Qualidade e Auditoria de SW. Prof. Dr. Luis Fernando GARCIA

Tamanho: px
Começar a partir da página:

Download "Qualidade e Auditoria de SW. Prof. Dr. Luis Fernando GARCIA"

Transcrição

1 Qualidade e Auditoria de SW Prof. Dr. Luis Fernando GARCIA luis@garcia.pro.br

2 Auditoria de TI

3 Fontes

4 Questão Importante

5 Auditor?

6 Por que Auditar

7 7 Por que auditar? TI está em todos os aspectos da nossa vida... Dependência da TI... Informação é um recurso crítico e estratégico Complexidade e custos da infra-estrutura de TI Riscos internos e externos

8 8 Por que auditar? Gerando necessidade de: Disponibilidade Integridade Confidencialidade

9 Filosofia

10 10 Filosofia A filosofia de auditoria em tecnologia de informação está calcada em confiança e em controles internos. Estes visam confirmar se os controles internos foram implementados e se existem; caso afirmativo, se são efetivos.

11 Escopo e Relações Tradicional x TI

12 12 Escopo e Relações Auditoria Tradicional / Negócios Auditoria de TI Qual os limites entre elas? Ambas estão auditando SI s... Ambas são híbridas Então como saber? Complicado... Limites são difusos...

13 13 Escopo e Relações Para avaliar o desempenho ou a conformidade de um processo, pode ser imprescindível realizar a auditoria do sistema que o operacionaliza...

14 Definição

15 15 Definição Avaliação do uso e da gestão dos recursos de TI pela instituições

16 16

17 17

18 18 Avaliando... Processos de negócio suportados pela TI Aspectos de segurança e gestão de TI Aquisições de TI Contratos Sistemas de informação Banco de dados Segurança das informações Infraestrutura física (hardware e comunicação)

19 Tipos de Auditoria

20 20 Auditoria Interna x Externa Interna Própria organização Administração da empresa ou conselho Externa Entidades Independentes Governamentais ou judiciais Privadas demonstrações contábeis

21 21 Auditorias Internas foco na gestão Diagnosticar o ambiente Identificar pontos fracos Avaliar os GAPs Planejar as mudanças

22 22 Conformidade x Operacional Conformidade (compliance) Checar a conformidade de um processo de negócio, ativo, sistema em relação as leis e regulamentos aplicáveis Avaliar o atendimento de regras

23 24 Auditoria de TI Interna ou Externa Conformidade ou Operacional

24 25 Auditoria de TI

25 26 Auditoria de TI

26 27 Importância da classificação

27 Abordagens da Auditoria de TI

28 29

29 30 Abordagens da Auditoria de TI Avaliar a TI sob diferentes prismas Normalmente complementares Identificar as principais características Demandas por recursos e prazos Possíveis riscos Apoiando o planejamento e a execução

30 31 Abordagens da Auditoria de TI Auditoria de Governança e Gestão de TI Auditoria de Segurança da Informação Auditoria de Sistemas de Informação Auditoria de Contratações de TI Auditoria de Políticas e Programas de TI Auditoria de Tecnologia...

31 32 Abordagens da Auditoria de TI Auditoria de Governança e Gestão de TI Liderança, planejamento e gerenciamento da área de TI Investimentos, pessoas, políticas, processo e estrutura organizacional Gestão dos riscos

32 33 Abordagens da Auditoria de TI Auditoria de Segurança da Informação Gestão da segurança Controle de Ativos Gestão de riscos em ambiente e sistemas

33 34 Abordagens da Auditoria de TI Auditoria de Sistemas de Informação Aborda integridade, disponibilidade, confidencialidade, conformidade, controles internos, processamentos, saídas, efetividade, usabilidade e etc...

34 35 Abordagens da Auditoria de TI Auditoria de Contratações de TI Planejamento e execução das aquisições Gestão de contratos

35 36 Abordagens da Auditoria de TI Auditoria de Tecnologia... Sistema operacional Rede de comunicações Banco de Dados Etc...

36 Papel do Auditor

37 38

38 Perfis dos Profissionais De Auditoria de TI

39 40 Profissionais de TI

40 41 Profissionais de TI

41 42 Profissionais de TI

42 43

43 Questão

44 45

45 Certificações Profissionais do Auditor de TI

46 47 Certificações Exames Comprovantes de experiência em auditorias de TI Formação Acadêmica Credibilidade ao profissional

47 48 Certificações

48 49 Certificações

49 Auditoria de TI ou Uso de TI na Auditoria?

50 51 CAATs (computer assisted audit tools and techniques)

51 Processo de Auditoria

52 53 RESUMINDO...

53 54

54 55 Planejamento Níveis Estratégico Tático Individual (operacional)

55 56 Planejamento Nível Estratégico Ou depende do PEI Plano Estratégico Institucional Ou pode ser específico para Auditoria de TI Objetivos e metas de longo prazo (>3 anos) Acompanhamento por meio de indicadores

56 57 Planejamento Nível Estratégico

57 58 Planejamento Nível Tático Anual Guia trilha para realizar as auditorias de TI Adaptável revisões

58 59 Planejamento Nível Tático

59 60 Planejamento Nível Operacional Colocar a Auditoria em Prática Baseado no PMBOK Foco em: ESCOPO, TEMPO, CUSTO, QUALIDADE, RISCO, RECURSOS

60 61 Planejamento Definição dos objetivos da auditoria

61 62 Planejamento Avaliação Preliminar do Objeto

62 63 Planejamento Escopo e Recursos para a Auditoria Tempo Custo Escopo

63 64 Planejamento Matriz de planejamento para a Auditoria

64 65 Planejamento Fase de Execução

65 66 Planejamento Supervisão e Revisão Orientação e Monitoração do andamento da auditoria Aprovação da Matriz de Planejamento Independência preservada! Revisão por pares!

