Life Sciences Cyber Security
|
|
|
- Júlio César de Sá Cordeiro
- 10 Há anos
- Visualizações:
Transcrição
1 Life Sciences Cyber Security Março de 2015 kpmg.com/br
2 2X ORGANIZAÇÕES DE SAÚDE RELATAM PERDA DE DADOS E INCIDENTES DE ROUBO A DUAS VEZES A TAXA DE OUTRAS INDÚSTRIAS Fonte: Verizon s 2014 Data Breach Investigations Report O CENÁRIO ATUAL As manchetes são alarmantes e novos eventos são relatados quase todos os dias. Os avisos são terríveis, a preocupação do consumidor e o controle regulatório estão no centro das atenções. A natureza complexa e muitas vezes incompreendida da segurança cibernética está exercendo uma enorme pressão sobre a cadeia de valor da indústria farmacêutica. Embora a necessidade de uma melhor compreensão e de controles seja óbvia, recomendamos para que as empresas contenham o instinto natural de uma reação exagerada à crise atual de segurança cibernética. Em vez disso, estabeleçam uma abordagem disciplinada, a fim de obter melhorias relacionadas à segurança cibernética e, simultaneamente, proporcionar benefícios reais para o negócio. INICIANDO OS TRABALHOS ~ 2B É O CUSTO DE ROUBO DE INFORMAÇÕES DENTRO DOS SETORES FARMACÊUTICOS, DE BIOTECNOLOGIA E DE SAÚDE DO REINO UNIDO. Fonte: UK s Office of Cyber Security and Information Assurance (OCISA) Temos visto muitas tentativas desesperadas e malsucedidas para enfrentar o desafio de segurança cibernética. Isso inclui programas de segurança cibernética com base principalmente em melhores e mais recentes ferramentas técnicas, em uma tentativa de erradicar qualquer ameaça à segurança cibernética possível ou percebida. Essa corrida para ação pode resultar em uma organização com soluções técnicas que não são necessárias, processos que não funcionam adequadamente, não atribuição de controles claros, e soluções de segurança cibernética muito caras para se sustentar ao longo do tempo. Recomendamos uma abordagem bem pensada e disciplinada para compreensão, avaliação, priorização e mitigação dos riscos de segurança cibernética que impactam os ativos de informações mais sensíveis. Tudo isso com base em nossa experiência no fornecimento de serviços de transformação em segurança cibernética, em que desenvolvemos uma abordagem que vai auxiliar nossos clientes no estabelecimento de melhorias relacionadas à segurança cibernética modeladas ao seu negócio.
3 A nossa abordagem pode ser resumida em 4 passos, conforme descritos a seguir: CONJUNTO CATÁLOGO RESUMO DE NOSSA ABORDAGEM Trabalhar para definir cenários de risco de segurança cibernética exclusivos para seu ambiente. Identificar os ativos de informações sensíveis e fluxos de dados relawcionados. Inventariar ativos de tecnologia e analisar riscos. - Avaliar a maturidade de segurança cibernética por meio da: - Liderança e governança; - Cultura; - Gestão de riscos da Informação; - Operações de TI, tecnologia, nível de habilidade; - Legais e de conformidade; - A continuidade dos negócios; - A gestão de crises. Envolver a função de segurança de TI ao projetar e implementar a mudança nos negócios. LIMPEZA Corrigir problemas de alto risco identificados durante os esforços de avaliação e criação de catálogo (ver acima). Roadmap da estratégia de alteração de documentos de segurança cibernética baseada na avaliação da maturidade. CONTROLE Atualizar o mapa de controles, em conformidade com os requisitos de negócios e regulamentares. Introduzir uma abordagem unificada de compliance através da padronização de controles. Reforçar os procedimentos de aquisição de ativos de tecnologia/ software e desenvolvimento. Melhorar a governança de terceiros e fornecedores, e definir agendas comuns. Padronizar os processos de gestão de serviços e automatizar fluxos de trabalho relacionados. Aproximar os controles de dados através de: - Gerenciamento de direitos digitais; - Gestão de ativos; - Gerenciamento de identidades; - Gerenciamento de direitos privilegiados; - Gerenciamento de chaves; - Endereçamento do vazamento de dados, pontos de proteção contra perda. COMUNICAÇÃO Processar o gerenciamento de incidentes, atualização e divulgação. Melhorar a coordenação entre as equipes não técnicas (por exemplo, Legal, Comunicação, Pesquisa etc.). Reforçar as normas de documentação e capacidade de investigação. Entregar melhores indicadores de segurança cibernética.
