Technology and Security Risk Services. Novembro, 2003
|
|
|
- Júlia Carlos de Sá
- 10 Há anos
- Visualizações:
Transcrição
1 Technology and Security Risk Services Novembro, 2003
2 1. Por que escrevemos o livro? 2. Objetivo do livro 3. Conteúdo do livro 4. Dúvidas
3 Acesso aos sites financeiros cresceu 199% em dois anos; Os sites do setor foram visitados por 2,864 milhões de internautas no mês de Setembro de 2002; O número de usários da Internet no Brasil saltou de 1 para 14 milhões podendo chegar a 35 milhões nos próximos 5 anos; Materiais insuficientes em relação às práticas brasileiras de e-commerce bancário; Necessidade um material que suporte auditoria e compliance nas instituições financeiras.
4 ! Guia para as atividades de Auditoria e Compliance nas instituições financeiras que se utilizam do e-commerce através da Internet ou que pretendem adotar esse meio.
5 Produto Final 1. Introdução 2. Conceito e histórico de e- Commerce utilizando a Internet 3. A ética nas principais transações do e-commerce bancário utilizando a Internet 4. Os principais riscos e ameaças envolvidos na atividade do e- commerce através da Internet 5. Controles de auditoria e compliance para mitigar riscos 6. Glossário 7. Referências Bibliográficas
6 Conceito e histórico de e-commerce utilizando a Internet Objetivos: Descrever o conceito de Internet; Analisar um pouco sua evolução histórica; e Inserir o comércio eletrônico nesse contexto.
7 Internet Fases A Internet cresceu e atualmente, encontra-se em sua terceira fase de expansão: Utilidade Militar Utilidade Acadêmica Utilidade Comercial 1 a Fase 2 a Fase 3 a Fase A Internet de hoje possibilita transmissões mais rápidas e um conteúdo crescente, proporcionando aos seus usuários acesso a uma variedade de informações compartilhadas, inclusive o comércio eletrônico (e-commerce).
8 e-commerce e-business e-commerce Negócios realizados eletronicamente envolvendo entrega de serviços ou mercadorias. e-business A complexa fusão de processos de negócios, aplicações empresariais, estrutura organizacional necessária para criar um modelo de negócio de alta performance.
9 Há um crescimento acentuado no comércio eletrônico no país, visto que os consumidores tendem a comprar on-line: Consumidor Brasil - Por quê compram on-line? Melhor disponibilidade 9% Melhor seleção de itens Mais simples e fácil Custa menos 13% 14% 14% Conveniência de horários 46% Economia de tempo 62% Fonte: Ernst & Young 2001 Global Online Retailing Report 0% 10% 20% 30% 40% 50% 60% 70%
10 Fatores que contribuem para o crescimento do e-commerce bancário Incorporação da Internet por esse setor foi rápida; Número crescente de instituições financeiras que disponibilizam transações bancárias através de seus web sites; Número elevado de usuários que acessam web sites de Bancos para efetuar transações bancárias. )$ " * " $ * $ * $ * $ " ' % ( ) ( %' $% & ((* ((+ $$$ $$ $$ $$* $, -
11 A ética nas principais transações do e-commerce bancário utilizando a Internet Objetivos: Apresentar as transações bancárias realizadas via Internet; Conceituar ética; e Apresentar os padrões de conduta.
12 Através da Internet, é possível realizar transações bancárias envolvendo: Cobrança Conta corrente Conta poupança Controle de Acesso de clientes Aplicações Internet Controle de Acesso de usuários Agendamento Pagamentos Outras operações
13 Essas transações bancárias devem obedecer as normas e padrões de conduta ética. O que é ética? Ética Estudo dos padrões e normas de condutas que regem as relações humanas.
14 Direitos e Obrigações da Instituição Financeira Alguns Exemplos Satisfação do cliente; Reputação no mercado; Propriedade de direito intelectual; Informações claras, precisas e exatas; Respostas às solicitações dos clientes no prazo esperado; Proteção das informações não divulgadas publicamente; Privacidade das informações trafegadas.
