Governança Corporativa. Revendo Processos, Pessoas e Tecnologia.

Documentos relacionados
ROFF LABS. Soluções by ROFF

ÍNDICE 1. OBJETIVO ABRANGÊNCIA DEFINIÇÕES GESTÃO DE RISCOS ETAPAS DA GESTÃO DE RISCOS E CONTROLES INTERNOS...

Gestão da Tecnologia da Informação

GERENCIAMENTO INTEGRADO DE RISCOS CORPORATIVOS, CONTROLES INTERNOS E COMPLIANCE. Histórico de Revisões. Elaboração do Documento.

Seidor Pharma. Updated as of

GRC Governança Risco e Compliance

MANUAL DE GESTÃO DE RISCOS Diretoria de Riscos

Packaged Solutions `

Política de Gerenciamento de Riscos Operacionais Versão 3 Grupo Máxima Data rev:

Contextualizar a abordagem da Telebras a gestão de riscos;

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito

POLÍTICA DE COMPLIANCE E CONTROLES INTERNOS SUMÁRIO

Mitos e Riscos de Fraude em Segregações de Funções no Perfil SAP

Risco de Mercado. Conteúdo

FIP GESTORA DE RECURSOS LTDA. POLÍTICA DE RISCO. São Paulo, Junho de SP v1

POLÍTICA DE CONFORMIDADE

POLÍTICA DE GESTÃO DE RISCOS CONTAX PARTICIPAÇÕES S.A CAPÍTULO I OBJETIVO E ABRANGÊNCIA

Os processos de segurança da informação devem assegurar a integridade, a disponibilidade e a confidencialidade dos ativos de informação da Apex.

MINASFAR AR COMÉRCIO, CIO, IMPORTAÇÃO E EXPORTAÇÃO DE MATERIAIS HOSPITALARES LTDA POLÍTICA DE COMPLIANCE

PROCESSO DEFINIR SERVIÇOS DE TI Versão 1.0 GERÊNCIA CORPORATIVA DE TECNOLOGIA DA INFORMAÇÃO

ESTRUTURA DE GERENCIAMENTO DE CAPITAL Resolução 3.988/2011. Área Responsável: Risco de Crédito e Capital Gerência de Capital

Avenida Presidente Wilson, andar Rio de Janeiro- RJ RELATÓRIO DA ESTRUTURA DE GERENCIAMENTO DE CAPITAL

REGULAMENTO DA AUDITORIA INTERNA CORPORATIVA

Banco Mercedes-Benz RISCO DE MERCADO E LIQUIDEZ Base: Janeiro 2017

Agenda ROFF. 1 Introdução. 2 Abrangência EWM. 3 Detalhe dos processos. 4 Novidades do EWM

RPA para Reconciliação Contábil e Fechamento Financeiro: um caminho sem volta!

DIRETRIZES DA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

Políticas Corporativas

POLÍTICA DE TECNOLOGIA DA INFORMAÇÃO

Categoria: Inovação Tecnológica

Governança. Corporativa e. Gestão de Riscos

COMPLIANCE E GESTÃO DE RISCOS José Carlos da Silva Junior Controladoria Diretoria de Administração e Finanças

GESTÃO DE RISCO. A experiência da Seguros Unimed

Analista de Negócio 3.0

Dezembro de 2015 Versão 1.1. Código de Compliance

O seu treinador na hora de colocar o time em campo

Data de Publicação 23/02/2017. Prazo de Validade 23/02/2018. Política de Controles Internos e Risco Operacional

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito

#pública BB SEGURIDADE Política de Gerenciamento de Riscos, Controles Internos e Conformidade

#pública. Risco Operacional

COMPLIANCE E GESTÃO DE RISCOS. Viviane Vieira Malta - Diretora de Administração e Finanças

COMPANHIA ABERTA (BRML3) CAPÍTULO I DEFINIÇÕES

Abaixo, o Profº. Marcos Assi lista algumas dicas para o combate de fraudes na empresa.

BM&FBOVESPA. Política de Controles Internos. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013.

