CONTAS CONTROLADAS. Sede do TCU em Brasília R I S K M A N A G E M E N T R E V I E W 1 9 DIVULGAÇÃO



Documentos relacionados
Governança de TI: O desafio atual da Administração Pública. André Luiz Furtado Pacheco, CISA SECOP 2011 Porto de Galinhas, setembro de 2011

RIO GRANDE DO NORTE LEI COMPLEMENTAR Nº 411, DE 08 DE JANEIRO DE 2010.

MESA 4 INSTRUMENTOS E PROCEDIMENTOS DE CONTROLE 3 AS ORGANIZAÇÕES DE CONTROLE

Atuação da Auditoria Interna na Avaliação da Gestão de Tecnologia da Informação

PODER JUDICIÁRIO TRIBUNAL REGIONAL DO TRABALHO DA 3ª REGIÃO

Região. O PRESIDENTE DO TRIBUNAL REGIONAL DO TRABALHO DA 24ª REGIÃO, no uso de suas atribuições legais, regimentais e regulamentares,

Presidência da República Casa Civil Subchefia para Assuntos Jurídicos

RESOLUÇÃO - TCU Nº 247, de 7 de dezembro de 2011

A GESTÃO PÚBLICA NO BRASIL E SEUS CONTROLES INTERNO E EXTERNO RESUMO

DIREITO ADMINISTRATIVO CONTROLE

Tribunal de Contas da União. Controle Externo

Gestão de Projeto de Tecnologia da Informação

TCU - Ciclo de Palestras Papel da Alta Administração na Governança de TI

Relato sobre a elaboração do PDTIC da UFMA

GERIC GERENCIAMENTO DO I.T.I.L E DO COBIT

Seminário O controle interno governamental no Brasil Velhos Desafios, Novas Perspectivas. 14 a 16 de Maio Iguassu Resort Foz do Iguaçu - Paraná

O CONTROLE INTERNO E A AUDITORIA INTERNA GOVERNAMENTAL: DIFERENÇAS FUNDAMENTAIS

Secretaria de Logística e Tecnologia da Informação PDTI Plano Diretor de Tecnologia da Informação

PORTARIA-TCU Nº 385, DE 18 DE DEZEMBRO DE 2009 (Revogada) (Portaria - TCU nº 36, de 31/01/2011, BTCU nº 03, de 31/01/2011)

Melhorando a governança: Umaexperiênciapráticade evoluçãoinstitucional. Novembro de 2015

DECRETO Nº DE 12 DE DEZEMBRO DE 2006.

CONTROLADORIA NA ADMINISTRAÇÃO PÚBLICA PROF. MARCUS VINICIUS VERAS MACHADO (UFC) 13/11/2012.

DECRETO Nº , DE 23 DE JANEIRO DE 2015

PROCEDIMENTO SISTÊMICO DA QUALIDADE

PDTI UFLA: Plano Diretor de Tecnologia da Informação Segundo Modelo de Referência da SLTI/MPOG

Reunião de Abertura do Monitoramento Superintendência Central de Planejamento e Programação Orçamentária - SCPPO

ANEXO X DIAGNÓSTICO GERAL

Missão dos Órgãos de Controle Interno, Desafios e Visão de Futuro. Renato Santos Chaves

Profa. Gislaine Stachissini. Unidade III GOVERNANÇA DE TI

Governança de TI. ITIL v.2&3. parte 1

Quanto ao órgão controlador

Governança de TI. Professor: Ernesto Junior

&&&'( '$ Núcleo de Projetos Especiais Divisão de Processos e Segurança da Informação #$%$

MECANISMOS PARA GOVERNANÇA DE T.I. IMPLEMENTAÇÃO DA. Prof. Angelo Augusto Frozza, M.Sc.

Apresentação Plano de Integridade Institucional da Controladoria-Geral da União (PII)

CARGO: PROFESSOR Síntese de Deveres: Exemplo de Atribuições: Condições de Trabalho: Requisitos para preenchimento do cargo: b.1) -

EDITAL AUDITAR PROCESSO SELETVO Nº 2/2010

Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos

ANEXO I PLANEJAMENTO ESTRATÉGICO

Curso Fundamentos de Gerenciamento de Serviços de TI baseado no ITIL V3

Atividade: COBIT : Entendendo seus principais fundamentos

Portfólio de Serviços. Governança de TI. Treinamento e Consultoria

Governança Corporativa. A importância da Governança de TI e Segurança da Informação na estratégia empresarial.

