O Papel da Alta Administração na Governança de TI

Tamanho: px
Começar a partir da página:

Download "O Papel da Alta Administração na Governança de TI"

Transcrição

1 O Papel da Alta Administração na Governança de TI Ciclo de palestras 2011: Tecnologia da Informação Controle Externo em ação Ministro-Substituto Augusto Sherman Brasília, 04 de agosto de 2011

2 Agenda Consequências da falta de governança de TI Governança, Gestão e Auditoria Interna Governança de TI: como começar? 2

3 Quanto a Administração Pública Federal (e o cidadão) dependem de TI hoje? O que ocorreria se falhassem, por exemplo, os sistemas que controlam o recebimento do IRPF?... o pagamento do Bolsa Família?... o pagamento de aposentadorias?... os processos judiciais?... as sessões do Congresso Nacional?... as publicações da Imprensa Nacional? 3

4 Deveríamos cuidar melhor da tecnologia da informação na Administração Pública Federal? E quando não cuidamos... 4

5 O que pode ocorrer com os 97% que NÃO possuem plano de continuidade de negócio em vigor? Acórdão 172/2008-2ª Câmara e Acórdão 1.330/2008-Plenário 5

6 Acórdãos 172/2008-2ªC e 1330/2008-P Situação: Ausência de Plano de Continuidade do Negócio Falta/deficiência de recursos ou planos de contingência 6

7 Acórdãos 172/2008-2ªC e 1330/2008-P Consequência: Desconhecimento de ameaças e seus impactos Falha nos equipamentos de processamento centralizado provocou (Ac. 172/08): Paralisação do Banco (inst. financeira) por mais de 20h Danos à imagem Prejuízos financeiros Vírus gerou paralisação da rede por mais de duas semanas (Ac. 1330/08) 7

8 O que pode ocorrer com os 53% que NÃO têm processo de software ao menos gerenciado (nível 2 da NBR )? TC /

9 TC / Situação: Edital e projeto básico não possuíam indicadores de qualidade e desempenho (níveis de serviço ou parâmetros de performance) Processo de homologação do produto sem viés técnico e sem verificar a solução de TI em sua integralidade Homologação focada só na usabilidade (ponto de vista do usuário) Homologação focada no aceite de casos de uso individual (ausência de testes integrais) 9

10 TC / Consequência: Dificuldade na identificação antecipada de inconsistências e problemas de funcionamento e performance para a solução integrada Dificuldade do ente público em atuar corretivamente junto à contratada Impossibilitando a correção dos problemas de funcionamento 10

11 TC / Consequência: Produto apresentou problemas de 2004 a 2007 (momento da entrega da solução completa) Procedimento de homologação não garantiu a qualidade do produto e não logrou exigir correções pela contratada Não implantação do sistema, apesar de ter sido homologado e pago 11

12 O que pode ocorrer com os 63% que NÃO aprovam e publicam PDTI interna ou externamente? Acórdão 2.023/2005-Plenário 12

13 Acórdão 2.023/2005-Plenário Situação: Planejamento deficiente Consequência: Desenvolvimento de sistema em 2000/2001, o qual é considerado relevante e passou pelos testes Ausência de infra-estrutura necessária à execução do sistema (infra-est. de rede/servidores/equipamentos) Sistema não implantado até

14 O que pode ocorrer com os 65% que NÃO possuem política corporativa de segurança da informação? Acórdão 71/2007-Plenário 14

15 Acórdão 71/2007-Plenário Situação: Sistema de âmbito nacional com informações confidenciais e relevantes dos cidadãos Minuta de Política de Segurança da Informação (PSI) desatualizada e não formalmente aprovada Política de Controle de Acesso deficiente 15

16 Acórdão 71/2007-Plenário Consequência: Dificuldade na identificação de responsabilidades quanto aos assuntos de segurança da informação Grande vulnerabilidade do sistema Vazamento e mau uso de informações privadas e confidenciais dos cidadãos 16

17 Agenda Consequências da falta de governança de TI Governança, Gestão e Auditoria Interna Governança de TI: como começar? 17

18 Governança corporativa O sistema [normas, diretrizes, políticas, processos, estruturas] pelo qual as organizações são dirigidas e controladas. (NBR , item 1.6.2) 18

19 Gerenciamento (gestão) O sistema de controles e processos necessário para alcançar os objetivos estratégicos estabelecidos pela direção da organização. O gerenciamento está sujeito às diretrizes, às políticas e ao monitoramento estabelecidos pela governança corporativa. (NBR , item 1.6.9) 19

20 Governança corporativa de TI O sistema [normas, diretrizes, políticas, processos, estruturas] pelo qual o uso atual e futuro da TI é dirigido e controlado. (NBR , item 1.6.3) 20

21 Papel do gestor e da Alta Administração O gestor e a alta administração são responsáveis pelos processos de gestão de risco e controles da organização. (IIA, IPPF, ) 21

22 Papel da auditoria interna A auditoria auxilia a organização a alcançar seus objetivos por meio de uma abordagem sistemática e disciplinada para a avaliação e [indução da] melhoria da eficácia dos processos de gerenciamento de risco, controle e governança corporativa. (IIA, IPPF, Definição de Auditoria Interna) 22

23 Agenda Consequências da falta de governança de TI Governança, Gestão e Auditoria Interna Governança de TI: como começar? 23

