Auditoria de Sistemas de Gestão de Segurança da Informação

Tamanho: px
Começar a partir da página:

Download "Auditoria de Sistemas de Gestão de Segurança da Informação"

Transcrição

1 Auditoria de Sistemas de Gestão de Segurança da Informação Antes de verificar o escopo da auditoria de Sistema de Gestão de Segurança da Informação (SGSI), é necessário compreender a sua abrangência. A seguir serão apresentados alguns tópicos (ISO/IEC 27001, 2005, 2006) mais relevantes que norteiam o auditor ao adequar a abrangência da auditoria ao porte da empresa e do fator crítico de segurança da informação, analisando-lhe os passos desde a implantação até a execução do mesmo. SGSI Um Sistema de Gestão de Segurança da Informação é um conjunto de regras e normas adotado por uma empresa, com o intuito de garantir a segurança de suas informações quanto a controles, perdas, roubos, alterações e consultas indevidas. Não se trata de um sistema de informação convencional programado com uma linguagem de programação, mas de um procedimento para monitorar e analisar o comportamento das informações e garantir a segurança destas. Os objetivos pretendidos do SGSI devem ser confrontados com os resultados esperados, desta maneira o SGSI deve ser parametrizado para adequar-se com os processos da empresa e garantir a segurança de continuidade dos negócios. Os riscos envolvidos com a perda da informação versus a segurança do SGSI devem ser analisados. A abrangência de auditoria de um SGSI vai desde a segurança física e lógica da informação até a verificação da legislação pertinente às obrigações contratuais. A documentação do SGSI tem de estar sempre em conformidade com

2 o que é praticado pela empresa e pelos funcionários envolvidos, sendo revista constantemente e reapresentada a todos os envolvidos pelos responsáveis em conferir a execução do SGSI. Abrangência do SGSI A delimitação da abrangência é muito importante para o auditor, pois é por meio desta que se consegue constatar as responsabilidades dos envolvidos. Normalmente, quando as responsabilidades, funções e limites não ficam bem definidos, por exemplo, nos casos de perda da informação, fica difícil encontrar o verdadeiro responsável. Assim, a abrangência atribui não somente as responsabilidades como também os requisitos cobertos pelo SGSI. Pode variar de empresa para empresa, devendo cobrir áreas como tecnologia envolvida em desenvolvimento de sistemas, sistemas operacionais, ferramentas de escritório, integração de sistemas, banco de dados, redes, controles organizacionais, equipes, etc. Em cada área de abrangência, o auditor deve checar se o SGSI está sendo cumprido e se condiz para que a segurança da informação realmente seja eficaz. Alinhamento do SGSI com os negócios da empresa O SGSI tem de estar alinhado com os negócios da empresa em relação a estratégias de negócio, competitividade, atuação no mercado, relação com clientes e fornecedores, dentre outros. O momento atual e o futuro pretendido devem estar alinhados com as normas e regras do SGSI. Exemplo Se a empresa pretende utilizar tecnologia WEB na totalidade de seus sistemas de gestão de vendas, o SGGI deve conter uma regra proibindo o desenvolvimento de novas soluções que não utilizem a tecnologia WEB, e assim por diante. Outro ponto relevante a ser auditado é se a parte legal

3 envolvida está implantada nos sistemas ou se esta pode gerar impedimento para novos negócios, como por exemplo, se as licenças dos softwares existentes são suficientes para futuros negócios. Riscos Os riscos devem ser mensurados e constados no SGSI e estar bem claros para todos os envolvidos, assim como para a alta gerência. O auditor tem de constatar se os riscos estão contemplados pelo SGSI e se condizem com a realidade. Os riscos podem ser divididos em atuais e futuros. Os atuais envolvem a integração dos sistemas existentes com o negócio atual. Os riscos futuros são derivados de futuros negócios que a empresa pretenda, como por exemplo, a fusão com outras empresas, aberturas de filiais, mudanças de tecnologia, expansão de negócios com fornecedores, que podem comprometer a utilização dos recursos de TI. A importância de mensurar os riscos é tão relevante, porque, justamente através do conhecimento destes é que se implantam as regras de segurança no SGSI. Essencial que a alta gerência tenha conhecimento dos riscos que a empresa esteja correndo, para não ser surpreendida. Uma avaliação constante dos riscos deve ser realizada e a estratégia de recuperação, em caso de perda ou dano, tem que estar relacionada. Muitas vezes, as políticas de contenção para evitar riscos demandam custos financeiros, tempo e consomem mais recursos computacionais e humanos. Por estes motivos, gerentes de informática ou diretores relegam o segundo plano de implantação de medidas, no sentido de evitar riscos, deixando que eles existam e possam acontecer. Nestes casos, cabe ao auditor responsabilizar pontualmente a pessoa pelo eventual risco que a empresa está correndo. O simples fato de atribuir um determinado risco a uma determinada pessoa faz com que esta delegue medidas para evitar o risco de segurança da informação.

4 Ameaças de invasão Ameaça de invasão é o que toda empresa não quer. As invasões podem vir tanto de fora da empresa como de dentro. A proteção contra invasão tem de ser contemplada pelo SGSI e o auditor tem de verificar se existem tentativas de invasão ou se já ocorreram. As invasões podem interferir na continuidade dos negócios da empresa, como perda de confiabilidade das informações, integridade e, principalmente, a continuidade de disponibilidade da mesma. O auditor avalia o grau de risco de cada possibilidade de invasão. Normalmente a proteção contra invasão está na constante atualização dos softwares de proteção. Ter evitado uma invasão não significa que a empresa não vá mais sofrer o mesmo ataque, por isso os controles contra acessos indevidos precisam estar ativos durante as 24 horas do dia, inclusive sobre dados e informações que saiam da empresa, como por exemplo, o envio de cópias de segurança para locais fora da empresa. Recursos de TI abrangentes no SGSI Os recursos de TI, hardware e software, devem estar documentados no SGSI. Ter os respectivos recursos autorizados pode não ser o suficiente, é preciso que estes sejam utilizados em conformidade com o estipulado pelo SGSI. Um exemplo de utilização pode ser conferido aos s, os quais devem ser utilizados com a finalidade de efetuar operações relacionadas ao trabalho na empresa, e não para assuntos particulares. Atividades de trabalho inerentes às atividades da empresa também devem ser conferidas pelo auditor, pois é possível que funcionários tragam trabalhos externos à empresa, para serem executados ali. Este tipo de prática tem de ser verificado por softwares que realizem varreduras nas estações de trabalho, em busca de conteúdos suspeitos. Implantação do SGSI

