WEBINAR Resolução 4658 BACEN
|
|
|
- Caio Melgaço Henriques
- 7 Há anos
- Visualizações:
Transcrição
1 Patrocínio WEBINAR Resolução 4658 BACEN Realização Junho / 2018
2 Palestrantes Fernando Correia 19 anos de experiência nas áreas de Tecnologia, Segurança da Informação, Continuidade de Negócios, Controles Internos, Compliance, Auditoria Interna e Auditoria Externa em empresas do mercado financeiro como Bancos, Consultorias (BIG4), Adquirentes, Central de Custódia e de Liquidação Financeira de Títulos. Professor de cursos de pós-graduação e instrutor de treinamentos para as certificações em auditoria de sistemas, gestão de riscos, continuidade de negócios, segurança da informação e cybersecurity. CEH, CISM, CISA, CBCI, CIA, CRISC, Graduação em Processamento de Dados e pós graduações em Segurança da Informação (IPEN/USP), Gerenciamento de Projetos (FIA/USP) e Cyber Security (DARYUS). [email protected] Kleber Melo CISSP, ISO27001 Lead Aduitor, Mestre em Engenharia pelo Mackenzie, possui mais de 27 anos dedicados a Segurança da Informação liderando times regionais em empresas multinacionais. Membro do LAAC Latin América Advisory Council Board do ISC2, é Sócio Diretor & Consultor da MindSec Segurança e Tecnologia da Informação, Expert Partner Drivelock no Brasil. Grande experiência em gestão de riscos de segurança, proteção a informação, gestão e controles de acessos e privilégios em ambientes heterogêneos de pequenas, médias e grandes empresas. Sidney Modenesi [email protected] [email protected] Profissional em continuidade de negócios, resiliência organizacional e DRP. Bacharel em Ciências da Computação pela USP, pós graduado em Empreendedorismo, certificado MBCI pelo BCI, ISO Technical Expert pelo BSI, LDRM pelo PECB. 20 anos de experiência em Continuidade de Negócios, 30 em DRP e 40 em TIC.
3 Resolução Guia ANBIMA de Cibersegurança v1 em 08/2016 e v2 em12/ BACEN EDITAL DE CONSULTA PÚBLICA 57/2017, DE 19 DE SETEMBRO DE BACEN 26/ABRIL/ Resolução que Dispõe sobre a política de segurança cibernética e sobre os requisitos para a contratação de serviços de processamento e armazenamento de dados e de computação em nuvem, com datas previstas para final de Outubro 2018, Maio de 2019 e Dezembro de Objetivo da resolução: I - POLÍTICA DE SEGURANÇA CIBERNÉTICA Sessão I - Implementação da Política de Segurança Cibernética Sessão II - Divulgação da Política de Segurança Cibernética Sessão III - Plano de Ação e de Resposta a Incidentes II - CONTRATAÇÃO DE SERVIÇOS DE PROCESSAMENTO E ARMAZENAMENTO DE DADOS E DE COMPUTAÇÃO EM NUVEM
4 Segurança Cibernética Implementação da Política de Segurança Cibernética; Assegurar a confidencialidade, a integridade e a disponibilidade; Porte, Perfil e Complexidade; Se admite política única por conglomerado prudencial e sistema cooperativo de crédito; Aprovação em reunião do conselho de administração ou *Diretoria; Objetivos, procedimentos e controles incluindo controles específicos; Gestão de incidentes relevantes em cibersegurança; Registro, classificação, causa raiz, impactos; Elaboração de cenários de incidentes; (NIST) Classificação de dados; Disseminação da Cultura; Capacitação e avaliação periódica do pessoal; (CISSP) Aculturamento do cliente; Comprometimento da alta administração; Melhoria contínua; Capacidade da instituição para prevenir, detectar e reduzir;
5 Segurança Cibernética Implementação da Política de Segurança Cibernética (continuação); Procedimentos mínimos: Autenticação; Criptografia; Prevenção e a detecção de intrusão; Prevenção de vazamento de informações; Testes e varreduras para detecção de vulnerabilidades periódicos; proteção contra softwares maliciosos; Rastreabilidade; Controles de acesso e de segmentação da rede; Backup de dados e informações. Aplicação dos controles no processo de desenvolvimento de sistemas; Divulgação da Política de Segurança Cibernética;
