Linhas de Defesa
O Modelo das Três Linhas está diretamente relacionado à prática de controles internos, e serve de auxílio na identificação de estruturas e processos que atuam no atingimento dos objetivos. Essa abordagem de gestão de riscos prevê grupos de responsáveis pelo gerenciamento de riscos, com funções predefinidas.
Primeira Linha – funções que gerenciam e têm propriedade de riscos: gestão operacional e procedimentos rotineiros de riscos e controles internos da Gestão de Riscos. É o nível no qual se identificam, avaliam e mitigam riscos mediante o desenvolvimento e a implementação de políticas e procedimentos internos que ofereçam garantia razoável de que as atividades estejam em conformidade com as metas e os objetivos institucionais. As Coordenações Setoriais, as Coordenações Gerais e as Superintendências Regionais são as unidades responsáveis por tais atividades no âmbito do DNIT.
Segunda Linha – funções que supervisionam riscos: constituída por unidades, comitês ou outras estruturas organizacionais que garantam o funcionamento da primeira linha quanto à gestão de riscos e controles. São, por natureza, funções de gestão, e possuem o papel de coordenar as atividades de gestão de riscos; orientar e fornecer ferramentas e metodologia aos gestores operacionais (primeira linha) para a identificação e avaliação dos riscos; apoiar a definição de metas de exposição a risco; monitorar riscos específicos; auxiliar na definição de ações adotadas pela primeira linha; facilitar, apoiar e monitorar as atividades de gestão de riscos; apoiar as atividades da auditoria interna (terceira linha) no acompanhamento e auxílio na gestão de riscos e controle interno em todos os níveis da estrutura organizacional da entidade; e alertar a gestão operacional para questões em desenvolvimento e para mudanças no cenário dos riscos. Na estrutura do DNIT, esse papel compete ao Comitê de Governança, Estratégia e Riscos; Comitê Gestor de TI; Coordenação-Geral de Modernização e Gestão Estratégica; e Coordenação Geral de Integridade.
Terceira Linha – funções que fornecem avaliações independentes: papel exercido pela auditoria interna, que fornece avaliações (asseguração) independentes e objetivas sobre os processos de gerenciamento de riscos, controles internos e governança aos órgãos de governança e à alta administração, abrangendo uma grande variedade de objetivos (incluindo eficiência e eficácia das operações; salvaguarda de ativos; confiabilidade e integridade dos processos de reporte; conformidade com leis e regulamentos) e elementos da estrutura de gestão de riscos e controle interno em todos os níveis da estrutura organizacional da entidade.