5 Antes de realizar a implantação do SGSI, é preciso checar se o mesmo condiz com as medidas e as regras condizentes, por sua vez, com a natureza da segurança da informação de que a empresa necessita. O auditor também deve averiguar se as pessoas envolvidas na elaboração do SGSI têm capacidade técnica para tal realização. Uma vez elaborado o SGSI, um plano de implantação deve ser tratado, visto que pode haver resistência por parte de alguns funcionários com relação a poder e antiguidade na empresa. O processo de implantação deve deixar clara a necessidade de um SGSI na empresa e o benefício do mesmo para a segurança da informação, como tornar evidente que este é um processo irreversível. Execução do SGSI Tudo não pode ficar excelente apenas no papel, é preciso averiguar se as normas e controles propostos no SGSI estão sendo executados pelos envolvidos e respaldados pela alta gerência. O auditor tem que conferir detalhadamente as normas contidas no SGSI e verificar in loco se estão sendo cumpridas. O não cumprimento do SGSI representa um risco de alto nível. Pior que não ter um SGSI é ter um que não é cumprido, é ter a sensação que as informações estão protegidas, quando não estão. O auditor deve realizar esta verificação em vários níveis e locais na empresa, inclusive realizando tentativas de violação das regras do SGSI para a verificação da eficiência dos controles de segurança. É relevante que uma avaliação periódica do SGSI seja feita e repassada ao conhecimento dos envolvidos, para, cada vez mais, ampliar as responsabilidades dos funcionários da empresa perante a aplicação do SGSI. O início da implantação do SGSI tem que ser documentado e validado pela alta gerência e levado ao conhecimento de todos os funcionários envolvidos e, se for o caso, coletar um ciente de cada funcionário da empresa. A importância do conhecimento elimina, futuramente, a alegação de desconhecimento do SGSI para justificar práticas ilegais.

6 Acompanhamento do SGSI Não basta implantar um SGSI e virar as costas e achar que tudo correrá perfeito: é necessário acompanhar a execução para analisar se o que foi elaborado está sendo cumprido e se o mesmo é suficiente para garantir a segurança da informação. O acompanhamento deve existir e um relatório deve ser divulgado constantemente a todos os envolvidos, inclusive os erros e ajustes que se fizeram necessários devem constar aí. Para que o SGSI não seja relegado a segundo plano, justifica-se a importância do acompanhamento, assim como é importante divulgar as ações de correção e se estas foram suficientes. O acompanhamento ainda deve verificar se as auditorias foram realizadas regularmente e a sua respectiva abrangência. A ausência de auditoria pode esconder deficiências do SGSI, e, conforme a gravidade dessas, colocar as informações em risco. É possível que o SGSI fique defasado por falta de recursos humanos disponíveis na empresa, o que pode decorrer de uma forte mudança de estratégia em seus negócios. Esta constatação deve ser apontada pelo auditor para certificação de que o SGSI não esteja prejudicado em sua abrangência. O relatório do acompanhamento, como o próprio auditor, também pode sugerir um aperfeiçoamento no SGSI. Manter um histórico do acompanhamento é muito útil para constatar se as ações passadas se tornaram eficazes. Um histórico é um forte respaldo para justificar uma ação futura, inclusive uma ação de conduta individual não apropriada. Importante Um aspecto relevante quanto ao acompanhamento é levar em consideração as constatações colocadas pelos funcionários, pois algumas sugestões podem trazer medidas de segurança eficazes, visto que são eles que lidam no dia a dia com as informações. Ou seja, a leitura que se faz da necessidade de acompanhamento

7 traduz-se na constatação de que o SGSI é eficaz, ou não, o que é muito importante para o auditor, pois, conforme o caso, pode levar a rever todo o modelo do SGSI, ou garantir a tranquilidade de que as informações estão seguras. Referências ISO/IEC Tecnologia da Informação, Técnicas de Segurança, Sistemas de Gerenciamento de Segurança da Informação, Necessidades ISO/IEC, ISO/IEC Tecnologia da Informação, Técnicas de Segurança, Sistemas de Gerenciamento de Segurança da Informação, Requisitos ISO/IEC, Autor: Marcio Ghisi Guimarães

Regulamento paraa Certificação do Sistema de Gestão da Saúde e Segurança Ocupacional

Regulamento paraa Certificação do Sistema de Gestão da Saúde e Segurança Ocupacional Regulamento paraa Certificação do Sistema de Gestão da Saúde e Segurança Ocupacional Em vigor a partir de 01 de abril 2012 RINA Via Corsica, 12 16128 Genova - Itália Tel. +39 01053851 Fax: +39 0105351000

Leia mais

Estrutura de gerenciamento do risco operacional

Estrutura de gerenciamento do risco operacional Estrutura de gerenciamento do risco operacional 1. Sistema Sicoob A estrutura de gerenciamento do risco operacional das cooperativas do Sicoob é composta da seguinte forma: 2. Principais competências dos

Leia mais

BONCRED LEASING S/A. - Arrendamento Mercantil MANUAL DE POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL (PRSA)

BONCRED LEASING S/A. - Arrendamento Mercantil MANUAL DE POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL (PRSA) BONCRED LEASING S/A. - Arrendamento Mercantil MANUAL DE POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL (PRSA) BONCRED LEASING S/A. ARRENDAMENTO MERCANTIL Manual de Política de Responsabilidade Socioambiental

Leia mais

Abc BANCO STANDARD DE INVESTIMENTOS S.A. ( BSI ) ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL

Abc BANCO STANDARD DE INVESTIMENTOS S.A. ( BSI ) ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL Abc BANCO STANDARD DE INVESTIMENTOS S.A. ( ) ESTRUTURA DE GERENCIAMENTO DE RISCO OPERACIONAL ÚLTIMA REVISÃO Abril 2013 APROVAÇÃO Conselho de Administração Gestão de Risco Operacional Pág. 1 de 8 ÍNDICE

Leia mais

SISTEMÁTICA DE ACOMPANHAMENTO E AVALIAÇÃO DE DESEMPENHO

SISTEMÁTICA DE ACOMPANHAMENTO E AVALIAÇÃO DE DESEMPENHO SISTEMÁTICA DE ACOMPANHAMENTO E AVALIAÇÃO DE DESEMPENHO HOSPITAL UNIVERSITÁRIO JÚLIO MÜLLER DA UNIVERSIDADE FEDERAL DO MATO GROSSO OUTUBRO DE 2013 SUMÁRIO MONITORAMENTO E AVALIAÇÃO... 1 1. Núcleo de Informações

Leia mais

Apresentação Comercial Proposta de Suporte Técnico Informática

Apresentação Comercial Proposta de Suporte Técnico Informática Apresentação Comercial Proposta de Suporte Técnico Informática Desafios das empresas no que se refere à infraestrutura de TI Possuir uma infraestrutura de TI que atenda as necessidades da empresa Obter

Leia mais

Monitorização e Controle de Projeto

Monitorização e Controle de Projeto Universidade Federal de Santa Catarina - UFSC Monitorização e Controle de Projeto Ricardo Pereira e Silva, D.Sc. www.inf.ufsc.br/ricardo Disponível em www.inf.ufsc.br/~ricardo/download/projetonpd Treinamento

Leia mais

Metodologias de alinhamento PETI. Prof. Marlon Marcon

Metodologias de alinhamento PETI. Prof. Marlon Marcon Metodologias de alinhamento PETI Prof. Marlon Marcon Introdução O Alinhamento Estratégico tem por objetivo: alinhar os recursos organizacionais com as ameaças e as oportunidades do ambiente; Obter melhoria

Leia mais

TREINAMENTO PARA OS COLABORADORES DA ÁREA DE TI RESPONSÁVEIS PELO DESENVOLVIMENTO DO SERVIDOR WEB

TREINAMENTO PARA OS COLABORADORES DA ÁREA DE TI RESPONSÁVEIS PELO DESENVOLVIMENTO DO SERVIDOR WEB TREINAMENTO PARA OS COLABORADORES DA ÁREA DE TI RESPONSÁVEIS PELO DESENVOLVIMENTO DO SERVIDOR WEB 1. Levantamento de Necessidades: Objetivos gerais: Desenvolvimento de um treinamento voltado para a implementação

Leia mais

FÓRUM: o SNA em debate - 15 e 16 de dezembro de 2006 Brasília - DF

FÓRUM: o SNA em debate - 15 e 16 de dezembro de 2006 Brasília - DF Apresentadas no Fórum: o SNA em debate, realizado entre os dias 15 e 16 de dezembro de 2006, em Brasília/DF Implantação da Política Nacional de Auditoria do Sistema Único de Saúde, definindo o financiamento

Leia mais

Gabinete do Procurador-Geral da República. 3 Procedimento de Sistema de Auditoria Interna

Gabinete do Procurador-Geral da República. 3 Procedimento de Sistema de Auditoria Interna 3 Procedimento de Sistema de Auditoria Interna Este procedimento tem como objetivo estabelecer diretrizes para a preparação e a realização de auditoria interna, a fim de garantir que o Sistema de Gestão

Leia mais

Projeto Integrador Gestão em TI II Gestão em Pessoas. Organograma DIRETOR DEPARTAMENTO DE T.I ANALISTA TÉCNICO

Projeto Integrador Gestão em TI II Gestão em Pessoas. Organograma DIRETOR DEPARTAMENTO DE T.I ANALISTA TÉCNICO Projeto Integrador Gestão em TI II Gestão em Pessoas Organograma - Gráfico da estrutura hierárquica de uma organização social complexa, que representa simultaneamente os diferentes elementos do grupo e

Leia mais

Política de Comunicação Corporativa

Política de Comunicação Corporativa Assistência de Comunicação Institucional Julho de 2012 Introdução Nesta Política de Comunicação estão apresentados os fundamentos da estratégia de comunicação da Celesc Holding e das suas subsidiárias

Leia mais

Política de Gestão de Riscos

Política de Gestão de Riscos Política de Gestão de Riscos 1. Introdução e objetivo É responsabilidade do Conselho de Administração da Partners Group Holding AG (o Conselho de Administração ) estipular os princípios de governança de

Leia mais

PLANO ANUAL AUDITORIA. Serviço de. Auditoria Interna. Aprovado na reunião n.º 54/2015 do Conselho de Administração, realizada a 30 de dezembro

PLANO ANUAL AUDITORIA. Serviço de. Auditoria Interna. Aprovado na reunião n.º 54/2015 do Conselho de Administração, realizada a 30 de dezembro PLANO ANUAL DE AUDITORIA Serviço de Auditoria Interna Aprovado na reunião n.º 54/2015 do Conselho de Administração, realizada a 30 de dezembro PLANO ANUAL DE AUDITORIA INTERNA Introdução O presente Plano

Leia mais

Agenda. O que é Testar? Por que testar? Quando testar? Processo de teste Níveis de teste Tipos de teste Classificação dos testes.