4 OS DESAFIOS ENFRENTADOS Há realmente muita coisa em jogo e muitos desafios. As organizações inseridas na cadeia de valor da indústria farmacêutica têm volumes significativos de ativos confidenciais de informação que precisam ser protegidos de acordo com diferentes e, por vezes, contraditórias expectativas, incluindo: necessidades de consumo, políticas corporativas, padrões da indústria, requisitos regulamentares, normas jurídicas que ultrapassam fronteiras e bom senso. Todas as organizações do setor possuem os 5 seguintes tipos de ativos: Corporativos: propriedade intelectual, pesquisa, desenvolvimento, fusão, aquisição, alienação, segredos comerciais etc. Cliente: clínica, ensaio, dosagem, medicamentos, sintomas, resultados, dados pessoais. Funcionário: recursos humanos, folha de pagamento, saúde, benefícios, avaliações de desempenho. Fornecedores e Terceiros: acordos comerciais, cartões de taxa, hospedagem de dados, dados de gestão. Jurídico e Legal: Ações judiciais, arbitragem e comunicações privilegiadas. Cada tipo de informação de ativos deve ser considerado exclusivamente quando da elaboração de sua estratégia de segurança cibernética; isto é devido a tecnologia, recursos, qualificação, regulamentação, processos e considerações distintas de controles necessários para proteger totalmente e governar esses diferentes tipos de informação - a partir das ações para criação, uso, armazenamento e destruição (ciclo de vida do ativo de informações, por exemplo). Programas de segurança cibernética de sucesso devem aderir a um princípio básico de proteção de informações e privacidade: mover controles e governança o mais próximo possível do dado a ser protegido MÉDIA DO NÚMERO DE REGISTROS DE PACIENTES VIOLADOS POR DIA A PARTIR DE 2009 ATÉ O PRESENTE Fonte: Depto. de Saúde e Serviços Humanos (US)
5 CYBER SECURITY FACILITANDO A MUDANÇA ESTRATÉGICA As organizações do setor de Life Sciences atuando para melhorar as capacidades de segurança cibernética, ao mesmo tempo que tentam encontrar oportunidades de reduzir custos, melhorar a eficiência dos processos, consolidar tecnologias, implementação de tecnologias e soluções emergentes, introduzir novos modelos de negócios, e aumentar as margens de lucro. Nosso resumo das principais tendências do mercado, as implicações para a indústria e como a melhoria das capacidades de segurança cibernética podem servir como um facilitador estratégico facilitando uma mudança positiva é apresentada da seguinte forma: TENDÊNCIA DE MERCADO IMPLICAÇÕES PARA LIFE SCIENCES MUDANÇAS REQUERIDAS PARA CYBER HABILITADOR DE MUDANÇAS ALIANÇAS DE NEGÓCIO E MODELOS OPERACIONAIS DIFERENCIADOS (PLUG & PLAY) Aumento da complexidade e dos riscos de processos, dados e tecnologias Procedimentos de diligência e de avaliação de riscos de segurança cibernética relacionados a terceiros e fornecedores Controles de acesso e governança de ativos de informação Reduz riscos de sourcing e negócios relacionados a parceiros e fornecedores Facilita o acesso on-demand para informações GLOBALIZAÇÃO E EMERGENTE EXPANSÃO DO MERCADO Maior dependência, organizações de TI escaláveis para apoiar a cadeia de abastecimento global, mercados em evolução, expansão internacional e as exigências dos consumidores Melhoria das estruturas de controle de segurança cibernética Melhoria de análise de segurança cibernética, relatórios e comunicações Diminui a mudança e os custos relacionados com o desenvolvimento Reduz o cumprimento regulatório através de uma abordagem de relatórios de conformidade unificada EVOLUÇÃO DO MODELO COMERCIAL Surgimento de novas parcerias comerciais e maior dependência de Directto-Consumer e canais de mercado B2C Controles de acesso e governança de ativos de informação Melhoria das estruturas de controle de segurança cibernética Permite a proliferação de canais de interação com o cliente (ou seja, a mídia social) e acesso móvel a dados Oferece oportunidades de certificação de segurança cibernética escalável AUMENTO DO PAPEL DO GOVERNO NO ÂMBITO DA REGULAÇÃO Alteração das operações de negócio em evolução, carga regulamentar e aumento de relatórios de conformidade Melhoria dos dados e controles de segurança centralizados Melhoria da informação de gestão do ciclo de vida de ativos e controles Atinge as regras de segurança cibernética internacional e requisitos de privacidade Garante arquivamento e cumprimento dos requisitos de controle de retenção de dados EVOLUÇÃO DOS MODELOS DE PRESTAÇÃO DE SERVIÇOS ÀS EMPRESAS Surgimento de serviços compartilhados e outsourcing com soluções de negócios em nuvem Controles de acesso e governança de ativos de informação Melhoria de análise de segurança cibernética, relatórios e comunicações Fornece maior controle e colaboração com terceiros e fornecedores, a fim de atingir as metas de desempenho Para uma melhor compreensão da evolução das ameaças de segurança e privacidade, o que ajuda a determinar os investimentos em segurança cibernética