Quem é o proprietário do ITIL V3? A. OGC B. APMG C. EXIN D. itsmf

RESOLUÇÃO CNJ nº 90/09

TERMO DE REFERÊNCIA (TR) GAUD VAGA

Auditoria Interna. Planejamento Estratégico 2014

PODER JUDICIÁRIO TRIBUNAL REGIONAL DO TRABALHO DA 2ª REGIÃO

Gerência de Projetos de Software Modelos de gerência. CMM: Capability Maturity Model ITIL: Information Technology Infrastructure Library MPS BR

SENAC GO. Gestão da Tecnologia da Informação. Tópicos especiais em administração. Professor Itair Pereira da Silva. Alunos: Eduardo Vaz


A ITIL e o Gerenciamento de Serviços de TI

RESOLUÇÃO N. TC-03/2003

GESTÃO CONTÁBIL PAPEL DO CONTADOR TERCEIRO SETOR CREDIBILIDADE CAPTAÇÃO DE RECUROS PÚBLICOS GERAÇÃO E DIVULGAÇÃO INFORMAÇÕES PARA TODOS INTERESSADOS

Curso preparatório para a certificação COBIT 4.1 Fundation

Controle Interno do Tribunal de Contas da União

Planejamento Estratégico de Tecnologia da Informação PETI

Contas Anuais como procedimento de controle: tendências e perspectivas no âmbito do TCEMG

Governança AMIGA. Para baixar o modelo de como fazer PDTI:

PRESIDÊNCIA DA REPÚBLICA CONTROLADORIA-GERAL DA UNIÃO DIRETORIA DE SISTEMAS E INFORMAÇÃO

RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG

MINISTÉRIO DA EDUCAÇÃO INSTITUTO FEDERAL DE EDUCAÇAO, CIÊNCIA E TECNOLOGIA DE RONDÔNIA COMISSÃO DE ELABORAÇÃO DO PLANO DIRETOR DE TI

Promover um ambiente de trabalho inclusivo que ofereça igualdade de oportunidades;

Relação entre as Fundações de Apoio e a FINEP (execução e prestação de contas) 2013

Diretoria de Informática TCE/RN 2012 PDTI PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO. Brivaldo Marinho - Consultor. Versão 1.0

Segurança Computacional. Rodrigo Fujioka

Marcones Libório de Sá Prefeito

Gerenciamento de Incidentes - ITIL. Prof. Rafael Marciano

Encontro com o mercado privado de TI Contratações Públicas de TI Sistemas Integrados de Gestão das Empresas Estatais

PODER JUDICIÁRIO. PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014

Gestão de Riscos na Embrapa

Levantamento de Governança e Gestão de Pessoas na APF

TRIBUNAL REGIONAL FEDERAL DA 2ª REGIÃO Secretaria de Tecnologia da Informação

MPU 2010 CESPE. Série Provas Comentadas. Cargo 25 Analista de Desenvolvimento de Sistemas

Anexo II CARGOS DE DCA

MANUAL DE CONTROLES INTERNOS

[ Empowering Business, Architecting IT. ]

RESOLUÇÃO NORMATIVA Nº 26/2014 TP

nas técnicas de trabalho desenvolvidas no âmbito do Controle Interno do Poder Executivo, denominadas de auditoria e fiscalização.