66 67 Planejamento Fase de Relatórios Documentar e expressar o trabalho e os resultados obtidos, além das conclusões obtidas a partir das evidências Concisão, clareza, correção, exatidão, objetividade

67 68 Planejamento Fase de Monitoramento (Follow Up)

68 Documentos De uma auditoria de TI

69 70

70 Técnicas de Auditoria de TI

71 72 Técnicas de Auditoria de TI Coleta de Informações Entrevistas e Reuniões Questionários e Pesquisas Análise Documental Coleta de Informações Eletrônicas Análise de Dados

72 73 Coleta de Informações

73 74 Entrevistas e Reuniões

74 75 Entrevistas e Reuniões

75 76 Coleta de Informações Eletrônicas

76 Técnicas específicas Para Auditoria de TI

77 78

78 Legislação

79 80

80 81 Legislação Lei 13245/16 Marco Legal CTI Lei 9609/98 Propriedade Intelectual de Software Lei 8248/91 Lei da Informática Lei 12965/14 Marco Civil da Internet Lei 12735/12 Código Penal sobre Crimes Cibernéticos Etc...

81 82 Normas ISSAI 53000

82 83 Normas TCU Brasil

83 Frameworks

84 85 ISO 27002/13 Controles de Segurança 31000/09 Gestão de Riscos 38500/09 Governança de TI 20000/05 Serviços de TI

85 86 ISO 27002/13 Controles de Segurança

86 87

87 88

88 Campos Emergentes Em Auditoria de TI

89 90 Computação em Nuvem Dados abertos e transparência Mobilidade Internet das Coisas Segurança Cibernética

90 Próximas Aulas Final de Semestre

91 92

Curso EAD. Formação de Auditores com base na norma NBR ISO 19011: /12/18

Curso EAD. Formação de Auditores com base na norma NBR ISO 19011: /12/18 Curso EAD Formação de Auditores com base na norma NBR ISO 19011:2018 20/12/18 Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste material sem a permissão expressa

Leia mais

CONTROLES INTERNOS. Professor: Aluízio Barbosa

CONTROLES INTERNOS. Professor: Aluízio Barbosa Professor: Aluízio Barbosa UNIDADE 4 COSO Controles internos devem ser desenhados para suprir a busca do alcance aos melhores resultados mas dentro das regras de compliance. Efetividade e eficiência das

Leia mais

GRC Governança Risco e Compliance

GRC Governança Risco e Compliance GRC Governança Risco e Compliance 2 Implantação do GRC- Governança, Riscos e Compliance Lei das Estatais: 13.303/16 Conceito do GRC Integração dos processos dentro de uma organização, fazendo com que a

Leia mais

Auditoria e Segurança em S.I.

Auditoria e Segurança em S.I. Auditoria e Segurança em S.I. Critérios de auditoria O Boa parte da estabilidade e dos resultados obtidos pela atividade de auditoria depende da competência do grupo de auditores. O O auditor precisa ter

Leia mais

Tecnologia da Informação

Tecnologia da Informação UNIDADE VIII Auditoria em Informática Professor : Hiarly Alves www.har-ti.com Fortaleza - 2014 Tópicos Noções gerais de auditoria na empresa em SI Conceito de auditoria Etapas do processo de auditoria

Leia mais

FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO

FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO PRINCÍPIOS ISO 9001:2015 1. Foco no cliente 2. Liderança 3. Engajamento das pessoas 4. Abordagem de processo 5. Melhoria

Leia mais

Gestão de Segurança da Informação

Gestão de Segurança da Informação Gestão de Segurança da Informação Grade Curricular Unidade de aprendizagem Ementa Carga horária Semestre 1 Auditoria de Segurança da Informação Forense Computacional Gerenciamento de Serviços de TI Pelo

Leia mais

Conteúdo Programático Completo

Conteúdo Programático Completo Conteúdo Programático Completo 1. PAPÉIS ESTRATÉGICOS E OPERACIONAIS DA AUDITORIA INTERNA 1.1 Gestão de Mudanças 1.1.1 Visão Geral 1.1.2 Habilidades Interpessoais 1.1.3 Tipos de Mudança 1.1.4 Resistência

Leia mais

Conteúdo Programático Completo

Conteúdo Programático Completo Conteúdo Programático Completo 1. ORIENTAÇÕES MANDATÓRIAS 1.1 Padrões Aplicáveis 1.1.1 Orientações Mandatórias 1.1.2 Orientações Fortemente Recomendadas 1.1.3 Representação Gráfica da Hierarquia das Normas

Leia mais

Avaliando e Implementando um Programa de Qualidade e Melhoria da Auditoria. Mesa de Debates SP 05/04/2013

Avaliando e Implementando um Programa de Qualidade e Melhoria da Auditoria. Mesa de Debates SP 05/04/2013 Avaliando e Implementando um Programa de Qualidade e Melhoria da Auditoria. Mesa de Debates SP 05/04/2013 Sumário A. Introdução. B. Implementando o QAIP C. Avaliação da Qualidade Introdução - QAIP- Programa

Leia mais

Curso e- Learning. Formação de Auditores Internos do Meio Ambiente NBR ISO 14001, com base na NBR ISO 19011