24 Papel da Alta Administração Baseado na NBR , governar a TI é... Avaliar Dirigir Monitorar Responsabilidade Estratégia Aquisição Desempenho Conformidade Comportamento Humano 24

25 A primeira pergunta: Conheço a situação de GovTI da minha organização? 25

26 Primeiro pensamento... Preciso de um diagnóstico! 26

27 Um diagnóstico já existe... A Alta Administração da APF recebeu o resultado (inclusive comparativo) contido no Acórdão 2.308/2010-TCU-Plenário. 27

28 A partir desse diagnóstico, o que a Alta Administração já pode fazer? Uma sugestão está presente no Acórdão 2.308/2010-TCU-Plenário 28

29 Acórdão 2.308/2010-TCU-Plenário Orientar a alta administração a estabelecer formalmente: os objetivos institucionais de TI alinhados às estratégias de negócio (dirigir) os indicadores para cada objetivo (dirigir) as metas para cada indicador (dirigir) os mecanismos que a alta administração adotará para acompanhar o desempenho da TI da instituição (monitorar) 29

30 Passo 1: Aprovar um Plano Estratégico Institucional O que é? Negócio, missão, visão, valores Objetivos, indicadores, metas do negócio Iniciativas estratégias Desdobramento Divulgação Por quê? Princípio da eficiência (CF) Decreto-Lei 200/1967, art. 6º, inciso I Decreto 5.378/2005 (Programa Gespública) Resolução 70/2009-CNJ 30

31 Passo 1: Aprovar um Plano Estratégico Institucional Como? Envolvendo as várias áreas de negócio da organização Observando as competências legais Observando as diretrizes de governo/ogs Documento formal aprovado pela mais alta autoridade Onde obter ajuda: 79% dos pesquisados declararam que fazem (Acórdão 2.308/2010-TCU-Plenário) Enap possui treinamento regular C3S (SISP) 31

32 Passo 2: Aprovar um Plano Estratégico de TI O que é? Conteúdo semelhante ao PEI (objetivos, indicadores, metas da TI, iniciativas estratégias, desdobramento, divulgação) e mais... Alocação de recursos (financeiros, humanos, materiais etc) Estratégia de terceirização Por quê? Princípio da eficiência (CF) Decreto-Lei 200/1967, art. 6º, inciso I IN 04/2010-SLTI, art. 4º Resolução 90/2009-CNJ, art

33 Passo 2: Aprovar um Plano Estratégico de TI Como? Alinhamento (TI ao negócio) Documento formal aprovado pela mais alta autoridade É da organização, e não da área de TI Onde obter ajuda: 37% dos pesquisados declararam que fazem (Acórdão 2.308/2010-TCU-Plenário) Enap possui treinamento regular C3S (SISP) 33

34 Passo 3: Criar um comitê de TI O que é? Instância (consultiva ou deliberativa) de apoio à alta administração Por quê? Princípio da eficiência (CF) Cobit 4.1, PO4.2 - Comitê estratégico de TI Cobit 4.1, PO4.3 - Comitê diretor de TI Resolução 7/2010-SISP (EGTI ) Iniciativa Estratégica 12 Resolução 90/2009-CNJ, art

35 Passo 3: Criar um comitê de TI Como? Envolvendo as várias áreas do negócio e a TI Documento Diretrizes do Sisp para criação de comitês de TI ( Onde obter ajuda: 32% dos pesquisados declararam que têm (Acórdão 2.308/2010-TCU-Plenário) C3S (SISP) 35

36 Passo 4: Utilizar a auditoria interna (AI) O que é? A auditoria auxilia a organização a alcançar seus objetivos por meio de uma abordagem sistemática e disciplinada para a avaliação e [indução da] melhoria da eficácia dos processos de gerenciamento de risco, controle e governança corporativa. (Definição de AI, do IIA) Por quê? Decreto 3.591/2001,art. 17 IN 63/2010-TCU, art.1º, inciso XI Boas práticas (IIA, IPPF) 36

37 Passo 4: Utilizar a auditoria interna (AI) Como? Normas do IIA Onde obter ajuda: 10% dos pesquisados declararam que fazem auditoria de governança de TI (Acórdão 2.308/2010-TCU-Plenário) Cursos do TCU/Sefti (IATI, Avaliação de Controles Gerais de TI etc) 37

38 Passo 5: Monitorar os resultados O que é? Acompanhar os indicadores Analisar riscos (com base no impacto no negócio) Priorizar ações Acompanhar ações críticas Por quê? Decreto-Lei 200/1967, art. 6º, inciso V Boas práticas (Cobit, domínio ME Monitorar e avaliar) 38

39 Passo 5: Monitorar os resultados Como? Utilizando as informações apresentadas pelo Comitê de TI e pela Auditoria Interna Pressupostos: Assegurar o bom funcionamento do Comitê de TI, não o deixando existir só no papel Assegurar o bom funcionamento da Auditoria Interna Onde obter ajuda: 23% dos pesquisados declararam que fazem (Acórdão 2.308/2010-TCU-Plenário) 39

40 Passo inicial: Obter, capacitar e valorizar recursos humanos 40

41 Recursos humanos 91.Todavia, deve-se ressaltar que esses resultados somente serão plenamente alcançados se os órgãos e entidades da Administração Pública estiverem preparados para executar as atividades estratégicas de planejar, definir, especificar, supervisionar e controlar a operação de seus setores de informática de maneira independente das empresas prestadoras de serviço. (excerto do voto condutor do Acórdão 786/2006-TCU-Plenário) 41