15 Direitos e Obrigações do Cliente Alguns Exemplos Disponibilidade do serviço para realização das transações; Privacidade de correspondência e do acesso às informações; Integridade das informações; Garantia de segurança nas transações efetuadas; Ausência de fraudes; Dados pessoais e financeiros mantidos em sigilo; Velocidade na realização das transações.
16 O Acordo de Nível de Serviço (ANS) É a formalização dos padrões de conduta. Aborda: Diretrizes, compromissos, deveres e responsabilidades dos clientes e das instituições financeiras. São divididos em quatro módulos básicos: Segurança das Operações realizadas Serviços disponíveis e Condições de uso Privacidade das informações Uso de informações Pessoais sobre o cliente
17 Principais Riscos e Ameaças Objetivos: Apresentar os principais riscos e ameaças envolvidos na atividade bancária de e-commerce.
18 Muitas pessoas confundem os termos ameaças, vulnerabilidades e riscos, mas existe uma clara distinção entre eles: Ameaça é um perigo (pessoa, evento ou idéia) que explora uma vulnerabilidade possível ao sistema. Vulnerabilidade é a fragilidade que permite que a ameaça concretize-se. Risco é a probabilidade ou grau de criticidade de certas ameaças explorarem vulnerabilidades e comprometerem os sistemas e a informação.
19 As instituições bancárias precisam considerar os riscos bancários tradicionais e também os novos riscos: Liquidez Crédito Estratégico Mercado e Câmbio exterior Riscos Operacional Imagem Legal
20 Torna-se evidente a necessidade de implementação e gerenciamento de controles nesse novo cenário. Mas, o que é um controle? Segundo o COBIT, um controle pode ser definido como: As políticas, procedimentos, práticas e estruturas organizacionais projetadas para fornecer segurança razoável de que os objetivos de negócio serão alcançados e que eventos indesejados serão prevenidos ou detectados e corrigidos.
21 As instituições financeiras devem: Desenvolver sólidas práticas de gerenciamento; Monitorar padrões de desempenho empresarial; Planejar as estratégias de recuperação de incidentes, mediante o uso de controles.
22 Controles de auditoria e compliance para mitigar riscos Objetivo: Apresentar uma visão geral das funções do auditor e do compliance officer.
23 Papel da Auditoria no contexto do comércio eletrônico Assegurar que tanto os clientes como os bancos, empresas ou corporações efetuem suas transações eletrônicas com um nível de risco consideravelmente baixo e dentro das expectativas de ambas as partes.
24 Compliance Definição: Estar em conformidade ; Cumprimento da legislação e regulamentação pertinentes.
25 Papel do Compliance Verificar a conformidade da instituição financeira com, principalmente, os seguintes itens: Externos (leis, regulamentos, normas e procedimentos); Internos (diretrizes, políticas, regulamentos, normas, procedimentos, princípios éticos e de conduta, controles internos, entre outros).
26 Papel do Compliance Officer no contexto do comércio eletrônico Estar atento a todas as regulamentações externas que abordem este assunto; Verificar e auxiliar, se necessário, na implementação de medidas que terão como resultado o seguimento da resolução.
