Operational risk management: analysis of risks in a human resources unit of a public university

Authors

DOI:

https://doi.org/10.5585/2026.28485

Keywords:

operational risk management, human resources management, public university, public administration

Abstract

Study objective: Develop a risk management plan for the operational activities of the human resources unit at a public higher education institution. Methodology/Approach: This is applied research with a qualitative approach and exploratory and descriptive purposes, applying the UFSC Risk Management Plan Development Manual. This manual is based on the COSO ERM, ABNT NBR ISO 31000:2009, and Joint Instruction (IN) MP/CGU No. 01/2016 methodologies, adapted for the operational context of human resources management.

Originality/Relevance: This study expands the understanding of risk management beyond the strategic levels, demonstrating that the methodology can be adopted in support of achieving the objectives of the operational levels, in attention to practices of governance, risk management, and public integrity. Main Results: Thirty-seven risk events were identified, and their controls were evaluated. After analysis, only five risks remained and were classified as high-level, with no critical risks found. The results revealed a lack of knowledge regarding risk management within the team, highlighting the need to foster a risk culture at all organizational levels. Furthermore, internal communication must be improved to ensure organizational objectives are clear and aligned with operational practices. Theoretical/Methodological Contributions: This research demonstrates the application of a risk management framework at the operational level. It also broadens the discussion for oversight bodies to develop public policies that improve instruments for effective governance and public integrity within the university context. Social/Management Contributions: Understanding the tool and its practice promotes reflection on the challenges in executing actions and the means to overcome them, signaling necessary internal changes for instrumental risk management in support of management strategies.

Downloads

Download data is not yet available.

Author Biographies

Valéria Seoane Standt, Universidade Federal de Santa Catarina (UFSC), Programa de Pós-Graduação em Planejamento e Controle de Gestão, Departamento de Atenção à Saúde, Santa Catarina, Florianópolis, Brazil

Holds a Law degree (2010) and a Professional Master's degree (2025) in Management Planning and Control from the Federal University of Santa Catarina (UFSC).

Luiza Santangelo Reis, Universidade Federal de Santa Catarina (UFSC), Programa de Pós-Graduação em Planejamento e Controle de Gestão, Departamento de Contabilidade, Santa Catarina, Florianópolis, Brazil

Professor at the Federal University of Santa Catarina (UFSC) and researcher in the Cost Management Group. She holds a Ph.D. (2019) and a Master’s degree (2016) in Accounting from the Graduate Program in Accounting (PPGC/UFSC).

Fernando Richartz, Universidade Federal de Santa Catarina (UFSC), Programa de Pós-Graduação em Planejamento e Controle de Gestão, Departamento de Contabilidade, Santa Catarina, Florianópolis, Brazil

Professor at the Federal University of Santa Catarina (UFSC) and researcher in the Cost Management Group and the Laboratory for Intelligence, Data and Business Analysis. He holds a Ph.D. (2016) and a Master’s degree (2013) in Accounting from the Graduate Program in Accounting (PPGC/UFSC)

Lucas dos Santos Matos, Universidade Federal de Santa Catarina (UFSC), Programa de Pós-Graduação em Engenharia de Produção, Coordenadoria de Gestão Estratégica, Santa Catarina, Florianópolis, Brazil

Accountant and Coordinator of the Strategic Management Department at the Federal University of Santa Catarina (UFSC). He holds a Ph.D. in Production Engineering (2020) and a Master’s degree in Accounting (2014) from UFSC.