6 Segurança Cibernética Plano de Ação e de Resposta a Incidentes. Adequação das estruturas organizacional e operacional; Rotinas, procedimentos, os controles e as tecnologias utilizados; Papéis e responsabilidades (Diretor responsável e níveis operacionais); Devem elaborar relatório anual, até 31 de dezembro contendo: Efetividade da implementação das ações; Resumo dos resultados obtidos; Incidentes relevantes; *Resultados dos testes de continuidade; Deve ser submetido ao comitê de riscos e apresentado ao conselho de administração ou diretoria; Politica e plano devem ser aprovados pelo conselho de administração ou *Diretoria, documentados e revisados anualmente;
7 Nuvem Art Processamento, Armazenamento ou Infraestrutura 2. Aplicativos utilizando recursos de terceiros 3. Uso de aplicativos de internet de terceiros, usando recursos de terceiros Art. 14,15 e A instituição é responsável pelos serviços, quanto a confidencialidade, integridade, disponibilidade, segurança e sigilo. 2. A instituição é responsável pelo cumprimento das leis vigentes 3. Deve ser comunicado ao Bacen 60 dias antes da Contratação a. Informar empresa b. Informar serviços relevantes a serem contratados c. Local/País de hosting e processamento d. Alterações contratuais 4. Deve garantir atuação do Bacen e haver convênio entre os países 5. Seguir regulamentação de todos os países envolvidos 6. Prever a Continuidade de Negócios 7. Garantir transmissão segura dos dados 8. Comunicação de subcontratação (quarteirização) 9. Condições especificas sobre encerramento dos serviços
8 Requerimentos p/ Nuvem 1. Data para plano de ação: 26/Out/2018 e Dez/ Políticas de Risco e Segurança devem ser ajustadas 3. Devem definir: 1. Governança e gestão sobre os serviços 2. Capacidade do provedor em atender aos serviços 3. Cumprimento da legislação 4. Acesso da instituição aos dados processados (serviço SW contratado) 5. Confidencialidade, Integridade, Disponibilidade e Recuperação de dados 6. Certificações exigidas pela instituição 7. Acesso a resultados de auditorias externas feitas no terceiro relativos a procedimentos e controles) 8. Informações de monitoramento dos serviços 9. Segregação de dados, lógico e físico, de outras instituições 10. Qualidade na proteção dos dados e informações 11. A instituição deve avaliar relevância do serviço e classificação da Informação 12. Avaliar relevância do serviço e confidencialidade da Informação 4. Controle e mitigação de vulnerabilidades do aplicativo 5. Recursos e Competência necessários do terceiro para manter o serviço contratado
9 Continuidade de Negócios Está inserida no escopo da Resolução; Art. 3º, parágrafo V, alínea a) a elaboração de cenários de incidentes considerados nos testes de continuidade de negócios; Art. 8º, inciso 1º, parágrafo IV, os resultados dos testes de continuidade de negócios, considerando cenários de indisponibilidade ocasionada por incidentes; Art. 16, parágrafo IV, a instituição contratante deve prever alternativas para a continuidade dos negócios, no caso de impossibilidade de manutenção ou extinção do contrato de prestação de serviços. Art. 19, As instituições referidas no art. 1º devem assegurar que suas políticas para gerenciamento de riscos previstas na regulamentação em vigor disponham, no tocante à continuidade de negócios, sobre:... III - os cenários de incidentes considerados nos testes de continuidade de negócios de que trata o art. 3º, inciso V, alínea "a". Art. 20. Os procedimentos adotados pelas instituições para gerenciamento de riscos previstos na regulamentação em vigor devem contemplar, no tocante à continuidade de negócios:...
