SINJ-DF

ORDEM DE SERVIÇO Nº 49, DE 06 DE OUTUBRO DE 2026

O ADMINISTRADOR REGIONAL DO ITAPOÃ DO DISTRITO FEDERAL, no uso das atribuições que lhe confere o art. 42 do Regimento Interno das Administrações Regionais, aprovado pelo Decreto nº 38.094, de 28 de março de 2017, considerando o disposto na Lei nº 3.163, de 3 de julho de 2003, no Decreto nº 32.598, de 15 de dezembro de 2010, no Decreto nº 37.302, de 29 de abril de 2016, no Decreto nº 39.736, de 28 de março de 2019, especialmente em seu art. 17, na Resolução nº 17, de 28 de abril de 2026, do Conselho de Governança Pública do Distrito Federal – CGov, na Norma ABNT NBR ISO 31000:2018 e nas orientações expedidas pela Controladoria-Geral do Distrito Federal – CGDF, e considerando a necessidade de integrar a gestão de riscos aos processos de planejamento, gestão administrativa, execução orçamentária e financeira, contratações públicas, prestação de serviços e demais atividades institucionais, resolve:

CAPÍTULO I

DAS DISPOSIÇÕES GERAIS

Art. 1º Fica instituída a Política de Gestão de Riscos da Administração Regional do Itapoã – RA XXVIII, destinada a estabelecer princípios, diretrizes, responsabilidades, instâncias de governança e procedimentos aplicáveis ao gerenciamento dos riscos institucionais.

Parágrafo único. A Política de Gestão de Riscos aplica-se a todas as unidades, processos de trabalho, projetos, atividades e ações da Administração Regional do Itapoã, observadas as respectivas competências legais e regimentais.

Art. 2º A gestão de riscos constitui instrumento de governança e de apoio à tomada de decisão e será integrada ao planejamento, à gestão administrativa, à execução orçamentária e financeira, às contratações públicas, à gestão patrimonial, à gestão de pessoas e às atividades finalísticas da Administração Regional.

Art. 3º A implementação da Política observará, especialmente:

I – a preservação das competências estabelecidas em lei, decreto ou outro ato normativo de hierarquia superior;

II – a segregação de funções;

III – a responsabilização dos agentes pelos processos sob sua gestão;

IV – a proporcionalidade entre riscos, controles e custos administrativos;

V – a rastreabilidade das decisões;

VI – a transparência, ressalvadas as hipóteses legais de restrição de acesso;

VII – a integração entre planejamento, gestão, riscos, controles e governança; e

VIII – a vedação à utilização da estrutura de gestão de riscos como substitutiva da responsabilidade própria dos gestores ou das competências dos órgãos integrantes do Sistema de Controle Interno.

CAPÍTULO II

DOS OBJETIVOS E PRINCÍPIOS

Art. 4º A Política de Gestão de Riscos tem por objetivos:

I – incorporar a análise de riscos à tomada de decisão;

II – aumentar a probabilidade de alcance dos objetivos institucionais;

III – aprimorar os controles internos da gestão;

IV – contribuir para a integridade, a eficiência, a eficácia e a economicidade da atuação administrativa;

V – reduzir a exposição a eventos capazes de comprometer a execução das políticas, programas, projetos e atividades;

VI – aprimorar a gestão dos recursos públicos;

VII – fortalecer a governança e a prestação de contas;

VIII – conferir maior segurança aos agentes públicos no exercício de suas competências; e

IX – fomentar cultura organizacional orientada à prevenção, à gestão responsável e à melhoria contínua.

Art. 5º A gestão de riscos observará os seguintes princípios:

I – integração às atividades organizacionais;

II – abordagem estruturada e abrangente;

III – adequação ao contexto e à complexidade da organização;

IV – inclusão das partes interessadas relevantes;

V – atuação dinâmica e responsiva às alterações de contexto;

VI – utilização das melhores informações disponíveis;

VII – consideração dos fatores humanos e culturais;

VIII – melhoria contínua;

IX – segregação de funções; e

X – definição clara de responsabilidades e prestação de contas.

