Gestão de Riscos
Gestão de Riscos
Linhas de Defesa
Governança de Risco
1ª Linha de Defesa
Principais responsabilidades dos donos de risco
Principais responsabilidades dos donos de controle
2ª Linha de Defesa (Enterprise Risk Management (ERM) - Gestão Integrada de Riscos de Negócio)
Principais responsabilidades
Veja as responsabilidades da Vice-Presidência Executiva de Segurança e Excelência Operacional
3ª Linha de Defesa
Auditoria Interna
Canal de Denúncias


Riscos Emergentes de Longo Prazo
Epidemias e Pandemias
Causa raiz |
Presença de vírus, bactérias e protozoários, carreadas por vetores ou não, e que se espalham rapidamente atingindo um grande número de pessoas, agravado por ausência de medidas de controle e mitigação e deficiência sanitária / saúde pública.
|
---|---|
Impacto |
Resultados oriundos:
|
Prevenção/Mitigação |
No controle à epidemia de alguma doença infecciosa, é importante que os casos sejam notificados ao órgão de saúde pública para que medidas possam ser tomadas a fim de evitar a propagação da doença para outros locais.
|
Comentários |
O caráter distintivo das Epidemias está em sua manifestação coletiva e singular; coletiva enquanto fenômeno que atinge grupos de indivíduos provocando alterações no modo de “andar a vida” e singular enquanto ocorrência única na unidade de tempo e espaço. Baseado em informações discutidas no Fórum Econômico Mundial , doenças infectocontagiosas (DIC) e crise de sobrevivência lideram o rank dos riscos previstos, a frente de outras ameaças como falhas na cibersegurança. As DIC representarão um ameaça crítica ao mundo nos próximos anos. Como exemplo podemos citar a Pandemia da COVID-19, que continua causando devastação com um aumento crescente em números de vidas perdidas e impactando muito fortemente economias mundiais. Levando-se ainda em conta o surgimento das novas cepas do SARS-COV-2, principalmente da variante Ômicron, com sua capacidade infeciosa 3-4 vezes maior que sua antecessora, porém com menor poder ofensivo (80% menor), o que se refletirá diretamente na superlotação das unidades primárias de atendimento de saúde, impactando na falta de insumos médicos. Além de acarretar segundo a literatura atual, um possível impacto de até 20% no absenteísmo médico para as empresas. |
Riscos Cibernéticos
Causa raiz |
O crescimento dos cenários de ameaças cibernéticas tem se proliferado no mundo e em 2020 a quantidade de ataques de ransomware cresceu de forma significativa. Os riscos que se apresentam em constante evolução vêm de uma variedade de atores nesse contexto, como “nation-state”, criminosos cibernéticos, hacktivistas e “insiders”, cada um deles com motivações diferentes. Nota-se que esses criminosos cibernéticos tem aplicado técnicas mais agressivas e continuam - e às vezes aumentam - suas atividades em tempos de crise como no caso da pandemia da COVID-19. |
---|---|
Impacto |
|
Prevenção/Mitigação |
São empregadas várias medidas para gerenciar este risco a fim de proteger, detectar e responder a eventos cibernéticos, incluindo políticas e padrões de segurança da informação, tecnologias de proteção de segurança, detecção e monitoramento de ameaças, bem como a realização periódica de simulados de incidentes cibernéticos para testar os planos de resposta e recuperação. Temos sustentado nossos investimentos de forma a evoluir continuamente nas nossas defesas cibernéticas dentro dos níveis de tolerância ao risco cibernético para as camadas de sistemas empresariais. Já para as camadas de sistemas industriais e tecnologias operacionais incrementamos significativamente os investimento com o objetivo de melhorar a eficiência dos controles de segurança cibernética de forma compatível com o agravamento de ameaças nessa área. Mantemos constantemente iniciativas para fortalecimento da cultura de conscientização em segurança da informação na organização . Para incentivar a vigilância entre os funcionários e colaboradores executamos um programa recorrente de treinamentos que abrangem tópicos como phishing de e-mail, classificação de informações e outras práticas recomendadas de segurança da informação. |
Comentários |