6 POR QUE A KPMG? Servimos cada uma das 15 principais companhias farmacêuticas globais. Servimos 17 das 25 maiores empresas de biotecnologia globais. Atendemos 62% das 78 empresas da Fortune 1000 de saúde. Atendemos 80% do top 10 de empresas de gestão em Health Care. Atendemos 50% dos 150 melhores sistemas de saúde. Temos uma prática de consultoria dedicada a Life Sciences & Pharma que entende os direcionados atuais da indústria e os riscos. Temos profundo conhecimento em temas emergentes, incluindo: Cloud Computing, mobilidade, mídias sociais e analytics. Temos mundialmente mais de profissionais dedicados à proteção de informações. Temos as alianças externas necessárias para fornecer soluções de segurança cibernética fim a fim para nossos clientes. Abordamos cada projeto de tecnologia, focando primeiro no que é adequado para o seu negócio. A KPMG UK dirige o Instituto Internacional de Integridade da Informação (I4), que oferece acesso imediato aos dados de referência da indústria. Somos consultores objetivos que entendem das estruturas de segurança cibernética de nossos clientes. Somos especialistas em ferramentas de segurança de TI relevantes, incluindo: Nessus, AppScan, RedSeal, Veracode etc. O QUE NOS DIFERENCIA COLABORATIVO Facilitamos e trabalhamos com fóruns colaborativos para reunir as melhores ideias da indústria a fim de resolver coletivamente desafios comuns. O fórum KPMG I-4 reúne mais de 50 das maiores organizações do mundo para discutir problemas e soluções emergentes. RECONHECIMENTO O Forrester reconheceu a KPMG como líder em Consultoria para Segurança da Informação, destacando o nosso forte foco e capacidade de assumir compromissos desafiadores com nossos clientes, traduzindo suas necessidades em resultados. GLOBAL E LOCAL Existem mais de profissionais de segurança que trabalham na rede de firmas-membro da KPMG, dando-nos a capacidade de orquestrar e entregar consistentemente elevados padrões em toda a nossa rede global. As firmas-membro da KPMG podem atender às suas necessidades locais de programas de estratégia de segurança da informação e programas de mudanças, avaliações técnicas, investigações forenses, resposta a incidentes e treinamentos. CONFIÁVEL Temos uma longa lista de certificações e licenças para executar trabalhos para muitas das principais organizações do mundo.
7
8 CONTATO Leandro Augusto Sócio, Cyber Security Tel: +55 (11) Leonardo Augusto Giusti Sócio-líder, Life Sciences & Pharma Tel: +55 (11) kpmg.com/br/cyber / kpmgbrasil App KPMG Brasil disponível em ios e Android App KPMG Publicações disponível em ios e Android 2015 KPMG Consultoria Ltda., uma sociedade simples brasileira, de responsabilidade limitada, e firma-membro da rede KPMG de firmas-membro independentes e afiliadas à KPMG International Cooperative ( KPMG International ), uma entidade suíça. Todos os direitos reservados. Impresso no Brasil. O nome KPMG, o logotipo e cutting through complexity são marcas registradas ou comerciais da KPMG International Todas as informações apresentadas neste documento são de natureza genérica e não têm por finalidade abordar as circunstâncias de uma pessoa ou entidade específica. Embora tenhamos nos empenhado em prestar informações precisas e atualizadas, não há garantia de sua exatidão na data em que forem recebidas nem de que tal exatidão permanecerá no futuro. Essas informações não devem servir de base para se empreenderem ações sem orientação profissional qualificada, precedida de um exame minucioso da situação em pauta.
Pesquisa de Auditoria Interna
Pesquisa de Auditoria Interna - IARCS 1 Pesquisa de Auditoria Interna IARCS kpmg.com/br 2 Pesquisa de Auditoria Interna - IARCS PREFÁCIO A Auditoria Interna tem sido considerada nas companhias como sua
Cyber Security. Segurança em Sistemas de Controle Industrial (ICS / SCADA) Security University 2014. kpmg.com/br/cyber
Cyber Security Security University 2014 Segurança em Sistemas de Controle Industrial (ICS / SCADA) kpmg.com/br/cyber Sistema de Controle Industrial (ICS) é um termo geral que engloba diversos tipos de
Pesquisa Ambiente Regulatório 2015. kpmg.com/br
Pesquisa Ambiente Regulatório 2015 kpmg.com/br Sobre a Pesquisa Sumário Executivo O Ambiente Regulatório no Brasil - 2015 O ambiente regulatório no Brasil é marcado por contínuas transformações de exigências
Centro de Excelência de Cidades. Construindo novas cidades para um novo mundo. kpmg.com/br
Centro de Excelência de Cidades Construindo novas cidades para um novo mundo kpmg.com/br O ser humano habita o planeta, mas VIVE NA CIDADE Estamos enfrentando novos tempos, que determinam novos termos
Sistema Público de Escrituração Digital (SPED) Quiz Interativo: Dificuldades e receios das empresas
IMPOSTOS INDIRETOS Sistema Público de Escrituração Digital (SPED) Quiz Interativo: Dificuldades e receios das empresas tax As empresas sempre conviveram com a preocupação de manter organizadas as suas
Building, Construction & Real Estate
Building, Construction & Real Estate Uma abordagem integrada para o investimento imobiliário Financial Services kpmg.com/br Como podemos ajudar Com uma equipe focada no setor de Real Estate, a KPMG no
Contract Compliance Services
RISK CONSULTING Contract Compliance Services Obtendo mais valor dos seus relacionamentos com terceiros kpmg.com/br 2 / Obtendo mais valor dos seus relacionamentos com terceiros Gerenciando o risco e aumentando
COMPETÊNCIAS FUNCIONAIS IS/TI
COMPETÊNCIAS FUNCIONAIS IS/TI DESCRIÇÕES DOS NÍVEIS APRENDIZ Aprende para adquirir conhecimento básico. É capaz de pôr este conhecimento em prática sob circunstâncias normais, buscando assistência se necessário.