42 Como vimos, encontra-se dentro da própria APF boa parte das soluções para os problemas de governança de TI! 42

43 Em resumo... Passo inicial: Obter, capacitar e valorizar recursos humanos Passo 1: Aprovar um Plano Estratégico Institucional Passo 2: Aprovar um Plano Estratégico de TI Passo 3: Criar um comitê de TI Passo 4: Utilizar a auditoria interna (AI) Passo 5: Monitorar os resultados 43

44 Governar a TI é ação da Alta Administração, e não da área de TI. 44

45 A alta administração governa a TI para... Apoiar o alcance dos resultados da organização, legitimando-a ante à sociedade Identificar e mitigar os riscos, diminuindo, entre outros, o risco de exposição da imagem Gerir os recursos públicos de forma responsável, corrigindo rumos quando necessário Aproveitar as oportunidades que a TI proporciona para melhorar os serviços prestados à sociedade 45

46 ... e para evitar que aconteça... Reportagem na TV 46

47 O Papel da Alta Administração na Governança de TI Ciclo de palestras 2011: Tecnologia da Informação Controle Externo em ação Ministro-Substituto Augusto Sherman Brasília, 04 de agosto de 2011

Governança de TI e Auditoria Interna

Governança de TI e Auditoria Interna Governança de TI e Auditoria Interna Renato Braga, CISA, CIA, CGAP, CCI Diretor Secretaria de Fiscalização de Tecnologia da Informação Tribunal de Contas da União Florianópolis, 25 de abril de 2012 Agenda

Leia mais

Lei de Acesso à Informação e a Governança de TI: visão geral

Lei de Acesso à Informação e a Governança de TI: visão geral Lei de Acesso à Informação e a Governança de TI: visão geral Cláudio Silva da Cruz, MSc, CGEIT Auditor Federal de Controle Externo, SEFTI/TCU Tesoureiro da ISACA Capítulo Brasília 6º Encontro de Governança

Leia mais

Governança em TI. Lúcio Melre da Silva. 2º Congresso Brasileiro de Gestão do Ministério Público

Governança em TI. Lúcio Melre da Silva. 2º Congresso Brasileiro de Gestão do Ministério Público Governança em TI Lúcio Melre da Silva 2º Congresso Brasileiro de Gestão do Ministério Público 1 Agenda Governança de Tecnologia da Informação Acórdãos TCU Motivação Governança de TI no Supremo Processo

Leia mais

A experiência de quem trouxe a internet para o Brasil agora mais perto de você

A experiência de quem trouxe a internet para o Brasil agora mais perto de você A experiência de quem trouxe a internet para o Brasil agora mais perto de você A Escola A Escola Superior de Redes da RNP privilegia um ensino totalmente prático. Os laboratórios são montados de forma

Leia mais

Boas Práticas em Contratação de Soluções de TI Riscos e Controles para o planejamento da Contratação

Boas Práticas em Contratação de Soluções de TI Riscos e Controles para o planejamento da Contratação Tribunal de Contas da União Boas Práticas em Contratação de Soluções de TI Riscos e Controles para o planejamento da Contratação Carlos Mamede, MSc, CISA, CGEIT Tribunal de Contas da União - TCU Secretaria

Leia mais

Uso de TIC nas IFES Planejamento e Governança

Uso de TIC nas IFES Planejamento e Governança Uso de TIC nas IFES Planejamento e Governança IV Encontro do Forplad Daniel Moreira Guilhon, CISA Novembro/2012 1 O que pretendemos? Conceituar os aspectos relacionados à boa governança para assegurar

Leia mais

Ambiente de Controles Internos

Ambiente de Controles Internos Ambiente de Controles Internos Agosto/2012 Gerência de Gestão de Riscos, Compliance e Controles Internos Gestão de Controle Interno Responsabilidades GESTÃO DE RISCOS AUDITORIA INTERNA Mapeamento dos Riscos

Leia mais

Política de Gestão de Riscos das Empresas Eletrobras

Política de Gestão de Riscos das Empresas Eletrobras Política de Gestão de Riscos das Empresas Eletrobras Versão 5.0 dezembro 2010 Política de Gestão de Riscos das Empresas Eletrobras Sumário 1. Objetivos 2. Conceitos 3. Referências 4. Princípios 5. Diretrizes

Leia mais

Avaliação da Segurança da Informação no âmbito da APF

Avaliação da Segurança da Informação no âmbito da APF Avaliação da Segurança da Informação no âmbito da APF Pedro Coutinho Filho Sefti Brasília, 17 de maio de 2013 www.tcu.gov.br/fiscalizacaoti 2 da TI o Levantamento IGovTI o Objetivos Agenda o Principais

Leia mais

Levantamento de Governança de TI 2014

Levantamento de Governança de TI 2014 Levantamento de Governança de TI 2014 Resultado individual: CONSELHO ADMINISTRATIVO DE DEFESA ECONÔMICA Segmento: Executivo - Sisp Tipo: Autarquia A classificação deste documento é de responsabilidade

Leia mais

O PRESIDENTE DO TRIBUNAL REGIONAL DO TRABALHO DA 24ª REGIÃO, no uso de suas atribuições regimentais,

O PRESIDENTE DO TRIBUNAL REGIONAL DO TRABALHO DA 24ª REGIÃO, no uso de suas atribuições regimentais, PORTARIA TRT/GP/DGCA Nº 51/2016 Define a Política de Gerenciamento de Incidentes de Segurança da Informação do Tribunal Regional do Trabalho da 24ª Região. O PRESIDENTE DO TRIBUNAL REGIONAL DO TRABALHO