10 Continuidade de Negócios Os fundamentos da Continuidade de Negócios se aplicam à Resolução: Análise de Riscos identificar e desenvolver as contingências para mitigar os riscos de segurança cibernética ou de computação em nuvem; Análise de Impacto nos Negócios quantificar os impactos decorrentes de um incidente de interrupção de segurança cibernética ou de computação em nuvem: Múltiplos cenários; Quantificar MTPDs, MBCOs, RTOs e RPOs; Estratégias de Recuperação x Apetite a Risco da organização Modelos tradicionais de Continuidade de Negócios podem não se aplicar a incidentes de interrupção de segurança cibernética; Desenvolver os planos (ou procedimentos) de recuperação e de continuidade de negócios; Divulgar, exercitar e testar; Melhoria Contínua
11 Obrigado!!!
12 OBRIGADO! A gravação será disponibilizada no Blog minutodaseguranca.blog.br Patrocínio Realização
Resolução nº 4.658, de 26/4/2018
Resolução nº 4.658, de 26/4/2018 RESOLUÇÃO Nº 4.658, DE 26 DE ABRIL DE 2018 Dispõe sobre a política de segurança cibernética e sobre os requisitos para a contratação de serviços de processamento e armazenamento
POLÍTICA SEGURANÇA CIBERNÉTICA COMPUTAÇÃO EM NUVEM
Foto: Jonas Pereira/Agência Senado Licença CC BY POLÍTICA SEGURANÇA CIBERNÉTICA COMPUTAÇÃO EM NUVEM Resolução Banco Central do Brasil 4658:2018 Considerações Edison Fontes Prof. Ms. Edison Fontes, CISM,
Rabobank Segurança Cibernética
INFORMAÇÕES SOBRE A POLÍTICA DE SEGURANÇA CIBERNÉTICA DO BANCO RABOBANK 1. INTRODUÇÃO Este documento consiste em uma versão simplificada da Política de Segurança Cibernética do Banco Rabobank International
4º Seminário FEBRABAN sobre CONTROLES INTERNOS. Paulo Sérgio Neves de Souza Banco Central do Brasil Departamento de Supervisão Bancária
4º Seminário FEBRABAN sobre CONTROLES INTERNOS Paulo Sérgio Neves de Souza Banco Central do Brasil Departamento de Supervisão Bancária Novos Desafios para Controles Internos Modelo de Supervisão do BCB
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA ÍNDICE 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. DIRETRIZES... 3 3.1. TREINAMENTO E CONSCIENTIZAÇÃO... 3 3.2. COOPERAÇÃO ENTRE ORGANIZAÇÕES... 3 3.3. CONDUTAS
POLÍTICA DE SEGURANÇA CIBERNÉTICA
SCOTIABANK BRASIL S/A BANCO MÚLTIPLO POLÍTICA DE SEGURANÇA CIBERNÉTICA MAIO 2019 Efetiva em: 6 de maio de 2019 Página 1 de 10 1 INTRODUÇÃO... 3 1.1 OBJETIVO... 3 1.2 ESCOPO... 3 1.3 DEFINIÇÕES E ACRÔNIMOS...
Atendimento e Legislação
Atendimento e Legislação Resolução BACEN nº 4.539/16 Professora Tatiana Marcello www.acasadoconcurseiro.com.br Atendimento e Legislação RESOLUÇÃO Nº 4.539, DE 24 DE NOVEMBRO DE 2016 Dispõe sobre princípios
Manual de regras, procedimentos e controles internos ICVM 558/15
Manual de regras, procedimentos e controles internos ICVM 558/15 Atualizado em Maio de 2019 Sumário 1. Introdução... 3 2. Relatório Anual de Controles Internos... 3 3. Publicação de Informações Obrigatórias...
