João Cosme José Wilson Rafael Neves

Tamanho: px
Começar a partir da página:

Download "João Cosme José Wilson Rafael Neves"

Transcrição

1 Sarbanes-Oxley Impactos para a Segurança da Informação João Cosme José Wilson Rafael Neves

2 AGENDA Histórico A lei Sarbanes-Oxley Análise inicial do SOX PCABO e COSO Processo de adequação ao SOX Conclusão Bibliografia

3 Histórico No final da década de 90, o mercado norteamericano enfrenta uma forte crise. - Empresas como Enron, Tyco, HealthSouth e WorldCom entraram em processo de falência em decorrência dos graves escândos contábeis, gerando uma forte crise no mercado de capitais norte-americano. - Eron Corporation: Acusa de fraudar os balanços contábeis em conjunto com empresas de Auditoria. As perdas para os acionistas foram estimadas em 62,8 bilhões. - HealthSouth: Acusada de falsificação de informações financeiras e corrupção ativa por parte do CEO. - Tyco: CEO e CFO acusados de favorecimento irregular, corrupção ativa, falsificação contábil e furto de mais de 600 milhões

4 Histórico Mercado de capitais perde a credibilidade. Todas as autoridades são unânimes na criação de uma nova legislação. A lei Sarbanes-Oxley. Principal objetivo da lei Sarbanes-Oxley: - Recuperar a credibilidade do mercado de capitais e evitar a incidência de novos erros como os que contribuiram para a quebra de grandes empresas.

5 Sarbanes-Oxley Transformada em lei em 30 de julho de Estabelece que os CEO's e CFO's devem certificar a apresentação trimestral e anual de relatórios financeiros para a Securities and Exchange Commission (SEC). Indícios de falsificação ou irregularidades podem resultar em penas legais, chegando até a prisão dos executivos responsáveis.

6 Análise inicial do SOX A questão do controles internos - O SOX define o estabelecimento de vários pontos de controle nas operações das organizações. - Não existe uma precisão estabelecida de como esses controles internos devem ser implementados e que pontos críticos devem ser protegidos - Por outro lado, é exigido que uma empresa independente faça auditoria periódica dos controles internos estabelecidos

7 PCABO e COSO A seção 404 do SOX: PCABO (PUBLIC COMPANY ACCOUNTING OVERSIGHT BOARD) - Órgão não governamental e independente sem finalidade de lucros. Constituído por membros de diversas atividades profissionais. Tem como principais funções interferir diretamente em práticas adotadas por auditores independentes. COSO (COMMITTEE OF SPONSORING ORGANIZATIONS OF THE TRADEWAY COMMISSION) - Trata-se de uma iniciativa privada de 5 grupos com o objetivo de auxiliar a alta direção da empresa para melhoria de controle internos. Criou-se o COSO Report.

8 PCABO e COSO COSO Report - Define controles para as operações de negócio e processos relacionados aos relatórios financeiros. - Não faz nenhuma referência específica a controles em TI. Aplicação do COSO Report em TI - O Controls Objectives for Information and Related Technologies (COBIT) possui desde o final de 2003 um apêndice relacionado ao seus controles como COSO Report. - Boas práticas também podem ser encontradas em: ISO17799, ITIL

9 Processo de adequação ao SOX Componentes de controle específico do COSO Report : - Controle do ambiente - Análise de risco - Atividades de controle - Informação e comunicação - Monitoramento Dentro de TI, esses componentes podem ser consolidadas em três aspectos: - Segurança de Infra-Estrutura - Controle de acesso - Plano de contingência

10 Processo de adequação ao SOX Segurança de Infra-Estrutura - Devem ser implementados controles destinados a proteger a rede corporativa e todos seus componentes. - Esses controles devem ser extensivos aos parceiros de negócio da organização. - Deve ser dada atenção especial a relatórios de atividades e logs de equipamentos. - A política de segurança deve definir de forma clara as funções, responsabilidades e processos. - Exceções devem ser evitadas ao máximo, e caso ocorram devem ser devidamente documentadas.

11 Processo de adequação ao SOX Controle de acesso - Deve ser aplicado de forma extensiva usando o princípio de menos privilégio, especialmente quando envolver dados financeiros. Quatro tópicos devem ser especialmente analisados e trabalhados: - Concessão de acesso - Manutenção de contas - Término de acesso - Gerenciamento de senhas

12 Processo de adequação ao SOX Plano de contingência - O objetivo é garantir a continuidade das informações financeiras e dos processos que as suportam evitando qualquer impacto na disponibilidade e integridade das mesmas. - Teoricamente basta garantir a continuidade da infraestrutura de TI para os processos de negócio. - Na prática, o envolvimento de todas as áreas funcionais no escopo é fundamental.