RESOLUÇÃO Nº 506, DE 28 DE JUNHO DE 2013

Governança em TI. Lúcio Melre da Silva. 2º Congresso Brasileiro de Gestão do Ministério Público

PORTARIA Nº 1.849, DE 23 DE SETEMBRO DE 2005

O papel da Auditoria quanto a Segurança da Informação da organização

Governança de TI. NÃO É apenas siglas como ITIL ou COBIT ou SOX... NÃO É apenas implantação de melhores práticas em TI, especialmente em serviços

REGIMENTO DA UNIDADE DE AUDITORIA INTERNA DO IF SUDESTE DE MINAS GERAIS CAPÍTULO I

PROGRAMA DESENVOLVIMENTO ADMINISTRATIVO E TECNOLÓGICO CONSELHO DIRETOR

Transcrição:

CONTAS CONTROLADAS TCU adota modelo de governança de TI no ambiente interno alinhando com seu plano estratégico para realizar o controle externo das contas da União com maior eficiência COMO ÓRGÃO RESPONsável pela fiscalização dos recursos federais aplicados por pessoa física ou jurídica, pública ou privada, o Tribunal de Contas da União (TCU) utiliza-se de forma intensiva da informação e de conhecimentos para realizar o controle externo desse dinheiro. Por constituírem matéria-prima e produto principais de seu trabalho, a instituição iniciou um projeto específico para melhor gerenciar o risco da Segurança da Informação (SI) e alinhar seus ativos de TI às práticas Sede do TCU em Brasília DIVULGAÇÃO R I S K M A N A G E M E N T R E V I E W 1 9

DIVULGAÇÃO C A P A Giacobbo: Secretário da Setec: Segurança da Informação vai além das fronteiras do CPD 2 0 R I S K M A N A G E M E N T R E V I E W

internacionais. Seu objetivo é fortalecer o uso de soluções informatizadas para exercer com maior transparência o papel que a Constituição Federal lhe reservou. Essa iniciativa está em sintonia com os objetivos e diretrizes do órgão contemplados no Plano Estratégico para o período de 2006 a 2010. Dois pilares que figuram no mapa estratégico desse programa orientam a atuação da instituição: o aperfeiçoamento da gestão pública e o combate à corrupção, inibindo desvios e fraudes na aplicação dos recursos. Para tanto, são estabelecidas metas específicas cujo alcance depende do uso de tecnologia. A Corte de Contas também orienta sua atuação para melhorar os processos de trabalho, bem como para aperfeiçoamento e atualização da estrutura legal e normativa de suporte ao controle externo da gestão das verbas públicas. Estamos investindo na ampliação do uso de TI para reduzir o tempo de apreciação dos processos, aumentar a capacidade de resposta e alcançar os resultados esperados pelo TCU, afirma Mauro Giacobbo, responsável pela Secretaria de Tecnologia da Informação (Setec) do órgão. GOVERNANÇA DE TI O secretário da Setec relata que o TCU vem nos últimos anos construindo uma estratégia de Tecnologia da Informação de acordo com os objetivos de negócio do órgão. Com uso maior de TI, precisamos rever nosso modelo de governança e forma de atuação para conferir maior celeridade e eficiência aos processos, diz Giacobbo. O órgão iniciou três frentes, voltadas para a implementação de melhores práticas internacionais. A proposta inicial é traçar um diagnóstico completo de todo o ambiente de TI para adequação à norma ISO/IEC 17799 e Papel do TCU Com sede em Brasília, o TCU é a instituição nacional responsável pela fiscalização contábil, financeira orçamentária, operacional e patrimonial da União e das entidades da administração direta e indireta. Estão sujeitos à sua jurisdição, qualquer pessoa física ou jurídica, pública ou privada, que utilize, arrecade, guarde, gerencie ou administre dinheiro, bens e do governo federal. A instituição foi criada em 1890 e com a Constituição de 1988 teve suas atribuições ampliadas consideravelmente. O TCU integra o Poder Legislativo e suas competências constam dos artigos 70 a 74 da Constituição. É composto por nove ministros, nomeados pelo presidente da República. Dois terços são indicados pelo Congresso Nacional e um terço pelo presidente da República. Desses últimos, um é de livre escolha e os outros dois devem sair obrigatoriamente entre auditores do TCU e membros do Ministério Público. Apreciar as contas anuais do presidente da República Julgar as contas dos gestores e demais responsáveis por dinheiro, bens e valores públicos da administração direta e indireta, incluídas as fundações e sociedades instituídas e mantidas pelo Poder Público federal Avaliar as contas daqueles que derem causa a perda, extravio ou outra irregularidade de que resulte prejuízo ao erário público Analisar, para fins de registro, a legalidade dos atos de admissão de pessoal, a qualquer título, na administração direta e indireta, incluídas as fundações instituídas e mantidas pelo Poder Público Realizar, por iniciativa própria ou da Câmara dos Deputados, do Senado Federal, de Comissão técnica ou de inquérito, inspeções e auditorias de natureza contábil, financeira, orçamentária, operacional e patrimonial, nas unidades administrativas dos Poderes Legislativo, Executivo e Judiciário Fiscalizar as contas nacionais das empresas supranacionais de cujo capital social a União participe, de forma direta ou indireta, nos termos do tratado constitutivo Investigar denúncias apresentadas pela sociedade sobre irregularidades no uso do dinheiro público R I S K M A N A G E M E N T R E V I E W 2 1