Agenda. O que é Testar? Por que testar? Quando testar? Processo de teste Níveis de teste Tipos de teste Classificação dos testes. Agenda O que é Testar? Conceitos Por que testar? Quando testar? Custo do defeito Processo de teste Níveis de teste Tipos de teste Classificação dos testes Entendendo o que é TESTAR Testar é analisar um

Leia mais

Fundamentos de Auditoria

Fundamentos de Auditoria Fundamentos de Auditoria A sociedade deseja a apresentação de demonstrações contábeis e divulgações adequadas e esclarecedoras à opinião pública. O parecer dos auditores é o elemento fundamental na extensão

Leia mais

Qualidade de Software Normatização

Qualidade de Software Normatização Qualidade de Software Normatização Norma ISO/IEC 12207 processo do ciclo de vida de software Norma criada em 1995 com o objetivo de fornecer uma estrutura comum para adquirente, fornecedor, desenvolvedor,

Leia mais

Sistemas de Informação para Bibliotecas

Sistemas de Informação para Bibliotecas Sistemas de Informação para Bibliotecas Notas de Apoio ao Tópico 1 Henrique S. Mamede 1 Antes de mais nada: O QUE É MESMO INFORMAÇÃO?? Dados Informação Conhecimento Sabedoria 2 Dados São tipicamente voltados

Leia mais

5.1 Processo de Avaliação de Organizações Prestadoras de Serviços Hospitalares O processo de avaliação e visita deve ser orientado pela aplicação do

5.1 Processo de Avaliação de Organizações Prestadoras de Serviços Hospitalares O processo de avaliação e visita deve ser orientado pela aplicação do 5. PROCEDIMENTOS 5.1 Processo de Avaliação de Organizações Prestadoras de Serviços Hospitalares O processo de avaliação e visita deve ser orientado pela aplicação do Manual Brasileiro de Acreditação das

Leia mais

Curso Superior de Tecnologia em Gestão Pública. Ciclo de vida e organização do projeto

Curso Superior de Tecnologia em Gestão Pública. Ciclo de vida e organização do projeto Curso Superior de Tecnologia em Gestão Pública Ciclo de vida e organização do projeto Áreas de especialização Ciclo de vida e organização do projeto Os projetos e o gerenciamento de projetos são executados

Leia mais

AUDITORIA INTERNA Secretaria de Educação

AUDITORIA INTERNA Secretaria de Educação 1. Objetivo Esta norma estabelece o procedimento, requisitos básicos e a metodologia a ser obedecida para o planejamento, a execução e o registro de auditorias internas do Sistema de Gestão da Qualidade

Leia mais

CONTRATAÇÃO DE SOLUÇÕES DE TI

CONTRATAÇÃO DE SOLUÇÕES DE TI EAD Ensino à Distância do TCE-MT para a Gestão Pública CONTRATAÇÃO DE SOLUÇÕES DE TI Ministro-Substituto Augusto Sherman Agenda 1. Relevância das contratações de TI para a APF 2. Antigo Modelo de Contratação

Leia mais

POLÍTICA DE GESTÃO DE RISCO. Siguler Guff Brasil Gestora de Investimentos (Asset Management) Brasil Ltda.

POLÍTICA DE GESTÃO DE RISCO. Siguler Guff Brasil Gestora de Investimentos (Asset Management) Brasil Ltda. POLÍTICA DE GESTÃO DE RISCO Siguler Guff Brasil Gestora de Investimentos (Asset Management) Brasil Ltda. Versão 1.0 Junho / 2016 INTRODUÇÃO A Política de Gestão de Risco tem como objetivo definir os procedimentos

Leia mais

BLOCO K Jan-2016. EFD ICMS/IPI Bloco K

BLOCO K Jan-2016. EFD ICMS/IPI Bloco K EFD ICMS/IPI Bloco K BLOCO K Jan-2016 Governança e Conformidade Legal Oportunidade para Melhorias de Produtividade Exige Integração de Processos e Áreas Funcionais Processos Integrados (ERP) é Fundamental

Leia mais

Qualidade de Produto. Maria Cláudia F. P. Emer

Qualidade de Produto. Maria Cláudia F. P. Emer Qualidade de Produto Maria Cláudia F. P. Emer Introdução Qualidade diretamente ligada ao produto final Controle de qualidade Adequação do produto nas fases finais no processo de produção Software Atividades

Leia mais

PROCEDIMENTO GERAL Melhoria contínua

PROCEDIMENTO GERAL Melhoria contínua Página 1 de 6 I ÂMBITO Aplicável em toda a estrutura funcional da ESEP. II OBJETIVOS Definir a metodologia, as responsabilidades e a documentação necessárias à implementação do controlo de não conformidades

Leia mais

Gerenciamento de Integração. Prof. Anderson Valadares

Gerenciamento de Integração. Prof. Anderson Valadares Gerenciamento de Integração Prof. Anderson Valadares 1. Conceito A área de conhecimento em gerenciamento de integração do projeto inclui processos e as atividades necessárias para identificar, definir,

Leia mais

Plataforma Mercer 360

Plataforma Mercer 360 Plataforma Mercer 360 TECNOLOGIA ON-LINE PARA IMPULSIONAR A MUDANÇA COMPORTAMENTAL O feedback 360 graus é amplamente reconhecido como uma ferramenta precisa e de alto impacto para avaliar os pontos fortes

Leia mais

Relatório Anual de Transparência Ano de 2015

Relatório Anual de Transparência Ano de 2015 Relatório Anual de Transparência Ano de 2015 2 Índice 1. Introdução... 3 2. Estrutura jurídica e da Propriedade... 3 3. Estrutura de governação... 4 4. Sistema interno de controlo de qualidade... 4 5.

Leia mais

1. Definir penalidade a ser aplicada por arquivo indevido em pasta corporativa.

1. Definir penalidade a ser aplicada por arquivo indevido em pasta corporativa. Objetivo Estabelecer critérios e procedimentos padronizados necessários para utilização e controle em Backup dos arquivos e pastas de equipamentos, rede física e lógica, softwares corporativos e informações

Leia mais

IMPLANTAÇÃO DA GESTÃO AMBIENTAL

IMPLANTAÇÃO DA GESTÃO AMBIENTAL PARTE: II Legislação ambiental Primeira Fase: Oficinas Oficina 01 Sobre a Política e sobre o Planejamento: Conceitos da Gestão Ambiental Legislação ambiental Política Ambiental definição e desdobramentos

Leia mais

GESTAO DA QUALIDADE NA ADMINISTRAÇAO PUBLICA

GESTAO DA QUALIDADE NA ADMINISTRAÇAO PUBLICA Paulo Henrique Laporte Ambrozewicz - GESTAO DA QUALIDADE NA -, ADMINISTRAÇAO PUBLICA Histórico, PBQP, Conceitos, Indicadores, Estratégia, Implantação e Auditoria SÁOPAULO EDITORA ATLAS S.A. - 2015 SUMÁRIO

Leia mais

Art. 2º A responsabilidade pelo cumprimento desta Instrução Normativa é da Gerência de Recursos Humanos ou equivalente.