13 Conclusão O SOX é mais um padrão de controles para a Segurança da informação, que é perfeitamente permeável por padrões consagrados no mercado há décadas. Se a organização tiver um processo de gerenciamento da segurança da informação, o impacto é mínimo. O SOX tornar os princípios de uma boa governança corporativa em leis evitando assim o surgimento de novas fraudes na empresa.

14 Bibliografia ary_derivatives_usage.htm A Lei Sarbanes-Oxley. Disponível em ticia=0014

15 OBRIGADO!

Introdução à lei Sarbanes- Oxley

Introdução à lei Sarbanes- Oxley Introdução à lei Sarbanes- Oxley A Lei Sarbanes-Oxley (Sarbanes-Oxley Act, normalmente abreviada em SOx ou Sarbox) é uma lei dos Estados Unidos criada em 30 de julho de 2002 por iniciativa do senador Paul

Leia mais

Governança. Sistemas de Informação 8º Período Prof: Mafran Oliveira

Governança. Sistemas de Informação 8º Período Prof: Mafran Oliveira Governança Sistemas de Informação 8º Período Prof: Mafran Oliveira 1 Definição de Governança Governança Corporativa: É a Estrutura que identifica os objetivos de uma organização e de que forma pode-se

Leia mais

18/08/2015. Governança Corporativa e Regulamentações de Compliance. Gestão e Governança de TI. Governança Corporativa. Governança Corporativa

18/08/2015. Governança Corporativa e Regulamentações de Compliance. Gestão e Governança de TI. Governança Corporativa. Governança Corporativa Gestão e Governança de TI e Regulamentações de Compliance Prof. Marcel Santos Silva A consiste: No sistema pelo qual as sociedades são dirigidas, monitoradas e incentivadas, envolvendo o relacionamento

Leia mais

1. APRESENTAÇÃO. Em atendimento à U.S. Securities and Exchange Commission SEC, o Comitê. na Sarbanes-Oxley Act.

1. APRESENTAÇÃO. Em atendimento à U.S. Securities and Exchange Commission SEC, o Comitê. na Sarbanes-Oxley Act. Aos Conselheiros de Administração Companhia de Saneamento Básico do Estado de São Paulo 1. APRESENTAÇÃO O Comitê de Auditoria (Comitê) da Companhia de Saneamento Básico do Estado de São Paulo Sabesp é

Leia mais

Código Revisão Data Emissão Aprovação PPG 1.0 18/02/2016 HS - RC RCA SUMÁRIO

Código Revisão Data Emissão Aprovação PPG 1.0 18/02/2016 HS - RC RCA SUMÁRIO Código Revisão Data Emissão Aprovação PPG 1.0 18/02/2016 HS - RC RCA Título: Política de Controles Internos Riscos Corporativos SUMÁRIO 1. OBJETIVO... 2 2. PRINCÍPIOS... 2 3. ABRANGÊNCIA... 2 4. DEFINIÇÕES...

Leia mais

Política de Gestão de Riscos das Empresas Eletrobras

Política de Gestão de Riscos das Empresas Eletrobras Política de Gestão de Riscos das Empresas Eletrobras Versão 5.0 dezembro 2010 Política de Gestão de Riscos das Empresas Eletrobras Sumário 1. Objetivos 2. Conceitos 3. Referências 4. Princípios 5. Diretrizes

Leia mais

C O B I T Control Objectives for Information and related Technology

C O B I T Control Objectives for Information and related Technology C O B I T Control Objectives for Information and related Technology Goiânia, 05 de Janeiro de 2009. Agenda Evolução da TI Desafios da TI para o negócio O que é governança Escopo da governança Modelos de

Leia mais

GERENCIAMENTO E PROCESSO Porque adotá-los? Onivaldo Roncatti e Leonardo Noshi

GERENCIAMENTO E PROCESSO Porque adotá-los? Onivaldo Roncatti e Leonardo Noshi GERENCIAMENTO E PROCESSO Porque adotá-los? Onivaldo Roncatti e Leonardo Noshi 1 Sobre a empresa A Business Station é uma provedora de soluções de tecnologia. Possui 5 filiais: São Paulo (matriz), Campinas,

Leia mais

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS Versão 5.0 06/12/2010 Sumário 1 Objetivos... 3 2 Conceitos... 3 3 Referências... 4 4 Princípios... 4 5 Diretrizes... 5 6 Responsabilidades... 6 7 Disposições

Leia mais

Professor: Conrado Frassini cfrassini@uol.com.br

Professor: Conrado Frassini cfrassini@uol.com.br Governança de TI e ISO20000 Quo Vadis TI? quinta-feira, 14 de agosto de 2008, 17h09 A área de Tecnologia da Informação vem sofrendo mudanças profundas e esse fenômeno aumentará nos próximos anos. Além

Leia mais

Gestão Estratégica da TI. Prof. Renato Lima, PMP, ITIL, CGEIT Assunto: Governança de TI