C A P A aos modelos ITIL (Information Technology Infrastructure Library) e CobiT (Control Objectives for Information and Related Technology). O projeto de conformidade com a norma ISO, que analisa aspectos relacionados à SI, foi realizado pela Módulo com uso do software Módulo Risk Manager, ferramenta de Governança, Riscos e Compliance (GRC). O levantamento da Módulo apresentou uma fotografia da SI no TCU e propôs um conjunto de melhorias que serão implementadas neste semestre. Até o início deste ano, os assuntos de SI restringiam-se muito ao departamento de TI. Atualmente são compartilhados com outras unidades do TCU. Essa mudança de postura confere maior visibilidade e atenção aos assuntos relacionados à SI. A Secretaria-Geral da Presidência (Segepres) estruturou uma assessoria especializada para supervisionar todas as iniciativas e ações da instituição relativamente à SI e governança de TI. A SI vai muito além das fronteiras do CPD. Envolve tecnologia, pessoas e processos de trabalho. Trata-se de aspecto mais cultural que tecnológico. Os riscos estão presentes tanto nos equipamentos de TI, quanto na forma de atuação e nas atitudes das pessoas, avalia Giacobbo. O secretário acrescenta que até pouco tempo, a responsabilidade pela segurança da informação era um tanto difusa. Ele acredita que, com a centralização da supervisão, definição clara de papéis e responsabilidades, aliada à melhor articulação das iniciativas, o tema ganha relevância e organicidade em toda a instituição. Uma das primeiras providências a serem tomadas pela Segepres é o aprimoramento da política de SI para o TCU. A partir do diagnóstico apresentado pela Módulo, serão definidas iniciativas de responsabilidades para cada área: A Setec cuidará de um conjunto de ações específicas voltadas para esse fim, as quais figuram no Plano Diretor de TI. Elas contemplam diferentes tecnologias, como uso da rede, do correio eletrônico, de equipamentos, regras de acesso às informações e bases de dados, diz o secretário. MODELO INTERNACIONAL Em paralelo com a radiografia da SI, o TCU analisou a conformidade de seus processos com os requisitos da biblioteca de boas práticas ITIL. De posse das informações levantadas, o órgão pretende agora implantar as disciplinas desse 2 2 R I S K M A N A G E M E N T R E V I E W

modelo inicialmente em três processos: gestão de demandas, para priorizar ações de TI; de incidentes, com medidas para contornar falhas nas soluções de TI; e de mudanças, que controla as alterações no ambiente computacional, entre outras atividades para garantir a continuidade das operações da Corte de Contas. A gestão de demandas será o primeiro processo a ser adequado aos requerimentos do framework ITIL. Segundo Giacobbo, a implementação de todos os processos se estenderá por cerca de cinco anos. Outra frente em curso neste semestre é a avaliação das práticas de governança baseadas no modelo Cobit. Para o secretário da Setec, os três diagnósticos contribuirão para elevar o nível de maturidade da instição em relação às práticas de SI e de governança de TI. Os projetos também ampliarão a capacidade de resposta e o alinhamento das ações de TI em relação às necessidades do TCU. Com esse aprimoramento, o órgão estará melhor preparado para enfrentar os crescentes desafios inerentes à área de tecnologia da informação, como a desmaterialização dos autos processuais, a velocidade de mudanças e a dependência tecnológica, acredita Giacobbo. R I S K M A N A G E M E N T R E V I E W 2 3