Leia mais

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional. 1 POLÍTICA DE GERENCIAMENTO DO RISCO OPERACIONAL 1.1 Introdução O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

Leia mais

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS Versão 5.0 06/12/2010 Sumário 1 Objetivos... 3 2 Conceitos... 3 3 Referências... 4 4 Princípios... 4 5 Diretrizes... 5 6 Responsabilidades... 6 7 Disposições

Leia mais

GOVERNANÇA DE TI: Um desafio para a Auditoria Interna. COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil

GOVERNANÇA DE TI: Um desafio para a Auditoria Interna. COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil GOVERNANÇA DE TI: Um desafio para a Auditoria Interna COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil Programação da Apresentação Evolução da Auditoria Interna de TI no Banco Central; Governança de

Leia mais

APLICAÇÃO DA AUDITORIA BASEADA EM RISCOS (ABR) PARA DEFINIÇÃO DAS AÇÕES DO PAINT

APLICAÇÃO DA AUDITORIA BASEADA EM RISCOS (ABR) PARA DEFINIÇÃO DAS AÇÕES DO PAINT APLICAÇÃO DA AUDITORIA BASEADA EM RISCOS (ABR) PARA DEFINIÇÃO DAS AÇÕES DO PAINT Junho - 2015 ROTEIRO DA APRESENTAÇÃO Ações do Plano Anual de Atividades de Auditoria Interna (PAINT) Gestão de riscos: um

Leia mais

METODOLOGIA DE PROMOÇÃO DA SUSTENTABILIDADE PELO GERENCIAMENTO DE PROJETOS

METODOLOGIA DE PROMOÇÃO DA SUSTENTABILIDADE PELO GERENCIAMENTO DE PROJETOS METODOLOGIA DE PROMOÇÃO DA SUSTENTABILIDADE PELO GERENCIAMENTO DE PROJETOS Débora Noronha¹; Jasmin Lemke¹; Carolina Vergnano¹ ¹Concremat Engenharia e Tecnologia S/A, Diretoria Técnica de Estudos, Projetos

Leia mais

EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS

EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS 1 OBJETIVO Fornecer as diretrizes para a Gestão de Riscos da Fibria, assim como conceituar, detalhar e documentar as atividades a ela relacionadas. 2 ABRANGÊNCIA Abrange todas as áreas da Fibria que, direta

Leia mais

C O B I T Control Objectives for Information and related Technology

C O B I T Control Objectives for Information and related Technology C O B I T Control Objectives for Information and related Technology Goiânia, 05 de Janeiro de 2009. Agenda Evolução da TI Desafios da TI para o negócio O que é governança Escopo da governança Modelos de

Leia mais

Secretaria de Fiscalização de Tecnologia da Informação

Secretaria de Fiscalização de Tecnologia da Informação Secretaria de Fiscalização de Tecnologia da Informação Agenda Antes da Sefti Criação da Sefti O que já fizemos Trabalhos mais relevantes Resultados alcançados 2 Impacto da TI na gestão pública Criticidade

Leia mais

PROJETO DE COOPERAÇÃO TÉCNICA INTERNACIONAL. Projeto 914 BRA5065 - PRODOC-MTC/UNESCO DOCUMENTO TÉCNICO Nº 03

PROJETO DE COOPERAÇÃO TÉCNICA INTERNACIONAL. Projeto 914 BRA5065 - PRODOC-MTC/UNESCO DOCUMENTO TÉCNICO Nº 03 PROJETO DE COOPERAÇÃO TÉCNICA INTERNACIONAL Diretrizes e Estratégias para Ciência, Tecnologia e Inovação no Brasil Projeto 914 BRA5065 - PRODOC-MTC/UNESCO DOCUMENTO TÉCNICO Nº 03 RELATÓRIO TÉCNICO CONCLUSIVO

Leia mais

A Função de Controles Internos em Instituições Financeiras

A Função de Controles Internos em Instituições Financeiras Seminário IIA Brasil - Os Desafios da Auditoria Interna frente aos processos de Gestão de Riscos, Controles e Governança Corporativa Belém, 21 de junho de 2013 A Função de Controles Internos em Instituições

Leia mais

CETI Comitê Executivo de Tecnologia da Informação

CETI Comitê Executivo de Tecnologia da Informação CETI Comitê Executivo de Tecnologia da Informação CETI Comitê Executivo de Tecnologia da Informação O que é um comitê de TI? Porque devemos ter? O comitê do MinC Atribuições Composição Agenda Ratificação

Leia mais

DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO CAPÍTULO I DA DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO E SEUS FINS

DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO CAPÍTULO I DA DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO E SEUS FINS DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO CAPÍTULO I DA DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO E SEUS FINS Art. 1º A Diretoria de Gestão de Tecnologia da Informação da Universidade Federal

Leia mais

MINISTÉRIO DA EDUCAÇÃO UNIVERSIDADE FEDERAL DE LAVRAS CONSELHO UNIVERSITÁRIO

MINISTÉRIO DA EDUCAÇÃO UNIVERSIDADE FEDERAL DE LAVRAS CONSELHO UNIVERSITÁRIO MINISTÉRIO DA EDUCAÇÃO UNIVERSIDADE FEDERAL DE LAVRAS CONSELHO UNIVERSITÁRIO RESOLUÇÃO CUNI Nº 014, DE 29 DE ABRIL DE 2015. O CONSELHO UNIVERSITÁRIO DA UNIVERSIDADE FEDERAL DE LAVRAS, no uso de suas atribuições

