InícioGovernança e gestão de riscos
Capítulo 10 · Relatório de Sustentabilidade 2025

Governança e gestão de riscos

Estrutura de governança, ética, conformidade, riscos e cibersegurança.

Estrutura de governança GRI 2-9 · 2-10 · 2-12

Supervisão técnica e independência

A governança é composta por Assembleia de Acionistas, Conselho de Administração, Secretaria de Governança, comitês de assessoramento e pelas áreas de Auditoria Interna, Compliance, Gestão de Riscos e Controles Internos e Diretoria Executiva, com clara segregação entre supervisão e gestão.

O Conselho de Administração reúne nove membros, dos quais três independentes (Gustavo Jorge Laboissière Loyola — Presidente, Luiz Carlos Nannini e Plínio Mário Nastari), sem função executiva. A composição é de seis homens e três mulheres. Em 2025, a criação do Comitê de Pessoas e ESG ampliou a supervisão estratégica sobre materialidade, plano de descarbonização e relato de sustentabilidade.

Comitês de assessoramento

Cinco comitês apoiam o Conselho

Econômico e Financeiro

Coordenação: César Borges de Sousa.

Auditoria Estatutário

Coordenação: Luiz Carlos Nannini.

Estratégia

Coordenação: Alberto Borges de Souza.

Negócios

Coordenação: Maximilian Pelissari de Souza.

Pessoas e ESG

Coordenação: João Carlos Senise.

Auditoria Interna

Orientada pelo IIA (IPPF), COSO e o Modelo das Três Linhas.

Ética e integridade GRI 2-23 · 2-26

Programa de Integridade

Estruturado em torno do Código de Ética e Conduta e de políticas anticorrupção, antitruste e de compliance. A Linha Ética está disponível 24 horas por dia, 7 dias por semana, operada por terceiro independente com gestão da área de Compliance.

0
Relatos na Linha Ética (2025)
0
Denúncias de corrupção
0
Operações avaliadas quanto a riscos de corrupção
0
Contribuições político-partidárias
Conformidade e anticorrupção GRI 205-2

Comunicação e capacitação

Alcance da comunicação anticorrupção (2025)

Em 2025, a comunicação das políticas anticorrupção alcançou 100% dos 20 membros da governança; 14 diretores e conselheiros (70%) foram capacitados. No público interno, as ações alcançaram 2.481 pessoas (98,5%). Na cadeia de valor, 8.722 dos 10.440 parceiros (83,5%) foram comunicados via homologação.

A Caramuru participou de três ações judiciais relacionadas a alegações de concorrência desleal no contexto da Moratória da Soja, sem decisão definitiva nem impactos financeiros relevantes até a data do relatório.

Riscos e cibersegurança GRI 3-3 · SASB FB-AG-230a.1 · GRI 418-1

Gestão integrada de riscos

A governança de riscos é orientada por política formal aprovada pelo Conselho, com reportes bimestrais ao Comitê de Auditoria Estatutário. No exercício de 2025, não foi reportada nenhuma preocupação classificada como crítica ao mais alto órgão de governança. As mudanças climáticas permanecem na agenda de risco, e as discussões sobre IFRS S1 e S2 ampliaram a maturidade da empresa.

Na segurança da informação, a companhia opera um Centro de Operações de Segurança (SOC), com varreduras automatizadas, testes de intrusão, gestão de vulnerabilidades e simulações de phishing. As práticas estão alinhadas à LGPD, ao NIST Cybersecurity Framework e ao MITRE ATT&CK. No período, não foram registradas queixas comprovadas de violação de privacidade ou perda de dados de clientes.