Alta performance: a base para os nossos clientes, a base para o seu futuro.
Alta performance: a base para os nossos clientes, a base para o seu futuro. www.accenture.com.br/carreiras www.facebook.com/accenturecarreiras www.twitter.com/accenture_vagas Quem somos A Accenture é uma
15/09/2015. Gestão e Governança de TI. Modelo de Governança em TI. A entrega de valor. A entrega de valor. A entrega de valor. A entrega de valor
Gestão e Governança de TI Modelo de Governança em TI Prof. Marcel Santos Silva PMI (2013), a gestão de portfólio é: uma coleção de projetos e/ou programas e outros trabalhos que são agrupados para facilitar
Escolhendo a melhor opção para sua empresa
www.pwc.com.br Escolhendo a melhor opção para sua empresa Auditoria Interna Auditoria Interna - Co-sourcing atende/supera as expectativas da alta administração? A função de Auditoria Interna compreende
www.pwc.com.br Gerenciamento de capital e ICAAP
www.pwc.com.br Gerenciamento de capital e ICAAP Como desenvolver uma abordagem eficaz de gerenciamento de capital e um processo interno de avaliação da adequação de capital (ICAAP) A crise financeira de
Valores: Atitude Nós acreditamos que é a atitude diante das dificuldades que definem se elas serão ultrapassadas ou impedirão o caminho.
A FRANCONSULT é uma consultoria para áreas de negócio e tecnologia da informação. Suportada por 20 anos de experiência de sua fundadora os serviços tem sustentação operacional e comprovada eficácia dos
Governança de TI. ITIL v.2&3. parte 1
Governança de TI ITIL v.2&3 parte 1 Prof. Luís Fernando Garcia [email protected] ITIL 1 1 ITIL Gerenciamento de Serviços 2 2 Gerenciamento de Serviços Gerenciamento de Serviços 3 3 Gerenciamento de Serviços
DATA WAREHOUSE NO APOIO À TOMADA DE DECISÕES
DATA WAREHOUSE NO APOIO À TOMADA DE DECISÕES Janaína Schwarzrock [email protected] Prof. Leonardo W. Sommariva RESUMO: Este artigo trata da importância da informação na hora da tomada de decisão,
Pesquisa sobre: Panorama da Gestão de Estoques
Pesquisa sobre: Panorama da Gestão de Estoques Uma boa gestão de estoques comprova sua importância independente do segmento em questão. Seja ele comércio, indústria ou serviços, o profissional que gerencia
Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos
Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos Referência: An Introductory Overview of ITIL v2 Livros ITIL v2 Cenário de TI nas organizações Aumento da dependência da TI para alcance
1 2009 CBG Centro Brasileiro de Gestão
1 2009 CBG Centro Brasileiro de Gestão ISO 9001:2015 Histórico da série 2 2009 CBG Centro Brasileiro de Gestão Histórico da série REVISÕES DA SÉRIE ISO 9000 2000 2008 2015 1994 1987 3 2009 CBG Centro Brasileiro
SUAS INFORMAÇÕES ESTÃO SEGURAS?
SUAS INFORMAÇÕES ESTÃO SEGURAS? Treinamento ISO 27002 Foundation Presencial ou EAD A ISO 27002 é uma norma internacional que contém um código de práricas para a segurança da informação. Este tema sempre
O Grupo Gerdau incentiva o trabalho em equipe e o uso de ferramentas de gestão pela qualidade na busca de soluções para os problemas do dia-a-dia.