Leia mais

2ª RAE 2013 ANÁLISE DA ESTRATÉGIA DE TI

2ª RAE 2013 ANÁLISE DA ESTRATÉGIA DE TI 2ª RAE 2013 A tecnologia da informação é o coração da administração pública, podendo fazê-la parar ou avançar (Ministro Augusto Shermann Cavalcanti, TCU) Agenda Revisão da 1ª RAE Medição Desempenho TI

Leia mais

Implantação da Governança a de TI na CGU

Implantação da Governança a de TI na CGU Implantação da Governança a de TI na CGU José Geraldo Loureiro Rodrigues Diretor de Sistemas e Informação Controladoria-Geral da União Palestra UNICEUB Estratégia utilizada para implantação da Governança

Leia mais

Código Revisão Data Emissão Aprovação PPG 1.0 18/02/2016 HS - RC RCA SUMÁRIO

Código Revisão Data Emissão Aprovação PPG 1.0 18/02/2016 HS - RC RCA SUMÁRIO Código Revisão Data Emissão Aprovação PPG 1.0 18/02/2016 HS - RC RCA Título: Política de Controles Internos Riscos Corporativos SUMÁRIO 1. OBJETIVO... 2 2. PRINCÍPIOS... 2 3. ABRANGÊNCIA... 2 4. DEFINIÇÕES...

Leia mais

POLÍTICA DE GESTÃO DE RISCO - PGR

POLÍTICA DE GESTÃO DE RISCO - PGR POLÍTICA DE GESTÃO DE RISCO - PGR DATASUS Maio 2013 Arquivo: Política de Gestão de Riscos Modelo: DOC-PGR Pág.: 1/12 SUMÁRIO 1. APRESENTAÇÃO...3 1.1. Justificativa...3 1.2. Objetivo...3 1.3. Aplicabilidade...4

Leia mais

GESPÚBLICA. Brasília ǀ 25 de Setembro de 2012

GESPÚBLICA. Brasília ǀ 25 de Setembro de 2012 GESPÚBLICA Brasília ǀ 25 de Setembro de 2012 Resultados Decisões Estratégicas Informações / Análises O PROCESSO DE GESTÃO ESTRATÉGICA Ideologia Organizacional Missão, Visão,Valores Análise do Ambiente

Leia mais

São Paulo, 04 de setembro de 2008. Bom dia, Senhoras e Senhores:

São Paulo, 04 de setembro de 2008. Bom dia, Senhoras e Senhores: Discurso do diretor de Fiscalização do Banco Central do Brasil, Alvir Alberto Hoffmann, no II Seminário de Boa Governança do Sistema Financeiro Nacional São Paulo, 04 de setembro de 2008 Bom dia, Senhoras

Leia mais

Política de Gerenciamento de Risco Operacional

Política de Gerenciamento de Risco Operacional Política de Gerenciamento de Risco Operacional Departamento Controles Internos e Compliance Fevereiro/2011 Versão 4.0 Conteúdo 1. Introdução... 3 2. Definição de Risco Operacional... 3 3. Estrutura de

Leia mais

Política de Gerenciamento de Risco Operacional. Departamento Controles Internos e Risco

Política de Gerenciamento de Risco Operacional. Departamento Controles Internos e Risco Política de Gerenciamento de Risco Operacional Departamento Controles Internos e Risco PROPRIEDADE DA FUTURAINVEST DTVM LTDA. PROIBIDA A REPRODUÇÃO TOTAL OU PARCIAL SEM PRÉVIA AUTORIZAÇÃO SALVADOR, 31

Leia mais

Processo de contratação de software e serviços correlatos para entes governamentais

Processo de contratação de software e serviços correlatos para entes governamentais Processo de contratação de software e serviços correlatos para entes governamentais Cláudio Silva da Cruz MSc, CGEIT, Auditor Federal de Controle Externo/TCU Edméia Leonor Pereira de Andrade MSc, CIO da

Leia mais

PORTARIA P N. 422, DE 10 DE DEZEMBRO DE 2014.

PORTARIA P N. 422, DE 10 DE DEZEMBRO DE 2014. PORTARIA P N. 422, DE 10 DE DEZEMBRO DE 2014. Revisa o Plano Diretor de Tecnologia da Informação PDTI para o período 2013-2018 e dá outras providências. O Presidente do TRE-RS, no uso de suas atribuições

Leia mais

ESTRUTURA E GERENCIAMENTO DE RISCOS NO BRDE

ESTRUTURA E GERENCIAMENTO DE RISCOS NO BRDE ESTRUTURA E GERENCIAMENTO DE RISCOS NO BRDE JULHO/2014 1. Objetivos O gerenciamento de riscos no BRDE tem como objetivo mapear os eventos de riscos, sejam de natureza interna ou externa, que possam afetar

Leia mais

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia Auditoria e Segurança de Sistemas Prof.: Mauricio Pitangueira Instituto Federal da Bahia 1 A Organização da Segurança Modelo de Gestão Coporativa de Segurança o Para a criação de um modelo de segurança