Gestão Estratégica da TI. Prof. Renato Lima, PMP, ITIL, CGEIT Assunto: Governança de TI Gestão Estratégica da TI Prof. Renato Lima, PMP, ITIL, CGEIT Assunto: Governança de TI Introdução Motivadores Popularização das redes de computadores Avanço tecnológico Internet como veículo de comunicação

Leia mais

CURSO DE PÓS-GRADUAÇÃO LATO SENSU MBA EM GOVERNANÇA DE TI 11ª Turma A DISTÂNCIA

CURSO DE PÓS-GRADUAÇÃO LATO SENSU MBA EM GOVERNANÇA DE TI 11ª Turma A DISTÂNCIA CURSO DE PÓS-GRADUAÇÃO LATO SENSU MBA EM GOVERNANÇA DE TI 11ª Turma A DISTÂNCIA Promovido pelo CENTRO UNIVERSITÁRIO UNIEURO BRASÍLIA, em parceria com o CENTRO UNIVERSITÁRIO DO MARANHÃO UNICEUMA PARCERIA

Leia mais

Arquivo original em Inglês: http://www.isaca.org/knowledge-center/risk-it-it-risk- Management/Documents/Risk-IT-Brochure.pdf

Arquivo original em Inglês: http://www.isaca.org/knowledge-center/risk-it-it-risk- Management/Documents/Risk-IT-Brochure.pdf Arquivo original em Inglês: http://www.isaca.org/knowledge-center/risk-it-it-risk- Management/Documents/Risk-IT-Brochure.pdf Risk IT - Um conjunto de princípios orientadores e o primeiro framework que

Leia mais

Aula 02 ISO 27K Normas para Gestão da Segurança da Informação. Prof. Leonardo Lemes Fagundes

Aula 02 ISO 27K Normas para Gestão da Segurança da Informação. Prof. Leonardo Lemes Fagundes Aula 02 ISO 27K Normas para Gestão da Segurança da Informação Prof. Leonardo Lemes Fagundes A invencibilidade está na defesa; a possibilidade de vitória no ataque.quem se defende mostra que sua força é

Leia mais

Congratulações, estimado leitor! É muito bom poder estar aqui novamente. Este tópico tem como objetivo abordar, de forma clara e objetiva, o

Congratulações, estimado leitor! É muito bom poder estar aqui novamente. Este tópico tem como objetivo abordar, de forma clara e objetiva, o Congratulações, estimado leitor! É muito bom poder estar aqui novamente. Este tópico tem como objetivo abordar, de forma clara e objetiva, o gerenciamento de riscos corporativos e controles internos Modelo

Leia mais

O PROCESSO DE ADERÊNCIA À LEI SARBANES-OXLEY DE UMA EMPRESA ESTATAL BRASILEIRA: O CASO PETROBRAS.

O PROCESSO DE ADERÊNCIA À LEI SARBANES-OXLEY DE UMA EMPRESA ESTATAL BRASILEIRA: O CASO PETROBRAS. O PROCESSO DE ADERÊNCIA À LEI SARBANES-OXLEY DE UMA EMPRESA ESTATAL BRASILEIRA: O CASO PETROBRAS. Luana Paula DE SOUZA BARROS Mestrado em Ciências Contábeis Universidade do Estado do RJ - UERJ (Brasil)

Leia mais

GOVERNANÇA CORPORATIVA E A AUDITORIA DE CONTROLES INTERNOS DE ACORDO COM A LEI SARBANES-OXLEY.

GOVERNANÇA CORPORATIVA E A AUDITORIA DE CONTROLES INTERNOS DE ACORDO COM A LEI SARBANES-OXLEY. UNVERSIDADE DO EXTREMO SUL CATARINENSE UNESC CURSO DE GRADUAÇÃO EM CIÊNCIAS CONTÁBEIS RAFAEL SOARES RAMOS GOVERNANÇA CORPORATIVA E A AUDITORIA DE CONTROLES INTERNOS DE ACORDO COM A LEI SARBANES-OXLEY.

Leia mais

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia Auditoria e Segurança de Sistemas Prof.: Mauricio Pitangueira Instituto Federal da Bahia 1 A Organização da Segurança Modelo de Gestão Coporativa de Segurança o Para a criação de um modelo de segurança

Leia mais

Gerenciamento de Crises e Continuidade de Negócios

Gerenciamento de Crises e Continuidade de Negócios Gerenciamento de Crises e Continuidade de Negócios Enterprise Risk Services - ERS Julio Laurino Certified Business Continuity Professional (CBCP) CobiT Certified jlaurino@deloitte.com Agenda Objetivo Conceitos

Leia mais

Governança Corporativa Gestão de Riscos

Governança Corporativa Gestão de Riscos Governança Corporativa Gestão de Riscos Introdução As constantes mudanças no âmbito global têm fomentado a necessidade do aprimoramento dos controles executados pelas organizações e do ambiente de riscos,