Curso e- Learning. Formação de Auditores Internos do Meio Ambiente NBR ISO 14001, com base na NBR ISO 19011 Curso e- Learning Formação de Auditores Internos do Meio Ambiente NBR ISO 14001, com base na NBR ISO 19011 Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste

Leia mais

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito FOLHA DE CONTROLE Título Política de Controles Internos Número de versão 1 Status Lançamento Autoria Superintendência de Controles Internos e Gestão de Riscos - SUCIR Pré-aprovação Diretoria Colegiada

Leia mais

Gestão da Segurança da Informação

Gestão da Segurança da Informação Gestão da Segurança da Informação Família de Normas 27000 Professor: Jósis Alves Siglas ISO - International Organization for Standardization IEC - International Electrotechnical Commission ABNT - Associação

Leia mais

Unidade I NORMAS PROFISSIONAIS. Prof. Geraldo Carlos

Unidade I NORMAS PROFISSIONAIS. Prof. Geraldo Carlos Unidade I NORMAS PROFISSIONAIS DE AUDITORIA Prof. Geraldo Carlos Introdução Contabilidade Ciência que estuda e controla o patrimônio das entidades, nos seus atos e fatos quantitativos e qualitativos Auditoria

Leia mais

Módulo Contexto da organização 5. Liderança 6. Planejamento do sistema de gestão da qualidade 7. Suporte

Módulo Contexto da organização 5. Liderança 6. Planejamento do sistema de gestão da qualidade 7. Suporte Módulo 3 4. Contexto da organização 5. Liderança 6. Planejamento do sistema de gestão da qualidade 7. Suporte Sistemas de gestão da qualidade Requisitos 4 Contexto da organização 4.1 Entendendo a organização

Leia mais

Prof. Victor Dalton COMPARATIVO. PMBOK x ITIL x COBIT

Prof. Victor Dalton COMPARATIVO. PMBOK x ITIL x COBIT COMPARATIVO PMBOK x ITIL x COBIT 2019 Sumário SUMÁRIO...2 SEMELHANÇAS ENTRE PMBOK, ITIL E COBIT... 3 QUESTÕES COMENTADAS PELO PROFESSOR... 6 CONSIDERAÇÕES FINAIS... 10 Olá pessoal! Preparei GRATUITAMENTE

Leia mais

Governança aplicada à Gestão de Pessoas

Governança aplicada à Gestão de Pessoas Governança de pessoal: aperfeiçoando o desempenho da administração pública Governança aplicada à Gestão de Pessoas Ministro substituto Marcos Bemquerer Brasília DF, 15 de maio de 2013 TCU Diálogo Público

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Novembro de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Finalizar o conteúdo da Disciplina Governança de

Leia mais

Diretor de Sistemas e Informação

Diretor de Sistemas e Informação Controladoria-Geral da União Implantação do COBIT na CGU José Geraldo Loureiro Rodrigues José Geraldo Loureiro Rodrigues Diretor de Sistemas e Informação A escolha do COBIT 4.1 Maior abrangência Integração

Leia mais

05/05/2017. AUDITORIA INTERNA Definição e Objetivos Auditoria Interna x auditoria Externa SUMÁRIO AUDITORIA INTERNA X AUDITORIA EXTERNA

05/05/2017. AUDITORIA INTERNA Definição e Objetivos Auditoria Interna x auditoria Externa SUMÁRIO AUDITORIA INTERNA X AUDITORIA EXTERNA SUMÁRIO AUDITORIA INTERNA Definição e Objetivos Auditoria Interna x auditoria Externa Grupo 6 Nº USP Brenda Rangel 8925701 Diego Carrascosa 8925823 Gelson Marinho Bascuñan 4885120 Lucas Pereira 8925890

Leia mais

AUDITORIA AMBIENTAL Norma ISO 19011

AUDITORIA AMBIENTAL Norma ISO 19011 AUDITORIA AMBIENTAL Norma ISO 19011 PROF. DRA. ÉRICA L. ROMÃO. DEPARTAMENTO DE CIÊNCIAS BÁSICAS E AMBIENTAIS ESCOLA DE ENGENHARIA DE LORENA, UNIVERSIDADE DE SÃO PAULO, EEL-USP 2016_2 NORMA ISO 19011:2012

Leia mais

AUDITORIA INTERNA. A Auditoria Interna é exercida nas pessoas jurídicas de direito público, interno ou externo, e de direito privado.

AUDITORIA INTERNA. A Auditoria Interna é exercida nas pessoas jurídicas de direito público, interno ou externo, e de direito privado. A Auditoria Interna é exercida nas pessoas jurídicas de direito público, interno ou externo, e de direito privado. A Auditoria Interna compreende os exames, análises, avaliações, levantamentos e comprovações,

Leia mais

Gestão de Controles Internos COSO e as 3 Linhas de Defesa

Gestão de Controles Internos COSO e as 3 Linhas de Defesa Gestão de Controles Internos COSO e as 3 Linhas de Defesa Liane Angoti Controladoria-Geral do Distrito Federal Sumário Cenário COSO evolução e abordagens Modelo 3 Linhas de Defesa Experiência da CGDF Reflexão

Leia mais

Norma 2110 Governança

Norma 2110 Governança Norma 2110 Governança A atividade de auditoria interna deve avaliar e propor recomendações apropriadas para a melhoria do processo de governança no seu cumprimento dos seguintes objetivos: Promover a ética

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Agosto de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Continuação do Domínio de Processos PO (PO4, PO5

Leia mais

Auditoria Contínua Uma visão do IIA Global. Oswaldo Basile, CIA, CCSA, QAR. CEO Trusty Consultores Presidente IIA Brasil