Sofremos ameaças à segurança de nossos sistemas tecnológicos , mas nenhuma delas teve impacto em nossos negócios em 2021. Espera-se que a exposição aos riscos cibernéticos aumentem devido à nossa crescente dependência da tecnologia bem como a crescente sofisticação e frequência dos ataques cibernéticos. Nosso comitê de gestão de Risco para assuntos cibernéticos auxilia o comitê executivo a supervisionar continuamente o progresso do programa de Segurança da Informação, bem como à efetividade de nossa estrutura de controles de segurança cibernética. Adicionalmente o comitê de auditoria e demais comitês de assessoramento assistem o conselho de administração na garantia que os controles internos são robustos e suficientes para gerenciar a segurança da Informação na empresa dentro dos limites de tolerância ao risco cibernético. |
Mudanças Climáticas
Causa raiz |
Eventos físicos são considerados crônicos, como o aumento da temperatura média da atmosfera, secas, incêndios, ventos fortes, descargas atmosféricas, elevação do nível do mar e alterações nos regimes pluviais e/ou problemas agudos, como condições meteorológicas e marítimas extremas. Eventos de transição estão relacionados a mudanças nas políticas públicas de restrição às emissões, a litígios relacionados ao clima, à mudança de demanda de produtos e serviços e a substituição de produtos em função de novas tecnologias e processos. |
---|---|
Impacto |
|
Prevenção/Mitigação |
As principais ferramentas utilizadas frente a estes desafios são:
|
Comentários |
Em 2020, a companhia realizou uma análise da resiliência de seu portfólio a cenários de mudanças climáticas, com base nos cenários da Agência Nacional de Energia (IEA, em inglês). No contexto desafiador da descarbonização, nossas commodities estarão na vanguarda dos desafios e oportunidades apresentados pela crise climática. Também em 2020, foi desenvolvido o Vale Climate Forecast , uma metodologia que promove a resiliência física das nossas operações às mudanças climáticas. A metodologia permite identificar potenciais impactos operacionais e financeiros devido a variáveis climáticas, como alterações nos regimes de chuvas e a variação de temperatura para todas as operações da empresa. |
Guerra entre Rússia e Ucrânia
Causa raiz |
Aumento da tensão geopolítica entre a Rússia e Ucrânia, parceiro da Otan, nos últimos anos. E, em Fev/22, a Rússia iniciou uma operação militar dentro da Ucrânia, levando a diversos impactos negativos -diretos e indiretos- sobre vários países e afetando a economia mundial.
|
---|---|
Impacto |
Resultados oriundos:
|
Prevenção/Mitigação |
Diversas medidas foram adotadas pela Vale nos últimos anos e outras foram reforçadas com o conflito, dentre elas estão:
|
Comentários |
A Vale criou um comitê, multidisciplinar, desde antes do início do conflito, para avaliar os possíveis impactos sobre a companhia, bem como, as possíveis ações de prevenção ou mitigação. O impacto do conflito sobre os mercados de commodities deve ser severo, pois a Rússia é um grande produtor de diversas matérias-primas, como por exemplo, 40% do gás consumido pela Europa, além de importante fornecedor de petróleo para o continente. Esse cenário pode levar a paralisação temporária das operações de alguns stakeholders. Os impactos a médio prazo, como por exemplo, possível aumento de outras tensões geopolíticas, ainda são incertos. A Ásia é atualmente o nosso principal mercado consumidor e qualquer impacto em sua economia pode trazer consequências para os resultados da companhia. |
Epidemias e Pandemias
Prioridade do Risco: Alto Manifestação coletiva de uma doença que rapidamente se espalha, por contágio direto ou indireto, até atingir um grande número de pessoas em um determinado território (Ex. COVID-19, Ebola, Gripe aviária...) |
Causa raizPresença de vírus, bactérias e protozoários, carreadas por vetores ou não, e que se espalham rapidamente atingindo um grande número de pessoas, agravado por ausência de medidas de controle e mitigação e deficiência sanitária / saúde pública. |
ImpactoResultados oriundos:
|
Prevenção/MitigaçãoNo controle à epidemia de alguma doença infecciosa, é importante que os casos sejam notificados ao órgão de saúde pública para que medidas possam ser tomadas a fim de evitar a propagação da doença para outros locais.