Leia mais

COSO - The Committee of Sponsoring Organizations of the Treadway Commission

COSO - The Committee of Sponsoring Organizations of the Treadway Commission COSO - The Committee of Sponsoring Organizations of the Treadway Commission Eduardo Martins Pereira Fernando Bracalente Marcelo Dinofre Mario Luiz Bernardinelli mariolb@gmail.com Abstract The purpose of

Leia mais

Governança de TI. Governança da TI. Visão Geral. Autor: João Cardoso 1

Governança de TI. Governança da TI. Visão Geral. Autor: João Cardoso 1 Autor: João Cardoso 1 Governança de TI Visão Geral A Forrester Business Technographics 2 realizou uma pesquisa em Novembro de 2004 nos Estados Unidos nas pequenas e médias empresas e identificou que estas

Leia mais

Governança de TI. Renato Jesus

Governança de TI. Renato Jesus TI Governança Governança de TI Informações sobre o instrutor Formado em Matemática pela FAHUPE Pós-Graduado em Análise de Sistemas pelo IBAM MBA Executivo em Finanças pelo IBMEC Pós-Graduado em Comércio

Leia mais

Curso COBIT 4.1 Foundation

Curso COBIT 4.1 Foundation Curso COBIT 4.1 Foundation Dentro do enfoque geral em conhecer e discutir os fundamentos, conceitos e as definições de Governança de TI - tecnologia da informação, bem como das principais Frameworks, normas

Leia mais

Gestão de Riscos Corporativos

Gestão de Riscos Corporativos Gestão de Riscos Corporativos Estudo de Caso Sabesp PAP - 001854 14/07/2010 Superintendência de Auditoria - PA 14:00 h. Gestão de Riscos Corporativos Pauta 1 Perfil de Companhia 2 Objetivos 3 Metodologia

Leia mais

BM&FBOVESPA. Política de Risco Operacional. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013.

BM&FBOVESPA. Política de Risco Operacional. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013. BM&FBOVESPA Diretoria de Controles Internos, Compliance e Risco Corporativo Página 1 Última Revisão: março de 2013 Uso interno Índice 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. REFERÊNCIA... 3 4. CONCEITOS...

Leia mais

Curso preparatório para a certificação COBIT 4.1 Fundation

Curso preparatório para a certificação COBIT 4.1 Fundation Curso preparatório para a certificação COBIT 4.1 Fundation Dentro do enfoque geral em conhecer e discutir os fundamentos, conceitos e as definições de Governança de TI - tecnologia da informação, bem como

Leia mais

???? OBJETIVOS GERAIS DA DISCIPLINA OBJETIVOS ESPECÍFICOS DA DISCIPLINA

???? OBJETIVOS GERAIS DA DISCIPLINA OBJETIVOS ESPECÍFICOS DA DISCIPLINA Aula 1- Auditoria Professor : Marco Fernandes Dalponte www.dalmaf.com.br Marco.fernandes@dalmaf.com.br OBJETIVOS DESTA AULA Apresentar o plano da disciplina Conhecer os principais conceitos relativos à

Leia mais

Certificações Deloitte Programa de Inteligência em Riscos

Certificações Deloitte Programa de Inteligência em Riscos Certificações Deloitte Programa de Inteligência em Riscos Certificação Deloitte A Deloitte é referência mundial em soluções integradas em todas as indústrias e vem atendendo as demandas corporativas em

Leia mais

www.projetode redes.co m.br www.redesde com p uta dores. com. br

www.projetode redes.co m.br www.redesde com p uta dores. com. br Outras Apostilas em: www.projetode redes.co m.br www.redesde com p uta dores. com. br Centro Universitário Geraldo di Biase 1. Governança Corporativa A Governança Corporativa tem sido objeto de vários

Leia mais

Título do Slide Máximo de 2 linhas. Governança Corporativa e de TIC

Título do Slide Máximo de 2 linhas. Governança Corporativa e de TIC Governança Corporativa e de TIC Dr. Manoel Veras 29.05.2014 Título Agenda do Slide Governança da TI (TI=TIC) Governança da TI no Setor Público Tendências Informação é o ato ou efeito de informar; é o que

Leia mais

PrimeGlobal PGBR. Uma excelente alternativa em serviços de auditoria, consultoria e Impostos. Diferença PrimeGlobal

PrimeGlobal PGBR. Uma excelente alternativa em serviços de auditoria, consultoria e Impostos. Diferença PrimeGlobal PrimeGlobal PGBR Uma excelente alternativa em serviços de auditoria, consultoria e Impostos Somos uma empresa de auditoria, consultoria e impostos, criada á partir da junção de importantes empresas nacionais,

Leia mais

A Função de Controles Internos em Instituições Financeiras

A Função de Controles Internos em Instituições Financeiras Seminário IIA Brasil - Os Desafios da Auditoria Interna frente aos processos de Gestão de Riscos, Controles e Governança Corporativa Belém, 21 de junho de 2013 A Função de Controles Internos em Instituições

