OBJETIVO

Estabelecer diretrizes para o Grupo EDP Brasil, a fim de promover a gestão dos riscos potenciais (ou envolvidos) no negócio da EDP e que podem impactar a Companhia e os stakeholders com os quais nos relacionamos.

PROPÓSITOS E PRINCÍPIOS

A gestão de riscos dentro do ambiente da EDP Brasil tem o propósito de alinhar o apetite ao risco assumido aos objetivos estratégicos da companhia, de forma a garantir o alcance dos resultados.

A gestão do risco do negócio no Grupo EDP Brasil considera os seguintes princípios:

  • A gestão do risco como responsabilidade de todos, desde o Conselho de Administração até ao colaborador individual. O risco, o apetite ao risco e a tolerância ao risco são pontos-chave na tomada de decisão para a execução das atividades de negócio, funções e processos;
  • A capacidade de gerenciamento dos riscos como alavanca de valor dos ativos, projetos e oportunidades de negócio, além de salvaguardar as vidas humanas, o meio ambiente, o bem-estar dos colaboradores e reforçar a inovação;
  • A transmissão de confiança nos negócios para os acionistas, colaboradores, clientes, fornecedores e as comunidades onde a Companhia atua;
  • A avaliação de riscos e oportunidades para a geração de valor a curto, médio e longo prazo, considera os impactos econômicos, sociais e ambientais, diretos e indiretos das operações;
  • A constante evolução e melhoria para garantir o atendimento às melhores práticas internacionais de gestão de risco;
  • A identificação de mitigadores eficientes para garantir o alinhamento da estratégia da Companhia.

1.1. Linhas de Defesa

O modelo de gerenciamento de riscos adotado pela EDP se baseia no conceito de três linhas de defesa, no qual cada agente da organização possui um papel específico dentro do processo de gestão de riscos:

1ª Linha: Atua na gestão operacional do risco na rotina do dia-a-dia, identificando, analisando, avaliando, tratando e controlando os riscos. Detém a responsabilidade sobre os riscos mapeados e reporta diretamente para a alta administração da companhia. É composta pelos colaboradores e pelas áreas de negócio da companhia.

2ª Linha: Constituída pelas áreas de Risco e Controle dentro da organização, tem como função a orientação e suporte metodológico dos colaboradores da empresa, além de atuar zelando pela gestão e controle dos riscos mapeados pela 1ª linha de defesa.

3ª Linha: Representada pela Auditoria Interna da companhia. Fornecem avaliações independentes sobre a metodologia de riscos da companhia, trazendo maior solidez ao sistema de gerenciamento de riscos.

1.2. Processo de Gerenciamento de Riscos

A gestão de riscos corporativos é baseada nos melhores modelos de governança tais como COSO e ISO 31.000.

  • Adotamos estrutura dedicada ao gerenciamento de riscos corporativos com o objetivo de identificar, avaliar, controlar, tratar e monitorar os riscos associados às empresas descritas na abrangência desta política;
  • Identificamos e avaliamos os riscos associados aos processos internos da organização identificando falhas e deficiências que possam gerar impactos financeiros materializados em perdas, de forma a mitigar e controlar os riscos provendo instrumentos para análise e tomada de decisão;
  • Classificamos os eventos de riscos considerando sua probabilidade de ocorrência e impacto financeiro;
  • Monitoramos continuamente o processo de gestão de riscos avaliando a proposição de melhorias;
  • Estabelecemos normas e procedimentos para gestão de riscos, respeitadas as relações de custo x benefício, inclusive para as associadas às atividades prestadas por terceiros;
  • De acordo com critérios pré-estabelecidos, a metodologia permite a contratação de seguros para cobertura de riscos;
  • Mantemos base de riscos e perdas observando a abrangência, consistência, integridade e confiabilidade;
  • Elaboramos periodicamente cenários de risco com o objetivo de avaliar a exposição a eventos externos;
  • Revisamos e avaliamos periodicamente o modelo utilizado na gestão de riscos, através de testes de qualidade e de precisão, executados por área distinta ou terceirizada, tendo como referência as melhores práticas de mercado;
  • Mantemos atualizada documentação referente a gestão de riscos e as decisões da alta administração relacionadas à gestão de riscos;
  • Realizamos periodicamente divulgação pública de informações ao mercado de forma a permitir que os investidores e demais partes interessadas verifiquem de que formas os riscos são gerenciados;
  • Disseminamos cultura de gestão de riscos por programas de sensibilização, conscientização e capacitação.