Leia mais

Título do Slide Máximo de 2 linhas. Governança Corporativa e de TIC

Título do Slide Máximo de 2 linhas. Governança Corporativa e de TIC Governança Corporativa e de TIC Dr. Manoel Veras 29.05.2014 Título Agenda do Slide Governança da TI (TI=TIC) Governança da TI no Setor Público Tendências Informação é o ato ou efeito de informar; é o que

Leia mais

Fundação Vanzolini O GERENCIAMENTO DA QUALIDADE NA SAÚDE E A ACREDITAÇÃO. Departamento de Certificação

Fundação Vanzolini O GERENCIAMENTO DA QUALIDADE NA SAÚDE E A ACREDITAÇÃO. Departamento de Certificação Fundação Vanzolini O GERENCIAMENTO DA QUALIDADE NA SAÚDE E A ACREDITAÇÃO Departamento de Certificação A FUNDAÇÃO VANZOLINI Fundada em 1967 pelos professores do Departamento de Engenharia de Produção da

Leia mais

PROPOSTA DE REGIMENTO INTERNO PARA O COMITÊ GESTOR DE TECNOLOGIA DA INFORMAÇÃO (CTI)

PROPOSTA DE REGIMENTO INTERNO PARA O COMITÊ GESTOR DE TECNOLOGIA DA INFORMAÇÃO (CTI) PROPOSTA DE REGIMENTO INTERNO PARA O COMITÊ GESTOR DE TECNOLOGIA DA INFORMAÇÃO (CTI) Abril/2013 CAPÍTULO I DA NATUREZA E COMPETÊNCIA Art. 1º. O Comitê de Tecnologia da Informação CTI do Instituto Federal

Leia mais

Gestão e Uso da TI na APF

Gestão e Uso da TI na APF Gestão e Uso da TI na APF Renato Braga, CISA, CIA, CGAP, CCI Brasília, 05 de novembro de 2012 1 Feliz aquele que transfere o que sabe e aprende o que ensina Cora Coralina, poeta goiana. 2 Objetivo Apresentar

Leia mais

Política de Gerenciamento de Risco Operacional Outubro 2015

Política de Gerenciamento de Risco Operacional Outubro 2015 Política de Gerenciamento de Risco Operacional Outubro 2015 Elaboração: Risco Aprovação: Comex Classificação do Documento: Público ÍNDICE 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. DEFINIÇÕES... 3 4. RESPONSABILIDADES...

Leia mais

Texto para discussão. Desenvolvimento profissional dos integrantes da carreira de EPPGG

Texto para discussão. Desenvolvimento profissional dos integrantes da carreira de EPPGG 1 Introdução Texto para discussão Desenvolvimento profissional dos integrantes da carreira de EPPGG Como resultado da coleta de subsídios para aperfeiçoamento da gestão da carreira de Especialista em Políticas

Leia mais

ANEXO I MATRIZ DE INDICADORES E METAS

ANEXO I MATRIZ DE INDICADORES E METAS ANEXO I MATRIZ DE INDICADORES E S 31 MATRIZ DE INDICADORES e S Indicador 1 - Visão Visão: Ser reconhecido como um dos 10 Regionais mais céleres e eficientes na prestação jurisdicional, sendo considerado

Leia mais

1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade

1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade 1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade Curitiba 30 de outubro de 2012 Agenda Sustentabilidade: Várias Visões do Empresariado Desenvolvimento sustentável;

Leia mais

Última atualização em: 23/4/2014 Resolução Sicoob Confederação 080. 1ª edição em 14/6/2012 Resolução Sicoob Confederação 031 1/5

Última atualização em: 23/4/2014 Resolução Sicoob Confederação 080. 1ª edição em 14/6/2012 Resolução Sicoob Confederação 031 1/5 1. Esta Política Institucional de Gerenciamento de Capital: a) é elaborada por proposta da área de Controles Internos e Riscos da Confederação Nacional das Cooperativas do Sicoob Sicoob Confederação; b)

Leia mais

RELATÓRIO SINTÉTICO DAS ATIVIDADES DE AUDITORIA BIÊNIO: FEVEREIRO/2011 A JANEIRO/2013

RELATÓRIO SINTÉTICO DAS ATIVIDADES DE AUDITORIA BIÊNIO: FEVEREIRO/2011 A JANEIRO/2013 ESTADO DO CEARÁ PODER JUDICIÁRIO TRIBUNAL DE JUSTIÇA DO ESTADO DO CEARÁ Auditoria Administrativa de Controle Interno RELATÓRIO SINTÉTICO DAS ATIVIDADES DE AUDITORIA BIÊNIO: FEVEREIRO/2011 A JANEIRO/2013

Leia mais

Introdução. Escritório de projetos

Introdução. Escritório de projetos Introdução O Guia do Conhecimento em Gerenciamento de Projetos (Guia PMBOK ) é uma norma reconhecida para a profissão de gerenciamento de projetos. Um padrão é um documento formal que descreve normas,

Leia mais

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL PAPÉIS E RESPONSABILIDADES

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL PAPÉIS E RESPONSABILIDADES ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL O Conglomerado Prudencial Safra SAFRA, de acordo com as melhores práticas de mercado e integral atendimento à regulamentação, implementou a sua Estrutura

Leia mais

GESTÃO DE RISCOS DAS EMPRESAS FINANCEIRAS SCHAHIN

GESTÃO DE RISCOS DAS EMPRESAS FINANCEIRAS SCHAHIN GESTÃO DE RISCOS DAS EMPRESAS FINANCEIRAS SCHAHIN 1. Gerenciamento de Riscos Gerenciamento de Riscos no Banco Schahin S.A. é o processo onde: - São identificados os riscos existentes e potenciais de uma