Auditoria Contínua Uma visão do IIA Global. Oswaldo Basile, CIA, CCSA, QAR. CEO Trusty Consultores Presidente IIA Brasil Auditoria Contínua Uma visão do IIA Global Oswaldo Basile, CIA, CCSA, QAR. CEO Trusty Consultores Presidente IIA Brasil Normas Internacionais para a Prática Profissional - NIPP Elementos - NIPP Definição

Leia mais

Catálogo dos cursos de Continuidade de Negócios

Catálogo dos cursos de Continuidade de Negócios Catálogo dos cursos de Continuidade de Negócios 1 Índice BCM 101 Introdução à Gestão da Continuidade de Negócios... 3 Imersão na Gestão da Continuidade de Negócios IGCN... 4 Resposta a Emergências e Gestão

Leia mais

Palestra. Gestão de Riscos, controles internos e compliance "melhores práticas" Fevereiro/2019

Palestra. Gestão de Riscos, controles internos e compliance melhores práticas Fevereiro/2019 Conselho Regional de Contabilidade do Estado de São Paulo Tel. (11) 3824-5400 opções 2 ou 3 (núcleo de relacionamento) Email: desenvolvimento@crcsp.org.br web: www.crcsp.org.br Rua Rosa e Silva, 60 Higienópolis

Leia mais

Política de Controles Internos BM&FBOVESPA. Página 1

Política de Controles Internos BM&FBOVESPA. Página 1 BM&FBOVESPA Página 1 Última revisão: abril de 2014 Índice 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. PRINCÍPIOS... 3 4. DIRETRIZES... 3 5. PRERROGATIVAS DE CONTROLES INTERNOS... 4 6. RESPONSABILIDADES...

Leia mais

Sumário Parte I Estrutura e Controle da Administração Pública, 1 1 Estado e Administração Pública, 3 2 Controle na Administração Pública, 21

Sumário Parte I Estrutura e Controle da Administração Pública, 1 1 Estado e Administração Pública, 3 2 Controle na Administração Pública, 21 Sumário Prefácio, xiii Parte I Estrutura e Controle da Administração Pública, 1 1 Estado e Administração Pública, 3 1.1 Estado: definição, elementos, funções, 3 1.2 Governo, 5 1.3 Administração Pública,

Leia mais

POLÍTICA DE CONTROLES INTERNOS

POLÍTICA DE CONTROLES INTERNOS POLÍTICA DE CONTROLES INTERNOS Informação Pública 13/5/2016 ÍNDICE 1 OBJETIVO... 3 2 ABRANGÊNCIA... 3 3 PRINCÍPIOS... 3 4 REFERÊNCIAS... 4 5 CONCEITOS... 4 6 PRERROGATIVAS... 4 7 DIRETRIZES... 5 8 RESPONSABILIDADES...

Leia mais

MISSÃO VISÃO VALORES

MISSÃO VISÃO VALORES MISSÃO VISÃO VALORES MISSÃO VISÃO Contribuir para a eficiência do setor público e para a simplificação da vida do cidadão por meio de soluções tecnológicas inovadoras" VALORES MISSÃO VISÃO Ser referenciada

Leia mais

WEBINAR Resolução 4658 BACEN

WEBINAR Resolução 4658 BACEN Patrocínio WEBINAR Resolução 4658 BACEN Realização Junho / 2018 Palestrantes Fernando Correia 19 anos de experiência nas áreas de Tecnologia, Segurança da Informação, Continuidade de Negócios, Controles

Leia mais

Auditoria de Sistemas de Informação

Auditoria de Sistemas de Informação Auditoria de Sistemas de Informação CEA463 SEGURANÇA E AUDITORIA DE SISTEMAS Universidade Federal de Ouro Preto DECEA / João Monlevade Profa. Msc. Helen de Cássia S. da Costa Lima Universidade

Leia mais

BM&FBOVESPA. Política de Controles Internos. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013.

BM&FBOVESPA. Política de Controles Internos. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013. BM&FBOVESPA Diretoria de Controles Internos, Compliance e Risco Corporativo Página 1 Última Revisão: março de 2013 Uso interno Índice 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. REFERÊNCIA... 3 4. CONCEITOS...

Leia mais

PROGRAMAÇÃO - Turmas Abertas

PROGRAMAÇÃO - Turmas Abertas A Auditoria Baseada em Risco agregando valor ao Setor Público Jetro Coutinho Missias 24 2.760,00 25 a 27/setembro - Brasília (DF) A Auditoria de Conformidade auxiliando no aprimoramento da Governança Pública

Leia mais

Workshop Controles Internos. Programa Destaque em Governança de Estatais Propostas para os Segmentos Especiais (N2 e NM)

Workshop Controles Internos. Programa Destaque em Governança de Estatais Propostas para os Segmentos Especiais (N2 e NM) Workshop Controles Internos Programa Destaque em Governança de Estatais Propostas para os Segmentos Especiais (N2 e NM) 21/11/2016 Confidencial Uso Informação Interno Informação Pública Público Pública

Leia mais

Fundamentos em auditoria

Fundamentos em auditoria Fundamentos em auditoria Uma visão mais ampla sobre segurança da informação poderá ser obtida no livro Sistema de Segurança da Informação Controlando os riscos, de André Campos, Editora Visual Books. Fundamentos

Leia mais

MBA em Tecnologia da Informação Empresarial (MTIE)