O Grupo Gerdau incentiva o trabalho em equipe e o uso de ferramentas de gestão pela qualidade na busca de soluções para os problemas do dia-a-dia. Rio Grande do Sul Brasil PESSOAS E EQUIPES Equipes que
Building, Construction & Real Estate
KPMG no Brasil Building, Construction & Real Estate FINANCIAL SERVICES kpmg.com/br Quem somos Constituída na Suíça e com sede em Amsterdã, a KPMG International Cooperative (KPMG International) é uma rede
CPM Braxis Capgemini reduz custos em 18% com CA Business Service Insight
CUSTOMER SUCCESS STORY CPM Braxis Capgemini reduz custos em 18% com CA Business Service Insight PERFIL DO CLIENTE Indústria: Serviços de TI Companhia: CPM Braxis Capgemini Empregados: 6500+ Faturamento:
.Desenvolvimento de Sistemas
.Quem Somos A BS é uma empresa brasileira e referência em soluções inovadoras, flexíveis e customizadas em tecnologia da informação, consultoria e outsourcing. A BS oferece soluções inteligentes proporcionando
AUDITORIA GOVERNAMENTAL. Maio de 2013 Sandra Maria de Carvalho Campos
AUDITORIA GOVERNAMENTAL Maio de 2013 Sandra Maria de Carvalho Campos KPMG no Mundo A KPMG é uma rede global de firmas independentes que prestam serviços profissionais de Audit, Tax e Advisory presente
Gestão e estratégia de TI Conhecimento do negócio aliado à excelência em serviços de tecnologia
Gestão e estratégia de TI Conhecimento do negócio aliado à excelência em serviços de tecnologia Desafios a serem superados Nos últimos anos, executivos de Tecnologia de Informação (TI) esforçaram-se em
Private Equity ADVISORY
Private Equity ADVISORY Private Equity Excelentes profissionais que trabalham em equipe, transformando conhecimento em valor, em benefício de nossos clientes. Private Equity 1 Qualidade e integridade são
DECLARAÇÃO DE POLÍTICA DE DIREITOS HUMANOS DA UNILEVER
DECLARAÇÃO DE POLÍTICA DE DIREITOS HUMANOS DA UNILEVER Acreditamos que as empresas só podem florescer em sociedades nas quais os direitos humanos sejam protegidos e respeitados. Reconhecemos que as empresas
Governança de TI. NÃO É apenas siglas como ITIL ou COBIT ou SOX... NÃO É apenas implantação de melhores práticas em TI, especialmente em serviços
Parte 1 Introdução Prof. Luís Fernando Garcia [email protected] NÃO É apenas siglas como ITIL ou COBIT ou SOX... NÃO É apenas implantação de melhores práticas em TI, especialmente em serviços É, principalmente,..
Índice. Empresa Soluções Parceiros Porque SEVEN? Contatos. Rua Artur Saboia, 367 Cj 61 São Paulo (Brasil)
Company Profile Índice Empresa Soluções Parceiros Porque SEVEN? Contatos Rua Artur Saboia, 367 Cj 61 São Paulo (Brasil) Missão A SEVEN Consultoria Tecnologia è uma empresa na área da Tecnologia e Informação
AUDITORIA DE DIAGNÓSTICO
1.1 POLíTICA AMBIENTAL 1.1 - Política Ambiental - Como está estabelecida e documentada a política e os objetivos e metas ambientais dentro da organização? - A política é apropriada à natureza e impactos
Terceirização de RH e o líder financeiro SUMÁRIO EXECUTIVO. Você e o RH estão falando a mesma língua? EM ASSOCIAÇÃO COM
SUMÁRIO EXECUTIVO Você e o RH estão falando a mesma língua? EM ASSOCIAÇÃO COM Os serviços de terceirização de RH economizam tempo e dinheiro para as empresas. Investimentos em engajamento dos funcionários
MECANISMOS PARA GOVERNANÇA DE T.I. IMPLEMENTAÇÃO DA. Prof. Angelo Augusto Frozza, M.Sc. http://about.me/tilfrozza
MECANISMOS PARA IMPLEMENTAÇÃO DA GOVERNANÇA DE T.I. Prof. Angelo Augusto Frozza, M.Sc. http://about.me/tilfrozza CICLO DA GOVERNANÇA DE TI O CICLO DA GOVERNANÇA DE TI O Ciclo da Governança de T.I. ALINHAMENTO
PROJETO RUMOS DA INDÚSTRIA PAULISTA
PROJETO RUMOS DA INDÚSTRIA PAULISTA SEGURANÇA CIBERNÉTICA Fevereiro/2015 SOBRE A PESQUISA Esta pesquisa tem como objetivo entender o nível de maturidade em que as indústrias paulistas se encontram em relação
Oficina de Gestão de Portifólio
Oficina de Gestão de Portifólio Alinhando ESTRATÉGIAS com PROJETOS através da GESTÃO DE PORTFÓLIO Gestão de portfólio de projetos pode ser definida como a arte e a ciência de aplicar um conjunto de conhecimentos,
Abordagem de Processo: conceitos e diretrizes para sua implementação