Leia mais

PLANO ESTRATÉGICO DE TECNOLOGIA DA INFORMAÇÃO 2013/2018

PLANO ESTRATÉGICO DE TECNOLOGIA DA INFORMAÇÃO 2013/2018 1 PLANO ESTRATÉGICO DE TECNOLOGIA DA INFORMAÇÃO 2013/2018 1. Introdução A Secretaria de Tecnologias da Informação e da Comunicação (STI) foi criada a partir da Resolução do Conselho Diretor n.º 44, de

Leia mais

17 a 20 de agosto de 2010, Rio de Janeiro. Projeto Web Grupo Águas do Brasil Flavia Garcia

17 a 20 de agosto de 2010, Rio de Janeiro. Projeto Web Grupo Águas do Brasil Flavia Garcia 17 a 20 de agosto de 2010, Rio de Janeiro Projeto Web Grupo Águas do Brasil Flavia Garcia Sites Corporativos São a vitrine da sua empresa. É a imagem do seu negócio para o mundo; Clientes e parceiros examinam

Leia mais

MINISTÉRIO DA EDUCAÇÃO CONSELHO NACIONAL DE EDUCAÇÃO CÂMARA DE EDUCAÇÃO SUPERIOR RESOLUÇÃO Nº 1, DE 6 DE JANEIRO DE 2015

MINISTÉRIO DA EDUCAÇÃO CONSELHO NACIONAL DE EDUCAÇÃO CÂMARA DE EDUCAÇÃO SUPERIOR RESOLUÇÃO Nº 1, DE 6 DE JANEIRO DE 2015 MINISTÉRIO DA EDUCAÇÃO CONSELHO NACIONAL DE EDUCAÇÃO CÂMARA DE EDUCAÇÃO SUPERIOR RESOLUÇÃO Nº 1, DE 6 DE JANEIRO DE 2015 (*) (**) Institui as Diretrizes Curriculares Nacionais para os cursos de graduação

Leia mais

PROGRAMA DE GERENCIAMENTO DE SEGURANÇA

PROGRAMA DE GERENCIAMENTO DE SEGURANÇA PROGRAMA DE GERENCIAMENTO DE SEGURANÇA Dezembro de 2006 REGOV 2.0 2-12/2006-2 - Índice 1. Introdução... 3 2. Apresentação ao Programa... 3 3. Atividades a serem desenvolvidas no. 3 3.1. Fase de Implantação

Leia mais

PLANEJAMENTO ESTRATÉGICO

PLANEJAMENTO ESTRATÉGICO PLANEJAMENTO ESTRATÉGICO Este material resulta da reunião de fragmentos do módulo I do Curso Gestão Estratégica com uso do Balanced Scorecard (BSC) realizado pelo CNJ. 1. Conceitos de Planejamento Estratégico

Leia mais

RELATÓRIO. RELATOR: Senador RICARDO FERRAÇO

RELATÓRIO. RELATOR: Senador RICARDO FERRAÇO RELATÓRIO Da COMISSÃO DE ASSUNTOS ECONÔMICOS, sobre o Aviso nº 29, de 2012 (Aviso nº 525-Seses- TCU-Plenário, de 23 de maio de 2012, na origem), do Tribunal de Contas da União (TCU), que encaminha cópia

Leia mais

UNIVERSIDADE FEDERAL DE LAVRAS PRÓ-REITORIA DE PLANEJAMENTO E GESTÃO Diretoria de Gestão da Tecnologia da Informação

UNIVERSIDADE FEDERAL DE LAVRAS PRÓ-REITORIA DE PLANEJAMENTO E GESTÃO Diretoria de Gestão da Tecnologia da Informação PROCESSO DE GERENCIAMENTO DE RISCOS A Coordenadoria de Segurança da Informação da Diretoria de Gestão de Tecnologia da Informação DGTI, em conformidade com a Norma Complementar nº 04, da Instrução Normativa

Leia mais

Esfera: 10 Função: 20 - Agricultura Subfunção: 122 - Administração Geral UO: 22101 - Ministério da Agricultura, Pecuária e Abastecimento

Esfera: 10 Função: 20 - Agricultura Subfunção: 122 - Administração Geral UO: 22101 - Ministério da Agricultura, Pecuária e Abastecimento Programa 0360 Gestão da Política Agropecuária Numero de Ações 11 Ações Orçamentárias 10HD Implantação do Projeto de Melhoria da Infra-estrutura da Sede do MAPA Produto: Projeto implantado Unidade de Medida:

Leia mais

Implantação da Governança a de TI na CGU

Implantação da Governança a de TI na CGU Implantação da Governança a de TI na CGU José Geraldo Loureiro Rodrigues Diretor de Sistemas e Informação Controladoria-Geral da União I Workshop de Governança de TI da Embrapa Estratégia utilizada para

Leia mais

Tecnologia da Informação

Tecnologia da Informação UNIDADE XI Sistema De Apoio à Gestão Empresarial Professor : Hiarly Alves www.har-ti.com Fortaleza - 2014 Tópicos Conceitos de software de gestão administrativas Principais softwares de gestão do mercado