CAPÍTULO III

DOS CONCEITOS

Art. 6º Para os fins desta Ordem de Serviço, considera-se:

I – risco: efeito da incerteza sobre os objetivos;

II – gestão de riscos: atividades coordenadas para dirigir e controlar a organização no que se refere a riscos;

III – risco inerente: risco existente antes da consideração dos controles instituídos;

IV – risco residual: risco remanescente após a consideração e aplicação dos controles;

V – proprietário do risco: agente ou unidade com responsabilidade e autoridade sobre o processo, atividade, projeto ou objetivo ao qual o risco esteja associado;

VI – apetite a risco: quantidade e tipo de risco que a organização está disposta a assumir na consecução de seus objetivos;

VII – tolerância a risco: nível de variação aceitável em relação aos objetivos ou resultados pretendidos;

VIII – controle: medida que mantém ou modifica o risco;

IX – plano de tratamento: conjunto de medidas destinadas à modificação do risco, com definição de responsáveis e prazos;

X – primeira linha: funções de gestão exercidas pelos proprietários dos riscos e pelos responsáveis pela execução dos processos, projetos, atividades e controles;

XI – segunda linha: funções de apoio, coordenação metodológica, acompanhamento, monitoramento e reporte destinadas a auxiliar e desafiar tecnicamente a primeira linha, sem substituir a responsabilidade dos respectivos gestores;

XII – terceira linha: função de avaliação independente, exercida pelos órgãos competentes do Sistema de Controle Interno do Poder Executivo do Distrito Federal, observadas suas atribuições legais e regulamentares;

XIII – alta administração: autoridade máxima responsável pela direção da Administração Regional; e

XIV – órgão de governança: instância responsável por avaliar, direcionar e monitorar o sistema de gestão de riscos, nos termos da legislação aplicável.

CAPÍTULO IV

DAS CATEGORIAS DE RISCOS

Art. 7º A gestão de riscos considerará, entre outras aplicáveis ao contexto institucional, as seguintes categorias:

I – estratégicos;

II – operacionais;

III – orçamentários e financeiros;

IV – de conformidade;

V – de integridade;

VI – de contratações públicas;

VII – patrimoniais;

VIII – de gestão de pessoas;

IX – de tecnologia da informação;

X – ambientais; e

XI – relativos à continuidade das atividades e dos serviços públicos.

CAPÍTULO V

DA ESTRUTURA E DAS RESPONSABILIDADES

Seção I

Da Governança do Sistema

Art. 8º Integram a estrutura de governança e gestão de riscos da Administração Regional do Itapoã:

I – o Administrador Regional, na qualidade de dirigente máximo;

II – o Comitê Interno de Governança Pública – CIG, como instância de governança;

III – o Subcomitê de Gestão de Riscos e Integridade, como instância colegiada de coordenação das funções de segunda linha;

IV – a Coordenação de Administração Geral – COAG, no âmbito das competências de gestão administrativa superior, ordenação de despesas e gestão dos riscos relativos aos processos sob sua responsabilidade;

V – a Assessoria de Planejamento – ASPLAN, como unidade de apoio técnico e metodológico, no âmbito de suas atribuições regimentais;

VI – os proprietários dos riscos, como primeira linha; e

VII – os órgãos integrantes do Sistema de Controle Interno do Poder Executivo do Distrito Federal, no exercício das funções de avaliação independente.

§ 1º O enquadramento funcional previsto neste artigo não altera a estrutura administrativa, as relações de subordinação ou as competências estabelecidas pelo Decreto nº 38.094, de 2017, ou por outros atos normativos de hierarquia superior.

§ 2º As funções previstas nesta Ordem de Serviço serão exercidas de acordo com a natureza da atuação desempenhada em cada processo, vedada a atribuição de avaliação independente ao agente ou unidade que tenha participado diretamente da decisão, execução ou implementação do objeto avaliado.