27 Diferenças básicas entre as atividades de Auditoria e Compliance Compliance Preventiva Sistemática Cobertura integral Auto-gerenciamento Auditoria Preventiva / Detectiva Menos freqüente Escopo limitado Aplicado por auditores
28 Guia Genérico de Trabalho para Auditoria Os objetivos deste Guia de Trabalho são: Obter entendimento da linha de produtos do e-commerce através da Internet e fluxo de transações; Assegurar que os controles internos são aplicados;
29 O Guia de Trabalho para Auditoria divide-se da seguinte maneira: Procedimentos Preliminares Produtos e Serviços Implementação Políticas e Procedimentos Controles Operacionais Planejamento da Contingência
30 Guia Genérico de Trabalho para Compliance Objetivo: Verificar como estão sendo aplicados os controles e regras. O guia é dividido em três grandes áreas: Práticas de Privacidade de Negócios e de Informações Integridade das Informações Proteção da Informação
31 Divisão do Guia Genérico de Trabalho para Compliance Práticas de privacidade de Negócios e de Informações A instituição divulga se as práticas de privacidade de negócios e informações para transações de e-commerce estão de acordo com as normas e regulamentações estabelecidas. Integridade das Informações A instituição mantém controles efetivos que asseguram que as transações do cliente usando e-commerce foram completadas corretamente. Proteção da Informação A instituição mantém controles efetivos que asseguram que Informações privadas dos clientes obtidas como resultado de uma operação de e-commerce estão protegidas de usuários que não fazem parte das transações efetuadas.
32 Glossário Referências Bibliográficas
33 ). #
34 Wilson Luiz Gellacic Av. Pres. Juscelino Kubistschek, o andar São Paulo - SP Tel.: (011)
Governança Corporativa. A importância da Governança de TI e Segurança da Informação na estratégia empresarial.
Governança Corporativa A importância da Governança de TI e Segurança da Informação na estratégia empresarial. A virtualização dos negócios tem impactado diretamente a condição de fazer negócio, conferindo
Relatório de Acesso Público Gerenciamento de Capital 10/ 06 / 2015. Relatório de Acesso Público Gerenciamento de Capital
Relatório de Acesso Público Gerenciamento de Capital 1 Relatório de Acesso Público Gerenciamento de Capital 10/ 06 / 2015 Índice: 1. Objetivo... 3 2. Conceito/Definição... 3 3. Estrutura de Gerenciamento
Risco de Crédito. Estrutura Organizacional
Risco de Crédito Estrutura Organizacional A estrutura para gestão de riscos do Banco Fidis deverá ser composta de Comitê de Cobrança e Risco, que é o órgão com responsabilidade de gerir o Risco de Crédito,
SENAC GO. Gestão da Tecnologia da Informação. Tópicos especiais em administração. Professor Itair Pereira da Silva. Alunos: Eduardo Vaz
SENAC GO Gestão da Tecnologia da Informação Tópicos especiais em administração Professor Itair Pereira da Silva Alunos: Eduardo Vaz Jalles Gonçalves COBIT COBIT (CONTROL OBJETIVES FOR INFORMATION AND RELATED
BANCO CENTRAL DO BRASIL 2009/2010
BANCO CENTRAL DO BRASIL 2009/2010 CONTINUIDADE DE NEGÓCIOS E PLANOS DE CONTINGÊNCIA Professor: Hêlbert A Continuidade de Negócios tem como base a Segurança Organizacional e tem por objeto promover a proteção
Segurança e Auditoria de Sistemas
Segurança e Auditoria de Sistemas ABNT NBR ISO/IEC 27002 4. Análise, Avaliação e Tratamento de Riscos 1 Roteiro (1/1) Definições Análise e Avaliação de Riscos Tratamento de Riscos Matriz de Análise de
O papel da Auditoria quanto a Segurança da Informação da organização
22 de julho de 2011 O papel da Auditoria quanto a Segurança da Informação da organização Francisco Fernandes Superintendente Geral de Auditoria de TI Banco Safra Sistema Financeiro Nacional Fonte: Banco
RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG
SUPERINTENDÊNCIA DE CONTROLE GERÊNCIA DE CONTROLE DE TESOURARIA ANÁLISE DE RISCO OPERACIONAL RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG Belo Horizonte 01 de Julho de 2008 1 SUMÁRIO 1. Introdução...02
SISTEMAS DE GESTÃO São Paulo, Janeiro de 2005
SISTEMAS DE GESTÃO São Paulo, Janeiro de 2005 ÍNDICE Introdução...3 A Necessidade do Gerenciamento e Controle das Informações...3 Benefícios de um Sistema de Gestão da Albi Informática...4 A Ferramenta...5
POLÍTICAS DE GESTÃO PROCESSO DE SUSTENTABILIDADE
POLÍTICAS DE GESTÃO PROCESSO DE SUSTENTABILIDADE 1) OBJETIVOS - Apresentar de forma transparente as diretrizes de sustentabilidade que permeiam a estratégia e a gestão; - Fomentar e apoiar internamente
Política Institucional Gerenciamento de Capital
P a g e 1 1 P a g e 2 Índice: 1. Objetivos... 2 2. Estrutura... 3 Diretoria BNY Mellon Serviços Financeiros Distribuidora de Títulos e Valores Mobiliários S.A e BNY Mellon Banco S.A... 4 Diretor Responsável
ABNT NBR ISO/IEC 27002:2005
ABNT NBR ISO/IEC 27002:2005 Código de prática para a gestão da segurança da informação A partir de 2007, a nova edição da ISO/IEC 17799 será incorporada ao novo esquema de numeração como ISO/IEC 27002.
Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos
Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos Referência: An Introductory Overview of ITIL v2 Livros ITIL v2 Cenário de TI nas organizações Aumento da dependência da TI para alcance
SECRETARIA DE INOVAÇÃO
SECRETARIA DE INOVAÇÃO EDITAL Nº 01, DE 30 DE JANEIRO DE 2013 SEGUNDA CHAMADA PARA A APRESENTAÇÃO DE PROPOSTAS DE COOPERAÇÃO TECNOLÓGICA ENTRE BRASIL E ISRAEL O SECRETÁRIO DE INOVAÇÃO DO MINISTÉRIO DO
Planejamento Estratégico de Tecnologia da Informação PETI 2014-2016
MINISTÉRIO DA EDUCAÇÃO INSTITUTO FEDERAL DE EDUCAÇÃO, CIÊNCIA E TECNOLOGIA DO SUDESTE DE MINAS GERAIS Planejamento Estratégico de Tecnologia da Informação PETI 2014-2016 Versão 1.0 1 APRESENTAÇÃO O Planejamento
Política de Responsabilidade So cio Ambiental
Política de Responsabilidade So cio Ambiental Sumário 1. FINALIDADE:... 4 2. ABRANGÊNCIA:... 4 3. DIVULAGAÇÃO... 4 4. IMPLEMENTAÇÃO... 4 5. SUSTENTABILIDADE EM NOSSAS ATIVIDADES... 4 6. REVISÃO DA POLÍTICA...
Promover um ambiente de trabalho inclusivo que ofereça igualdade de oportunidades;
POLÍTICA DE SUSTENTABILIDADE OBJETIVO Esta Política tem como objetivos: - Apresentar as diretrizes de sustentabilidade que permeiam a estratégia e a gestão; - Fomentar e apoiar internamente as inovações
18/08/2015. Governança Corporativa e Regulamentações de Compliance. Gestão e Governança de TI. Governança Corporativa. Governança Corporativa
Gestão e Governança de TI e Regulamentações de Compliance Prof. Marcel Santos Silva A consiste: No sistema pelo qual as sociedades são dirigidas, monitoradas e incentivadas, envolvendo o relacionamento
CHECK - LIST - ISO 9001:2000
REQUISITOS ISO 9001: 2000 SIM NÃO 1.2 APLICAÇÃO A organização identificou as exclusões de itens da norma no seu manual da qualidade? As exclusões são relacionadas somente aos requisitos da sessão 7 da
Estrutura de Gerenciamento de Capital
Estrutura de Gerenciamento de Capital Estrutura de Gerenciamento de Capital Controle do documento Data Autor Versão Junho/2012 Compliance 001 Agosto/2013 Risk Management 002 Agosto/2014 Risk Management
Política de Responsabilidade Socioambiental
Política de Responsabilidade Socioambiental SUMÁRIO 1 INTRODUÇÃO... 3 2 OBJETIVO... 3 3 DETALHAMENTO... 3 3.1 Definições... 3 3.2 Envolvimento de partes interessadas... 4 3.3 Conformidade com a Legislação
Maximize o desempenho das suas instalações. Gerenciamento Integrado de Facilities - Brasil
Maximize o desempenho das suas instalações Gerenciamento Integrado de Facilities - Brasil Sua empresa oferece um ambiente de trabalho com instalações eficientes e de qualidade? Como você consegue otimizar
Tecnologia da Informação. Prof. Odilon Zappe Jr
Tecnologia da Informação Prof. Odilon Zappe Jr Vantagens e Desvantagens do Comércio Eletrônico Vantagens Aumento do número de contatos da empresa com fornecedores e com outras empresas do mesmo ramo, e
