A Autoridade Australiana de Regulamentação Prudencial (APRA) finalizou a sua Norma Prudencial CPS 230, que visa garantir que os bancos, as seguradoras e os administradores de fundos de pensões possam gerir melhor os riscos operacionais, reforçar a resiliência operacional e responder a interrupções nas atividades. A norma substitui várias normas existentes, incluindo a CPS/SPS 232 «Gestão da Continuidade das Atividades» e a CPS/SPS 231 «Externalização».

Os principais requisitos da norma CPS 230 são:

  • Reforçar a gestão do risco operacional através de novos requisitos destinados a corrigir as deficiências identificadas nos controlos existentes.
  • Melhorar o planeamento da continuidade das atividades, de modo a garantir que as organizações estejam preparadas para responder a perturbações graves.
  • Melhorar a gestão de riscos de terceiros, garantindo que os riscos decorrentes de prestadores de serviços importantes sejam devidamente geridos.
  • A abordagem de uma entidade regulada pela APRA em matéria de risco operacional deve ser adequada à sua dimensão, portefólio de atividades e complexidade.

Últimas atualizações

A APRA divulgou um calendário atualizado para a implementação da CPS 230. Em resposta aos comentários recebidos durante o período de consulta, a APRA tenciona:

  • Alterar a data de entrada em vigor da nova norma para 1 de julho de 2025
  • Estabelecer disposições transitórias para os acordos contratuais já existentes com prestadores de serviços, passando os requisitos da norma a ser aplicáveis a partir da data de renovação do contrato mais próxima ou a 1 de julho de 2026, consoante o que ocorrer primeiro.

Como a Archer pode ajudar

O Archer pode desempenhar um papel importante ao ajudar as organizações a gerir a sua conformidade com a norma CPS 230. Por exemplo:

A gestão de riscos empresariais e operacionais da Archer permite às organizações:

  • Definir a propensão ao risco com base em indicadores, limites e níveis de tolerância.
  • Avaliar o perfil de risco da organização, incluindo a identificação e documentação de processos e recursos.
  • Assegurar que os controlos internos sejam concebidos e funcionem de forma eficaz.
  • Fornecer relatórios que permitam a supervisão do risco operacional a todos os níveis da organização.

O Archer Resilience Management permite que as organizações:

  • Identificar e documentar os seus processos e recursos para operações críticas.
  • Elaborar um plano de continuidade de atividades (PCA) que defina a forma como a entidade identificaria, geriria e responderia a uma perturbação dentro dos níveis de tolerância e que possa ser testado regularmente com base em cenários graves, mas plausíveis.
  • Monitorizar, analisar e elaborar relatórios sobre riscos operacionais e a escalação de incidentes e eventos.

A solução Archer Third Party Governance permite que as organizações:

  • Gerir os acordos com os prestadores de serviços.

A Archer facilita a apresentação de relatórios e notificações à APRA e a outras partes interessadas, incluindo o conselho de administração, que supervisiona a gestão do risco operacional da entidade, o plano de continuidade de negócios (BCP) e a gestão dos prestadores de serviços.

Para mais informações ou para falar com um especialista da Archer, pode contactar-nos aqui.