Gestão de Riscos e Controles Internos na COPEL



Documentos relacionados
EDP IMPLEMENTA SOLUÇÃO EM GOVERNANÇA E SEGURANÇA DA INFORMAÇÃO E ESTABELECE CONFORMIDADE CONTÍNUA NA GESTÃO DE ACESSOS

Código Revisão Data Emissão Aprovação PPG /02/2016 HS - RC RCA SUMÁRIO

Case SICREDI CA Clarity PPM. CA PPM Summit Brasil 2012

EXTRATO DA POLÍTICA DE GESTÃO DE RISCOS

EDP Brasil: SAP GRC Access Control leva continuidade na gestão de acessos

Continuous Auditing & Continuous Monitoring

MB Consultoria. ConsultoriaemGestãoparaa ExcelênciaemseusNegócios

1º Congresso Alianças Sociais Responsabilidade Social Corporativa em prol da Sustentabilidade

A experiência de quem trouxe a internet para o Brasil agora mais perto de você

CAMINHO PARA DESENVOLVER UMA AGENDA DE ADAPTAÇÃO EM MUDANÇAS CLIMÁTICAS NAS EMPRESAS. Junho 2013

Gestão Operacional do Negócio Distribuição Alinhada ao Modelo Regulatório. José Maria de Macedo

Proxis: SAP Business One aprimora gestão interna

Escritório de Projetos e Escritório de Processos: Diferenças e Tendências ELO Group

Case de Implementação SAP GRC 10 Risk Management e Process Control

Como pode ser dividido

Modelo de Gestão CAIXA. 27/05/2008 Congresso CONSAD de Gestão Pública

Gestão de Risco Operacional

MANUAL DE CONTROLES INTERNOS

Agricultura Certificada

Modelo de Gestão de Riscos para Instituições Federais de Ensino Superior visando a realização de Auditoria Baseada em Riscos

Saiba como a Usiminas executou o Back-to-Standard com a Nota Fiscal de entrada

ANEXO 1 PROJETO BÁSICO PROGRAMA DE CAPACITAÇÃO PARA O DESENVOLVIMENTO INSTITUCIONAL E ORGANIZACIONAL DE ENTIDADES CIVIS DE DEFESA DO CONSUMIDOR

Processo de março de

Instrumentos de ação: Sistema de Produto-Serviço

O que é Governança Corporativa?

Nota Técnica 113/2007 SRD/SRE/ANEEL Metodologia para Projeção de Investimentos para o Cálculo do Fator X Contribuição da Audiência Publica 052/2007

Eldorado Brasil: SAP GRC Access Control leva conformidade ao controle de acessos

Política de Sustentabilidade das Empresas Eletrobras

Crescimento com Sustentabilidade

Responsabilidade Socioambiental das IF s Resolução 4327 e Entregas

SAP Customer Success Story Turismo Avipam. Avipam garante integração com clientes com uso do SAP ERP

PrimeGlobal PGBR. Uma excelente alternativa em serviços de auditoria, consultoria e Impostos. Diferença PrimeGlobal

POLÍTICA DE SUSTENTABILIDADE DO GRUPO INVEPAR

29/05/2012. Gestão de Projetos. Luciano Gonçalves de Carvalho FATEC. Agenda. Gerenciamento de Integração do Projeto Exercícios Referências FATEC

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

Professor: Conrado Frassini

10/10/14. Fibria GRC Gestão Riscos. Gestão de riscos como geração de valor e defesa contra crises

Automatização dos processos do CSC através da implantação de. São Paulo, Setembro de Novos mercados. Grandes shoppings.

POLÍTICA DE SUSTENTABILIDADE EMPRESARIAL DAS EMPRESAS ELETROBRAS

COMUNICAÇÃO 6ª Edição Internal Communications Summit ª Edição Portais Corporativos...11

Gestão e estratégia de TI Conhecimento do negócio aliado à excelência em serviços de tecnologia

A importância dos. RECURSOS HUMANOS na empresa moderna

CA Mainframe Chorus for Security and Compliance Management Version 2.0

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL

Desenhando o futuro... Programa de Eficiência Operacional. Tarcisio Andrade Neves

Como atingir eficazmente uma organização altamente dispersa no aspecto geográfico: Desafios de estruturar uma auditoria interna e gestão de riscos

BM&FBOVESPA. Política de Risco Operacional. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013.