Leia mais

Mayalú Tameirão de Azevedo

Mayalú Tameirão de Azevedo Mayalú Tameirão de Azevedo A avaliação dos controles internos no âmbito das Auditorias de Natureza Operacional, realizadas pelo Tribunal de Contas da União, destacando a abordagem dos componentes do COSO

Leia mais

A experiência de quem trouxe a internet para o Brasil agora mais perto de você

A experiência de quem trouxe a internet para o Brasil agora mais perto de você A experiência de quem trouxe a internet para o Brasil agora mais perto de você A Escola A Escola Superior de Redes da RNP privilegia um ensino totalmente prático. Os laboratórios são montados de forma

Leia mais

São Paulo Transportes S.A - SPTrans. Apresentação Projeto de Verificação Independente Março/2014

São Paulo Transportes S.A - SPTrans. Apresentação Projeto de Verificação Independente Março/2014 São Paulo Transportes S.A - SPTrans Apresentação Projeto de Verificação Independente Março/2014 Agenda Nossa Estrutura Global Objetivo do Projeto Estrutura de Governança do Projeto Papéis e Responsabilidades

Leia mais

Relato sobre a elaboração do PDTIC da UFMA

Relato sobre a elaboração do PDTIC da UFMA Relato sobre a elaboração do PDTIC da UFMA Nélio Alves Guilhon Tereza Cristina Brito Moreira Lima HISTÓRICO TI DA UFMA 1976: Resolução 423/76 ( 26/04/1976 ) Cria o Centro de Processamento de Dados (CPD)

Leia mais

Proposta. ISO 20.000 / 2011 Fundamentos. Apresentação Executiva. ISO 20.000 / 2011 - Fundamentos

Proposta. ISO 20.000 / 2011 Fundamentos. Apresentação Executiva. ISO 20.000 / 2011 - Fundamentos ISO 20.000 / 2011 Fundamentos Apresentação Executiva 1 O treinamento de ISO 20.000 Foundation tem como premissa fornecer uma visão geral da publicação da norma ISO/IEC 20000 capacitando o aluno a entender

Leia mais

POLÍTICA DE GESTÃO DE RISCO - PGR

POLÍTICA DE GESTÃO DE RISCO - PGR POLÍTICA DE GESTÃO DE RISCO - PGR DATASUS Maio 2013 Arquivo: Política de Gestão de Riscos Modelo: DOC-PGR Pág.: 1/12 SUMÁRIO 1. APRESENTAÇÃO...3 1.1. Justificativa...3 1.2. Objetivo...3 1.3. Aplicabilidade...4

Leia mais

EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS

EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS 1 OBJETIVO Fornecer as diretrizes para a Gestão de Riscos da Fibria, assim como conceituar, detalhar e documentar as atividades a ela relacionadas. 2 ABRANGÊNCIA Abrange todas as áreas da Fibria que, direta

Leia mais

Implantação da Auditoria Baseada

Implantação da Auditoria Baseada 12/04/2013 Implantação da Auditoria Baseada em Riscos na CELESC Waldemar Bornhausen Neto Auditor Chefe da Auditoria Interna Centrais Elétricas de Santa Catarina S.A. RISCO A incerteza de um evento que

Leia mais

Unidade IV GERENCIAMENTO DE. Prof. Victor Halla

Unidade IV GERENCIAMENTO DE. Prof. Victor Halla Unidade IV GERENCIAMENTO DE INFRAESTRUTURA Prof. Victor Halla O que é governança corporativa? É o sistema pelo qual as sociedades empresariais são dirigidas e monitoradas pelo mercado de capitais através

Leia mais

TelComp. A Líder no Incentivo à Competição. Abertura

TelComp. A Líder no Incentivo à Competição. Abertura AGENDA Abertura Painel: Frederico Turolla, Professor de Economia da FGV e Diretor Pezco Microsoft Foad Shaikzadeh, Diretor Presidente da Furukawa Debate Diretrizes Debate Almoço TIC 2020 Plano Nacional

Leia mais

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS Versão 2.0 30/10/2014 Sumário 1 Objetivo... 3 2 Conceitos... 3 3 Referências... 4 4 Princípios... 4 5 Diretrizes... 5 5.1 Identificação dos riscos...