Catálogo dos cursos de Continuidade de Negócios
Catálogo dos cursos de Continuidade de Negócios 1 Índice BCM 101 Introdução à Gestão da Continuidade de Negócios... 3 Imersão na Gestão da Continuidade de Negócios IGCN... 4 Resposta a Emergências e Gestão
ÍNDICE 1. OBJETIVO CONCEITOS PRINCÍPIOS DIRETRIZES CORPORATIVAS ESTRUTURA DE GERENCIAMENTO... 4
ÍNDICE 1. OBJETIVO... 2 2. CONCEITOS... 2 3. PRINCÍPIOS... 3 4. DIRETRIZES CORPORATIVAS... 3 5. ESTRUTURA DE GERENCIAMENTO... 4 5.1 Gestão de acessos às informações... 4 5.2 Proteção do ambiente... 4 5.3
Política Controles Internos
Política Controles 1. Objetivo Esta política estabelece diretrizes e responsabilidades para a implementação e manutenção do Sistema de Controles integrado ao Gerenciamento de Risco Operacional aplicável
DIRETRIZES DA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO
DIRETRIZES DA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO ÍNDICE 1. OBJETIVO... 2 2. APLICAÇÃO... 2 3. REFERÊNCIA... 2 4. CONCEITOS... 2 5. RESPONSABILIDADES... 3 6. PRINCÍPIOS E DIRETRIZES... 3 6.1. Disposições
Segurança Cibernética e Serviços em Nuvem: Consulta Pública do Banco Central no. 57/ de outubro de 2017
Segurança Cibernética e Serviços em Nuvem: Consulta Pública do Banco Central no. 57/2017 19 de outubro de 2017 Temas I Territorialidade (Vedação de contratação de serviços de cloud no exterior) II Politica
1. Introdução PUBLIC - 1
1. Introdução Este documento fornece um resumo das atividades e diretrizes de Segurança da Informação e Cibernética estabelecidos na estrutura de Governança de Riscos do HSBC Brasil, instituídos por intermédio
Dispõe sobre a política de conformidade (compliance) das administradoras de consórcio e das instituições de pagamento.
CIRCULAR BACEN Nº 3.865, DE 07.12.2017 Dispõe sobre a política de conformidade (compliance) das administradoras de consórcio e das instituições de pagamento. A Diretoria Colegiada do Banco Central do Brasil,
Políticas Corporativas
1 IDENTIFICAÇÃO Título: Restrições para Uso: POLÍTICA DE CONTROLES INTERNOS Acesso Controle Livre Reservado Confidencial Controlada Não Controlada Em Revisão 2 - RESPONSÁVEIS Etapa Área Responsável Cargo
Política de Controles Internos
Política de Controles Internos Indice 1. OBJETIVO... 3 2. PÚBLICO ALVO E VIGÊNCIA... 3 3. REGULAMENTAÇÕES APLICÁVEIS... 3 4. DIRETRIZES... 3 4.1. FINALIDADE... 3 4.2. AMBIENTE DE CONTROLE... 3 4.3. AVALIAÇÃO
Política de Segurança Cibernética
Política de Segurança Cibernética 1. Definição Este documento descreve diretrizes sobre a Política de Segurança Cibernética do Banco Fibra, cujas regras e procedimentos são de cunho confidencial, publicadas
Grupo Técnico de Cibersegurança 2 Pesquisa ANBIMA de Cibersegurança 2018
Grupo Técnico de Cibersegurança 2 Pesquisa ANBIMA de Cibersegurança 2018 Principais características Pesquisa estruturada e conduzida pelo Grupo Técnico de Cibersegurança da ANBIMA Objetivo: avaliar o grau
ITAÚ UNIBANCO HOLDING S.A.
ITAÚ UNIBANCO HOLDING S.A. CNPJ 60.872.504/0001-23 Companhia Aberta NIRE 35300010230 POLÍTICA CORPORATIVA DE SEGURANÇA DA INFORMAÇÃO E CYBER SECURITY OBJETIVO Garantir a aplicação dos princípios e diretrizes
POLÍTICA DE SEGURANÇA CIBERTNÉTICA, SEGURANÇA DE INFORMAÇÃO E CONTINUIDADE.
SEGURANÇA CIBERTNÉTICA,. Litus Gestão de Recursos Ltda. ( Litus ou Sociedade ) Este material foi elaborado pela LITUS Gestão de Recursos Ltda., não podendo ser copiado, reproduzido ou distribuído sem prévia
Política de Compliance
Política de Compliance Capítulo 1 Objetivo do documento A Política de Conformidade (Compliance) da cooperativa estabelece princípios e diretrizes de conduta corporativa, para que todos os dirigentes, empregados
Política de Segurança Cibernética
Política de Segurança Cibernética Maio/2019 SUMÁRIO 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. ABRANGÊNCIA... 3 4. PROCEDIMENTOS E CONTROLES ADOTADOS PARA GARANTIR OS OBJETIVOS DE SEGURANÇA CIBERNÉTICA...