MBA em Tecnologia da Informação Empresarial (MTIE) MBA em Tecnologia da Informação Empresarial (MTIE) CATEGORIA: Curso de Pós-Graduação Latu-Senso - MBA ÁREA BÁSICA: Tecnologia da Informação ÁREAS DE CONHECIMENTO: Empresarial DEPARTAMENTO: Departamento

Leia mais

A ESTRUTURA NORMATIVA E OS PADRÕES DE AUDITORIA DA INTOSAI

A ESTRUTURA NORMATIVA E OS PADRÕES DE AUDITORIA DA INTOSAI A ESTRUTURA NORMATIVA E OS PADRÕES DE AUDITORIA DA INTOSAI Ministro Weder de Oliveira Ministro do Tribunal de Contas da União - Brasil Cartagena/Colômbia, julho/2013 INTOSAI INTOSAI Exemplo - Brasil 3

Leia mais

GESTÃO DE. 1º Workshop da Qualidade FORNECEDORES GESTÃO DE FORNECEDORES. IATF Sistema de Gestão da Qualidade Automotiva.

GESTÃO DE. 1º Workshop da Qualidade FORNECEDORES GESTÃO DE FORNECEDORES. IATF Sistema de Gestão da Qualidade Automotiva. 1º Workshop da Qualidade GESTÃO DE IATF 16949 Sistema de Gestão da Qualidade Automotiva Evandro Dalpissol De forma resumida se espera: Desenvolvimento de um processo mais robusto de seleção e desenvolvimento

Leia mais

AULA 02 Qualidade em TI

AULA 02 Qualidade em TI Bacharelado em Sistema de Informação Qualidade em TI Prof. Aderson Castro, Me. AULA 02 Qualidade em TI Prof. Adm. Aderson Castro, Me. Contatos: adersoneto@yahoo.com.br 1 Qualidade de Processo A Série ISO

Leia mais

CHECK-LIST ISO 14001:

CHECK-LIST ISO 14001: Data da Auditoria: Nome da empresa Auditada: Auditores: Auditados: Como usar este documento: Não é obrigatório o uso de um check-list para o Sistema de Gestão. O Check-list é um guia que pode ser usado

Leia mais

REGULAMENTO DE AUDITORIA INTERNA. Cooperativa de Economia e Crédito Mútuo Dos Empregados do Banrisul

REGULAMENTO DE AUDITORIA INTERNA. Cooperativa de Economia e Crédito Mútuo Dos Empregados do Banrisul REGULAMENTO DE AUDITORIA INTERNA Cooperativa de Economia e Crédito Mútuo Dos Empregados do Banrisul Sumário APRESENTAÇÃO...1 Objetivo da Auditoria Interna...2 Da Atividade da Auditoria Interna...2 Das

Leia mais

LISTA DE VERIFICAÇÃO - NBR ISO 14001:

LISTA DE VERIFICAÇÃO - NBR ISO 14001: 4 CONTEXTO DA ORGANIZAÇÃO 4.1 Entendendo a organização e seu contexto 1. São identificadas questões externas e internas que afetam ou podem afetar o desempenho ambiental da organização? 2. Como são tratadas

Leia mais

Conceitos de Auditoria de Sistemas

Conceitos de Auditoria de Sistemas Conceitos de Auditoria de Sistemas IFPR Campus Paranavaí TADS Seg. e Auditoria de Sistemas Prof. Rafael H. D. Zottesso Material produzido por: Prof. Gledston Carneiro 28/09/16 1 CONCEITOS IMPORTANTES:

Leia mais

RELATÓRIO DE AUDITORIA

RELATÓRIO DE AUDITORIA SETOR: CEN Número da Auditoria: 10 a Data da Auditoria: 08 e 09/09/2010 Escopo Serviços Tecnológicos em Sistemas Energéticos e Nucleares Identificação do MGI/MQ MQ CEN 0.00-12 Nº da Edição: -- Nº da Revisão:12

Leia mais

Sumário. Parte I Contextualização da Auditoria, 1

Sumário. Parte I Contextualização da Auditoria, 1 Parte I Contextualização da Auditoria, 1 1 Fundamentos da Auditoria, 3 1.1 Conceitos da auditoria, 3 1.2 Definições da auditoria, 3 1.3 Objetivos da auditoria, 4 1.4 Necessidades dos trabalhos de auditoria,

Leia mais

POLIÍTICA DE GERENCIAMENTO DO SISTEMA DE CONTROLES INTERNOS

POLIÍTICA DE GERENCIAMENTO DO SISTEMA DE CONTROLES INTERNOS Junho/2016. POLIÍTICA DE GERENCIAMENTO DO SISTEMA DE CONTROLES INTERNOS Versão: 01 Revisada: Compliance Aprovação: Mario Celso Coutinho de Souza Dias Presidente 30/06/2016 1 APRESENTAÇÃO O Banco Central

Leia mais

I - Critérios de avaliação curricular

I - Critérios de avaliação curricular Diretor para o Departamento de Gestão de Tecnologias e Informação (Ref.ª -DGTI/28) I - Critérios de avaliação curricular São adotados os seguintes critérios de avaliação curricular: a) As habilitações

Leia mais

POLÍTICA. TÍTULO: PLT-SGR Política do SGSI - SISTEMA DE GESTÃO DA SEGURANÇA DA INFORMAÇÃO CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO

POLÍTICA. TÍTULO: PLT-SGR Política do SGSI - SISTEMA DE GESTÃO DA SEGURANÇA DA INFORMAÇÃO CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO 1/5 CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO 0000536 - André Delgado- SEGURANCA Danielle Souza; Oscar Zuccarelli; HISTÓRICO DE REVISÕES REVISÃO DATA REV. ALTERAÇÕES Atualização do item 2.2 - Solicitar