Art. 2º A responsabilidade pelo cumprimento desta Instrução Normativa é da Gerência de Recursos Humanos ou equivalente. INSTRUÇÃO NORMATIVA N o 008/ DGRH/SEA Orienta os procedimentos relativos a elaboração dos Planos de Capacitação no âmbito da Administração Direta, Autárquica e Fundacional mencionados no Decreto 3.917,

Leia mais

IV Encontro Pedagógico do IFAM

IV Encontro Pedagógico do IFAM IV Encontro Pedagógico do IFAM Mesa temática III: Órgãos Reguladores e Processos de Auditoria na EPT Palestrante: Samara Santos dos Santos Responsável pela Auditoria Interna do IFAM Manaus, 01 de junho

Leia mais

POLÍTICA DE GESTÃO DE RISCOS

POLÍTICA DE GESTÃO DE RISCOS POLÍTICA DE GESTÃO DE RISCOS MAIO / 2016 SUMÁRIO POLÍTICA DE GESTÃO DE RISCOS... 3 1.1. Objetivo... 3 1.2. Princípios Gerais... 3 1.3. Metodologia... 3 1.4. Diretor e Organograma da Área de Risco... 6

Leia mais

Introdução. Qualidade de Produto. Introdução. Introdução ISO/IEC 9126. Normas

Introdução. Qualidade de Produto. Introdução. Introdução ISO/IEC 9126. Normas Qualidade de Produto Maria Cláudia F.P. Emer Introdução z Qualidade diretamente ligada ao produto final z Controle de qualidade Adequação do produto nas fases finais no processo de produção z Software

Leia mais

A IMPORTÂNCIA DO CONTROLE INTERNO NA ADMINISTRAÇÃO PÚBLICA. ODILON INÁCIO TEIXEIRA Auditor do TCE/PA

A IMPORTÂNCIA DO CONTROLE INTERNO NA ADMINISTRAÇÃO PÚBLICA. ODILON INÁCIO TEIXEIRA Auditor do TCE/PA A IMPORTÂNCIA DO CONTROLE INTERNO NA ADMINISTRAÇÃO PÚBLICA ODILON INÁCIO TEIXEIRA Auditor do TCE/PA CONTROLE DA ADMINISTRAÇÃO PÚBLICA É a atribuição de vigilância, orientação e correção de certo órgão

Leia mais

INSTRUMENTOS DE GESTÃO DA POLÍTICA DE ASSISTÊNCIA SOCIAL. Prof. Eline Alcoforado Maranhão de Sá

INSTRUMENTOS DE GESTÃO DA POLÍTICA DE ASSISTÊNCIA SOCIAL. Prof. Eline Alcoforado Maranhão de Sá INSTRUMENTOS DE GESTÃO DA POLÍTICA DE ASSISTÊNCIA SOCIAL Prof. Eline Alcoforado Maranhão de Sá 1 A Norma Operacional NOB/SUAS 2005, da Política Nacional de Assistência Social consagra os eixos estruturantes

Leia mais

MANUAL DE CONTROLES INTERNOS

MANUAL DE CONTROLES INTERNOS 1. CONTEÚDO DESTE DOCUMENTO Este documento visa estabelecer a sistemática para planejar, executar e documentar os trabalhos de auditoria, desenvolvidos por Auditores externos habilitados, abrangendo: Regulamentação

Leia mais

Programa Competências Transversais

Programa Competências Transversais Programa Competências Transversais o Consumo Consciente de Energia o Desenho Arquitetônico o Educação Ambiental o Empreendedorismo o Fundamentos de Logística o Finanças Pessoais o Legislação Trabalhista

Leia mais

Gerenciamento das Comunicações em Projetos. Parte 09. Gerenciamento de Projetos Espaciais CSE-301. Docente: Petrônio Noronha de Souza

Gerenciamento das Comunicações em Projetos. Parte 09. Gerenciamento de Projetos Espaciais CSE-301. Docente: Petrônio Noronha de Souza Gerenciamento das Comunicações em Projetos Parte 09 Gerenciamento de Projetos Espaciais CSE-301 Docente: Petrônio Noronha de Souza Curso: Engenharia e Tecnologia Espaciais Concentração: Engenharia e Gerenciamento

Leia mais

DECISÃO TÉCNICA DT-121 R00 CONTROLE DAS ATIVIDADES DE OBRAS E DE MANUTENÇÃO

DECISÃO TÉCNICA DT-121 R00 CONTROLE DAS ATIVIDADES DE OBRAS E DE MANUTENÇÃO R OBRAS E DE MANUTENÇÃO DOCUMENTO NORMATIVO I Í N D I C E 1 OBJETIVO... 1 2 DISPOSIÇÕES GERAIS... 1 2.1 IMPLANTAR EM JANEIRO DE 25 O SUB-MÓDULO DE OBRAS DO SISTEMA GOM.... 1 3 PROCEDIMENTOS... 1 3.1 CONTROLE

Leia mais

Manual do Processo de Planejamento da UFSC. Departamento de Planejamento SEPLAN/UFSC

Manual do Processo de Planejamento da UFSC. Departamento de Planejamento SEPLAN/UFSC Manual do Processo de Planejamento da UFSC 2010 Departamento de Planejamento SEPLAN/UFSC Apresentação Este documento descreve o processo de planejamento que vem sendo implantado na Universidade Federal

Leia mais

CERTIFICAÇÃO DE DESEMPENHO DOS PAINÉIS DE CONTRIBUIÇÃO

CERTIFICAÇÃO DE DESEMPENHO DOS PAINÉIS DE CONTRIBUIÇÃO CERTIFICAÇÃO DE DESEMPENHO DOS PAINÉIS DE CONTRIBUIÇÃO Certificações O MPF passa por um processo de certificação de qualidade em suas várias instâncias. A certificação pode ser: Por exemplo, Certificação

Leia mais

INTRODUÇÃO ÀS ESTRATÉGIAS DE TI

INTRODUÇÃO ÀS ESTRATÉGIAS DE TI 11/05/011 INTRODUÇÃO ÀS ESTRATÉGIAS DE TI Prof. Carlos Faria (adaptação) 011 O CONCEITO DE TI A Tecnologia da Informação abrange todos os aspectos envolvidos no gerenciamento das informações de uma organização.

