Possibilidade de ocorrência de perdas resultantes de falha, deficiência ou inadequação de processos
internos, pessoas e sistemas, ou de eventos externos.
A definição de que trata o caput inclui o risco legal associado à inadequação ou deficiência em
contratos firmados pela instituição, bem como a sanções em razão de descumprimento de dispositivos
legais e a indenizações por danos a terceiros decorrentes das atividades desenvolvidas pela instituição.
Eventos de Risco operacional:
fraudes internas
fraudes externas
demandas trabalhistas e segurança deficiente do local de
trabalho
práticas inadequadas relativas a clientes, produtos e serviço
danos a ativos físicos próprios ou em uso pela instituição;
aqueles que acarretem a interrupção das atividades da instituição
falhas em sistemas de tecnologia da informação;
falhas na execução, cumprimento de prazos e gerenciamento das atividades na
instituição
Estrutura:
identificação,avaliação, monitoarmento, controle
e mitigação do RO
documentação e armazenamento de informações
referentes às perdas associadas ao RO
relatórios (anuais) que permitam
a identificação e correção
tempestiva das deficiências de
controle e de gerenciamento do
RO
testes anuais de
avaliação dos sistemas
de controle de RO
implementados
elaboração/disseminação da
política de gerenciamento de RO
ao pessoal da instituição
plano de contingência para
assegurar a continuidade e
limitar graves perdas
decorrentes de RO
implementação, manutenção e
divulgação de processo estruturado de
comunicação e informação