Todos nossos cursos são preparados por mestres e profissionais reconhecidos no mercado, com larga e comprovada experiência em suas áreas de atuação.

Manual de Risco Operacional

CP 013/14 Sistemas Subterrâneos. Questões para as distribuidoras

Desenvolve Minas. Modelo de Excelência da Gestão

TERMO DE REFERÊNCIA (TR) GAUD VAGA

DESAFIOS PARA UMA EMPRESA DE PROJETO

Pedro de Barros Leal Pinheiro Marino. Universidade de Brasília

18/08/2015. Governança Corporativa e Regulamentações de Compliance. Gestão e Governança de TI. Governança Corporativa. Governança Corporativa

Cúpula Justina Programa de Ética e Compliance Ultrapar. Dezembro / 2015

SIMPROS Experiência de implantação da norma ISO 9001:2000 a partir da utilização da ISO/IEC TR (SPICE) para Melhoria de Processos

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL

Fundo Brasileiro para a Biodiversidade

PLANO DE DESENVOLVIMENTO DO APL 2010/2014 RESUMO

Planejamento e Gestão Estratégica

Projetos de Pesquisa e Desenvolvimento P&D. Companhia Energética do Maranhão - CEMAR. Última atualização:

A atuação da Cemig em Sustentabilidade Empresarial

10 Minutos. sobre práticas de gestão de projetos. Capacidade de executar projetos é essencial para a sobrevivência das empresas

7ª Conferência Municipal Produção Mais Limpa Cidade de São Paulo. São Paulo, 21 de Maio Maria Luiza Barbosa

Aprovado na 4ª Reunião Ordinária do Conselho Deliberativo REVISADO NA 3ª RO DO CONSELHO DELIBERATIVO

PRODUTOS DO COMPONENTE Modelo de Gestão Organizacional Formulado e Regulamentado

POLÍTICA DE SUSTENTABILIDADE E RESPONSABILIDADE SOCIOAMBIENTAL

POLÍTICA DE GESTÃO DE RISCO - PGR

Basileia III e Gestão de Capital

Enterprise Risk Management [ERM] Minimize Riscos. Maximize Oportunidades.

Natura consolida modelo de governança e reduz nível de risco em 87% com SAP Access Control

Gestão em Sistemas de Saúde

Projeto em parceria entre as áreas de P&D das distribuidoras do grupo CPFL Energia, CPFL Renováveis e CPFL Serviços.

A Função de Controles Internos em Instituições Financeiras

POLÍTICA DE GERENCIAMENTO DE RISCOS DO FUNBIO

GOVERNANÇA DE TI: Um desafio para a Auditoria Interna. COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil

Como integrar a estrutura de Controles Internos à gestão de Risco Operacional

Ações e Experiências de Operadoras na Gestão de suas Redes Assistenciais. Flávio Bitter

Projetos de Pesquisa e Desenvolvimento P&D. Companhia Energética do Maranhão - CEMAR. Última atualização:

Pesquisa & Desenvolvimento

Planejamento Estratégico Autores Diretoria da Anpcont com base em consulta aos Programas Associados

ATO Nº 31/2014. CONSIDERANDO a implementação do sistema eletrônico de gestão integrada da área administrativa, denominado sistema E-mpac,

RBS Risk Breakdown Structure para a identificação dos riscos

Avaliação da Eficiência Energética do Grande Cliente. Eng. Gilson Nakagaki COPEL Distribuição S.A.

Política Nacional de Mobilidade Urbana e Construção do Plano de Mobilidade

PROJETO DE COOPERAÇÃO TÉCNICA INTERNACIONAL. Projeto 914 BRA PRODOC-MTC/UNESCO DOCUMENTO TÉCNICO Nº 03

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

MODELO BRASILEIRO DE GERENCIAMENTO DE RISCOS OPERACIONAIS DA PREVIDÊNCIA SOCIAL

ANGOLA BANKING SERIES GOVERNANÇA CORPORATIVA 14 HORAS FORMAÇÃO À MEDIDA ANGOLA BANKING SERIES

REGIMENTO INTERNO. g) Propor políticas de apoio a iniciativas socioambientais, priorizando os interesses da Companhia e da sociedade.