QP Informe Reservado Nº 70 Maio/2007 Abordagem de Processo: conceitos e diretrizes para sua implementação Tradução para o português especialmente preparada para os Associados ao QP. Este guindance paper
Implantação da Governança a de TI na CGU
Implantação da Governança a de TI na CGU José Geraldo Loureiro Rodrigues Diretor de Sistemas e Informação Controladoria-Geral da União I Workshop de Governança de TI da Embrapa Estratégia utilizada para
O Valor estratégico da sustentabilidade: resultados do Relatório Global da McKinsey
O Valor estratégico da sustentabilidade: resultados do Relatório Global da McKinsey Executivos em todos os níveis consideram que a sustentabilidade tem um papel comercial importante. Porém, quando se trata
Governança de TI UNICAMP 13/10/2014. Edson Roberto Gaseta
Governança de TI UNICAMP 13/10/2014 Edson Roberto Gaseta Fundação CPqD Instituição brasileira focada em inovação Experiência em projetos de TI e de negócios Desenvolvimento de tecnologia nacional Modelo
POLÍTICA DE SEGURANÇA, MEIO AMBIENTE E SAÚDE (SMS) Sustentabilidade
POLÍTICA DE SEGURANÇA, MEIO AMBIENTE E SAÚDE (SMS) Sustentabilidade POLÍTICA DE SEGURANÇA, MEIO AMBIENTE E SAÚDE (SMS) A CONCERT Technologies S.A. prioriza a segurança de seus Colaboradores, Fornecedores,
Governança AMIGA. Para baixar o modelo de como fazer PDTI: www.microsoft.com/brasil/setorpublico/governanca/pdti
e d a id 4 m IN r fo a n m Co co M a n ua l Governança AMIGA Para baixar o modelo de como fazer PDTI: www.microsoft.com/brasil/setorpublico/governanca/pdti Um dos grandes desafios atuais da administração
Portfólio de Serviços. Governança de TI. www.etecnologia.com.br Treinamento e Consultoria
1 Melhores Práticas para Resumo Executivo: Existem diversos desafios para os gestores do negócio, entre eles estão Assegurar o alinhamento entre a estratégia de TI e a estratégia do negócio e Garantir
Gerenciamento de Projetos
Gerenciamento de Projetos Grupo de Consultores em Governança de TI do SISP 20/02/2013 1 Agenda 1. PMI e MGP/SISP 2. Conceitos Básicos - Operações e Projetos - Gerenciamento de Projetos - Escritório de
POLÍTICA DA QUALIDADE POLÍTICA AMBIENTAL POLÍTICA DE SEGURANÇA, SAÚDE E BEM ESTAR NO TRABALHO
POLÍTICA DA QUALIDADE POLÍTICA AMBIENTAL POLÍTICA DE SEGURANÇA, SAÚDE E BEM ESTAR NO TRABALHO Política da QUALIDADE A satisfação do cliente está na base das operações do Grupo Volvo. A Qualidade é um pré
INFORMAÇÕES ADICIONAIS
APRENDA SOBRE GOVERNANÇA DE TI Programa de Qualificação COBIT 5 Presencial ou EAD O COBIT 5 define as necessidades das partes interessadas da empresa como ponto de partida das atividades de governança
CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI
CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI 1. PI06 TI 1.1. Processos a serem Atendidos pelos APLICATIVOS DESENVOLVIDOS Os seguintes processos do MACROPROCESSO
Eixo Temático ET-03-004 - Gestão de Resíduos Sólidos VANTAGENS DA LOGÍSTICA REVERSA NOS EQUIPAMENTOS ELETRÔNICOS
198 Eixo Temático ET-03-004 - Gestão de Resíduos Sólidos VANTAGENS DA LOGÍSTICA REVERSA NOS EQUIPAMENTOS ELETRÔNICOS Isailma da Silva Araújo; Luanna Nari Freitas de Lima; Juliana Ribeiro dos Reis; Robson
Relatório de asseguração limitada dos auditores independentes
KPMG Risk Advisory Services Ltda. R. Dr. Renato Paes de Barros, 33 04530-904 - São Paulo, SP - Brasil Caixa Postal 2467 01060-970 - São Paulo, SP - Brasil Central Tel 55 (11) 2183-3000 Fax Nacional 55
Secretaria de Gestão Pública de São Paulo. Guia de Avaliação de Maturidade dos Processos de Gestão de TI
Secretaria de Gestão Pública de São Paulo Guia de Avaliação de Maturidade dos Processos de Gestão de TI Objetivos As empresas e seus executivos se esforçam para: Manter informações de qualidade para subsidiar
COMO FAZER A TRANSIÇÃO
ISO 9001:2015 COMO FAZER A TRANSIÇÃO Um guia para empresas certificadas Antes de começar A ISO 9001 mudou! A versão brasileira da norma foi publicada no dia 30/09/2015 e a partir desse dia, as empresas
Política de Responsabilidade Socioambiental
Política de Responsabilidade Socioambiental Sumário 1 Introdução... 1 1.1 Objetivo da Política... 1 1.2 Princípios e Diretrizes... 1 2 Governança... 2 3 Partes Interessadas... 2 4 Definição de Risco Socioambiental...