CONTROLES INTERNOS, GESTÃO DE RISCOS E GOVERNANÇA NO ÂMBITO DO PODER EXECUTIVO FEDERAL

Risco Operacional Estrutura de Gerenciamento 2016

Política de Compliance

RIV-02 Data da publicação: 02/jun/2017

S4F12. Fundamentos de Customizing para Contabilidade financeira: GL, AP, AR no SAP S/4HANA ESTRUTURA DO CURSO

Estrutura de Gerenciamento de Risco Operacional - CPBofAML

Novo Portal de Notas Fiscais

POLÍTICA DE GESTÃO DE ACESSOS LÓGICOS. Estabelecer requisitos e orientações para a efetiva gestão de acessos lógicos na Eólica Mangue Seco 2.

Compliance nas Relações com o Mercado

A Governança na Estrutura do Relatório de Sustentabilidade/GRI. Campinas, 02 de Dezembro de 2016 Solange Maroneze Gerente de Governança Corporativa

POLÍTICA INSTITUCIONAL DE GERENCIAMENTO DE RISCO DE CRÉDITO

Gestão por Resultado de Processos da cadeia Order to Cash, aplicando a metodologia BPM, apoiada pela Suite Aris Toolset versão 9.

SUMÁRIO. 1. Objetivo Estrutura do Gerenciamento de Riscos...03

GESTÃO DE RISCOS E COMPLIANCE QUAL O PAPEL E A RESPONSABILIDADE DA ALTA ADMINISTRAÇÃO

Noções básicas do SAP Business One Tópico: Guia de introdução

POLÍTICA DE GESTÃO DE RISCOS DO GRUPO MRV

2.1. Esta Política aplica-se a todas as entidades do grupo SOMOS Educação.

Código: MSFC-P-004 Versão: 05 Emissão: 10/2011 Última Atualização em: 02/2016

Aché: excelência, simplificação e otimização de faturamento com SAP Nota Fiscal Eletrônica

POLÍTICA PCT 007 GERENCIAMENTO DE RISCOS E CONTROLES INTERNOS

RISCO DE CRÉDITO Estrutura Organizacional Gerenciamento de Riscos Banco Fidis S.A.

Artigo - Blog Módulo CRM

Política de Responsabilidade Socioambiental

O Monitoramento Contínuo e a Auditoria Remota nos Processos da Camargo Corrêa

POLÍTICA GESTÃO DE RISCOS

Política de Compliance

POLÍTICA DE GERENCIAMENTO

POLÍTICA DE GESTÃO DE RISCOS

Universidade de São Paulo. Faculdade de Economia, Administração e Contabilidade Departamento de Contabilidade e Atuária EAC FEA - USP

POLÍTICA DE CONFORMIDADE CORPORATIVA DA TRANSPETRO

Auditoria Contínua Uma visão do IIA Global. Oswaldo Basile, CIA, CCSA, QAR. CEO Trusty Consultores Presidente IIA Brasil

MANUAL DE COMPLIANCE REGRAS, PROCEDIMENTOS E CONTROLES INTERNOS

Auditoria Interna e Gestão de Risco na LS - Passado, Presente e Futuro

POLÍTICA GESTÃO DE RISCOS

Governança para redução de riscos de distorção relevante nas demonstrações contábeis José Francisco Compagno Sócio Lider FIDS

Política de Controles Internos

POLÍTICA GESTÃO DE RISCOS CORPORATIVOS

Política Controles Internos

Universidade de São Paulo. Faculdade de Economia, Administração e Contabilidade Departamento de Contabilidade e Atuária EAC FEA - USP

POLÍTICA DE RISCO OPERACIONAL DOS FUNDOS E CARTEIRAS GERIDOS PELO SICREDI

ZENITH ASSET MANAGEMENT POLÍTICA DE GESTÃO DE RISCOS

Composição do Comitê Gestor de Riscos. Estrutura.

POLÍTICA DE ALÇADA PARA APROVAÇÃO DE INVESTIMENTOS, CUSTOS E DESPESAS

BEMATECH FISCAL CLOUD

ESTRUTURA DE GERENCIAMENTO DE RISCOS

POLÍTICA DE GESTÃO, INTEGRIDADE, RISCOS E CONTROLES INTERNOS MGI MINAS GERAIS PARTICIPAÇÕES S.A.

