Blog

O uso do Bow Tie na construção do apetite de risco organizacional e sua influência no conselho.

Apetite de risco não deveria ser apenas uma declaração formal.

Deveria ser uma bússola para decisões reais especialmente quando há pressão por resultados, incerteza ou crise.

Em outras palavras: o apetite de risco só gera valor quando conecta estratégia, governança e execução em critérios claros para decidir, limitar, escalar e agir.

Em projetos de Gestão de Riscos, a conversa costuma começar com uma pergunta simples:

Quanto risco estamos dispostos a aceitar para executar a estratégia?

A resposta raramente é simples, porque exige traduzir ambição estratégica, capacidade financeira, cultura, obrigações e expectativas de stakeholders em decisões coerentes.

O Bow Tie, como abordagem visual para explicitar ameaças, consequências e barreiras de controle, posiciona a definição do apetite de risco dentro da estratégia e da definição de objetivos.

A ISO 31000, por sua vez, enfatiza a integração da gestão de riscos à governança, à estratégia, ao planejamento, à tomada de decisão e aos processos da organização.

Um dos erros mais comuns nas discussões sobre gestão de riscos é tratar classificação de risco, apetite de risco e tolerância ao risco como se fossem sinônimos.

Embora estejam relacionados, cada um possui um propósito específico na tomada de decisão.

A classificação de risco é o mecanismo utilizado para organizar, comparar e priorizar exposições, considerando critérios de impacto e probabilidade.

Seu principal objetivo é identificar quais riscos exigem mais atenção e em que ordem.

Já o apetite de risco representa os tipos e o nível de risco que a organização está disposta a assumir para atingir seus objetivos estratégicos e gerar valor.

Trata-se de uma escolha estratégica que orienta alocação de recursos, investimentos, inovação e crescimento.

Em termos executivos, o apetite define onde a organização aceita assumir risco para capturar oportunidades e onde não deve ultrapassar certos limites.

A tolerância ao risco traduz o apetite em limites operacionais, estabelecendo faixas aceitáveis de variação em torno de objetivos, indicadores ou decisões específicas, definindo quando uma situação deve gerar uma ação corretiva, uma escalada para níveis superiores de governança ou até a interrupção de determinada atividade.

Sua principal função é definir até onde a organização pode desviar antes que seja necessária uma intervenção.

Em resumo, a classificação de risco organiza prioridades, o apetite de risco orienta escolhas estratégicas e a tolerância ao risco disciplina a execução por meio de limites, gatilhos e critérios de intervenção.

Quando esses conceitos se confundem, a empresa pode ter matrizes sofisticadas, relatórios robustos e dashboards bem estruturados — mas ainda assim continuar sem clareza sobre como decidir diante da incerteza.

 É justamente a correta distinção entre esses elementos que transforma a gestão de riscos em um instrumento efetivo de tomada de decisão e apoio aos objetivos estratégicos da empresa.

O Conselho de Administração não deveria receber a declaração de apetite de risco apenas ao final do processo.

Seu papel é questionar premissas, conectar risco e retorno, discutir cenários, confrontar vieses e ajudar a administração a definir onde a empresa pode ser mais ousada e onde precisa ser mais rigorosa.

A definição do apetite de risco ganha qualidade quando existe interação constante entre o Conselho de Administração e o C-Level.

Enquanto os executivos trazem a visão operacional e a realidade da execução da estratégia, o Conselho contribui com perspectiva de longo prazo, experiência e questionamento construtivo das premissas adotadas.

É nessa troca que o apetite de risco deixa de ser uma frase aprovada em comitê e passa a orientar escolhas estratégicas.

Em empresas resilientes, a supervisão estratégica de riscos não pode se limitar ao acompanhamento de indicadores:

Exige discussões recorrentes sobre cenários futuros, impactos potenciais e capacidade de resposta diante de eventos que possam comprometer os objetivos estratégicos.

Para funcionar na prática, o apetite precisa chegar ao processo decisório por meio de alguns elementos essenciais.

  • Estratégia e objetivos claramente identificados.
  • Categorias de risco relevantes para o modelo de negócio.
  • Premissas, métricas e limites, combinando dimensões quantitativas e qualitativas.
  • Responsáveis por decidir, monitorar, desafiar e escalar desvios.
  • Gatilhos para exceções e critérios de aprovação.
  • Indicadores que mostrem exposição atual, tendência e distância da tolerância.
  • Revisão quando houver mudança estratégica, aquisição, crise, transformação relevante ou alteração do ambiente externo.

O objetivo não é substituir o julgamento executivo.

É melhorar sua qualidade, explicitar trade-offs e reduzir decisões incoerentes entre áreas.

Um bom processo também registra porque determinado risco foi aceito, mitigado, transferido ou evitado, preservando a rastreabilidade do processo decisório e fortalecendo o accountability.

A ISO 31000 e o Bow Tie não determinam a divulgação pública da declaração de apetite de risco.

 A ISO 31000 apresenta princípios, estrutura e processo, com comunicação e consulta adequadas ao contexto.

O Bow Tie aborda a definição e a comunicação do apetite no âmbito da governança e da gestão, mas não estabelece uma obrigação universal de publicação externa.

Nesse contexto, a decisão deve levar em consideração a legislação local, regulamentações setoriais, regras de mercado de capitais, expectativas de stakeholders, materialidade e sensibilidade competitiva.

Em setores regulados, poderá haver requisitos específicos de divulgação.

Fora dessas hipóteses, muitas organizações comunicam externamente princípios ou posicionamentos de risco e mantêm internamente limites, métricas, gatilhos e detalhes operacionais.

A divulgação de detalhes pode aumentar a transparência da organização, mas também expor vulnerabilidades, limites estratégicos ou informações sujeitas a interpretações equivocadas.

 Por outro lado, a ausência total de comunicação pode reduzir a confiança e dificultar o entendimento sobre como a organização governa suas principais exposições.

Na prática, apetite de risco é a ponte entre estratégia e execução.

Quando o Conselho participa da definição, a gestão traduz o posicionamento em tolerâncias e critérios, e as áreas usam esses parâmetros para decidir, a gestão de riscos deixa de ser fotografia e passa a ser sistema de navegação.

O mais importante não é apenas saber se a organização tem uma declaração de apetite, mas verificar se esse apetite orienta decisões coerentes com a estratégia diante de uma oportunidade relevante, de uma pressão por resultados ou de um desvio crítico.

Se o apetite de risco não influencia decisões relevantes, ele ainda não saiu do papel.

Estamos juntos

Leia mais

Métricas ,quais (35)
Métricas ,quais _
BT CIMENTO 2

Faça agora mesmo sua inscrição