Política de Controles Internos
Política de Controles Internos JURISDIÇÃO GEOGRÁFICA AND BAH BRA ESP USA ISR LUX MEX MON PAN SUI URU X A informação contida neste documento é de uso interno e propriedade do Grupo Andbank sendo proibida
RELATÓRIO DA ESTRUTURA DO GERENCIAMENTO RISCO OPERACIONAL
RELATÓRIO DA ESTRUTURA DO GERENCIAMENTO RISCO OPERACIONAL EXERCÍCIO 2015 A Cooperativa de Economia e Crédito Mútuo dos Empregados, Aposentados e Pensionistas da Companhia Estadual de Energia Elétrica e
UNITY CAPITAL GESTORA DE INVESTIMENTOS LTDA. POLÍTICA DE CONTROLES INTERNOS FEVEREIRO / 2019 VERSÃO 2.0
UNITY CAPITAL GESTORA DE INVESTIMENTOS LTDA. POLÍTICA DE CONTROLES INTERNOS FEVEREIRO / 2019 VERSÃO 2.0 SUMÁRIO 1.1 Objetivo e Abrangência... 3 2.1 Princípios Norteadores... 4 3.1 Diretrizes... 4 4.1 Responsabilidades...
Grupo Técnico de Cibersegurança 1 Pesquisa ANBIMA de Cibersegurança 2017
1 Pesquisa ANBIMA de Cibersegurança 2017 Aplicação da pesquisa ação realizada pelo subgrupo 2 Envio para 262 instituições (30/8 a 22/9); Assets (117 instituições) envio de 2 pesquisas (3 Ed. da pesquisa
Política da Segurança da Informação e Comunicações da Eletrobras Distribuição Alagoas. Versão 1.0
Política da Segurança da Informação e Comunicações da Eletrobras Distribuição Alagoas Versão 1.0 05/03/2013 Sumário 1 Objetivo Geral 2 Conceitos 3 Referências 4 Responsabilidades 5 Princípios 6 Disposições
GERENCIAMENTO INTEGRADO DE RISCOS CORPORATIVOS, CONTROLES INTERNOS E COMPLIANCE. Histórico de Revisões. Elaboração do Documento.
Histórico de Revisões Versão: 01 Data de Revisão: Histórico: Elaboração do Documento. Índice I. Objetivo... 1 II. Abrangência... 1 III. Documentação Complementar... 1 IV. Conceitos e Siglas... 2 V. Responsabilidades...
Segurança da Informação
Segurança da Informação Claudio Dodt, ISMAS, CISA, CRISC, CISSP Business Continuity & Security Senior Consultant [email protected] www.daryus.com.br claudiododt.com www.twitter.com/daryusbr www.facebook.com/daryusbr
RESOLUÇÃO Nº 4.588, DE 29 DE JUNHO DE 2017 CAPÍTULO I DO OBJETO E DO ÂMBITO DE APLICAÇÃO
RESOLUÇÃO Nº 4.588, DE 29 DE JUNHO DE 2017 Dispõe sobre a atividade de auditoria interna nas instituições financeiras e demais instituições autorizadas a funcionar pelo Banco Central do Brasil. O Banco
POLÍTICA DE RISCO OPERACIONAL DOS FUNDOS E CARTEIRAS GERIDOS PELO SICREDI
POLÍTICA DE RISCO OPERACIONAL DOS FUNDOS E CARTEIRAS GERIDOS PELO SICREDI Versão: outubro/2016 1. OBJETIVO Em concordância com as diretrizes da Política de Gerenciamento de Riscos dos Fundos e Carteiras
Política de Segurança Cibernética
Política de Segurança Cibernética SUMÁRIO 1. OBJETIVO... 2 2. VIGÊNCIA... 2 3. PRINCÍPIO DE SEGURANÇA DA INFORMAÇÃO... 2 4. INFORMAÇÕES CONFIDENCIAIS... 2 5. ESTRUTURA DE GERENCIAMENTO DE SEGURANÇA CIBERNÉTICA...