References

Araújo, A., & Gomes, A. M. (2021). Gestão de riscos no setor público: desafios na adoção pelas universidades federais brasileiras. Revista Contabilidade & Finanças, 32(86), 241-254. https://doi.org/10.1590/1808-057x202112300

Araújo, J.G.R, & Callado, A. L. C. (2022). Concepção e Implementação de Práticas de Gestão de Riscos: Uma Análise em uma Instituição Federal de Ensino Superior Brasileira. Revista Contabilidade, Gestão e Governança, 25(esp), 308-330. http://dx.doi.org/10.51341/cgg.v25iesp.2872

Aritua, B., Smith, N., & Bower, D. (2011). What risks are common to or amplified in programmes: Evidence from UK public sector infrastructure schemes. International Journal of Project Management, 29, 303–312. https://doi.org/10.1016/j.ijproman.2010.04.004

Associação Brasileira de Normas Técnicas. (2018). Gestão de riscos - Diretrizes (NBR ISO nº 31000:2018). https://www.iso.org/standard/65694.html

Assunção, A. R. B., Silva, M. R., Rosa, R. de O., & Campeão, P. (2019). Estudo de caso na pró-reitora de gestão de pessoas da Universidade Federal de Mato Grosso do Sul: análise através da matriz de risco. Revista de Gestão e Secretariado, 10(2), 140–170. https://doi.org/10.7769/gesec.v10i2.868

Bauer, V. C. T., Cruz, A. P. C., Lunardi, G. L., & Pinto, R. S. (2022). Motivadores e inibidores da adesão à gestão de riscos em Instituições Federais de Ensino Superior. Revista GUAL: Revista Gestão Universitária na América Latina, 15(1), 115-138. https://doi.org/10.5007/1983-4535.2022.e81786

Belluz, D. D. B. (2010). Operational Risk Management. In J. Fraser, B. Simkin (Eds.), Enterprise risk management: today´s leading research and best practices for tomorrow´s executives (pp. 279-301). Wiley.

Bracci, E., Tallaki, M., Gobbo, G., & Papi, L. (2021). Risk management in the public sector: a structured literature review. International Journal of Public, Sector Management, 34(2), 205-223. https://doi.org/10.1108/IJPSM-02-2020-0049

Braga, M. V. A. (2018). Risco bottom up: uma reflexão sobre o desafio da implementação da gestão de riscos no setor público brasileiro. Revista da Controladoria Geral da União, 9(15), 682-699. https://revista.cgu.gov.br/Revista_da_CGU/article/view/103

Diário Oficial da União. (2016). Instrução Normativa Conjunta n. 1, de 10 de maio de 2016. Imprensa Nacional. https://www.in.gov.br/materia/-/asset_publisher/Kujrw0TZC2Mb/content/id/21519355/do1-2016-05-11-instrucao-normativa-conjunta-n-1-de-10-de-maio-de-2016-21519197

Diário Oficial da União. (2017). Decreto 9.203, de 22 de novembro de 2017. Imprensa Nacional. https://pesquisa.in.gov.br/imprensa/jsp/visualiza/index.jsp?data=23/11/2017&jornal=515&pagina=3&totalArquivos=112

Brasil. Tribunal de Contas da União. (2018). Referencial básico de Gestão de Riscos. Secretaria Geral de Controle Externo. https://repositorio.cgu.gov.br/handle/1/33144

Brasil. Presidência da República. (2020a). Integridade no Governo Federal. Controladoria Geral da União. https://www.gov.br/cgu/pt-br/centrais-de-conteudo/campanhas/integridade-publica

Brasil. Tribunal de Contas da União. (2020b). Referencial básico de governança aplicável a organizações públicas e outros entes jurisdicionados ao TCU. Secretaria Geral de Controle Externo.

https://portal.tcu.gov.br/data/files/FB/B6/FB/85/1CD4671023455957E18818A8/Referencial_basico_governanca_organizacional_3_edicao.pdf

Brasil. Tribunal de Contas da União. (2024). iESGo: Índice de Governança e Sustentabilidade. Secretaria Geral de Controle Externo. https://iesgo.tcu.gov.br/

Brasil. Sistema Integrado de Planejamento e Orçamento. (2025). Painel do Orçamento Federal. Série Histórica (Empenhados de 2020 a 2024). https://www1.siop.planejamento.gov.br/QvAJAXZfc/opendoc.htm?document=IAS%2FExecucao_Orcamentaria.qvw&host=QVS%40pqlk04&anonymous=true&sheet=SH06