Leia mais

SISTEMA DE GESTÃO INTEGRADO - SGI (MEIO AMBIENTE, SEGURANÇA E SAÚDE NO TRABALHO) CONTROLE DE DOCUMENTOS e REGISTROS

SISTEMA DE GESTÃO INTEGRADO - SGI (MEIO AMBIENTE, SEGURANÇA E SAÚDE NO TRABALHO) CONTROLE DE DOCUMENTOS e REGISTROS (MEIO AMBIENTE, SEGURANÇA E SAÚDE NO TRABALHO) Procedimento CONTROLE DE DOCUMENTOS e REGISTROS PR.01 Página 1 de 3 14001: 4.4.5, 4.5.4 1. OBJETIVO Estabelecer sistemática para o processo de elaboração,

Leia mais

Matriz Nine Box e Plano de Desenvolvimento Individual. Rogerio Leme rogerio@lemeconsultoria.com.br rogeriolemeoficial

Matriz Nine Box e Plano de Desenvolvimento Individual. Rogerio Leme rogerio@lemeconsultoria.com.br rogeriolemeoficial Matriz Nine Box e Plano de Desenvolvimento Individual Rogerio Leme rogerio@lemeconsultoria.com.br rogeriolemeoficial Rogerio Leme Diretor de Estudos de Desenvolvimento Organizacional da ABRH-Nacional Diretor

Leia mais

I - bancos múltiplos, bancos comerciais, bancos de desenvolvimento, bancos de investimento e caixas econômicas;

I - bancos múltiplos, bancos comerciais, bancos de desenvolvimento, bancos de investimento e caixas econômicas; CIRCULAR Nº 3467 Estabelece critérios para elaboração dos relatórios de avaliação da qualidade e adequação do sistema de controles internos e de descumprimento de dispositivos legais e regulamentares e

Leia mais

Avaliação da Satisfação do Cliente de Informática

Avaliação da Satisfação do Cliente de Informática Avaliação da Satisfação do Cliente de Informática JULIANO MAIA ARINS Orientador: Everaldo Artur Grahl Roteiro de Apresentação Introdução Objetivos Qualidade de Software Qualidade Princípios da Qualidade

Leia mais

1.1. Definição do Problema

1.1. Definição do Problema 13 1 Introdução Uma das principais preocupações de área de engenharia de software diz respeito à reutilização [1]. Isso porque a reutilização no contexto de desenvolvimetno de software pode contribuir

Leia mais

ANEXO 3 GERENCIAMENTO DE MODIFICAÇÕES

ANEXO 3 GERENCIAMENTO DE MODIFICAÇÕES ANEXO 3 GERENCIAMENTO DE MODIFICAÇÕES 1 OBJETIVO O objetivo do Gerenciamento de Modificações consiste em prover um procedimento ordenado e sistemático de análise dos possíveis riscos introduzidos por modificações,

Leia mais

Gerenciamento de projetos (Project Management).

Gerenciamento de projetos (Project Management). Gerenciamento de projetos (Project Management). A gestão de projetos é uma das áreas fundamentais de qualquer departamento de sistemas de informação, estando hoje em dia amplamente difundido dentro das

Leia mais

CIRCULAR SUSEP Nº 98, de 16 de julho de 1999.

CIRCULAR SUSEP Nº 98, de 16 de julho de 1999. CIRCULAR SUSEP Nº 98, de 16 de julho de 1999. Institui Questionário do Bug do Ano 2000 a ser preenchido pelas Sociedades Seguradoras, pelas Entidades Abertas de Previdência Privada e pelas Sociedades de

Leia mais

A Função de Compliance na Banca Comercial

A Função de Compliance na Banca Comercial A Função de Compliance na Banca Comercial Objetivos Gerais: Este curso é dirigido a todos os profissionais que pretendam adquirir conhecimentos de Compliance na Banca Comercial Objetivos Específicos: No

Leia mais

ALM Asset & Liability Management

ALM Asset & Liability Management ALM Asset & Liability Management Gestão de Ativos e Passivos Michael Witt, FSA MAAA Milliman do Brasil 12 de agosto de 2009 Agenda O que é ALM? Por que ALM é importante para as seguradoras? Estratégias

Leia mais

Estrutura do Gerenciamento de Riscos

Estrutura do Gerenciamento de Riscos Estrutura do Gerenciamento de Riscos 2016 01/01/2016 A CREFISA S.A. Crédito, Financiamento e Investimentos é uma instituição financeira privada independente, com ato constituivo realizado em 06 de maio

Leia mais

Unidade II Atividades em PDS: Testes. Unidade III Suporte e Manutenção. Processo Desenvolvimento Software

Unidade II Atividades em PDS: Testes. Unidade III Suporte e Manutenção. Processo Desenvolvimento Software Unidade II Atividades em PDS: Testes Unidade III Suporte e Manutenção Atividades Básicas em um PDS Definição / Especificação: (o quê?) Análise econômica Análise de requisitos Especificação de requisitos

Leia mais

OpenPDV: Sistema aberto para gerenciamento de restaurantes

OpenPDV: Sistema aberto para gerenciamento de restaurantes Universidade Federal de Santa Catarina Departamento de Informática e Estatística INE5638 Introdução a Projetos Orientador: José Eduardo de Lucca OpenPDV: Sistema aberto para gerenciamento de restaurantes

Leia mais

A Análise SWOT (FOFA)

A Análise SWOT (FOFA) A Análise SWOT (FOFA) Diagnóstico estratégico que permite estabelecer relação entre os pontos fortes e fracos, oportunidades e ameaças no ambiente organizacional SWOT e FOFA Strenght Weakness Forças Oportunidades