Leia mais

Gerencial Industrial ISO 9000

Gerencial Industrial ISO 9000 Gerencial Industrial ISO 9000 Objetivo: TER UMA VISÃO GERAL DO UM SISTEMA DE GESTÃO DA QUALIDADE: PADRÃO ISO 9000 Qualidade de Processo Qualidade do produto não se atinge de forma espontânea. A qualidade

Leia mais

PROGRAMAÇÃO - Turmas Abertas

PROGRAMAÇÃO - Turmas Abertas A Auditoria Baseada em Risco agregando valor ao Setor Público Jetro Coutinho Missias 24 2.760,00 22 a 24/maio - Brasília (DF) A Auditoria de Conformidade auxiliando no aprimoramento da Governança Pública

Leia mais

PALESTRA. Quebrando Paradigmas e focando em Resultados. Palestrante: Breno Costa Professor do IBGP

PALESTRA. Quebrando Paradigmas e focando em Resultados. Palestrante: Breno Costa Professor do IBGP PALESTRA Quebrando Paradigmas e focando em Resultados Palestrante: Breno Costa Professor do IBGP 1 Computação em Nuvem A Computação em Nuvem representa uma mudança fundamental no modo como a tecnologia

Leia mais

Programa Gestão Estratégica de Pessoas. Projeto Corporativo BNDES

Programa Gestão Estratégica de Pessoas. Projeto Corporativo BNDES Programa Gestão Estratégica de Pessoas Projeto Corporativo BNDES CONTEXTO Desafios novos e crescentes Produtividade 1950 1960 Infraestrutura Econômica - Siderurgia Indústrias de Base - Bens de Consumo

Leia mais

Política Controles Internos

Política Controles Internos Política Controles 1. Objetivo Esta política estabelece diretrizes e responsabilidades para a implementação e manutenção do Sistema de Controles integrado ao Gerenciamento de Risco Operacional aplicável

Leia mais

Sistema de Gestão da Qualidade 2ª Edição Plano de Aula - 40 Aulas (Aulas de 1 Hora)

Sistema de Gestão da Qualidade 2ª Edição Plano de Aula - 40 Aulas (Aulas de 1 Hora) 7728 - Sistema de Gestão da Qualidade 2ª Edição Plano de Aula - 40 Aulas (Aulas de 1 Hora) Aula 1 Capítulo 1 - Conceitos e Fundamentos da Qualidade 1.1. O que é Qualidade?... 19 1.2. Evolução da Qualidade...

Leia mais

Política de contratação de auditoria independente

Política de contratação de auditoria independente Política de contratação de auditoria independente Objetivo O Conselho de Administração e a Diretoria são responsáveis pela elaboração das demonstrações financeiras do IBGC e por assegurar que as mesmas

Leia mais

ABIN Quadro de provas CONHECIMENTOS BÁSICOS

ABIN Quadro de provas CONHECIMENTOS BÁSICOS ABIN 2010 Quadro de provas CONHECIMENTOS BÁSICOS LÍNGUA PORTUGUESA (POR) Compreensão e interpretação de textos. Tipologia textual. Ortografia oficial. Acentuação gráfica. Emprego das classes de palavras.

Leia mais

19 de Setembro de 2013 Hotel Tivoli São Paulo Mofarrej

19 de Setembro de 2013 Hotel Tivoli São Paulo Mofarrej 19 de Setembro de 2013 Hotel Tivoli São Paulo Mofarrej A AUDITORIA INTERNA E SUA RELAÇÃO COM A GESTÃO DE RISCOS OPERACIONAIS Assizio Oliveira LR Assessoria e Consultoria Definição de Auditoria Interna

Leia mais

Governança de TI. O desafio de gerenciar recursos de TI no Século XXI. Mauricio Lyra, PMP

Governança de TI. O desafio de gerenciar recursos de TI no Século XXI. Mauricio Lyra, PMP Governança de TI O desafio de gerenciar recursos de TI no Século XXI O que é Governança? Tipos de Governança Governança Corporativa é o sistema pelo qual as sociedades são dirigidas e monitoradas, envolvendo

Leia mais

Política de Controles Internos

Política de Controles Internos Política de Controles Internos Indice 1. OBJETIVO... 3 2. PÚBLICO ALVO E VIGÊNCIA... 3 3. REGULAMENTAÇÕES APLICÁVEIS... 3 4. DIRETRIZES... 3 4.1. FINALIDADE... 3 4.2. AMBIENTE DE CONTROLE... 3 4.3. AVALIAÇÃO

Leia mais

RAD Desenvolvimento de Sistemas de Informação

RAD Desenvolvimento de Sistemas de Informação RAD1604 - Desenvolvimento de Sistemas de Informação Prof. Ildeberto A. Rodello rodello@fearp.usp.br Profa. Silvia Dallavalle de Pádua dallavalle.silvia@gmail.com 1 Bibliografia p LAUDON, K. C; LAUDON,

Leia mais

A Ouvidoria como Instrumento de Gestão. Visão Normativa. Brasília Abril/2016. Departamento de Regulação do Sistema Financeiro (Denor)

A Ouvidoria como Instrumento de Gestão. Visão Normativa. Brasília Abril/2016. Departamento de Regulação do Sistema Financeiro (Denor) A Ouvidoria como Instrumento de Gestão Visão Normativa Brasília Abril/2016 Departamento de Regulação do Sistema Financeiro (Denor) Atenção e zelo na oferta de produtos e serviços financeiros... Denor Departamento