Perfil do Franqueado. Procuramos empreendedores com o seguinte perfil: Experiência em varejo ou rede de negócio.
F R A N Q U I A Benefícios do Modelo Uma das marcas mais fortes e reconhecidas do país. A marca faz parte de um conglomerado que se consolida como um dos maiores do país (Alpargatas - Grupo Camargo Corrêa).
Visão global, especialização local Consultoria para a indústria financeira
Visão global, especialização local Consultoria para a indústria financeira Como uma das empresas líderes em serviços profissionais no Brasil, a Deloitte entende de maneira única os desafios enfrentados
Código de prática para a gestão da segurança da informação
Código de prática para a gestão da segurança da informação Edição e Produção: Fabiano Rabaneda Advogado, professor da Universidade Federal do Mato Grosso. Especializando em Direito Eletrônico e Tecnologia
O Cisco IBSG prevê o surgimento de mercados globais conectados
O Cisco IBSG prevê o surgimento de mercados globais conectados Como as empresas podem usar a nuvem para se adaptar e prosperar em um mercado financeiro em rápida mudança Por Sherwin Uretsky, Aron Dutta
ANEXO 1: Formato Recomendado de Planos de Negócios - Deve ter entre 30 e 50 páginas
ANEXO 1: Formato Recomendado de Planos de Negócios - Deve ter entre 30 e 50 páginas 1) Resumo Executivo Descrição dos negócios e da empresa Qual é a ideia de negócio e como a empresa se chamará? Segmento
GERENCIANDO SERVIÇOS DE MENSAGENS OTT PARA UM PROVEDOR DE TELECOM GLOBAL
GERENCIANDO SERVIÇOS DE MENSAGENS OTT PARA UM PROVEDOR DE TELECOM GLOBAL A Sytel Reply foi comissionada por uma grande operadora global de Telecom para o fornecimento de um Service Assurance de qualidade.
Ambientação nos conceitos
Ambientação em Gestão de Projetos Maria Lúcia Almeida Ambientação nos conceitos Gestão de áreas funcionais e gestão de projetos Qualquer um pode ser gerente de projetos? Qual a contribuição da gestão de
A arte da gestão de negociações
A arte da gestão de negociações A nova pesquisa da Intralinks revela os desafios que os profissionais de desenvolvimento corporativo enfrentam ao administrarem um portfólio de transações estratégicas.
SISTEMA DE GESTÃO AMBIENTAL ABNT NBR ISO 14001
SISTEMA DE GESTÃO AMBIENTAL ABNT NBR ISO 14001 Prof. Eduardo Lucena Cavalcante de Amorim INTRODUÇÃO A norma ISO 14001 faz parte de um conjunto mais amplo de normas intitulado ISO série 14000. Este grupo
Segurança Computacional. Rodrigo Fujioka
Segurança Computacional Rodrigo Fujioka Segurança Computacional Auditoria da Tecnologia da Informação Auditoria da Tecnologia da Informação A Auditoria da TI é uma auditoria operacional, analisa a gestão
Página 1 de 19 Data 04/03/2014 Hora 09:11:49 Modelo Cerne 1.1 Sensibilização e Prospecção Envolve a manutenção de um processo sistematizado e contínuo para a sensibilização da comunidade quanto ao empreendedorismo
POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL
POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL Standard Chartered Bank, Brasil Página 1 de 8 ÍNDICE I. OBJETIVO... 3 II. CICLO DE REVISÃO... 3 III. DISPOSIÇÕES GERAIS... 3 IV. ESTRUTURA DE GOVERNANÇA... 4
Maximize o desempenho das suas instalações. Gerenciamento Integrado de Facilities - Brasil
Maximize o desempenho das suas instalações Gerenciamento Integrado de Facilities - Brasil Sua empresa oferece um ambiente de trabalho com instalações eficientes e de qualidade? Como você consegue otimizar
Forneça a próxima onda de inovações empresariais com o Open Network Environment
Visão geral da solução Forneça a próxima onda de inovações empresariais com o Open Network Environment Visão geral À medida que tecnologias como nuvem, mobilidade, mídias sociais e vídeo assumem papéis
3º ENCONTRO ANUAL DA AACE
3º ENCONTRO ANUAL DA AACE 1 Empresas de Construção: Seleção de Projetos, Gestão e Controles para Atingir as Metas de Desempenho Patricia Atallah Gestão e Planejamento Estratégico são Cruciais para uma
Eficiência operacional no setor público. Dez recomendações para cortar custos