PÁGINA 4 ITIL V.2 & ITIL V.3
PÁGINA 4 ITIL V.2 & ITIL V.3 Gerência de Níveis de Serviço Manter e aprimorar a qualidade dos serviços de TI Revisar continuamente os custos e os resultados dos serviços para garantir a sua adequação Processo
SUPERVISÃO COOPERATIVA Acompanhamento Indireto, acompanhamento dos planos, auditoria e comunicação
SUPERVISÃO COOPERATIVA Acompanhamento Indireto, acompanhamento dos planos, auditoria e comunicação 1 Acompanhamento Indireto Tratamento das informações Análise intrínseca, evolutiva e comparativa Processos
MATC99 Segurança e Auditoria de Sistemas de Informação
MATC99 Segurança e Auditoria de Sistemas de Informação Gestão de Segurança da Informação (Normas ISO 27001 e 27002) Italo Valcy Italo Valcy Seg e Auditoria de SI, 2013.1 Licença de
CARTA DE AUDITORIA INTERNA GABINETE DE AUDITORIA INTERNA (GAI)
CARTA DE AUDITORIA INTERNA GABINETE DE AUDITORIA INTERNA (GAI) «Para um serviço de excelência» 2015 1. OBJETIVO Pelo Despacho n.º 9/2014, de 21 de novembro, do Diretor-Geral da Administração da Justiça
1º Seminário Suitability. 27 de Abril de 2015 São Paulo SP
1º Seminário Suitability 27 de Abril de 2015 São Paulo SP Suitability em Operações Bancárias 27.04.2015 Contexto Normativo Resolução CMN nº 4.283/2013 Alteração do texto do art. 1º da Resolução CMN nº
Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015
Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015 1. OBJETIVO Esta política tem como objetivo estabelecer as diretrizes necessárias para o adequado gerenciamento
PLANEJAMENTO PLANEJAMENTO ESTRATÉGIA CICLO PDCA CICLO PDCA 09/04/2015 GESTÃO DE ESCOPO GERENCIAMENTO DE PROJETOS ACT
UNIVERSIDADE FEDERAL DO PARANÁ DEPARTAMENTO DE CONSTRUÇÃO CIVIL PLANEJAMENTO 2 GERENCIAMENTO DE PROJETOS SUBMETIDA E APROVADA A PROPOSTA DO PROJETO PROCESSO DE PLANEJAMENTO GESTÃO DE Processo fundamental
Disciplina: Administração de Departamento de TI. Professor: Aldo Rocha. Aula III - 25/08/2011
Disciplina: Administração de Departamento de TI Professor: Aldo Rocha Aula III - 25/08/2011 ITIL 1.A Central de Serviços; 1.1 Necessidade da Central de Serviços; 1.2 Dilema do Suporte; 1.3 Evolução do
Governança de TI B Aula 02
Prof. Tiago Aguirre 1 Governança de TI B Aula 02 Objetivos da Aula Revisar e aprofundar os fatos motivadores e objetivos da Governança de TI Entender como atender as regulamentações de Compliance Fatores
ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 14001:2015 Tendências da nova revisão
ISO 14001:2015 Tendências da nova revisão A ISO 14001 EM SUA NOVA VERSÃO ESTÁ QUASE PRONTA Histórico ECS -ASSESSORIA E CONSULTORIA TÉCNICA As normas da série ISO 14000 foram emitidas pela primeira vez
Fortaleza, 4 de novembro de 2013.