Política de Controles Interno
Política de Controles Interno 1 ÍNDICE 1. OBJETIVO... 2 2. ABRANGÊNCIA... 2 3. PRINCÍPIOS... 2 4. RESPONSABILIDADES... 3 5. ESTRUTURA ORGANIZACIONAL... 4 6. SEGREGAÇÃO DAS ATIVIDADES... 5 7. DISPOSIÇÕES
Código: MSFC-P-004 Versão: 05 Emissão: 10/2011 Última Atualização em: 02/2016
Política de Controles Internos Código: MSFC-P-004 Versão: 05 Emissão: 10/2011 Última Atualização em: 02/2016 OBJETIVO Garantir a aplicação dos princípios e boas práticas da Governança Corporativa, e que
Segurança e Auditoria de Sistemas
Segurança e Auditoria de Sistemas ABNT NBR ISO/IEC 27002 0. Introdução 1 Roteiro Definição Justificativa Fontes de Requisitos Análise/Avaliação de Riscos Seleção de Controles Ponto de Partida Fatores Críticos
Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt
Gerenciamento e Interoperabilidade de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Como a SI pode ser obtida? Implementando CONTROLES, para garantir que os objetivos de segurança
CURSO DE COMPLIANCE RIO DE JANEIRO
CONTEÚDO PROGRAMÁTICO CURSO DE COMPLIANCE RIO DE JANEIRO MÓDULO 1 1. Histórico e contextualização 2. Lei 12.846/13 e Decreto 8.420/15 3. Lei Estadual 7.753/2017 (dispõe sobre a instituição do Programa
Política de Gerenciamento de Risco de Liquidez Maio 2018
Política de Gerenciamento de Risco de Liquidez Maio 2018 Elaboração: Risco Aprovação: COMEX Classificação do Documento: Público ÍNDICE 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. DEFINIÇÕES... 3 4. RESPONSABILIDADES...
POLÍTICA CORPORATIVA
POLÍTICA CORPORATIVA POLÍTICA DE RISCO OPERACIONAL CÓDIGO: MINV-P-003 VERSÃO: 04 EMISSÃO: 03/2011 ÚLTIMA ATUALIZAÇÃO: 10/2017 INDICE OBJETIVO... 2 ALCANCE... 2 VIGÊNCIA... 2 ÁREA GESTORA... 2 ÁREAS INTERVENIENTES...
POLÍTICA DE GERENCIAMENTO DO RISCO DE LIQUIDEZ Junho de 2013
POLÍTICA DE GERENCIAMENTO DO RISCO DE LIQUIDEZ Junho de 2013 Elaboração: Gerencia de Riscos Revisão: Compliance Classificação do Documento: Público ÍNDICE 1. OBJETIVO E ABRANGÊNCIA... 3 2. DEFINIÇÕES...
Especialista fala sobre riscos cibernéticos, principais coberturas e como se prevenir contra ataques
Brasil ainda carece de cultura de gerenciamento de riscos Especialista fala sobre riscos cibernéticos, principais coberturas e como se prevenir contra ataques O ataque cibernético em escala mundial ocorrido
Segurança da Informação
INF-108 Segurança da Informação Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Segurança da Informação Preservação de: Confidencialidade Integridade Disponibilidade Como a SI pode ser
Superintendência de Riscos e Controles 15/03/2017
1 Área responsável pelo assunto 1.1 Superintendência de Riscos e Controles. 2 Abrangência 2.1 Esta Política orienta o comportamento da BB Seguridade e suas sociedades controladas. Espera-se que as empresas
BM&FBOVESPA. Política de Controles Internos. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013.
BM&FBOVESPA Diretoria de Controles Internos, Compliance e Risco Corporativo Página 1 Última Revisão: março de 2013 Uso interno Índice 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. REFERÊNCIA... 3 4. CONCEITOS...
Política de Gerenciamento de Risco Operacional Maio 2018
Política de Gerenciamento de Risco Operacional Maio 2018 Elaboração: Risco Aprovação: COMEX Classificação do Documento: Público ÍNDICE 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. DEFINIÇÕES... 3 4. RESPONSABILIDADES...