Leia mais

EDITAL DO PROCESSO DE ADESÃO VOLUNTÁRIA À PARTICIPAÇÃO NO PROJETO DE CONSULTORIA PARA CERTIFICAÇÃO ISSO 9001 NA APAC DE NOVA LIMA

EDITAL DO PROCESSO DE ADESÃO VOLUNTÁRIA À PARTICIPAÇÃO NO PROJETO DE CONSULTORIA PARA CERTIFICAÇÃO ISSO 9001 NA APAC DE NOVA LIMA EDITAL DO PROCESSO DE ADESÃO VOLUNTÁRIA À PARTICIPAÇÃO NO PROJETO DE CONSULTORIA PARA CERTIFICAÇÃO ISSO 9001 NA APAC DE NOVA LIMA De ordem do Professor Paulo Henrique Sousa Leite, Diretor da Faculdade

Leia mais

PO - Procedimento Operacional Revisão: 09 Página 1 de 5

PO - Procedimento Operacional Revisão: 09 Página 1 de 5 PO - Procedimento Operacional Revisão: 09 Página 1 de 5 1. OBJETIVO Definir as etapas do processo de elaboração e controle de documentos e registro do Sistema de Gestão da Qualidade. 2. RESPONSÁVEIS Diretores

Leia mais

PLANEJAMENTO SIMPLIFICADO DE PROJETOS

PLANEJAMENTO SIMPLIFICADO DE PROJETOS PLANEJAMENTO SIMPLIFICADO DE PROJETOS Nestor Nogueira de Albuquerque, MsC. Gestão e Desenvolvimento Regional V Encontro de Pós-GraduaP Graduação UNITAU 2005 Necessidade de um processo de Gestão de Projetos

Leia mais

Questionário de Autoavaliação

Questionário de Autoavaliação Promoção TROFÉU AURY LUIZ BODANESE Questionário de Autoavaliação Apoio 1. Orientação geral sobre o processo Para preencher o questionário a seguir, sua empresa rural deverá ter completado pelo menos dois

Leia mais

Glossário Versão 1.0 Desenvolvimento do Sistema de Gestão de Documentos Doc Manager Histórico de Revisão

Glossário Versão 1.0 Desenvolvimento do Sistema de Gestão de Documentos Doc Manager Histórico de Revisão Glossário Versão 1.0 Desenvolvimento do Sistema de Gestão de Documentos Doc Manager Cliente: São José Agroindustrial Representante do cliente: Paulo José de Souza Histórico de Revisão 1 Data Versão Descrição

Leia mais

SUMÁRIO DE REVISÕES. Rev. Data DESCRIÇÃO E/OU ITENS REVISADOS. 0 21/01/2014 Emissão Original

SUMÁRIO DE REVISÕES. Rev. Data DESCRIÇÃO E/OU ITENS REVISADOS. 0 21/01/2014 Emissão Original PGSGA/09 Auditorias Internas e Externas Página 1 de 10 SUMÁRIO DE REVISÕES Rev. Data DESCRIÇÃO E/OU ITENS REVISADOS 0 21/01/2014 Emissão Original 01 20/02/2014 Alteração no item 6 e 7 Elaborado por: Verificado

Leia mais

OFICINA 3 IGM Indicadores de Governança Municipal Projeto SEP: PLANEJAMENTO E FORMAS ORGANIZACIONAIS DAS POLÍTICAS PÚBLICAS MUNICIPAIS / REGIONAIS

OFICINA 3 IGM Indicadores de Governança Municipal Projeto SEP: PLANEJAMENTO E FORMAS ORGANIZACIONAIS DAS POLÍTICAS PÚBLICAS MUNICIPAIS / REGIONAIS Objetivo: OFICINA 3 IGM Projeto SEP: PLANEJAMENTO E FORMAS ORGANIZACIONAIS DAS POLÍTICAS PÚBLICAS MUNICIPAIS / REGIONAIS Contribuir com a SEP, analisando o processo de planejamento nos municípios, por

Leia mais

A IMPORTÂNCIA DA GESTÃO NA MANUTENÇÃO ou Como evitar armadilhas na Gestão da Manutenção Parte 2

A IMPORTÂNCIA DA GESTÃO NA MANUTENÇÃO ou Como evitar armadilhas na Gestão da Manutenção Parte 2 A IMPORTÂNCIA DA GESTÃO NA MANUTENÇÃO ou Como evitar armadilhas na Gestão da Manutenção Parte 2 Júlio Nascif Luiz Carlos Dorigo 2 ESQUEMA DE ATRIBUIÇÕES DA MANUTENÇÃO Podemos representar as principais

Leia mais

Treinamento Auditores 5S 2ª fase fevereiro/08

Treinamento Auditores 5S 2ª fase fevereiro/08 Treinamento Auditores 5S 2ª fase fevereiro/08 REGRAS DE TRÂNSITO Para maior êxito e qualidade no resultado dos nossos trabalhos, precisamos colaborar no sentido de: Sermos pontuais Sermos objetivos Sermos

Leia mais

Governança de Processos no Serpro. Palestrante: Adinilson Martins

Governança de Processos no Serpro. Palestrante: Adinilson Martins Governança de Processos no Serpro Palestrante: Adinilson Martins Planejamento Estratégico Ciclo 2009-2010 Tornar claros os principais processos organizacionais identificando todas as conexões interáreas

Leia mais

Documento de Requisitos do Sistema SISFOTO Sistema de gerenciamento de eventos fotográficos Versão 1.0

Documento de Requisitos do Sistema SISFOTO Sistema de gerenciamento de eventos fotográficos Versão 1.0 SISFOTO Sistema de Gerenciamento de Eventos Fotográficos do Sistema SISFOTO Sistema de gerenciamento de eventos fotográficos Versão 1.0 Histórico de Alterações Data Versão Descrição Autor 17/10/2014 1.0

Leia mais

Administração Prof. Esp. André Luís Belini Bacharel em Sistemas de Informações MBA em Gestão Estratégica de Negócios

