecedor, específico para este público.
A divulgação dos compromissos de política é feita amplamente a todos os stakeholders através da divulgação no website da Companhia. Ademais, quanto ao ingresso dos colaboradores na Log, é colhida adesão ao Código de Conduta Ética da Companhia com participação obrigatória em treinamento do Código em até 30 dias após ingresso, sob pena de ter os sistemas bloqueados.
Do mesmo modo, os fornecedores dão aceite ao Código de Conduta do Fornecedor quando ocorre o cadastro na Companhia. Todos os normativos são ainda amplamente divulgados em frequentes comunicações internas, treinamentos e intranet. Ainda, todos os normativos da Companhia estão acessíveis em inglês.
Forma de gestão
A gestão de risco trabalha com impactos negativos potenciais à probabilidade de ocorrência, mas a Companhia dispõe de processos devidamente implementados e recursos suficientes destinados de forma a não permitir que estes impactos se materializem.
O gerenciamento de riscos é um elemento essencial para a boa governança, pois contribui para reduzir as incertezas que envolvem a definição da estratégia e dos objetivos da Companhia e, por conseguinte, o alcance dos seus resultados.
Essa gestão tem por finalidade estabelecer as diretrizes a serem observadas no processo de gestão integrada de riscos corporativos para que todas as decisões sejam tomadas por meio de um processo transparente, de modo a reduzir os níveis de exposição a perdas pela Companhia e assegurar o alcance dos seus objetivos estratégicos. Além disso, ela fornece orientações aos processos de negócios na identificação, análise, avaliação, tratamento, monitoramento e comunicação dos riscos inerentes às nossas atividades.
A Log busca integrar o gerenciamento de riscos às suas estratégias e no dia a dia dos seus negócios, evitando que ocorrências com significativo potencial de destruição de valor permaneçam desconhecidos. Para tanto, adota os seguintes preceitos:
• Alinha o processo de gestão de risco à estratégia da Companhia, corroborando com o esforço na construção de pilares sustentáveis de seu negócio;
• Adota premissas estabelecidas em boas práticas de mercado expressas em regulamentações brasileiras e internacionais;
• Adota um processo estruturado de gestão de riscos, a fim de assegurar que os riscos e os seus impactos sejam considerados no processo de tomada de decisão;
• Gerencia, de forma proativa e abrangente os riscos associados aos processos de negócio, de gestão e de suporte, mantendo-os em um nível de exposição alinhado com o perfil de risco da Companhia;
• Alinha as ações do gerenciamento de riscos corporativos entre todas as áreas e órgãos corporativos da Companhia, abrangendo todos os gestores e profissionais;
• Garante a autonomia no processo de gerenciamento dos riscos e a segregação de funções entre os tomadores de riscos, os responsáveis pela implantação de controles para mitigação dos riscos e os responsáveis pelo seu monitoramento;
• Preza pela transparência e prestação de contas a todas as partes interessadas da Log sobre os principais riscos e suas iniciativas para endereçá-los.
A fim de identificar possíveis alterações no ambiente que possam afetar o atendimento aos objetivos de negócio, é realizado uma Avaliação Geral de Riscos (Risk Assessment) que envolve as etapas de identificação, análise e avaliação de riscos.
Esta atualização dos cenários de riscos e a revisão do mapa de riscos ocorre anualmente, conforme escolhas estratégicas e alterações no contexto de negócios, ou a qualquer momento, considerando as circunstâncias e a mudança na sua magnitude de impacto.
Os riscos já identificados/conhecidos são reavaliados conforme critérios de impacto e vulnerabilidade, e quaisquer mudanças identificadas são registradas no documento de análise de riscos corporativos da Companhia.
O trabalho de análise e revisão dos riscos é acompanhado pelo Comitê de Compliance, pelo Comitê de Auditoria e reportados ao Conselho de Administração sempre que identificados sinais de ameaça à estratégia e aos negócios da Log.
Internamente, utilizamos como referência a tabela para mensurar a maturidade em relação aos componentes de GRCorp proposta pelo IBGC que abarca sete componentes: (1) estratégia; (2) governança; (3) política; (4) processo e interação com demais ciclos de gestão; (5) linguagem de riscos e métodos de avaliações; (6) sistemas dados e modelos de informação; (7) cultura, comunicação, treinamento, monitoramento e melhoria contínua.
Os níveis de maturidade das companhias envolvendo estes componentes podem ser classificados, de forma crescente, como (1) inicial, (2) fragmentado, (3) definido, (4) consolidado e (5) otimizado.
Em nossa autoavaliação, a Log ainda se encontra num nível de maturidade entre fragmentado e definido. No que tange o pilar (7) cultura, comunicação, treinamento, monitoramento e melhoria contínua, a Companhia se encontra em um estágio inicial (“não há um plano de disseminação implementado para formalizar as principais decisões da Companhia em relação às práticas de riscos”).