Seção II

Do Comitê Interno de Governança

Art. 9º Compete ao Comitê Interno de Governança – CIG, sem prejuízo das competências estabelecidas no Decreto nº 39.736, de 2019, e no ato que o instituiu:

I – supervisionar o sistema de gestão de riscos;

II – estabelecer ou aprovar o apetite e os níveis de tolerância a risco;

III – aprovar critérios e diretrizes para priorização de processos e riscos;

IV – deliberar sobre riscos que ultrapassem os níveis de tolerância estabelecidos;

V – acompanhar a execução dos planos de tratamento considerados estratégicos ou prioritários;

VI – avaliar periodicamente a adequação e efetividade do sistema de gestão de riscos;

VII – deliberar sobre as propostas e recomendações apresentadas pelo Subcomitê de Gestão de Riscos e Integridade;

VIII – promover a integração da gestão de riscos ao planejamento e à governança institucional; e

IX – assegurar os meios necessários ao funcionamento do sistema, observada a disponibilidade administrativa e orçamentária.

Seção III

Do Subcomitê de Gestão de Riscos e Integridade

Art. 10. O Subcomitê de Gestão de Riscos e Integridade, instituído por ato próprio e subordinado ao Comitê Interno de Governança, exercerá colegiadamente as funções de coordenação da segunda linha do sistema de gestão de riscos.

§ 1º Compete ao Subcomitê, além das atribuições previstas em seu ato de instituição:

I – apoiar metodologicamente os proprietários dos riscos;

II – monitorar a implementação da Política de Gestão de Riscos;

III – consolidar informações relativas aos riscos institucionais;

IV – acompanhar a implementação dos planos de tratamento;

V – verificar a consistência metodológica dos artefatos de gestão de riscos;

VI – propor ao CIG prioridades, parâmetros, critérios e aperfeiçoamentos;

VII – promover a integração entre gestão de riscos, integridade e controles internos da gestão;

VIII – reportar periodicamente ao CIG a situação do sistema de gestão de riscos;

IX – promover ações de orientação, comunicação e desenvolvimento da cultura de riscos; e

X – acompanhar a observância da segregação de funções.

§ 2º A atuação do Subcomitê não substitui a responsabilidade dos proprietários dos riscos nem constitui auditoria ou avaliação independente.

§ 3º O membro do Subcomitê que seja diretamente responsável pelo processo ou risco objeto de análise deverá declarar essa condição, não lhe cabendo exercer função de avaliação ou validação independente sobre os atos de gestão dos quais tenha participado.

§ 4º O disposto no § 3º não impede o fornecimento de informações, esclarecimentos técnicos ou participação nas discussões necessárias ao adequado conhecimento do processo.

Seção IV

Da Coordenação de Administração Geral

Art. 11. A Coordenação de Administração Geral – COAG integra o sistema de gestão de riscos na condição de unidade responsável pela gestão administrativa superior e, nos processos compreendidos em seu âmbito de atuação, como primeira linha e proprietária dos respectivos riscos, observadas as competências previstas no Decreto nº 38.094, de 2017, e demais normas aplicáveis.

§ 1º Sem prejuízo das competências regimentais e das atribuições do ordenador de despesas, compete ao COAG:

I – assegurar a identificação, avaliação, tratamento e monitoramento dos riscos relacionados aos processos administrativos sob sua coordenação;

II – promover controles gerenciais proporcionais aos riscos associados às atividades de orçamento, finanças, contratações, patrimônio, materiais, gestão de pessoas e demais áreas administrativas sob sua supervisão;

III – avaliar, previamente às decisões de sua competência, os riscos relevantes que possam impactar a legalidade, economicidade, eficiência ou regularidade da gestão dos recursos públicos;

IV – acompanhar a implementação das medidas de tratamento dos riscos relativos às unidades sob sua coordenação;

V – comunicar ao CIG e ao Subcomitê os riscos relevantes que possam ultrapassar os níveis de tolerância definidos;

VI – fornecer informações necessárias ao monitoramento institucional, preservadas as responsabilidades próprias das unidades executoras;

VII – promover a observância do princípio da segregação de funções nos processos administrativos e financeiros; e

VIII – atuar, em articulação com a ASPLAN, nas matérias relativas ao planejamento orçamentário, programação administrativa e demais atividades em que o Regimento Interno preveja atuação integrada.