Administração Prof. Esp. André Luís Belini Bacharel em Sistemas de Informações MBA em Gestão Estratégica de Negócios Administração Prof. Esp. André Luís Belini Bacharel em Sistemas de Informações MBA em Gestão Estratégica de Negócios Cronograma das Aulas. Hoje você está na aula Semana Tema 01 Apresentação do PEA. Fundamentos

Leia mais

PREFEITURA DO MUNICÍPIO DE PORTO VELHO

PREFEITURA DO MUNICÍPIO DE PORTO VELHO ESPECIALIDADE: BIBLIOTECÀRIO Requisitos: Graduação em Biblioteconomia e Registro no Conselho de Classe 1. Planejar, programar, coordenar, controlar e dirigir sistemas biblioteconômicos e ou de informação

Leia mais

CO N T R O L A D O R I A E O U V I D O R I A

CO N T R O L A D O R I A E O U V I D O R I A CO N T R O L A D O R I A E O U V I D O R I A M E N S A G E M À A S S E M B L E I A L E G I S L A T I V A 2 0 1 3 G O V E R N O P A R T I C I P A T I V O, É T I C O E C O M P E T E N T E C o n t r o l a

Leia mais

Prof. Raul Sidnei Wazlawick UFSC-CTC-INE. Fonte: Análise e Projeto de Sistemas de Informação Orientados a Objetos, 2ª Edição, Elsevier, 2010.

Prof. Raul Sidnei Wazlawick UFSC-CTC-INE. Fonte: Análise e Projeto de Sistemas de Informação Orientados a Objetos, 2ª Edição, Elsevier, 2010. Requisitos Prof. Raul Sidnei Wazlawick UFSC-CTC-INE 2010 Fonte: Análise e Projeto de Sistemas de Informação Orientados a Objetos, 2ª Edição, Elsevier, 2010. Requisitos O levantamento e a análise de requisitos

Leia mais

Orientações Para o Preenchimento do Formulário de Inscrição Preliminar dos Projetos

Orientações Para o Preenchimento do Formulário de Inscrição Preliminar dos Projetos Orientações Para o Preenchimento do Formulário de Inscrição Preliminar dos Projetos O presente documento tem como objetivo apresentar as diretrizes e orientar no preenchimento do formulário de inscrição

Leia mais

Categorização, Priorização e Balanceamento de Portfólio

Categorização, Priorização e Balanceamento de Portfólio , e de Gustavo Teixeira Silva 1 Palestrante Gustavo Teixeira é especialista em gerenciamento de projetos, certificado pelo PMI em 21 como Project Management Professional (PMP), Scrum Master e ITIL. Foi

Leia mais

Presidência da República Casa Civil da Presidência da República. PARTE II-1 DECLARAÇÃO DE REGRAS OPERACIONAIS DA AC-Raiz INTEGRANTE DA ICP-Brasil

Presidência da República Casa Civil da Presidência da República. PARTE II-1 DECLARAÇÃO DE REGRAS OPERACIONAIS DA AC-Raiz INTEGRANTE DA ICP-Brasil Presidência da República Casa Civil da Presidência da República PARTE II-1 DECLARAÇÃO DE REGRAS OPERACIONAIS DA AC-Raiz INTEGRANTE DA ICP-Brasil 1 Introdução 1.1 Informações Iniciais 1.1.1 Abrangência

Leia mais

LP EMPREENDIMENTOS CONSTRUÇÃO E MANUTENÇÃO LTDA.

LP EMPREENDIMENTOS CONSTRUÇÃO E MANUTENÇÃO LTDA. CONTROLE DE DOCUMENTOS Procedimento Geral Os comentários e sugestões referentes a este documento devem ser encaminhados à Gerência de Operações, indicando o item a ser revisado, a proposta e a justificativa.

Leia mais

LINHAS MESTRAS; FASES; DISCIPLINAS; PRINCÍPIOS E MELHORES PRÁTICAS.

LINHAS MESTRAS; FASES; DISCIPLINAS; PRINCÍPIOS E MELHORES PRÁTICAS. INTRODUÇÃO O processo de engenharia de software define quem faz o quê, quando e como para atingir um determinado objetivo. Neste trabalho, iremos dissertar sobre o Rational Unified Process, ou RUP, que

Leia mais

NORMA GERAL PARA GESTÃO DE CONTENCIOSOS TRABALHISTAS DA CDP

NORMA GERAL PARA GESTÃO DE CONTENCIOSOS TRABALHISTAS DA CDP NORMA GERAL PARA GESTÃO DE CONTENCIOSOS TRABALHISTAS DA CDP Norma Geral TÍTULO Capítulo Seção Nome Revisão 2 Presidência 4 Jurídico 02 Contenciosos 01 Gestão de Contenciosos Trabalhistas 00 Inicial Data

Leia mais

Programa Nacional de Gestão Pública e Desburocratização CGI EM AÇÃO NEP-MA

Programa Nacional de Gestão Pública e Desburocratização CGI EM AÇÃO NEP-MA Programa Nacional de Gestão Pública e Desburocratização CGI EM AÇÃO NEP-MA PROGRAMA GESPÚBLICA COMPETÊNCIAS BENEFÍCIOS NÍVEL DE RESPONSABILIDADES ATUAÇÃO Os Membros do Comitê Gestor Interno (CGI) PERFIL

Leia mais

DET NORSKE VERITAS. Paulo Franchi (Auditor Líder) 10 de dezembro de 2009.

DET NORSKE VERITAS. Paulo Franchi (Auditor Líder) 10 de dezembro de 2009. DET NORSKE VERITAS Paulo Franchi (Auditor Líder) 10 de dezembro de 2009. franchidnv@yahoo.com.br iso-quality@uol.com.br (48) 8412 10 64 Nosso objetivo: Salvaguardar a vida, a propriedade e o meio ambiente

Leia mais

PROCEDIMENTO INTERNO

PROCEDIMENTO INTERNO 1. Objectivo Regulamentar a actividade do Gabinete de Auditoria Interna do Centro Hospitalar Cova da Beira, EPE. 2. Aplicação Gabinete de Auditoria Interna do Centro Hospitalar Cova da Beira, EPE. 3. Definições

Leia mais