Faz parte das etapas do processo de gerenciamento de riscos corporativos:
a) Monitoramento e Revisão: a etapa de monitoramento e a revisão consiste na verificação, supervisão, observação crítica e implantação de melhorias a partir da identificação de mudanças no nível de desempenho requerido ou esperado. O monitoramento ocorre em todos os aspectos do processo de gerenciamento de riscos, visando: (i) garantir que os controles e as práticas de gerenciamento sejam eficazes e eficientes no desenho e na operação; (ii) obter informações que possam melhorar o processo de avaliação de riscos; (iii) aprimorar o processo através da análise de eventos, mudanças, tendências, sucessos e fracassos; (iv) identificar mudanças no contexto externo e interno, que podem, inclusive, influenciar escolhas de respostas passadas e priorizações realizadas; (v) identificar riscos emergentes.
b) Comunicação e Consulta: A etapa de comunicação e consulta consiste em criar e manter processos contínuos e interativos para que todas as partes interessadas possam compartilhar, fornecer ou obter informações, contribuindo com o amadurecimento do gerenciamento de riscos na Companhia.
Estamos evoluindo de um estágio “não sistematizado” para um estágio “estabilizado”. Isso quer dizer que ainda contamos com um ambiente de controles internos informais, não documentados e monitorados periodicamente.
Além disso, a auditoria externa é responsável por identificar deficiências de controle interno e emitir o “Relatório de recomendações dos auditores independentes sobre os controles internos” (carta de controles internos). As recomendações e observações apresentadas têm por finalidade contribuir para aperfeiçoar os controles internos e os procedimentos contábeis da Companhia e são implementadas tempestivamente. Até a data de emissão do último relatório, nenhuma deficiência de controle significativa foi reportada.
Não houveram alterações de nossas políticas ou práticas. A evolução do processo de gestão de riscos depende de uma série de fatores, dentre eles da atuação na conscientização, engajamento e no protagonismo dos colaboradores para reforço da cultura de riscos e controles internos.
Tabela de impactos
| Impacto | Classificação (positivo ou negativo) | Evento (potencial ou real) | Ocorrência (Curto ou longo prazo) | Impacto é sistêmico ou pontual | Irreversibilidade (alta, média, baixa) - apenas para impacto negativo | Atividade ou processo da cadeia de produção que provoca o impacto | Recursos/partes interessadas afetadas |
|---|---|---|---|---|---|---|---|
| Criação de resiliência corporativa e fortalecimento da capacidade de tomada de decisão, aumento das chances de cumprimento da estratégia e objetivos de negócio definidos/alcance de resultados | Positivo | Real | Longo prazo | Sistêmico | Todas as etapas do processo de gestão de riscos | Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log | |
| Redução dos níveis de exposição à perdas e possíveis impactos da materialização de riscos (estratégicos, regulamentares, operacionais, cibernéticos e financeiros). | Positivo | Potencial | Longo prazo | Sistêmico | Todas as etapas do processo de gestão de riscos | Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Operações Log | |
| Maior eficiência de capital: melhoria na atratividade de investimentos e contratação de seguros. | Positivo | Real | Curto prazo | Sistêmico | Processo de contratação de seguros | Acionistas e investidores, Colaboradores, Clientes, Fornecedores, Operações Log | |
| Maior eficiência dos processos de negócio, diante da atuação com foco e realização de atividades com base em riscos prioritários, além de automação de controles que buscam otimização das atividades e alocação / uso apropriado dos recursos que contribuem para a otimização do desempenho organizacional. | Positivo | Real | Curto prazo | Sistêmico | Todas as etapas do processo de gestão de riscos | Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log | |
| Aumento da credibilidade junto às partes interessadas, preservação e geração de valor aos acionistas | Positivo | Real | Curto prazo | Sistêmico | Todas as etapas do processo de gestão de riscos | Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log | |
| Nível de exposição à riscos não alinhado com o perfil de risco (apetite) da Companhia. | Negativo | Potencial | Curto prazo | Sistêmico | Baixa | Atividade de respostas aos riscos identificados no processo de gestão de riscos | Acionistas e investidores, Clientes, Fornecedores, Operações Log |
| Falhas na priorização de riscos e no monitoramento através dos indicadores de desempenho | Negativo | Potencial | Curto prazo | Pontual | Baixa | Atividade de respostas aos riscos identificados no processo de gestão de riscos | Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log |
| Monitoramento incipiente dos riscos climáticos físicos e regulatórios para o negócio | Negativo | Real | Médio prazo | Sistêmico | Alta | Processos de identificação e resposta aos riscos | Acionistas e investidores, Colaboradores, Comunidade, Clientes, Operações Log |
| Supervisão insuficiente da gestão de riscos pelo board | Negativo | Potencial | Curto prazo | Pontual | Baixa | Atividade de comunicação e monitoramento de riscos identificados no processo de gestão de riscos | Acionistas e investidores, Operações Log |
| Duplicação de custos e esforços na manutenção da estrutura organizacional para gerenciamento de riscos (linhas de defesa) | Negativo | Potencial | Curto prazo | Sistêmico | Baixa | Todas as etapas do processo de gestão de riscos | Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log |
| Sanções (advertências, multas, censura pública, suspensão da companhia do Novo Mercado, saída compulsória do Novo Mercado). | Negativo | Potencial | Médio prazo | Sistêmico | Alta | Todas as etapas do processo de gestão de riscos | Acionistas e investidores, Colaboradores, Comunidade, Clientes, Fornecedores, Governo, Meio Ambiente, Operações Log |