§ 2º A condição de ordenador de despesas não transfere ao COAG a responsabilidade técnica ou funcional atribuída aos demais agentes e unidades que participem da instrução, execução, fiscalização, liquidação, controle ou acompanhamento dos atos administrativos.

§ 3º A participação do Coordenador de Administração Geral no Subcomitê de Gestão de Riscos e Integridade não altera sua condição de primeira linha nos processos de gestão administrativa sob sua responsabilidade, aplicando-se, quando for o caso, as salvaguardas previstas no art. 10, §§ 2º a 4º.

Seção V

Da Assessoria de Planejamento

Art. 12. A Assessoria de Planejamento – ASPLAN atuará no sistema de gestão de riscos em conformidade com as competências estabelecidas no art. 6º do Regimento Interno aprovado pelo Decreto nº 38.094, de 2017, preservada sua subordinação administrativa ao Administrador Regional.

§ 1º No âmbito da gestão de riscos, compete à ASPLAN:

I – prestar suporte metodológico às atividades do CIG, do Subcomitê e dos proprietários dos riscos;

II – apoiar a integração da gestão de riscos ao planejamento institucional e à programação orçamentária;

III – apoiar a consolidação de informações e indicadores de riscos;

IV – apoiar a elaboração de relatórios institucionais;

V – prestar suporte à utilização das ferramentas institucionais de registro e acompanhamento;

VI – atuar como ponto de articulação técnica com os órgãos centrais, quando assim definido pela Administração Regional;

VII – apoiar ações de capacitação, comunicação e disseminação da cultura de riscos; e

VIII – atuar em articulação com a COAG nas matérias de planejamento orçamentário, modernização administrativa e demais atividades previstas no Regimento Interno.

§ 2º A atuação da ASPLAN como apoio às funções de segunda linha não lhe confere competência para substituir os proprietários dos riscos, rever atos decisórios de outras autoridades ou exercer auditoria sobre processos dos quais participe diretamente.

§ 3º Nos processos em que a ASPLAN detenha responsabilidade direta pela execução ou decisão, atuará como primeira linha relativamente aos riscos correspondentes.

Seção VI

Dos Proprietários dos Riscos

Art. 13. São proprietários dos riscos os responsáveis pelos processos de trabalho, projetos, atividades ou objetivos aos quais os riscos estejam vinculados.

Art. 14. Compete aos proprietários dos riscos:

I – identificar e descrever os riscos;

II – identificar causas, consequências e controles existentes;

III – analisar e avaliar os riscos segundo os critérios aprovados;

IV – propor e implementar medidas de tratamento;

V – designar, quando necessário, responsáveis pela execução das medidas de tratamento;

VI – monitorar o risco e a efetividade dos controles;

VII – manter atualizados os registros e evidências correspondentes; e

VIII – reportar à estrutura de governança alterações relevantes no nível de risco.

Parágrafo único. A responsabilidade pelo gerenciamento do risco permanece com o respectivo proprietário, não sendo transferida ao Subcomitê, à ASPLAN, ao CIG ou aos órgãos de controle em razão de suas atividades de acompanhamento, orientação, supervisão ou avaliação.

Seção VII

Da Terceira Linha

Art. 15. A avaliação independente da governança, do gerenciamento de riscos e dos controles internos será exercida pelos órgãos competentes do Sistema de Controle Interno do Poder Executivo do Distrito Federal, nos limites de suas competências legais e regulamentares.

Parágrafo úico. Nenhuma disposição desta Ordem de Serviço poderá ser interpretada como criação de unidade de auditoria interna no âmbito da Administração Regional ou como atribuição de função de auditoria independente às unidades de gestão.

CAPÍTULO VI

DO PROCESSO DE GESTÃO DE RISCOS

Art. 16. O processo de gestão de riscos compreenderá, de forma contínua e integrada:

I – definição do escopo, contexto e critérios;

II – identificação dos riscos;

III – análise dos riscos;

IV – avaliação dos riscos;

V – tratamento dos riscos;

VI – comunicação e consulta;

VII – monitoramento e análise crítica; e

VIII – registro e relato.