Leia mais

Manual de Atendimento

Manual de Atendimento Manual de Atendimento Ambiente de Comunicação e Colaboração Office 365 Manual de Atendimento Ambiente de Comunicação e Colaboração Office 365 1 ÍNDICE APRESENTAÇÃO... 3 1. OBJETIVO... 4 2. GERENCIAMENTO

Leia mais

GOVERNANÇA DE TI: Um desafio para a Auditoria Interna. COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil

GOVERNANÇA DE TI: Um desafio para a Auditoria Interna. COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil GOVERNANÇA DE TI: Um desafio para a Auditoria Interna COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil Programação da Apresentação Evolução da Auditoria Interna de TI no Banco Central; Governança de

Leia mais

São Paulo, 04 de setembro de 2008. Bom dia, Senhoras e Senhores:

São Paulo, 04 de setembro de 2008. Bom dia, Senhoras e Senhores: Discurso do diretor de Fiscalização do Banco Central do Brasil, Alvir Alberto Hoffmann, no II Seminário de Boa Governança do Sistema Financeiro Nacional São Paulo, 04 de setembro de 2008 Bom dia, Senhoras

Leia mais

Governança Corporativa Profa. Patricia Maria Bortolon

Governança Corporativa Profa. Patricia Maria Bortolon Governança Corporativa Desenvolvimento dos Códigos de Boas Práticas no Mundo Aula 3 O crescimento dos Códigos de Governança Durante a última década, todo ano uma série de novos códigos e revisões são introduzidos

Leia mais

ITIL. Conteúdo. 1. Introdução. 2. Suporte de Serviços. 3. Entrega de Serviços. 4. CobIT X ITIL. 5. Considerações Finais

ITIL. Conteúdo. 1. Introdução. 2. Suporte de Serviços. 3. Entrega de Serviços. 4. CobIT X ITIL. 5. Considerações Finais ITIL Conteúdo 1. Introdução 2. Suporte de Serviços 3. Entrega de Serviços 4. CobIT X ITIL 5. Considerações Finais Introdução Introdução Information Technology Infrastructure Library O ITIL foi desenvolvido,

Leia mais

Governança de TI. Governanca de TI. Objetivos. Governanca de TI - ESR - Confluence. 1 de 5 12/04/2010 11:15

Governança de TI. Governanca de TI. Objetivos. Governanca de TI - ESR - Confluence. 1 de 5 12/04/2010 11:15 1 de 5 12/04/2010 11:15 Dashboard > ESR >... > Elaboracao de cursos > Governanca de TI ESR Governanca de TI View Edit Attachments (4) Info Welcome Leandro N. Ciuffo History Preferences Log Out Browse Space

Leia mais

OmbudsmanBanking* *connectedthinking. Canal de Comunicação de Ouvidoria para Instituições Financeiras. Setembro, 2007

OmbudsmanBanking* *connectedthinking. Canal de Comunicação de Ouvidoria para Instituições Financeiras. Setembro, 2007 OmbudsmanBanking* Canal de Comunicação de Ouvidoria para Instituições Financeiras Setembro, 2007 *connectedthinking Agenda OmbudsmanBanking Slide 2 Slide 3 Atuação e valores Cerca de 500 profissionais

Leia mais

MANUAL DO GERENCIAMENTO DE RISCO OPERACIONAL

MANUAL DO GERENCIAMENTO DE RISCO OPERACIONAL MANUAL DO GERENCIAMENTO DE RISCO OPERACIONAL Introdução O Gerenciamento do Risco Operacional no Grupo Didier Levy, considerando as empresas BEXS Banco de Câmbio S/A e BEXS Corretora de Câmbio S/A está

Leia mais

Certificações ITIL voltam a ganhar destaque

Certificações ITIL voltam a ganhar destaque Certificações ITIL voltam a ganhar destaque Certificações em Information Technology Infrastructure Library, ou ITIL, voltou ao topo de muitas listas de contratação de TI. Métodos ITIL são projetados para

Leia mais

CONTROLE INTERNO. Rossana Guerra, CIA, CRMA.

CONTROLE INTERNO. Rossana Guerra, CIA, CRMA. CONTROLE INTERNO Rossana Guerra, CIA, CRMA. Petrobras adota 66 medidas de controle interno após escândalo de corrupção. O Conselho de Administração da estatal aprovou a função de Diretor de Governança,

Leia mais

Auditoria da função de gestão de riscos operacionais* 1 de Agosto 2007. *connectedthinking

Auditoria da função de gestão de riscos operacionais* 1 de Agosto 2007. *connectedthinking Auditoria da função de gestão de riscos operacionais* 1 de Agosto 2007 *connectedthinking Conteúdo Introdução Parte I - Auditoria específica (complementar) na área de risco operacional Parte II - Contexto

Leia mais

Gestão e estratégia de TI Conhecimento do negócio aliado à excelência em serviços de tecnologia

Gestão e estratégia de TI Conhecimento do negócio aliado à excelência em serviços de tecnologia Gestão e estratégia de TI Conhecimento do negócio aliado à excelência em serviços de tecnologia Desafios a serem superados Nos últimos anos, executivos de Tecnologia de Informação (TI) esforçaram-se em