Fortaleza, 4 de novembro de 2013. Discurso do Ministro Alexandre Tombini, Presidente do Banco Central do Brasil, no V Fórum Banco Central sobre Inclusão Financeira Senhoras e senhores, boa tarde a todos.
Código de prática para a gestão da segurança da informação
Código de prática para a gestão da segurança da informação Edição e Produção: Fabiano Rabaneda Advogado, professor da Universidade Federal do Mato Grosso. Especializando em Direito Eletrônico e Tecnologia
1 2009 CBG Centro Brasileiro de Gestão
1 2009 CBG Centro Brasileiro de Gestão ISO 9001:2015 Histórico da série 2 2009 CBG Centro Brasileiro de Gestão Histórico da série REVISÕES DA SÉRIE ISO 9000 2000 2008 2015 1994 1987 3 2009 CBG Centro Brasileiro
POLÍTICA DE SUSTENTABILIDADE
POLÍTICA DE SUSTENTABILIDADE 1. OBJETIVO E ABRANGÊNCIA Esta Política tem como objetivos: Apresentar de forma transparente os princípios e as diretrizes de sustentabilidade que permeiam a estratégia e direcionam
Módulo 8 Gerenciamento de Nível de Serviço
Módulo 8 Gerenciamento de Nível de Serviço Módulo 8 Gerenciamento de Nível de Serviço Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste material sem a permissão
Análise do Ambiente estudo aprofundado
Etapa 1 Etapa 2 Etapa 3 Etapa 4 Etapa 5 Disciplina Gestão Estratégica e Serviços 7º Período Administração 2013/2 Análise do Ambiente estudo aprofundado Agenda: ANÁLISE DO AMBIENTE Fundamentos Ambientes
Perguntas para avaliar a efetividade do processo de segurança
Perguntas para avaliar a efetividade do processo de segurança Questionário básico de Segurança da Informação com o objetivo de ser um primeiro instrumento para você avaliar, em nível gerencial, a efetividade
ESTRUTURA E GERENCIAMENTO DE RISCOS NO BRDE
ESTRUTURA E GERENCIAMENTO DE RISCOS NO BRDE JULHO/2014 1. Objetivos O gerenciamento de riscos no BRDE tem como objetivo mapear os eventos de riscos, sejam de natureza interna ou externa, que possam afetar
POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL
ÍNDICE 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. ABRANGÊNCIA... 3 4. ESTRUTURA DE GERENCIAMENTO DO RISCO... 4 5. GERENCIAMENTO DO RISCO... 5 6. ATIVIDADES PROIBITIVAS E RESTRITIVAS... 6 7. ANÁLISE DE CRÉDITO...