ITAÚ UNIBANCO HOLDING S.A.

Metodologia de Auditoria e de revisão. César Ramos & Cia Auditoria e Consultoria

MANUAL DE GESTÃO DE RISCOS DIRETORIA DE RISCOS E PESQUISA

GESTÃO DE RISCOS NAS LICITAÇÕES E CONTRATOS

Transcrição:

Governança Corporativa Revendo Processos, Pessoas e Tecnologia. Luiz Fernando Sgarbi Agosto 2015 1

A ROFF Fundada em 1996 por 4 sócios: Ribeiro Oliveira Febrero Febrero; Escritórios em Lisboa, Porto, Covilhã, Paris, Luanda, Estocolmo, Casablanca, São Paulo, Macau e Nyon; Mais de 900 consultores SAP; Faturamento 65 Milhões de Euros em 2014; 370 clientes ativos em 2014; Membro do SAP EMEA Partner Executive Council (PEC); Maior parceiro VAR SAP (Value Added Reseller) em Portugal e Angola; No Brasil parceiro de Serviços; Em 2008, a ROFF integrou-se no Grupo Reditus, resultando num dos três maiores grupos portugueses na área de Tecnologias de Informação. 2

A ROFF Certificações ISO 9001:2008 e NATO Maior Parceiro SAP Business All-in-One 2004-2012 (SAP Iberia) 7ª Melhor empresa para trabalhar na Europa em 2014, GPTW Institute Bronze Stevie, International Business Awards 2013 4ª Melhor empresa no Prémio Excelência no Trabalho 2013, Heidrick & Struggles Vencedora Ruban d'honneur no Âmbito dos European Business Awards 2011 Vencedora SAP Quality Awards em 2010 e 2012 3

A ROFF ESTOCOLMO LISBOA PORTO COVILHÃ PARIS CASABLANCA NYON MACAU LUANDA SÃO PAULO 4

5 Governança

Governança Nos últimos meses, o tema governança corporativa ganhou notoriedade mundial. Os grandes escândalos financeiros, envolvendo diversas corporações tanto nos EUA com no Brasil que causaram prejuízos incomensuráveis ao mercado, despertaram a atenção da sociedade em geral para a relevância deste assunto. A governança corporativa está relacionada à gestão de uma organização, sua relação com os acionistas e demais partes interessadas: clientes, funcionários, fornecedores, comunidade, entre outros. Sua essência está baseada em mecanismos de solução para o conflito de interesse entre as partes envolvidas. "Quem decide sobre o quê", ou Quem é responsável por decidir sobre o quê", devendo ser formalizada nas diversas políticas, procedimentos e processos que constituem o aparato normativo de uma organização. 6

Quais as preocupações da Organização? Consigo reduzir custos operacionais para atender Compliance sem deixar de cumprir as regulamentações e normas vigentes? Tenho de forma automatizada e rápida a identificação do grau de exposição ao risco inerente ao meu negócio? Meus gestores ao executarem um controle compensatório, eles analisam o conteúdo do mesmo? Visão Estratégica 7 Visão Operacional A minha matriz de Segregação de Função está atualizada? Quantos usuários recebem transações indevidas por falha no processo? Possuo perfis de autorização com valor * no controle do nível organizacional? Meus gestores aprovam/rejeitam os riscos de forma clara?

Alinhamento Estratégico Governança Desenvolve a estratégia e Políticas Corporativas Risco Com as soluções SAP Business Objects para Governança, Risco e Compliance (GRC), as organizações podem maximizar a sua performance CFO estratégica e operacional através da gestão de normas regulatórias e de compliance enquanto mitigam proativamente os diversos tipos de riscos atrelados ao seu negócio. Compliance Identifica e gerencia os riscos Plano e escopo Operacionaliza a estratégia e assegura compliance 8

Alinhamento Operacional Mapear riscos Identificar transações críticas / conflitos SoD Mapear Identificar Controlar Decidir Elaborar controles compensatórios para os riscos mantidos Definir se transações serão eliminadas do perfil ou mantidas 9

