Três Linhas do The IIA
Inicialmente, é importante apreender a diferença entre governança e gestão, que atuam de modo interdependentes. À governança compete estabelecer mecanismos de definição/direção das estratégias e de avaliação e monitoramento da gestão. Por outro lado, compete à gestão o papel de planejar a partir das estratégias apresentadas pela governança, executar as ações necessárias, estabelecer medidas de controle interno sobre as suas ações e agir corretivamente ou realizar aprimoramentos, em caso de inconformidades ou oportunidades de melhoria no desempenho dos objetivos e da organização.
Para que a governança funcione, é necessário estabelecer estruturas, papéis e responsabilidades que assumam o conjunto das práticas necessárias. Desse modo, torna-se necessário o estabelecimento de estruturas administrativas, fluxos de informações, processos e competências a serem distribuídos entre os atores que irão conformar o sistema de governança da instituição. A governança da instituição é alcançada por meio das ações e comportamentos da instância de governança, bem como da gestão e da auditoria interna.
Nesse sentido, os governantes e gestores confiam na auditoria interna para prestar avaliação objetiva e independente e aconselhar sobre os assuntos da instituição, além de promover e facilitar a inovação e a melhoria, inclusive quanto ao gerenciamento dos riscos institucionais. Assim, para melhor ilustrar as responsabilidades e as relações entre estas três principais estruturas (instância de governança, de gestão e a auditoria interna), foi convencionado o modelo das Três Linhas, conforme figura abaixo.
Figura: Modelo de Três Linhas do The IIA
Este modelo foi institucionalizado pelo Poder Executivo Federal, por meio da Instrução Normativa Conjunta nº 1, de 10 de maio de 2016, do Ministério do Planejamento, Orçamento e Gestão e da Controladoria-Geral da União, chamando de “três linhas ou camadas de defesa das organizações”, sendo também reconhecido pela AudSUS como referência de atuação para o Sistema Nacional de Auditoria (SNA) do SUS.