Estrutura de Gerenciamento do Risco Operacional - 2010
Estrutura de Gerenciamento do Risco Operacional - 2010 Sumário 1. Introdução:...3 2. Abrangência:...3 3. Estrutura do Gerenciamento de Risco Operacional:...3 3.1. Estrutura de Gerenciamento do Risco Operacional:...4
UNIP UNIVERSIDADE PAULISTA
UNIP UNIVERSIDADE PAULISTA GERENCIAMENTO DE REDES Segurança Lógica e Física de Redes 2 Semestre de 2012 NORMAS ABNT ISSO/IEC 27001 E 27002 (Antiga ISSO/IEC 17799) A norma ISO/IEC 27001. A norma ISO/IEC
experiência Uma excelente alternativa em serviços de auditoria
experiência Uma excelente alternativa em serviços de auditoria A Íntegra é uma empresa de auditoria e consultoria, com 25 anos de experiência no mercado brasileiro. Cada serviço prestado nos diferentes
Sistema de Informações de Crédito do Banco Central Solidez para o Sistema Financeiro Nacional Facilidades para os tomadores de empréstimos
Sistema de Informações de Crédito do Banco Central Solidez para o Sistema Financeiro Nacional Facilidades para os tomadores de empréstimos Transparência para a sociedade istema de Informações de Crédito
1. Esta Política Institucional de Gestão de Continuidade de Negócios:
1. Esta Política Institucional de Gestão de Continuidade de Negócios: a) é elaborada por proposta da área de gestão de continuidade de negócios da Confederação Nacional das Cooperativas do Sicoob Sicoob
3 Um Framework Orientado a Aspectos para Monitoramento e Análise de Processos de Negócio
32 3 Um Framework Orientado a Aspectos para Monitoramento e Análise de Processos de Negócio Este capítulo apresenta o framework orientado a aspectos para monitoramento e análise de processos de negócio
Referências internas são os artefatos usados para ajudar na elaboração do PT tais como:
Plano de Teste (resumo do documento) I Introdução Identificador do Plano de Teste Esse campo deve especificar um identificador único para reconhecimento do Plano de Teste. Pode ser inclusive um código
Política de Gerenciamento de Risco Operacional
Política de Gerenciamento de Risco Operacional Departamento Controles Internos e Compliance Fevereiro/2011 Versão 4.0 Conteúdo 1. Introdução... 3 2. Definição de Risco Operacional... 3 3. Estrutura de
Política de Gestão de Riscos
Política de Gestão de Riscos 1 OBJETIVO Fornecer as diretrizes para a Gestão de Riscos da Fibria, assim como conceituar, detalhar e documentar as atividades a ela relacionadas. 2 ABRANGÊNCIA Abrange todas
Aula 02 ISO 27K Normas para Gestão da Segurança da Informação. Prof. Leonardo Lemes Fagundes
Aula 02 ISO 27K Normas para Gestão da Segurança da Informação Prof. Leonardo Lemes Fagundes A invencibilidade está na defesa; a possibilidade de vitória no ataque.quem se defende mostra que sua força é
CONCURSO PÚBLICO ANALISTA DE SISTEMA ÊNFASE GOVERNANÇA DE TI ANALISTA DE GESTÃO RESPOSTAS ESPERADAS PRELIMINARES
CELG DISTRIBUIÇÃO S.A EDITAL N. 1/2014 CONCURSO PÚBLICO ANALISTA DE GESTÃO ANALISTA DE SISTEMA ÊNFASE GOVERNANÇA DE TI RESPOSTAS ESPERADAS PRELIMINARES O Centro de Seleção da Universidade Federal de Goiás
Western Asset Management Company Distribuidora de Títulos e Valores Mobiliários Limitada. Política de Gerenciamento de Risco Operacional
Western Asset Management Company Distribuidora de Títulos e Valores Mobiliários Limitada Política de Gerenciamento de Risco Operacional Ratificada pela Reunião de Diretoria de 29 de abril de 2014 1 Introdução
Como integrar a estrutura de Controles Internos à gestão de Risco Operacional
Como integrar a estrutura de Controles Internos à gestão de Risco Operacional Wagner S. Almeida Departamento de Supervisão de Bancos e Conglomerados Bancários Divisão de Equipes Especializadas I Comissão
POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL
Título: PRSA - Política de Responsabilidade Socioambiental POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL ÍNDICE 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. ABRANGÊNCIA... 3 4. PRINCÍPIOS... 3 5. DIRETRIZES...