Produtos SAP GRC SAP GRC GRC GRC GRC GRC Access Control Process Control Risk Management NFeletronica GRC Global Trade Services GRC Environmental Health & Safety GRC Fraud Management 10 10

Produtos X Visão do Processo Processo GRC PC SoD GRC AC GRC FM GRC RM % e $ 11 1

Produtos SAP GRC X Pessoas Implementei o SAP GRC; Será que meus gestores estão aprovando corretamente os acessos? Xii, mais um email para aprovação de acessos! Ok, aprovado. 12 12

Produtos SAP GRC X Pessoas Esses riscos de Segregação, não são de minha responsabilidade, isso é da TI. Eu salvo todos os logs de utilização do Firefigther...numa pastinha! 13 13

Produtos SAP GRC X Pessoas Eu estou sem acesso no SAP até agora!! Vocês vão parar a empresa... Meu Pai, ainda tenho que analisar todos esses conflitos! 14 14

Produtos SAP GRC X Pessoas O senhor não pode receber essa role, porque a transação F110 com o objeto F_REGU_BUK é risco alto com a transação FI01... Que idioma que esse sujeito fala?? 15 15

Produtos SAP GRC X Pessoas Como Fazer? Melhoria Contínua Pós-Implementação Processo Produto Pessoas Revisar os processos. Revisar Matriz SoD periodicamente. Revisar Controles. Envolvimento dos das áreas no projeto Entender a necessidade do cliente. Transformar o Projeto num Processo. Treinar os gestores Treinar os usuários antes de conceder o acesso; Conscientizar as pessoas envolvidas no processo Performance Controle Redução de Riscos Integridade Dados Compliance Controle Fraudes 16 16

17 Modelo Prático

Modelo Prático Risco AP02 Processa faturas de Fornecedor GL01 Lançamentos de partida Individuais Risco F028 Ajustar o saldo dos lançamentos contábeis e realizar movimentações relacionadas à carteira de fornecedores Atividade de controle: Demonstrar que os lançamentos contábeis sejam efetuados por pessoas habilitadas a efetuar manutenção (baixa, compensação, alteração, etc.). 18

Modelo Prático Controle Compensatório Antes de assinalarmos um controle de mitigação, temos que verificar se os usuários estão atrelados à organização.. 1 2 19

Modelo Prático 4 3 3- Selecione uma linha do usuário. 4- e clique no botão Abrir. 20

Modelo Prático 5 6 5- Verifique o usuário. 6- Selecione as opções na qual o usuário será o responsável. 21

Modelo Prático 7 Para criar um Controle Mitigatório. 7- Selecione a aba Dados Mestre Controle de Redução. 22 8

Modelo Prático 9- Clicar no botão Criar. 9 23

Modelo Prático 10- Digite o código do controle. 10 11- Digite o nome e a descrição do controle. 11 12- Selecione qual Organização o controle está associado, o processo e o sub-processo. 13- Campo opcional 12 13 24

Modelo Prático 14- Na aba Riscos de Acesso associamos o risco ou um conjunto de riscos que serão mitigados pelo controle. 14 15- Na aba Titulares indicamos quem é o dono do controle e quem monitora o controle. 15 25

Modelo Prático 16- Na aba Relatórios indicamos qual o controle será executado, em que sistema, e em qual frequência. 16 26

Modelo Prático 17- Na aba Anexos e Links associamos um documento de evidência da execução do controle. 17 27

Modelo Prático Solicitação de Acesso 18 Um gestor solicita uma nova função GL01 para um usuário existentes e que já tinha acesso a função AP02, gerando o risco F028. 18 28

Modelo Prático Aprovação do Gestor 19 19 Via celular o gestor aprova ou rejeita a solicitação. SAP Fiori integrado ao SAP GRC

Modelo Prático Analise do Controle 20 20- O gestor da área que gerou o risco, deverá executar o controle. O gestor da área que sofre o risco deverá monitorar o controle. 30

Não existe Governança se nós não revermos os nossos Processos, se não Treinarmos os nossos colaboradores e não termos um Produto para garanti-la. Perguntas? 31

Luiz Fernando Sgarbi Business Development Manager Fone: 11 3081-9195 Cel.:11 99520-6086 Luiz.sgarbi@roff.com.br