DRP ALINHADO ÀS NECESSIDADES DO NEGÓCIO Faça certo da primeira vez Sidney R. Modenesi, MCBCC, MBCI, LDRM ISO BSI Technical Expert
DRP ALINHADO ÀS NECESSIDADES DO NEGÓCIO Faça certo da primeira vez Sidney R. Modenesi, MCBCC, MBCI, LDRM ISO 22301 BSI Technical Expert Introdução A implantação ou adequação do DRP Disaster Recovery Plan
Asseguração de Basiléia e Auditoria com Foco em Riscos ABBC JUN 10
Asseguração de Basiléia e Auditoria com Foco em Riscos ABBC JUN 10 AGENDA Objetivo da Auditoria Interna Tendências em Auditoria Interna O papel da AI no processo de asseguração Principais Desafios Auditoria
CB.POL a. 1 / 7
CB.POL-.01 4 a. 1 / 7 1. CONTEÚDO DESTE DOCUMENTO Esta política estabelece diretrizes e responsabilidades para a implementação e manutenção do Sistema de Controles Internos integrado ao Gerenciamento de
Política de Conformidade (Compliance) do Sistema CECRED
Aprovado por: Conselho de Administração Data aprovação reunião: 23/ SUMÁRIO Capítulo 1 Objetivo do documento... 2 Capítulo 2 Responsabilidades... 3 Capítulo 3 Glossário / Definições... 8 Capítulo 4 Regras...
RESUMO DAS POLÍTICAS DE PROTEÇÃO DA INFORMAÇÃO E SEGURANÇA CIBERNÉTICA
RESUMO DAS POLÍTICAS DE PROTEÇÃO DA INFORMAÇÃO E SEGURANÇA CIBERNÉTICA 3 de maio de 2019 Versão 1.0 1 1. INTRODUÇÃO/PROPÓSITO BNY Mellon desenvolveu políticas, normas e diretrizes abrangentes de proteção
POLÍTICA DE COMPLIANCE, CONTROLES INTERNOS E CUMPRIMENTO DA INSTRUÇÃO CVM 558/15
POLÍTICA DE COMPLIANCE, CONTROLES INTERNOS E CUMPRIMENTO DA INSTRUÇÃO CVM 558/15 SOMENTE PARA USO INTERNO Este material foi elaborado pela Atmos Capital Gestão de Recursos Ltda. ( Atmos Capital ou Gestora
PROCEDIMENTOS E CONTROLES INTERNOS
AGENTE AUTÔNOMO DE INVESTIMENTO SCI.06 1ª 1 / 7 ÍNDICE 1. OBJETIVO... 2 2. ALCANCE... 2 3. ÁREA GESTORA... 2 4. CONSIDERAÇÕES GERAIS... 2 4.1 Definições e Princípios Gerais... 2 4.2 Da Contratação E Distrato
CHECK-LIST ISO 14001:
Data da Auditoria: Nome da empresa Auditada: Auditores: Auditados: Como usar este documento: Não é obrigatório o uso de um check-list para o Sistema de Gestão. O Check-list é um guia que pode ser usado
ESTRUTURA DE GERENCIAMENTO DE RISCO E CAPITAL
ESTRUTURA DE GERENCIAMENTO DE RISCO E CAPITAL VERSÃO 01 CÓDIGO MO-005 27.07.2018 As informações contidas neste documento são de propriedade do C6 Bank SUMÁRIO PARTE I - IDENTIFICAÇÃO 2 1. OBJETIVO 2 2.
POLÍTICA. TÍTULO: PLT-SGR Política do SGSI - SISTEMA DE GESTÃO DA SEGURANÇA DA INFORMAÇÃO CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO
1/5 CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO 0000536 - André Delgado- SEGURANCA Danielle Souza; Oscar Zuccarelli; HISTÓRICO DE REVISÕES REVISÃO DATA REV. ALTERAÇÕES Atualização do item 2.2 - Solicitar
GIR - Gestão Integrada de Riscos
GIR - Gestão Integrada de Riscos Alinhado ao COSO ERM 2017, Res. 4.557/2017 CMN, ISO 31000:2009 e ISO 9000:2015 Marcos Assi MSc, CRISC, ISFS Fone: +55 11 2387-4837 Cel: +55 11 98147-0450 E-mail: [email protected]
Gerenciamento e Interoperabilidade de Redes
EN3610 Gerenciamento e Interoperabilidade de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Santo André, abril de 2011 Como a SI pode ser obtida? Implementando CONTROLES, para
Os processos de segurança da informação devem assegurar a integridade, a disponibilidade e a confidencialidade dos ativos de informação da Apex.