Leia mais

MBA: Master in Project Management

MBA: Master in Project Management Desde 1968 MBA: Master in Project Management Projetos e Tecnologia da Informação FMU Professor: Marcos A.Cabral Projetos e Tecnologia da Informação Professor Marcos A. Cabral 2 Conceito É um conjunto de

Leia mais

REGIMENTO INTERNO DO CENTRO DE ESTUDOS EM EDUCAÇÃO E LINGUAGEM (CEEL)

REGIMENTO INTERNO DO CENTRO DE ESTUDOS EM EDUCAÇÃO E LINGUAGEM (CEEL) REGIMENTO INTERNO DO CENTRO DE ESTUDOS EM EDUCAÇÃO E LINGUAGEM (CEEL) TÍTULO 1 Da Instituição e seus Fins Art. 1 0 O Centro de Estudos em Educação e Linguagem (CEEL), criado em 2004, para integrar uma

Leia mais

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI 1. PI06 TI 1.1. Processos a serem Atendidos pelos APLICATIVOS DESENVOLVIDOS Os seguintes processos do MACROPROCESSO

Leia mais

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL 1. INTRODUÇÃO: O Banco Pottencial, considera a gestão de riscos como um instrumento essencial para maximização da eficiência no uso do capital e para escolha

Leia mais

D E S P A C H O. Alinhamento Estratégico:

D E S P A C H O. Alinhamento Estratégico: D E S P A C H O Em atendimento ao solicitado às fls. 30 do referido processo, encaminhamos abaixo, as razões comprobatórias de vantajosidade da contratação pretendida. Alinhamento Estratégico: O elevado

Leia mais

INSTITUTO BRASILEIRO DE GOVERNANÇA CORPORATIVA CNPJ nº 01.082.331/0001-80

INSTITUTO BRASILEIRO DE GOVERNANÇA CORPORATIVA CNPJ nº 01.082.331/0001-80 INSTITUTO BRASILEIRO DE GOVERNANÇA CORPORATIVA CNPJ nº 01.082.331/0001-80 ATA DE REUNIÃO DO CONSELHO DE ADMINISTRAÇÃO REALIZADA EM 07 DE AGOSTO DE 2014 DATA, HORÁRIO E LOCAL: 07 de agosto de 2014, às 12

Leia mais

CÓPIA MINISTÉRIO DA FAZENDA Conselho Administrativo de Recursos Fiscais

CÓPIA MINISTÉRIO DA FAZENDA Conselho Administrativo de Recursos Fiscais Fl. 2 MINISTÉRIO DA FAZENDA Conselho Administrativo de Recursos Fiscais PORTARIA CARF Nº 64, DE 18 DE NOVEMBRO DE 2015. Dispõe sobre a Política de Gestão de Riscos do Conselho Administrativo de Recursos

Leia mais

Gestão e Tecnologia da Informação

Gestão e Tecnologia da Informação Gestão e Tecnologia da Informação Superintendência de Administração Geral - SAD Marcelo Andrade Pimenta Gerência-Geral de Gestão da Informação - ADGI Carlos Bizzotto Gilson Santos Chagas Mairan Thales

Leia mais

-CAPÍTULO I ESTRUTURA DE GERENCIAMENTO DE RISCO

-CAPÍTULO I ESTRUTURA DE GERENCIAMENTO DE RISCO -CAPÍTULO I ESTRUTURA DE GERENCIAMENTO DE RISCO 1. Sistema Sicoob A Estrutura de Gerenciamento do Risco Operacional abaixo visa dar conformidade ao que dispõe a Resolução n 3.380/2006, do Conselho Monetário

Leia mais

LISTA DE VERIFICAÇAO DO SISTEMA DE GESTAO DA QUALIDADE

LISTA DE VERIFICAÇAO DO SISTEMA DE GESTAO DA QUALIDADE Questionamento a alta direção: 1. Quais os objetivos e metas da organização? 2. quais os principais Produtos e/ou serviços da organização? 3. Qual o escopo da certificação? 4. qual é a Visão e Missão?

Leia mais

Sistemas de Informação

Sistemas de Informação Sistemas de Informação Gestão de SI- seção 4.4 Gestão da segurança da informação 1 Segurança Dados e informações devem estar bem guardadas e cuidadas Vulnerabilidades (externa e interna) Acesso sem autorização

Leia mais

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL DO BANCO COOPERATIVO SICREDI E EMPRESAS CONTROLADAS

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL DO BANCO COOPERATIVO SICREDI E EMPRESAS CONTROLADAS ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL DO BANCO COOPERATIVO SICREDI E EMPRESAS CONTROLADAS Versão : 31 de dezembro de 2008 CONTEÚDO 1. INTRODUÇÃO...3 2. ORGANIZAÇÃO DA GESTÃO DE RISCO OPERACIONAL...3

Leia mais

CONSELHO NACIONAL DE EDUCAÇÃO CÂMARA DE EDUCAÇÃO SUPERIOR RESOLUÇÃO Nº 2, DE 27 DE SETEMBRO DE

CONSELHO NACIONAL DE EDUCAÇÃO CÂMARA DE EDUCAÇÃO SUPERIOR RESOLUÇÃO Nº 2, DE 27 DE SETEMBRO DE Ministério da Educação CONSELHO NACIONAL DE EDUCAÇÃO CÂMARA DE EDUCAÇÃO SUPERIOR RESOLUÇÃO Nº 2, DE 27 DE SETEMBRO DE 2013 Institui as Diretrizes Curriculares Nacionais do curso de graduação em Relações

Leia mais