{"navegacao":null,"view":"views/exibenormativo.aspx","conteudo":[{"Titulo":"Resolução Nº 3.380","Tipo":"Resolução","Documentos":"Res_3380_v1_O.pdf;32#;Res_3380_v2_L.pdf;33#;Res_3380_v2_P.pdf;33#;Res_3380_v3_L.pdf;37#;Res_3380_v3_P.pdf;40#;Res_3380_v4_L.pdf;38#;Res_3380_v4_P.pdf;41#;","DOU":null,"Id":48239,"Data":"2006-06-29T03:00:00Z","DataTexto":"29/6/2006 00:00","Numero":3380.0,"VersaoNormativo":null,"Assunto":"Dispõe sobre a implementação de estrutura de gerenciamento do risco operacional.","NormasVinculadas":"CARTA CIRCULAR;@3841;@2017;#CARTA CIRCULAR;@3625;@2013;#CIRCULAR;@3678;@2013;#CIRCULAR;@3675;@2013;#CIRCULAR;@3656;@2013;#CIRCULAR;@3648;@2013;#CIRCULAR;@3647;@2013;#CIRCULAR;@3640;@2013;#CIRCULAR;@3477;@2009;#CIRCULAR;@3383;@2008;#RESOLUÇÃO;@4557;@2017;#RESOLUÇÃO;@4388;@2014;#RESOLUÇÃO;@3897;@2010;#RESOLUÇÃO;@3721;@2009;#RESOLUÇÃO;@3464;@2007;#RESOLUÇÃO;@3056;@2002;#RESOLUÇÃO;@2723;@2000;#RESOLUÇÃO;@2554;@1998;#","Referencias":"Lei nº 4.595/1964, arts. 4º, inciso VIII, e 9º.;#Lei nº 4.728/1965, arts. 2º, inciso VI, 8º, e 9º.;#Lei nº 4.864/1965, art. 20.;#Leis ns. 6.099/1974; 7.132/1983; 10.194/2001; 11.110/2005.;#Decreto-Lei nº 759/1969, art. 6º.;#Cita Resolução CMN nº 2.554/1998, art. 2º.;#Cita Resoluções CMN ns. 2.723/2000 e 3.056/2002.;#","Atualizacoes":"Resolução CMN nº 3.464/2007 - Nova redação art. 8º, caput. Renumeração no art. 8º do parágrafo único para § 1º. Inclusão art. 8º, § 2º.;#Resolução CMN nº 4.388/2014 - Alteração a partir de 1º/1/2015 - Nova redação: art. 5º, caput; art. 7º, caput. Inclusão art. 7º, parágrafo único. Revogação art. 7º, incisos I e II. ;#Resolução CMN nº 4.557/2017 - Revogação total, a partir de 24/2/2018.;#","Revogado":true,"Cancelado":false,"Texto":"<div class=\"ExternalClass59B56BE343404AF2B94CD9F5E39A1C44\"><pre>                        RESOLUCAO N. 003380                          \n                        -------------------                          \n\n                                   Dispõe  sobre  a implementação  de\n                                   estrutura   de  gerenciamento   do\n                                   risco operacional.                \n\n         O  BANCO  CENTRAL  DO BRASIL, na forma do  art.  9º  da  Lei\n4.595,  de  31  de  dezembro de 1964, torna público  que  o  CONSELHO\nMONETÁRIO  NACIONAL, em sessão realizada em 29 de junho de  2006, com\nbase nos arts. 4º, inciso VIII, da referida lei, 2º, inciso VI, 8º  e\n9º  da Lei 4.728, de 14 de julho de 1965, e 20 da Lei 4.864, de 29 de\nnovembro  de  1965, na Lei 6.099, de 12 de setembro de 1974,  com  as\nalterações introduzidas pela Lei 7.132, de 26 de outubro de 1983,  na\nLei   10.194,  de  14  de  fevereiro  de  2001,  com  as   alterações\nintroduzidas pela Lei 11.110, de 25 de abril de 2005, e no art. 6o do\nDecreto-lei 759, de 12 de agosto de 1969,                            \n\nR E S O L V E U&#58;                                                     \n\n         Art.  1º   Determinar às instituições financeiras  e  demais\ninstituições autorizadas a funcionar pelo Banco Central do  Brasil  a\nimplementação de estrutura de gerenciamento do risco operacional.    \n\n         Parágrafo único.  A estrutura de que trata o caput deve  ser\ncompatível  com  a natureza e a complexidade dos produtos,  serviços,\natividades, processos e sistemas da instituição.                     \n\n         Art.  2º   Para  os efeitos desta resolução, define-se  como\nrisco operacional a possibilidade de ocorrência de perdas resultantes\nde falha, deficiência ou inadequação de processos internos, pessoas e\nsistemas, ou de eventos externos.                                    \n\n         §  1º  A definição de que trata o caput inclui o risco legal\nassociado  à  inadequação ou deficiência em contratos  firmados  pela\ninstituição,  bem  como  a  sanções em  razão  de  descumprimento  de\ndispositivos   legais  e  a  indenizações  por  danos   a   terceiros\ndecorrentes das atividades desenvolvidas pela instituição.           \n\n         § 2º  Entre os eventos de risco operacional, incluem-se&#58;    \n\n         I - fraudes internas;                                       \n\n         II - fraudes externas;                                      \n\n         III  - demandas trabalhistas e segurança deficiente do local\nde trabalho;                                                         \n\n         IV  - práticas inadequadas relativas a clientes, produtos  e\nserviços;                                                            \n\n         V  -  danos  a  ativos  físicos  próprios  ou  em  uso  pela\ninstituição;                                                         \n\n         VI  - aqueles que acarretem a interrupção das atividades  da\ninstituição;                                                         \n\n         VII - falhas em sistemas de tecnologia da informação;       \n\n         VIII   -  falhas  na  execução,  cumprimento  de  prazos   e\ngerenciamento das atividades na instituição.                         \n\n         Art.  3º   A estrutura de gerenciamento do risco operacional\ndeve prever&#58;                                                         \n\n         I  -  identificação,  avaliação, monitoramento,  controle  e\nmitigação do risco operacional;                                      \n\n         II  - documentação e armazenamento de informações referentes\nàs perdas associadas ao risco operacional;                           \n\n         III  -  elaboração,  com  periodicidade  mínima  anual,   de\nrelatórios  que  permitam a identificação e correção  tempestiva  das\ndeficiências de controle e de gerenciamento do risco operacional;    \n\n         IV  -  realização, com periodicidade mínima anual, de testes\nde   avaliação  dos  sistemas  de  controle  de  riscos  operacionais\nimplementados;                                                       \n\n         V  -  elaboração e disseminação da política de gerenciamento\nde  risco   operacional ao pessoal da instituição, em  seus  diversos\nníveis,  estabelecendo papéis e responsabilidades, bem  como  as  dos\nprestadores de serviços terceirizados;                               \n\n         VI  -  existência  de  plano  de  contingência  contendo  as\nestratégias a serem adotadas para assegurar condições de continuidade\ndas  atividades  e  para limitar graves perdas decorrentes  de  risco\noperacional;                                                         \n\n         VII  -  implementação, manutenção e divulgação  de  processo\nestruturado de comunicação e informação.                             \n\n         §  1º  A política de gerenciamento do risco operacional deve\nser  aprovada  e revisada, no mínimo anualmente, pela  diretoria  das\ninstituições de que trata o art. 1º e pelo conselho de administração,\nse houver.                                                           \n\n         §  2º   Os  relatórios mencionados no inciso III  devem  ser\nsubmetidos à diretoria das instituições de que trata o art. 1º  e  ao\nconselho   de  administração,  se  houver,  que  devem  manifestar-se\nexpressamente  acerca das ações a serem implementadas  para  correção\ntempestiva das deficiências apontadas.                               \n\n         §  3º  Eventuais deficiências devem compor os relatórios  de\navaliação  da qualidade e adequação do sistema de controles internos,\ninclusive  sistemas  de  processamento  eletrônico  de  dados  e   de\ngerenciamento de riscos e de descumprimento de dispositivos legais  e\nregulamentares,  que tenham, ou possam vir a ter impactos  relevantes\nnas  demonstrações  contábeis ou nas operações da entidade  auditada,\nelaborados   pela  auditoria  independente,  conforme   disposto   na\nregulamentação vigente.                                              \n\n         Art.  4o  A descrição da estrutura de gerenciamento do risco\noperacional   deve  ser evidenciada em relatório de  acesso  público,\ncom periodicidade mínima anual.                                      \n\n         §  1º   O conselho de administração ou, na sua inexistência,\na  diretoria da instituição deve fazer constar do relatório  descrito\nno caput sua responsabilidade pelas informações divulgadas.          \n\n         §   2º    As  instituições  mencionadas  no  art.  1º  devem\npublicar,  em  conjunto  com as demonstrações  contábeis  semestrais,\nresumo  da  descrição  de  sua estrutura de  gerenciamento  do  risco\noperacional, indicando a localização do relatório citado no caput.   \n\n         Art.  5º   A estrutura de gerenciamento do risco operacional\ndeve estar capacitada a identificar, avaliar, monitorar, controlar  e\nmitigar  os riscos associados a cada instituição individualmente,  ao\nconglomerado  financeiro, conforme o Plano Contábil das  Instituições\ndo Sistema  Financeiro Nacional - Cosif, bem  como  a  identificar  e\nacompanhar  os  riscos associados às demais empresas  integrantes  do\nconsolidado econômico-financeiro, definido na Resolução 2.723, de  31\nde maio de 2000.                                                     \n\n         Parágrafo  único.  A estrutura, prevista no caput, deve tam-\nbém estar capacitada a identificar e monitorar  o  risco  operacional\ndecorrente de serviços terceirizados relevantes para o  funcionamento\nregular da instituição, prevendo os respectivos planos de  contingên-\ncias, conforme art. 3º, inciso VI.                                   \n\n         Art.  6º   A atividade de gerenciamento do risco operacional\ndeve   ser   executada  por  unidade  específica   nas   instituições\nmencionadas no art. 1º.                                              \n\n         Parágrafo  único.  A unidade a que se refere  o  caput  deve\nser segregada da unidade executora da atividade de auditoria interna,\nde que trata o art. 2º da Resolução 2.554, de 24 de setembro de 1998,\ncom a redação dada pela Resolução 3.056, de 19 de dezembro de 2002.  \n\n         Art.  7º  Com relação à estrutura de gerenciamento de risco,\nadmite-se a constituição de uma única unidade responsável&#58;           \n\n         I  - pelo gerenciamento de risco operacional do conglomerado\nfinanceiro e das respectivas instituições integrantes;               \n\n         II  -  pela  atividade de identificação e acompanhamento  do\nrisco  operacional  das  empresas  não  financeiras  integrantes   do\nconsolidado econômico-financeiro.                                    \n\n         Art.  8º   As  instituições mencionadas no  art.  1º  devem \nindicar diretor responsável pelo gerenciamento do risco operacional. \n\n         Parágrafo  único.   Para  fins da  responsabilidade  de  que\ntrata  o  caput,  admite-se que o diretor indicado desempenhe  outras\nfunções na instituição, exceto a relativa à administração de recursos\nde terceiros.                                                        \n\n         Art.  9º   A estrutura de gerenciamento do risco operacional\ndeverá ser implementada até 31 de dezembro de 2007, com a observância\ndo seguinte cronograma&#58;                                              \n\n         I  -  até  31  de  dezembro de 2006&#58;  indicação  do  diretor\nresponsável  e  definição  da  estrutura organizacional  que  tornará\nefetiva sua implementação;                                           \n\n         II  -  até  30  de  junho  de 2007&#58;  definição  da  política\ninstitucional,  dos  processos,  dos  procedimentos  e  dos  sistemas\nnecessários à sua efetiva implementação;                             \n\n         III  - até 31 de dezembro de 2007&#58; efetiva implementação  da\nestrutura de gerenciamento de risco operacional, incluindo  os  itens\nprevistos no art. 3º, incisos III a VII.                             \n\n         Parágrafo único.  As definições mencionadas nos incisos I  e\nII deverão ser aprovadas pela diretoria das instituições de que trata\no  art.  1º  e pelo conselho de administração, se houver, dentro  dos\nprazos estipulados.                                                  \n\n         Art. 10.  O Banco Central do Brasil poderá&#58;                 \n\n         I  -  determinar a adoção de controles adicionais, nos casos\nde  inadequação  ou insuficiência dos controles do risco  operacional\nimplementados pelas instituições mencionadas no art. 1º;             \n\n         II  -  imputar  limites  operacionais  mais  restritivos   à\ninstituição  que  deixar  de  observar,  no  prazo  estabelecido,   a\ndeterminação de que trata o inciso I.                                \n\n         Art.  11.   Esta  resolução entra em vigor na  data  de  sua\npublicação.                                                          \n\n                                       Brasília, 29 de junho de 2006.\n\n\n                                   Henrique de Campos Meirelles      \n                                   Presidente                        \n\n\n\n\n</pre></div>","Voto":null,"DataAssinatura":null,"DataAssinaturaTexto":""}]}