1 POLÍTICA DE SEGURANÇA DA INFORMAÇÃO Disposições Gerais Os sistemas de informação, a infraestrutura tecnológica, os arquivos de dados e as informações internas ou externas, são considerados importantes
MANUAL DE COMPLIANCE
MQ.04 rev.00 Pagina 1 MANUAL DE COMPLIANCE MQ.04 rev.00 Pagina 2 SUMÁRIO 1. INTRODUÇÃO... 3 2. DEFINIÇÕES BÁSICAS E OBJETIVO DOS CONTROLES NOS PROCESSOS INTERNOS... 4 3. RESPONSABILIDADES E ATRIBUIÇÕES
POLÍTICA DE CONFORMIDADE
Sumário 1. OBJETIVO... 1 2. ABRANGÊNCIA... 1 3. DEFINIÇÕES... 1 3.1 Conformidade... 1 3.2 Estrutura Normativa Interna... 1 3.3 Programa de Integridade... 1 4. PRINCÍPIOS E DIRETRIZES... 1 4.1 Princípios
EDITAL DE AUDIÊNCIA PÚBLICA 41/2012, DE 13 DE JUNHO DE 2012
EDITAL DE AUDIÊNCIA PÚBLICA 41/2012, DE 13 DE JUNHO DE 2012 Divulga minutas de atos normativos que dispõem sobre a responsabilidade socioambiental das instituições financeiras e demais instituições autorizadas
POLÍTICA ESPECÍFICA DE RELACIONAMENTO COM CLIENTES E USUÁRIOS DE PRODUTOS E SERVIÇOS FINANCEIROS
POLÍTICA ESPECÍFICA: de Relacionamento com Clientes e Usuários de e POLÍTICA ESPECÍFICA DE RELACIONAMENTO COM CLIENTES E USUÁRIOS DE PRODUTOS E SERVIÇOS FINANCEIROS Página 1 de 8 POLÍTICA ESPECÍFICA: de
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO DAS EMPRESAS ELETROBRAS
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO DAS EMPRESAS ELETROBRAS Versão 1.0 29/01/2018 Sumário 1 Objetivo... 3 2 Conceitos... 3 3 Referências... 4 4 Princípios... 4 5 Diretrizes... 4 6 Responsabilidades...
Controles de acordo com o Anexo A da norma ISO/IEC 27001
Controles de acordo com o Anexo A da norma ISO/IEC 27001 A.5.1.1 Políticas para a segurança da informação A.5.1.2 Revisão das políticas para a segurança da informação A.6.1.1 Funções e responsabilidades
POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL
POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL Julho/2015 Sócios / Administração 1 / 5 Índice 1. Introdução... 3 2. Governança Socioambiental... 3 3. Diretrizes... 4 4. Divulgação... 5 5. Armazenamento e
POLIÍTICA DE GERENCIAMENTO DO SISTEMA DE CONTROLES INTERNOS
Junho/2016. POLIÍTICA DE GERENCIAMENTO DO SISTEMA DE CONTROLES INTERNOS Versão: 01 Revisada: Compliance Aprovação: Mario Celso Coutinho de Souza Dias Presidente 30/06/2016 1 APRESENTAÇÃO O Banco Central
POLÍTICA RELACIONAMENTO COM CIENTES E USUÁRIOS
Pág.: 1 / 5 POLÍTICA RELACIONAMENTO COM CIENTES E USUÁRIOS REVISÃO PÁGINAS ÁREA DESCRIÇÃO DA ALTERAÇÃO Nº DATA ALTERADAS RESPONSÁVEL 01 06/08/17 - Ouvidoria Criação Esta Política será revisada a cada 12