Leia mais

Governança de TI. Professor: Ernesto Junior E-mail: egpjunior@gmail.com

Governança de TI. Professor: Ernesto Junior E-mail: egpjunior@gmail.com Governança de TI Professor: Ernesto Junior E-mail: egpjunior@gmail.com Governança Governar Governança Ato de governar(-se), governo, governação Governar ter mando, direção, dirigir, administrar tratar

Leia mais

A IMPORTÂNCIA DA ATUAÇÃO DOS COMITÊS DE AUDITORIA NOS TRABALHOS DOS AUDITORES INDEPENDENTES DE COMPANHIAS ABERTAS BRASILEIRAS

A IMPORTÂNCIA DA ATUAÇÃO DOS COMITÊS DE AUDITORIA NOS TRABALHOS DOS AUDITORES INDEPENDENTES DE COMPANHIAS ABERTAS BRASILEIRAS A IMPORTÂNCIA DA ATUAÇÃO DOS COMITÊS DE AUDITORIA NOS TRABALHOS DOS AUDITORES INDEPENDENTES DE COMPANHIAS ABERTAS BRASILEIRAS Jerônimo ANTUNES Universidade de São Paulo (Brasil) Wesley Ramos HONORATO Universidade

Leia mais

CONGRESSO ABRARES 2010. A responsabilidade social do Contador e da sua entidade de classe

CONGRESSO ABRARES 2010. A responsabilidade social do Contador e da sua entidade de classe CONGRESSO ABRARES 2010 A responsabilidade social do Contador e da sua entidade de classe O SITE BUKISA Há uma percepção comum de que a contabilidade é um assunto difícil. Os alunos muitas vezes evitam

Leia mais

Escritório de Projetos e Escritório de Processos: Diferenças e Tendências ELO Group

Escritório de Projetos e Escritório de Processos: Diferenças e Tendências ELO Group Escritório de Projetos e Escritório de Processos: Diferenças e Tendências ELO Group contato@elogroup.com.br tel: 21 2561-5619 Agenda Algumas confusões práticas As funções básicas do(s) escritório(s) de

Leia mais

Política de Gerenciamento de Risco Operacional Outubro 2015

Política de Gerenciamento de Risco Operacional Outubro 2015 Política de Gerenciamento de Risco Operacional Outubro 2015 Elaboração: Risco Aprovação: Comex Classificação do Documento: Público ÍNDICE 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. DEFINIÇÕES... 3 4. RESPONSABILIDADES...

Leia mais

ESTRUTURA DE GERENCIAMENTO DE RISCO DE LIQUIDEZ. 1 ) Introdução

ESTRUTURA DE GERENCIAMENTO DE RISCO DE LIQUIDEZ. 1 ) Introdução 1 ESTRUTURA DE GERENCIAMENTO DE RISCO DE LIQUIDEZ 1 ) Introdução A Diretoria Executiva da Grazziotin Financeira, em atendimento à Resolução CMN 4.090 de maio/2012 implementou sua estrutura de Gerenciamento

Leia mais

COMPLIANCE FUNÇÃO, CONSOLIDAÇÃO E. Vanessa Alessi Manzi 19/09/08

COMPLIANCE FUNÇÃO, CONSOLIDAÇÃO E. Vanessa Alessi Manzi 19/09/08 COMPLIANCE FUNÇÃO, CONSOLIDAÇÃO E DESAFIOS Vanessa Alessi Manzi 19/09/08 Agenda 1. Compliance conceito e missão 2. Atuação de Compliance nas instituições 3. Ferramentas de Compliance 4. Auditoria e Compliance

Leia mais

8 Congresso Internacional de Qualidade para Competitividade. Práticas de gestão do conhecimento na Promon. Porto Alegre, 3 de julho de 2007

8 Congresso Internacional de Qualidade para Competitividade. Práticas de gestão do conhecimento na Promon. Porto Alegre, 3 de julho de 2007 8 Congresso Internacional de Qualidade para Competitividade Práticas de gestão do conhecimento na Promon Porto Alegre, 3 de julho de 2007 1 Promon S.A. Todos os direitos reservados Agenda 1 Sobre a Promon

Leia mais

Atividade: COBIT : Entendendo seus principais fundamentos

Atividade: COBIT : Entendendo seus principais fundamentos SECRETARIA DE EDUCAÇÃO PROFISSIONAL E TECNOLÓGICA INSTITUTO FEDERAL DO PIAUÍ CAMPUS FLORIANO EIXO TECNOLÓGICO: INFORMAÇÃO E COMUNICAÇÃO CURSO: TECNOLOGIA EM ANÁLISE E DESENVOLVIMENTO DE SISTEMAS PERÍODO

Leia mais

SGSI um desafio. SGSI um desafio ARTIGO. Artigo Sistema de gestão, Segurança da informação, Slides, Desafios. Artigo 1