Art. 17. Os critérios para avaliação dos riscos deverão considerar, no mínimo, a probabilidade de ocorrência e o impacto sobre os objetivos institucionais, podendo ser considerados outros fatores adequados à natureza do processo.

Art. 18. O tratamento dos riscos deverá considerar, entre outros aspectos:

I – relação custo-benefício dos controles;

II – capacidade operacional e financeira;

III – obrigações legais e regulamentares;

IV – impacto sobre a continuidade e qualidade dos serviços públicos;

V – segregação de funções;

VI – riscos de integridade; e

VII – risco residual após a implementação das medidas propostas.

CAPÍTULO VII

DO REGISTRO, MONITORAMENTO E REPORTE

Art. 19. O registro, acompanhamento e reporte dos riscos serão realizados preferencialmente por meio do módulo de gestão de riscos do Sistema de Gestão de Auditoria do Distrito Federal – Saeweb, observadas as disposições da Resolução nº 17, de 28 de abril de 2026, do Conselho de Governança Pública do Distrito Federal, e demais orientações expedidas pelos órgãos competentes.

Parágrafo único. A adoção de ferramenta distinta observará os requisitos e procedimentos previstos na regulamentação distrital.

Art. 20. O sistema de gestão de riscos deverá ser submetido a monitoramento contínuo e revisão periódica, em ciclos não superiores a um ano, sem prejuízo de reavaliação extraordinária sempre que ocorrer:

I – alteração relevante no contexto;

II – modificação substancial do processo;

III – ocorrência de evento de risco relevante;

IV – alteração normativa de impacto significativo; ou

V – determinação do CIG.

Art. 21. O Subcomitê apresentará ao CIG relatório periódico consolidado sobre o funcionamento do sistema, contemplando, quando aplicável:

I – riscos prioritários;

II – evolução dos níveis de risco;

III – situação dos planos de tratamento;

IV – riscos acima dos níveis de tolerância;

V – fragilidades relevantes de controles;

VI – necessidades de aprimoramento; e

VII – recomendações para deliberação da governança.

CAPÍTULO VIII

DA TRANSPARÊNCIA E DO ACESSO À INFORMAÇÃO

Art. 22. Os documentos e informações produzidos no âmbito da gestão de riscos submetem-se ao princípio da publicidade e à legislação de acesso à informação.

§ 1º Os artefatos de gestão de riscos poderão, conforme seu conteúdo e finalidade, ser caracterizados como documentos preparatórios enquanto utilizados como fundamento para tomada de decisão, nos termos da legislação aplicável.

§ 2º A eventual restrição de acesso deverá possuir fundamento legal específico e ser limitada às informações efetivamente sujeitas à proteção, vedada a imposição automática de sigilo pelo simples fato de o documento integrar o processo de gestão de riscos.

CAPÍTULO IX

DAS DISPOSIÇÕES FINAIS

Art. 23. A aplicação desta Ordem de Serviço não altera as competências legais e regimentais das unidades e autoridades da Administração Regional.

Art. 24. Eventuais conflitos de competência ou de atuação no âmbito da gestão de riscos serão submetidos ao Comitê Interno de Governança, sem prejuízo da consulta aos órgãos competentes quando envolver interpretação de normas de competência, controle interno ou matéria jurídica.

Art. 25. O Subcomitê de Gestão de Riscos e Integridade deverá promover a adequação dos procedimentos, metodologias e artefatos existentes às disposições desta Ordem de Serviço.

Art. 26. Os casos omissos serão deliberados pelo Comitê Interno de Governança, observadas as orientações da Controladoria-Geral do Distrito Federal e dos demais órgãos centrais competentes.

Art. 27. Fica revogada a Ordem de Serviço nº 68, de 12 de novembro de 2024, publicada no Diário Oficial do Distrito Federal nº 220, de 18 de novembro de 2024, páginas 1 a 3.

Art. 28. Esta Ordem de Serviço entra em vigor na data de sua publicação.

DILSON BULHÕES DO NASCIMENTO

Este texto não substitui o publicado no DODF nº 189, seção 1, 2 e 3 de 09/10/2026 p. 12, col. 1