Tópico: Plano e Estratégia. Controle interno e risco de auditoria
Tópico: Plano e Estratégia. Controle interno e risco de auditoria i Professor Marcelo Aragão Trabalhos de outros auditores ou especialistas Complexidade das transações Volume das transações Áreas importantes
Administração de Ativos de TI. Prof. André Montevecchi
Administração de Ativos de TI Prof. André Montevecchi Introdução a ITIL Em um mundo altamente competitivo, de mudanças constantes e inesperadas, é preciso ter flexibilidade e agilidade suficientes para
EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS
1 OBJETIVO Fornecer as diretrizes para a Gestão de Riscos da Fibria, assim como conceituar, detalhar e documentar as atividades a ela relacionadas. 2 ABRANGÊNCIA Abrange todas as áreas da Fibria que, direta
Canal de Denúncia Fortaleça as bases da governança corporativa por meio da transparência
Canal de Denúncia Fortaleça as bases da governança corporativa por meio da transparência Desafios para os próximos anos Eventos de fraudes, irregularidades, comportamento antiético e má conduta corporativa
PUBLICADO EM 01/08/2015 VÁLIDO ATÉ 31/07/2020
PUBLICADO EM 01/08/2015 VÁLIDO ATÉ 31/07/2020 INDICE POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL 1. Objetivo...2 2. Aplicação...2 3. implementação...2 4. Referência...2 5. Conceitos...2 6. Políticas...3
Preocupações do Supervisor Bancário em Relação aos Riscos da Crédito e Auditoria Contínua em Crédito
Preocupações do Supervisor Bancário em Relação aos Riscos da Crédito e Auditoria Contínua em Crédito Novembro - 2003 DEPTº. DE SUPERVISÃO DIRETA EQUIPES ESPECIALIZADAS CRÉDITO Estrutura da Supervisão Bancária
Projeto de Gestão pela Qualidade Rumo à Excelência
Projeto de Gestão pela Qualidade Rumo à Excelência Introdução O panorama que se descortina para os próximos anos revela um quadro de grandes desafios para as empresas. Fatores como novas exigências dos
Gerenciamento de Riscos em Segurança da informação. [email protected]
$XWDUTXLD(GXFDFLRQDOGR9DOHGR6mR)UDQFLVFR± $(96) )DFXOGDGHGH&LrQFLDV6RFLDLVH$SOLFDGDVGH3HWUROLQD± )$&$3( &XUVRGH&LrQFLDVGD&RPSXWDomR Gerenciamento de Riscos em Segurança da informação [email protected]
Dispõe sobre a implementação de estrutura de gerenciamento de capital.
RESOLUCAO 3.988 Dispõe sobre a implementação de estrutura de gerenciamento de capital. O Banco Central do Brasil, na forma do art. 9º da Lei nº 4.595, de 31 de dezembro de 1964, torna público que o Conselho
CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI
CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI 1. PI06 TI 1.1. Processos a serem Atendidos pelos APLICATIVOS DESENVOLVIDOS Os seguintes processos do MACROPROCESSO
Sistema de Gestão da Qualidade
Sistema de Gestão da Qualidade Coordenadora Responsável Mara Luck Mendes, Jaguariúna, SP, [email protected] RESUMO Em abril de 2003 foi lançado oficialmente pela Chefia da Embrapa Meio Ambiente o Cronograma
COMPLIANCE FUNÇÃO, CONSOLIDAÇÃO E. Vanessa Alessi Manzi 19/09/08
COMPLIANCE FUNÇÃO, CONSOLIDAÇÃO E DESAFIOS Vanessa Alessi Manzi 19/09/08 Agenda 1. Compliance conceito e missão 2. Atuação de Compliance nas instituições 3. Ferramentas de Compliance 4. Auditoria e Compliance
Segurança e privacidade na era da mobilidade: riscos e desafios. Aldo Albuquerque [email protected]
Segurança e privacidade na era da mobilidade: riscos e desafios Aldo Albuquerque [email protected] Aldo Albuquerque 20 anos de experiência na área de TI, 15 deles relacionados à segurança da informação
Corporativo. Transformar dados em informações claras e objetivas que. Star Soft. www.starsoft.com.br
Corporativo Transformar dados em informações claras e objetivas que possibilitem às empresas tomarem decisões em direção ao sucesso. Com essa filosofia a Star Soft Indústria de Software e Soluções vem