Leia mais

POLÍTICA DE GESTÃO DE RISCOS - ELETROPAULO

POLÍTICA DE GESTÃO DE RISCOS - ELETROPAULO 1. OBJETIVO Fornecer as diretrizes gerais para a gestão de risco, visando conceituar e documentar os princípios de Gestão de Riscos e atividades relacionadas. 2. ABRANGÊNCIA Aplica-se à Eletropaulo Metropolitana

Leia mais

Governança em TI na UFF. Modelo de Gestão da STI. Henrique Uzêda

Governança em TI na UFF. Modelo de Gestão da STI. Henrique Uzêda Governança em TI na UFF Modelo de Gestão da STI Henrique Uzêda henrique@sti.uff.br 2011-2013 Universidade Federal Fluminense 122 cursos de graduação e 359 de pós-graduação ~ 45.000 alunos de graduação

Leia mais

Troféu Transparência Comunicação Visual

Troféu Transparência Comunicação Visual Troféu Transparência 2015 Comunicação Visual INTRODUÇÃO Melhores Práticas da Auditoria Interna com foco em Riscos. Teoria Fomentar a discussão sobre o atual papel das atividades de Auditoria Interna; Prática

Leia mais

Linhas de Defesa nas Cooperativas Auditoria Cooperativa. Desuc/Gsuc1/Disep/Cosep-03 Álvaro Luiz

Linhas de Defesa nas Cooperativas Auditoria Cooperativa. Desuc/Gsuc1/Disep/Cosep-03 Álvaro Luiz Linhas de Defesa nas Cooperativas Auditoria Cooperativa Desuc/Gsuc1/Disep/Cosep-03 Álvaro Luiz Cooperativas Independentes Auditoria Interna Modelo Anterior Cooperativas Filiadas Supervisão Auxiliar Auditoria

Leia mais

A Nova Auditoria Interna dos Correios

A Nova Auditoria Interna dos Correios 24/9/2013 A Nova Auditoria Interna dos Correios José Luis Serafini Boll Chefe da Auditoria Interna Empresa Brasileira de Correios e Telégrafos A Empresa Dez/2012 Efetivo Administrativo 16.758 14,14% Operacional

Leia mais

SIMULADO 01 Governança de TI

SIMULADO 01 Governança de TI SIMULADO 01 Governança de TI 1 - Qual das seguintes é a preocupação mais importante do gerenciamento de TI? a. Manter a TI funcionando b. Fazer com que a tecnologia funcione corretamente c. Manter-se atualizado

Leia mais

Ética Conduta Respeito Confiabilidade Responsabilidade

Ética Conduta Respeito Confiabilidade Responsabilidade Ações Corretivas, Preventivas e Melhorias Sistema de Gestão da Qualidade Homologação e Avaliação de Fornecedores Métodos e Processos Auditorias ISO9001 ISO14001 Melhoria Contínua Ética Conduta Respeito

Leia mais

Auditoria ISO a Repositórios Institucionais

Auditoria ISO a Repositórios Institucionais Auditoria ISO 16363 a Repositórios Institucionais José Carvalho jcarvalho@sdum.uminho.pt Miguel Ferreira mferreira@keep.pt Eloy Rodrigues eloy@sdum.uminho.pt Pedro Príncipe pedroprincipe@sdum.uminho.pt

Leia mais

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito FOLHA DE CONTROLE Título Política de Gestão de Riscos Corporativos Número de versão 1 Status Lançamento Autoria Superintendência de Controles Internos e Gestão de Riscos Pré-aprovação Diretoria Colegiada

Leia mais

EAD SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI. Prof. Sérgio Luiz de Oliveira Assis

EAD SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI. Prof. Sérgio Luiz de Oliveira Assis H3 EAD - 5736 SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI Prof. Sérgio Luiz de Oliveira Assis sergioassis@usp.br 02 Agenda 1. Plano Estratégico de TI Etapas de execução ALINHAMENTO ESTRATÉGICO

Leia mais

PROJETOS DE AUDITORIA DE TI

PROJETOS DE AUDITORIA DE TI PROJETOS DE AUDITORIA DE TI Elaborado pelo professor André Campos Uma visão mais ampla sobre segurança da informação poderá ser obtida no livro Sistema de Segurança da Informação Controlando os riscos,

Leia mais

PROGRAMAÇÃO - Turmas Abertas

PROGRAMAÇÃO - Turmas Abertas A Auditoria Baseada em Risco agregando valor ao Setor Público Jetro Coutinho Missias 24 2.760,00 22 a 24/maio - Brasília (DF) A Auditoria de Conformidade auxiliando no aprimoramento da Governança Pública

Leia mais

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini   / Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: prof.andre.luis.belini@gmail.com / andre.belini@ifsp.edu.br MATÉRIA: SEGURANÇA DA INFORMAÇÃO Aula N : 11 Tema:

Leia mais

Roadmap para Implementação e Certificação ISO Mário Rui Costa

Roadmap para Implementação e Certificação ISO Mário Rui Costa 1 1 Roadmap para Implementação e Certificação ISO 20000-1 Mário Rui Costa TÓPICOS O que é a ISO 20000-1? Porquê implementar? Custos Ponto de partida Papéis e Responsabilidades Implementação Preparação

Leia mais

CALENDÁRIO TEMÁTICO 2015

CALENDÁRIO TEMÁTICO 2015 CALENDÁRIO TEMÁTICO 2015 29 janeiro, 2015 9 fevereiro, 2015 03 março, 2015 CONFERENCE CALL 16hs às17hs 12:30hs às 19:30hs Foco: Foco: Demonstrações Financeiras Foco: Revisão do Código das Melhores Práticas