|
ComentáriosO caráter distintivo das Epidemias está em sua manifestação coletiva e singular; coletiva enquanto fenômeno que atinge grupos de indivíduos provocando alterações no modo de “andar a vida” e singular enquanto ocorrência única na unidade de tempo e espaço. Baseado em informações discutidas no Fórum Econômico Mundial , doenças infectocontagiosas (DIC) e crise de sobrevivência lideram o rank dos riscos previstos, a frente de outras ameaças como falhas na cibersegurança. As DIC representarão um ameaça crítica ao mundo nos próximos anos. Como exemplo podemos citar a Pandemia da COVID-19, que continua causando devastação com um aumento crescente em números de vidas perdidas e impactando muito fortemente economias mundiais. Levando-se ainda em conta o surgimento das novas cepas do SARS-COV-2, principalmente da variante Ômicron, com sua capacidade infeciosa 3-4 vezes maior que sua antecessora, porém com menor poder ofensivo (80% menor), o que se refletirá diretamente na superlotação das unidades primárias de atendimento de saúde, impactando na falta de insumos médicos. Além de acarretar segundo a literatura atual, um possível impacto de até 20% no absenteísmo médico para as empresas. |
Riscos Cibernéticos
Prioridade do Risco: Alto Os negócios da Vale dependem fortemente de sistemas tecnológicos para as operações. Dessa forma , eventos ou ataques cibernéticos podem causar um impacto significativo nos negócios. A disciplina de gerenciamento de risco cibernético lida com situações em que a disponibilidade, a integridade e a confidencialidade de sistemas de tecnologia da informação e de tecnologia operacional podem ser comprometidas. |
Causa raizO crescimento dos cenários de ameaças cibernéticas tem se proliferado no mundo e em 2020 a quantidade de ataques de ransomware cresceu de forma significativa. Os riscos que se apresentam em constante evolução vêm de uma variedade de atores nesse contexto, como “nation-state”, criminosos cibernéticos, hacktivistas e “insiders”, cada um deles com motivações diferentes. Nota-se que esses criminosos cibernéticos tem aplicado técnicas mais agressivas e continuam - e às vezes aumentam - suas atividades em tempos de crise como no caso da pandemia da COVID-19. |
Impacto
|
Prevenção/MitigaçãoSão empregadas várias medidas para gerenciar este risco a fim de proteger, detectar e responder a eventos cibernéticos, incluindo políticas e padrões de segurança da informação, tecnologias de proteção de segurança, detecção e monitoramento de ameaças, bem como a realização periódica de simulados de incidentes cibernéticos para testar os planos de resposta e recuperação. Temos sustentado nossos investimentos de forma a evoluir continuamente nas nossas defesas cibernéticas dentro dos níveis de tolerância ao risco cibernético para as camadas de sistemas empresariais. Já para as camadas de sistemas industriais e tecnologias operacionais incrementamos significativamente os investimento com o objetivo de melhorar a eficiência dos controles de segurança cibernética de forma compatível com o agravamento de ameaças nessa área. Mantemos constantemente iniciativas para fortalecimento da cultura de conscientização em segurança da informação na organização . Para incentivar a vigilância entre os funcionários e colaboradores executamos um programa recorrente de treinamentos que abrangem tópicos como phishing de e-mail, classificação de informações e outras práticas recomendadas de segurança da informação. |