Eficiência operacional no setor público Dez recomendações para cortar custos 2 de 8 Introdução Com grandes cortes no orçamento e uma pressão reguladora cada vez maior, o setor público agora precisa aumentar
TI em Números Como identificar e mostrar o real valor da TI
TI em Números Como identificar e mostrar o real valor da TI João Maldonado / Victor Costa 15, Outubro de 2013 Agenda Sobre os Palestrantes Sobre a SOLVIX Contextualização Drivers de Custo Modelo de Invenstimento
A EVOLUÇÃO DOS PROFISSIONAIS DE TI PARA ATENDER AS NECESSIDADES EMPRESARIAIS
INSTITUTO DE EDUCAÇÃO TECNOLÓGICA PÓS-GRADUAÇÃO Gestão e Tecnologia da Informação IFTI1402 T25 A EVOLUÇÃO DOS PROFISSIONAIS DE TI PARA ATENDER AS NECESSIDADES EMPRESARIAIS Marcelo Eustáquio dos Santos
Parcerias para o Desenvolvimento Sustentável
Parcerias para o Desenvolvimento Sustentável Juliana Rehfeld Gerente Desenvolvimento Sustentável Anglo American Brasil BH, 24 de setembro de 2009 0 Visão Macro da Anglo American Sustentabilidade - Negócio,
Cinco principais qualidades dos melhores professores de Escolas de Negócios
Cinco principais qualidades dos melhores professores de Escolas de Negócios Autor: Dominique Turpin Presidente do IMD - International Institute for Management Development www.imd.org Lausanne, Suíça Tradução:
TAX. esocial. kpmg.com/br
TAX esocial kpmg.com/br 1 esocial O que é o esocial? O Sistema de Escrituração Fiscal Digital das Obrigações Fiscais, Previdenciárias e Trabalhistas esocial é um projeto desenvolvido pelo Governo Federal,
POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL
Título: PRSA - Política de Responsabilidade Socioambiental POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL ÍNDICE 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. ABRANGÊNCIA... 3 4. PRINCÍPIOS... 3 5. DIRETRIZES...
Detecção e investigação de ameaças avançadas. INFRAESTRUTURA
Detecção e investigação de ameaças avançadas. INFRAESTRUTURA DESTAQUES A infraestrutura do RSA Security Analytics Arquitetura modular para coleta distribuída Baseada em metadados para indexação, armazenamento
POLÍTICA DE SEGURANÇA POLÍTICA DA QUALIDADE POLÍTICA AMBIENTAL POLÍTICA DE SEGURANÇA, SAÚDE E BEM-ESTAR NO TRABALHO
POLÍTICA DE SEGURANÇA POLÍTICA DA QUALIDADE POLÍTICA AMBIENTAL POLÍTICA DE SEGURANÇA, SAÚDE E BEM-ESTAR NO TRABALHO Política de SEGURANÇA Política de SEGURANÇA A visão do Grupo Volvo é tornar-se líder
GESTÃO DAS INFORMAÇÕES DAS ORGANIZAÇÕES MÓDULO 11
GESTÃO DAS INFORMAÇÕES DAS ORGANIZAÇÕES MÓDULO 11 Índice 1. Importância do ERP para as organizações...3 2. ERP como fonte de vantagem competitiva...4 3. Desenvolvimento e implantação de sistema de informação...5
Credit Suisse (Brasil) Política de Responsabilidade Socioambiental (PRSA) Julho de 2015
Credit Suisse (Brasil) Política de Responsabilidade Socioambiental (PRSA) Julho de 2015 Sumário 1. Aplicação... 02 2. Definições... 02 2.1 Risco socioambiental... 02 2.2 Partes relacionadas... 02 2.3 Termos...
LINHA DE APRENDIZADO. Departamento de Compras. Modelo de Negócio. Central de Compras. Associação Beneficente de Assistência Social e Hospitalar
AGOSTO/2015 LINHA DE APRENDIZADO Departamento de Compras Associação Beneficente de Assistência Social e Hospitalar Central de Compras Modelo de Negócio Fundada há 120 anos. Atendimento de média e alta
Eficiência em TI e Criação de Valor. Anderson Itaborahy Diretoria de Tecnologia do Banco do Brasil
Eficiência em TI e Criação de Valor Anderson Itaborahy Diretoria de Tecnologia do Banco do Brasil FEBRABAN Abril/2013 Eficiência EFICIÊNCIA é a permanente otimização dos recursos disponíveis para a criação
SUMÁRIO. Este procedimento define a estrutura e a sistemática para a condução da Análise Crítica do Sistema de Gestão de SMS da OGX.
Procedimento de Gestão OGX PG.SMS.017 Denominação: Análise Crítica SUMÁRIO Este procedimento define a estrutura e a sistemática para a condução da Análise Crítica do Sistema de Gestão de SMS da OGX. ÍNDICE
Pós-Graduação em Gerenciamento de Projetos práticas do PMI
Pós-Graduação em Gerenciamento de Projetos práticas do PMI Planejamento do Gerenciamento das Comunicações (10) e das Partes Interessadas (13) PLANEJAMENTO 2 PLANEJAMENTO Sem 1 Sem 2 Sem 3 Sem 4 Sem 5 ABRIL
