A maioria das empresas, independentemente da dimensão ou setor, está numa jornada de melhoria contínua no que respeita ao seu ambiente de controlo interno.
A nossa experiência demonstra que o processo de conformidade regulatória e a aplicação de controlos internos eficazes aumentam a confiança no negócio, nos relatórios corporativos e melhoram a governação geral. Acreditamos que uma estrutura de controlo de dimensão certa, devidamente implementada, proporciona uma série de benefícios em toda a empresa, incluindo:
- Governação e gestão de riscos comprovadamente melhoradas
- Tomada de decisão ágil e confiante
- Maior eficiência e eficácia dos principais processos de negócios e de TI
- Maior perceção dos principais riscos de negócios, impulsionando uma tomada de decisão mais eficaz
- Redução de atividades manuais e demoradas
- Risco de fraude reduzido
- Maior transparência e responsabilidade em toda a organização
O planeamento e implementação de controlos internos eficazes exigem uma combinação de know-how, processos e tecnologia. Os controlos internos devem ser exaustivamente testados para garantir que sejam adequados à finalidade.
Como podemos ajudá-lo:
- Controlo Interno:
- Walkthroughs, teste de design e teste de eficácia operacional dos controlos
- Identificação de deficiências nos controlos existentes e recomendação de oportunidades de remediação e melhoria, com base nas melhores práticas e frameworks de mercado (ISO (International Organization for Standardization), COSO (Committee of Sponsoring Organizations of the Treadway Commission), COBIT (Control Objectives for Information and Related Technologies) da ISACA, entre outros)
- Análise abrangente dos riscos internos e externos, incluindo a identificação, análise, avaliação, mitigação, monitorização e comunicação
- Elaboração, revisão e atualização de normas e políticas internas
- Elaboração, revisão e atualização de matrizes de riscos
- Monitorização contínua da eficácia dos controlos internos
- Revisão do modelo de governação e do Sistema de Controlo Interno
- Apoio na melhoria no desenho dos controlos existentes, criação de novos controlos e remediação de controlos com oportunidades de melhoria
- Avaliações independentes de controlos internos a realizar por entidade externa à Instituição previstas no Avisos n.ºs 3/2020 e 2/2025 do Banco de Portugal: (Para outros serviços de compliance consulte Compliance Advisory Services - BDO)
- Artigo 32.º, nº 8: avaliações independentes da adequação e a eficácia da função de auditoria interna, a realizar periodicamente, no mínimo de cinco em cinco anos
- Artigo 30º n.º 4: avaliações periódicas independentes da conformidade dos fluxos de informação instituídos na Instituição
- Artigo 29º nº 7: avaliações periódicas independentes da adequação dos processos de obtenção, produção e tratamento de informação implementados na Instituição, bem como dos mecanismos de controlo, que incluem a intervenção das funções de controlo interno no âmbito das respetivas competências, com vista a garantir que toda a informação produzida pela instituição é fiável, íntegra, consistente, completa, atual, tempestiva, acessível e granular.
- Artigo 3º n.º 2: avaliações periódicas e independentes relativamente à conduta e valores da instituição, as quais incidem também sobre a conduta e valores do próprio órgão de administração e dos seus comités.
- Artigo 3º n.º 3: avaliações periódicas e independentes sobre a conduta e valores do órgão de fiscalização, as quais podem ser desenvolvidas em articulação com as avaliações referidas no artigo acima indicado.