ComentáriosSofremos ameaças à segurança de nossos sistemas tecnológicos , mas nenhuma delas teve impacto em nossos negócios em 2021. Espera-se que a exposição aos riscos cibernéticos aumentem devido à nossa crescente dependência da tecnologia bem como a crescente sofisticação e frequência dos ataques cibernéticos. Nosso comitê de gestão de Risco para assuntos cibernéticos auxilia o comitê executivo a supervisionar continuamente o progresso do programa de Segurança da Informação, bem como à efetividade de nossa estrutura de controles de segurança cibernética. Adicionalmente o comitê de auditoria e demais comitês de assessoramento assistem o conselho de administração na garantia que os controles internos são robustos e suficientes para gerenciar a segurança da Informação na empresa dentro dos limites de tolerância ao risco cibernético. |
Mudanças Climáticas
Prioridade do Risco: Alto Aumento no senso de urgência para lidar com os desafios que ameaçam não apenas o setor de mineração, mas a sociedade como um todo. A mineração de baixo carbono é uma de nossas prioridades para os próximos anos. |
Causa raizEventos físicos são considerados crônicos, como o aumento da temperatura média da atmosfera, secas, incêndios, ventos fortes, descargas atmosféricas, elevação do nível do mar e alterações nos regimes pluviais e/ou problemas agudos, como condições meteorológicas e marítimas extremas. Eventos de transição estão relacionados a mudanças nas políticas públicas de restrição às emissões, a litígios relacionados ao clima, à mudança de demanda de produtos e serviços e a substituição de produtos em função de novas tecnologias e processos. |
Impacto
|
Prevenção/MitigaçãoAs principais ferramentas utilizadas frente a estes desafios são:
|
ComentáriosEm 2020, a companhia realizou uma análise da resiliência de seu portfólio a cenários de mudanças climáticas, com base nos cenários da Agência Nacional de Energia (IEA, em inglês). No contexto desafiador da descarbonização, nossas commodities estarão na vanguarda dos desafios e oportunidades apresentados pela crise climática. Também em 2020, foi desenvolvido o Vale Climate Forecast , uma metodologia que promove a resiliência física das nossas operações às mudanças climáticas. A metodologia permite identificar potenciais impactos operacionais e financeiros devido a variáveis climáticas, como alterações nos regimes de chuvas e a variação de temperatura para todas as operações da empresa. |
Guerra entre Rússia e Ucrânia
Prioridade do Risco: Muito Alto Escalada do conflito pode levar a interrupção de fluxos de comércio internacional, preços extremos, muita volatilidade nos mercados, com impacto especial no setor de energia, aumento da incerteza regulatória, contratual e de tensões geopolíticas no mundo. |
Causa raizAumento da tensão geopolítica entre a Rússia e Ucrânia, parceiro da Otan, nos últimos anos. E, em Fev/22, a Rússia iniciou uma operação militar dentro da Ucrânia, levando a diversos impactos negativos -diretos e indiretos- sobre vários países e afetando a economia mundial. |
ImpactoResultados oriundos:
|
Prevenção/MitigaçãoDiversas medidas foram adotadas pela Vale nos últimos anos e outras foram reforçadas com o conflito, dentre elas estão:
|
ComentáriosA Vale criou um comitê, multidisciplinar, desde antes do início do conflito, para avaliar os possíveis impactos sobre a companhia, bem como, as possíveis ações de prevenção ou mitigação. O impacto do conflito sobre os mercados de commodities deve ser severo, pois a Rússia é um grande produtor de diversas matérias-primas, como por exemplo, 40% do gás consumido pela Europa, além de importante fornecedor de petróleo para o continente. Esse cenário pode levar a paralisação temporária das operações de alguns stakeholders. Os impactos a médio prazo, como por exemplo, possível aumento de outras tensões geopolíticas, ainda são incertos. A Ásia é atualmente o nosso principal mercado consumidor e qualquer impacto em sua economia pode trazer consequências para os resultados da companhia. |