Leia mais

Modelo de Capacidade de Auditoria Interna: IA-CM

Modelo de Capacidade de Auditoria Interna: IA-CM Modelo de Capacidade de Auditoria Interna: IA-CM Missão Indonésia Liane Angoti CGDF Rodrigo Dutra SEF/DIAG/SC AGENDA Histórico; Estágio Atual DF e SC; Visita à Indonésia; Conclusões. HISTÓRICO Nível 5

Leia mais

Sistema de Gestão da Qualidade ISO 9001:2015

Sistema de Gestão da Qualidade ISO 9001:2015 Departamento de Gestão e Economia - DAGEE Sistema de Gestão da Qualidade ISO 9001:2015 Prof. Francisco R. Lima Jr. eng.franciscojunior@gmail.com Roteiro da aula Introdução Principais alterações em relação

Leia mais

Sistema de Gestão Ambiental

Sistema de Gestão Ambiental CONSTRUINDO UM FUTURO MELHOR PRA VOCÊ Av. Portal do Lago, QD 09 Lts 01 a 28 Loteamento Portal do Lago, Caldas Novas (GO) CEP 75.690.000 Site: www.unicaldas.edu.br Telefones: UnU 1 (64) 3453 7880 e UnU

Leia mais

RESOLUÇÃO N 123, DE 26 DE NOVEMBRO DE 2015

RESOLUÇÃO N 123, DE 26 DE NOVEMBRO DE 2015 RESOLUÇÃO N 123, DE 26 DE NOVEMBRO DE 2015 O CONSELHO UNIVERSITÁRIO da Universidade Federal do Pampa, em sua 69ª Reunião Ordinária, realizada no dia 26 de novembro de 2015, no uso das atribuições que lhe

Leia mais

REGULAMENTO DA AUDITORIA INTERNA CORPORATIVA

REGULAMENTO DA AUDITORIA INTERNA CORPORATIVA REGULAMENTO DA AUDITORIA INTERNA CORPORATIVA 15/05/2018 1. Definição da atividade de auditoria A Auditoria Interna da TOTVS é uma atividade independente e objetiva que presta serviços de avaliação e de

Leia mais

STANDARD CHARTERED BANK ANGOLA, S.A. (O SCBA ) REGULAMENTO DA COMISSÃO DE RISCO E DE CONTROLO INTERNO ( BRC )

STANDARD CHARTERED BANK ANGOLA, S.A. (O SCBA ) REGULAMENTO DA COMISSÃO DE RISCO E DE CONTROLO INTERNO ( BRC ) STANDARD CHARTERED BANK ANGOLA, S.A. (O SCBA ) REGULAMENTO DA COMISSÃO DE RISCO E DE CONTROLO INTERNO ( BRC ) NOMEADO PELO: MEMBROS: PRESIDENTE: PARTICIPAÇÃO: Conselho de Administração do Standard Chartered

Leia mais

Gerência de Projetos de TI

Gerência de Projetos de TI Gerência de Projetos de TI Grade Curricular Unidade de aprendizagem Ementas Carga horária Semestre 1 Business Intelligence Gerência de Qualidade de Software Métodos e Práticas na Engenharia de Requisitos

Leia mais

AUDITORIA AMBIENTAL 2016_2

AUDITORIA AMBIENTAL 2016_2 AUDITORIA AMBIENTAL PROF. DRA. ÉRICA L. ROMÃO. DEPARTAMENTO DE CIÊNCIAS BÁSICAS E AMBIENTAIS ESCOLA DE ENGENHARIA DE LORENA, UNIVERSIDADE DE SÃO PAULO, EEL-USP 2016_2 AS NORMAS DA SÉRIE 14000 Normas ISO

Leia mais

Enquadramento e alterações nos referenciais de 2015 A perspetiva do Organismo de Certificação Armando Lopes

Enquadramento e alterações nos referenciais de 2015 A perspetiva do Organismo de Certificação Armando Lopes Enquadramento e alterações nos referenciais de 2015 A perspetiva do Organismo de Certificação Armando Lopes 2014-10-21 Contexto Análise e avaliação Ações e conclusão Qual é o principal objetivo do Organismo

Leia mais

CURSO DE ATUALIZAÇÃO

CURSO DE ATUALIZAÇÃO CURSO DE ATUALIZAÇÃO Gestão das Condições de Trabalho e Saúde dos Trabalhadores da Saúde DESENVOLVIMENTO DA GESTÃO DO TRABALHO E SAÚDE DO TRABALHADOR DA SAÚDE Adryanna Saulnier Bacelar Moreira Márcia Cuenca

Leia mais

Ensino Técnico Integrado ao Médio FORMAÇÃO PROFISSIONAL. Plano de Trabalho Docente 2014

Ensino Técnico Integrado ao Médio FORMAÇÃO PROFISSIONAL. Plano de Trabalho Docente 2014 Ensino Técnico Integrado ao Médio FORMAÇÃO PROFISSIONAL Plano de Trabalho Docente 2014 ETEC PAULINO BOTELHO Código: 091.6 Município: São Carlos EE: Prof. Arlindo Bittencourt Eixo Tecnológico: Gestão e

Leia mais

Auditoria Informática Objetivos Gerais: Num contexto socioeconómico, os sistemas e as tecnologias da informação são hoje imprescindíveis instrumentos de gestão empresarial, sobretudo quando se aborda a

Leia mais