Christopher, J., & Sarens, G. (2015). Risk management: its adoption in Australian public universities within an environment of change management – A management perspective. Australian Accounting Review, 25(1), 2-12. https://doi.org/10.1111/auar.12057

Collier, P. M., & Woods, M. (2011). A Comparison of the Local Authority Adoption of Risk Management in England and Australia. Australian Accounting Review, 21(2), 111-123. https://doi.org/10.1111/j.1835-2561.2011.00126.x

COSO - Committee of Sponsoring Organizations of the Treadway Commission. (2004). Enterprise risk management - integrated framework: executive summary framework. https://www.coso.org/guidance-erm

Costa, G. B., & Silva, J. E. O. (2023, 18 a 20 de janeiro). Efetividade do Controle Interno na Gestão Estratégica da Universidade do Estado de Santa Catarina [apresentação na conferência]. XXI Colóquio Internacional de Gestão Universitária, 21. Cidade de Loja, Equador. https://repositorio.ufsc.br/handle/123456789/243945

Furlan, L. M., & Pacheco, A. S. V. (2021). Gestão de Risco: Estudo de Caso sobre os Desafios na Implantação e Implementação. Revista Ibero-Americana de Estratégia, 20(1), e18818. https://doi.org/10.5585/riae.v20i1.18818

Gesser, G. A., Oliveira, C. M. de, Machado, M. R., & Melo, P. A. de. (2021). Governança universitária: um panorama dos estudos científicos desenvolvidos sobre a governança em instituições de educação superior brasileiras. Avaliação: Revista da Avaliação da Educação Superior (Campinas), 26(1), 5–23. https://doi.org/10.1590/S1414-40772021000100002

Gibbs, G. (2009). Análise de dados qualitativos. Artmed.

Gil, A. C. (2017). Como elaborar projetos de pesquisa (6ª edição). Atlas.

Goldenberg, M. (2011). A arte de pesquisar: como fazer pesquisa qualitativa em Ciências Sociais (12ª edição). Record.

Matos, L. S., Perez, M. C., Kist, M. B., Duarte, M. R. B., & Siqueira, L. V. P. (2023). Cadeia de valor alinhada à gestão estratégica em uma Universidade Federal: consolidação de uma proposta com apoio de revisão sistematizada de literatura e benchmarking. Revista Práticas em Gestão Pública Universitária, 7(1). 44-70. https://revistas.ufrj.br/index.php/pgpu/article/view/53133

Medeiros, A. L., Trombini, M. M. S., & Santos Junior, D. P. (2020). Gestão de Riscos como instrumento de integração entre a estratégia e os processos operacionais: o caso de uma universidade pública. Revista Observatório, 6(6). https://doi.org/10.20873/uft.2447-4266.2020v6n6a15pt

Oliveira, D. P. R. (2007). Planejamento Estratégico: conceitos, metodologia e práticas (23ª edição). Atlas.

Oliveira Júnior, A., & Lima, A. S. (2023). Abordagem contingencial dos determinantes que influenciam os níveis de práticas de gestão de riscos nos órgãos e nas entidades da administração pública federal. Texto para Discussão, 2908. Instituto de Pesquisa Econômica Aplicada, Ipea. https://repositorio.ipea.gov.br/handle/11058/12301

Oliveira Júnior, A., Lima, A. S., Silva, I. S. N., Neri, L. N., & Rocha, R. (2023). Em busca de fatores que levam a uma implementação efetiva da gestão de riscos em órgãos públicos: estudo exploratório a partir da abordagem contingencial. Texto para Discussão, 2909. Instituto de Pesquisa Econômica Aplicada, IPEA. https://repositorio.ipea.gov.br/handle/11058/12316

Richardson, R. J. (1999). Pesquisa social: métodos e técnicas (3ª edição). Atlas.

