A Autoridade Australiana de Regulamentação Prudencial (APRA) finalizou a sua Norma Prudencial CPS 230, que visa garantir que os bancos, as seguradoras e os administradores de fundos de pensões possam gerir melhor os riscos operacionais, reforçar a resiliência operacional e responder a interrupções nas atividades. A norma substitui várias normas existentes, incluindo a CPS/SPS 232 «Gestão da Continuidade das Atividades» e a CPS/SPS 231 «Externalização».
Os principais requisitos da norma CPS 230 são:
- Reforçar a gestão do risco operacional através de novos requisitos destinados a corrigir as deficiências identificadas nos controlos existentes.
- Melhorar o planeamento da continuidade das atividades, de modo a garantir que as organizações estejam preparadas para responder a perturbações graves.
- Melhorar a gestão de riscos de terceiros, garantindo que os riscos decorrentes de prestadores de serviços importantes sejam devidamente geridos.
- A abordagem de uma entidade regulada pela APRA em matéria de risco operacional deve ser adequada à sua dimensão, portefólio de atividades e complexidade.
Últimas atualizações
A APRA divulgou um calendário atualizado para a implementação da CPS 230. Em resposta aos comentários recebidos durante o período de consulta, a APRA tenciona:
- Alterar a data de entrada em vigor da nova norma para 1 de julho de 2025
- Estabelecer disposições transitórias para os acordos contratuais já existentes com prestadores de serviços, passando os requisitos da norma a ser aplicáveis a partir da data de renovação do contrato mais próxima ou a 1 de julho de 2026, consoante o que ocorrer primeiro.
Como a Archer pode ajudar
O Archer pode desempenhar um papel importante ao ajudar as organizações a gerir a sua conformidade com a norma CPS 230. Por exemplo:
A gestão de riscos empresariais e operacionais da Archer permite às organizações:
- Definir a propensão ao risco com base em indicadores, limites e níveis de tolerância.
- Avaliar o perfil de risco da organização, incluindo a identificação e documentação de processos e recursos.
- Assegurar que os controlos internos sejam concebidos e funcionem de forma eficaz.
- Fornecer relatórios que permitam a supervisão do risco operacional a todos os níveis da organização.
O Archer Resilience Management permite que as organizações:
- Identificar e documentar os seus processos e recursos para operações críticas.
- Elaborar um plano de continuidade de atividades (PCA) que defina a forma como a entidade identificaria, geriria e responderia a uma perturbação dentro dos níveis de tolerância e que possa ser testado regularmente com base em cenários graves, mas plausíveis.
- Monitorizar, analisar e elaborar relatórios sobre riscos operacionais e a escalação de incidentes e eventos.
A solução Archer Third Party Governance permite que as organizações:
- Gerir os acordos com os prestadores de serviços.
A Archer facilita a apresentação de relatórios e notificações à APRA e a outras partes interessadas, incluindo o conselho de administração, que supervisiona a gestão do risco operacional da entidade, o plano de continuidade de negócios (BCP) e a gestão dos prestadores de serviços.
Para mais informações ou para falar com um especialista da Archer, pode contactar-nos aqui.