SGSI um desafio. SGSI um desafio ARTIGO. Artigo Sistema de gestão, Segurança da informação, Slides, Desafios. Artigo 1 ARTIGO SGSI um desafio Artigo Sistema de gestão, Segurança da informação, Slides, Desafios Artigo 1 SGSI UM DESAFIO Grandes mudanças e grandes atividades devem ser motivadas por alguns elementos que podem

Leia mais

ROTEIRO DA APRESENTAÇÃO Introdução Objetivos Fundamentação Teórica. Desenvolvimento do sistema Resultados e discussões Conclusões Extensões

ROTEIRO DA APRESENTAÇÃO Introdução Objetivos Fundamentação Teórica. Desenvolvimento do sistema Resultados e discussões Conclusões Extensões SISTEMA DE GERENCIAMENTO DE MUDANÇAS BASEADO NAS MELHORES PRÁTICAS DA ITIL Karin Schoenfelder Orientador: Wilson Pedro Carli ROTEIRO DA APRESENTAÇÃO Introdução Objetivos Fundamentação Teórica Sistema Atual

Leia mais

GERIC GERENCIAMENTO DO I.T.I.L E DO COBIT

GERIC GERENCIAMENTO DO I.T.I.L E DO COBIT GERIC GERENCIAMENTO DO I.T.I.L E DO COBIT Angélica A. da Silva, Regiani R.Nunes e Sabrina R. de Carvalho 1 Tathiana Barrére Sistemas de Informação AEDB - Associação Educacional Dom Bosco RESUMO Esta sendo

Leia mais

Proposta ITIL V3 HAND S ON. Apresentação Executiva. ITIL V3 Hand s ON

Proposta ITIL V3 HAND S ON. Apresentação Executiva. ITIL V3 Hand s ON ITIL V3 HAND S ON Apresentação Executiva 1 Os treinamentos de ITIL Hand s On, abordam os processos da gestão de serviços de TI do ITIL v3 e são recomendados e necessários, para quem quer ser tornar um

Leia mais

Conhecimento em Tecnologia da Informação. CobiT 5. Apresentação do novo framework da ISACA. 2013 Bridge Consulting All rights reserved

Conhecimento em Tecnologia da Informação. CobiT 5. Apresentação do novo framework da ISACA. 2013 Bridge Consulting All rights reserved Conhecimento em Tecnologia da Informação CobiT 5 Apresentação do novo framework da ISACA Apresentação Este artigo tem como objetivo apresentar a nova versão do modelo de governança de TI, CobiT 5, lançado

Leia mais

RELATÓRIO DE COMPLIANCE E GERENCIAMENTO DE RISCO

RELATÓRIO DE COMPLIANCE E GERENCIAMENTO DE RISCO RELATÓRIO DE COMPLIANCE E GERENCIAMENTO DE RISCO DEZEMBRO/2011 Contexto Operacional A Agiplan Financeira S.A. Crédito, Financiamento e Investimento ( Agiplan ) é uma instituição financeira privada, com

Leia mais

Roteiro SENAC. Análise de Riscos. Planejamento do Gerenciamento de Riscos. Planejamento do Gerenciamento de Riscos

Roteiro SENAC. Análise de Riscos. Planejamento do Gerenciamento de Riscos. Planejamento do Gerenciamento de Riscos SENAC Pós-Graduação em Segurança da Informação: Análise de Riscos Parte 2 Leandro Loss, Dr. Eng. loss@gsigma.ufsc.br http://www.gsigma.ufsc.br/~loss Roteiro Introdução Conceitos básicos Riscos Tipos de

Leia mais

CÓDIGO DE CONDUTA E INTEGRIDADE DE FORNECEDORES

CÓDIGO DE CONDUTA E INTEGRIDADE DE FORNECEDORES SUMÁRIO 1. Introdução... 04 2. Abrangência... 04 3. Objetivo... 04 4. Princípios Éticos... 05 5. Preconceitos e Discriminação... 05 6. Respeito à Legislação e Integridade nos Negócios... 05 7. Documentos,

Leia mais

ADMINISTRAÇÃO E SERVIÇOS DE REDE

ADMINISTRAÇÃO E SERVIÇOS DE REDE ADMINISTRAÇÃO E SERVIÇOS DE REDE Introdução O administrador de redes geovanegriesang@ifsul.edu.br www.geovanegriesang.com Gerenciamento de redes Gerenciamento de rede é o ato de iniciar, monitorar e modificar

Leia mais

Integrando o PSM ao COBIT

Integrando o PSM ao COBIT Integrando o PSM ao COBIT Diana Baklizky, CFPS Qualified PSM Instructor ti MÉTRICAS Ltda www.metricas.com.br 1 Agenda Objetivo Governança de TI COBIT 4.1 Como o PSM pode ajudar Caso Prático Conclusão Referências

Leia mais

1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade

1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade 1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade Curitiba 30 de outubro de 2012 Agenda Sustentabilidade: Várias Visões do Empresariado Desenvolvimento sustentável;

Leia mais