RUF. (2025). Ranking de Universidades - RUF 2024. Ranking Universitário Folha. https://ruf.folha.uol.com.br/2024/ranking-de-universidades/principal/

Salerno, S. K., & Leite, J. C. B. (2020). Planejamento de gestão universitária: identidade e regulação. Revista de Educação PUC-Campinas, 25, 1–14. https://doi.org/10.24220/2318-0870v25e2020a4606

Silva, D. A., Silva, J. A., Alves, G. F., & Santos, C. D. (2021). Gestão de riscos no setor público: revisão bibliométrica e proposta de agenda de pesquisa. Revista do Serviço Público, 72(4), 824-854. http://repositorio.enap.gov.br/handle/1/6802

Sityata, I., Botha, L., & Dubihlela, J. (2021). Risk Management Practices by South African Universities: An Annual Report Disclosure Analysis. Journal of Risk and Financial Management, 14(5), 195. https://doi.org/10.3390/jrfm14050195

Souza, F. S. R., Braga, M. V. A., Cunha, A. S., & Sales, P. B. (2020). Incorporação de modelos internacionais de gerenciamento de riscos na normativa federal. Revista de Administração Pública, 54(1), 59-78. http://dx.doi.org/10.1590/0034-761220180117

Universidade Federal de Santa Catarina. (2019). Plano de Desenvolvimento Institucional - PDI 2020-2024 / Universidade Federal de Santa Catarina. https://pdi.ufsc.br/pdi-2020-2024/

Universidade Federal de Santa Catarina. (2020a). Manual para elaboração do plano de gestão de riscos / Universidade Federal de Santa Catarina. (1ª edição). https://gestaoderiscos.ufsc.br/manual/

Universidade Federal de Santa Catarina. (2020b). Plano institucional de gestão de riscos 2020-2024 / Universidade Federal de Santa Catarina. https://gestaoderiscos.ufsc.br/plano-institucional/

Universidade Federal de Santa Catarina. (2020c). Resolução Normativa nº 144/CUN/2020, de 27 de outubro de 2020. https://gestaoderiscos.ufsc.br/politica-de-gestao-de-riscos/

Universidade Federal de Santa Catarina. (2022). Portaria Normativa nº 433/2022/GR, de 24 de maio de 2022. https://prodegesp.ufsc.br/regimento-da-prodegesp/

Universidade Federal de Santa Catarina. (2024a). Relatório institucional de acompanhamento da gestão de riscos 2023 [recurso eletrônico] / Universidade Federal de Santa Catarina. https://gestaoderiscos.ufsc.br/relatorio-institucional/

Universidade Federal de Santa Catarina. (2024b). UFSC em números 2013-2023. Departamento de Gestão da Informação DGI/SEPLAN. https://dpgi-seplan.ufsc.br/files/2024/09/UFSC-EM-N%C3%9AMEROS-2023.pdf

Universidade Federal de Santa Catarina. (2024c). Resolução nº 16/2024/CUn, de 27 de agosto de 2024. https://pdi.ufsc.br/2025/01/10/prorrogacao-do-pdi-2020-2024/

Universidade Federal de Santa Catarina. (2024d). Sistema Gestor de Capacitação (SGCA). https://sgca.sistemas.ufsc.br/publico/apresentacao.xhtml

Vieira, J. B., & Barreto, R. T. S. (2019). Governança, Gestão de Riscos e Integridade. Coleção Gestão Pública. ENAP e SBAP. http://repositorio.enap.gov.br/handle/1/4281

Wang, H., Wang, J., Ren, C., & Zhang, S. (2018). Research on risk prevention and control of Sino-foreign cooperative universities - Based on ERM comprehensive risk management framework. Advances in Economics, Business and Management Research, 71, 301-306. https://doi.org/10.2991/emle-18.2018.55

Published

26.01.2026

How to Cite

Standt, V. S., Reis, L. S., Richartz, F., & Matos, L. dos S. (2026). Operational risk management: analysis of risks in a human resources unit of a public university. Revista Ibero-Americana De Estratégia, 25(1), e28485. https://doi.org/10.5585/2026.28485

Issue

Section

Articles
Views
  • Abstract 82
  • pdf 31
  • pdf (Português (Brasil)) 29