Simpósio Internacional de Sustentabilidade

Apresentação da Empresa

Principais Realizações para Modernização das empresas Eletrobras

Transcrição:

Gestão de Riscos e Controles Internos na COPEL

Agenda Sobre a COPEL Governança, Risco e Compliance/SAP na COPEL O que a COPEL fez que outros ainda não haviam feito? Resultados Fatores críticos de sucesso Pontos de atenção e lições aprendidas

Sobre a COPEL Sede: em Curitiba 60 anos no setor de energia Segmentos de atuação: Energia: geração, transmissão e distribuição Telecomunicações Gás Água e saneamento 21 anos na BM&FBOVESPA 18 anos na NYSE (EUA) - primeira empresa do setor elétrico brasileiro 13 anos na União Europeia (Latibex)

Sobre a COPEL Signatária do Pacto Global desde 2000 Ações da Copel permanecem no ISE em 2015 10 anos de adoção das diretrizes GRI - Global Reporting Initiative 9 anos entre as 10 melhores no Prêmio Abradee de Responsabilidade Social Em 2015 passou a integrar o Índice Global de Sustentabilidade - MSCI Princípios: Comprometimento Atitude Proativa diante da lei Diálogo, comunicação e transparência Respeito à dinâmica socioambiental Responsabilidade individual Valorização da diversidade

Sobre a COPEL

Sobre a COPEL Distribuição de Energia Atende 99% dos municípios do Paraná; Mais de 4,3 milhões de unidades consumidoras; 4ª distribuidora do país em número de unidades consumidoras.

Sobre a COPEL Geração de Energia Geração: fontes hidráulicas, eólicas, gás e solar; 28 usinas próprias; 6 usinas em parceria com outras empresas; 4,2 % da capacidade de geração instalada no Brasil.

Sobre a COPEL Transmissão de Energia Cerca de 2.800 km de linhas de transmissão; Atuação no PR, SC, RS, SP, MG, GO, MT, BA, MA.

Sobre a COPEL Telecomunicações Anel principal com cerca de 28 mil km de fibras ópticas; 402 cidades atendidas; 34.500 clientes; Paraná 100% digital.

GRC/SAP na COPEL Contexto - 2012: Janeiro/2012: principais sistemas de TI migraram para a nova plataforma; Sinalização de apontamento crítico pela auditoria independente: deficiências no processo de gestão de acessos; Necessidade de revisão periódica de acessos; Matriz de riscos de segregação de funções (SoD); Momento do setor elétrico: Redução de custos; Ganhos de eficiência.

GRC/SAP na COPEL Desafio imediato: Sistematizar um processo de gestão de acessos e segregação de funções: Com fundamentação suficiente para eliminar apontamento crítico pela auditoria independente para o exercício de 2013 Num espaço de tempo muito reduzido; Num ambiente complexo como o da Copel; Sem agregar custos desnecessários no longo prazo; Com a menor rejeição possível pelos colaboradores.

GRC/SAP na COPEL Oportunidades: Implantação plena da solução Governance, Risk and Compliance, SAP-GRC - foco: redução de custos ; aumento de eficiência; Aderência à SOX, FCPA, Lei anticorrupção e regulamentações afins; Fortalecimento da Governança Corporativa.

GRC/SAP na COPEL O que é o GRC/SAP? Composto por 3 módulos: Gestão de Acessos: Access Control Gestão de Processos: Process Control Gestão de Riscos : Risk Management Solução integrada com todos os demais sistemas SAP; Solução com a marca SAP a partir de 2010; Poucos profissionais no mercado com conhecimento pleno da solução.

GRC/SAP na COPEL Um dos meus mantras é foco e simplicidade. O simples pode ser mais difícil do que o complexo. Você tem de trabalhar duro para criar produtos simples. Mas, ao final, vale a pena. Quando você chega lá consegue mover montanhas. Steve Jobs Sobre o design de produtos que resultou no lançamento de best sellers, como ipod e iphone.

GRC/SAP na COPEL 9.300 usuários Holding Distribuição Geração Transmissão Telecomunicações... Processos envolvidos Pagamentos Suprimentos Recursos Humanos Financeiro Imobilizados P&D Compra de Energia... PROCESSOS Regras Negócio Pesquis as SAP Estrutura Organizacional Tabelas / Registros Equipes 70 profissionais da Copel 14 consultores EY Sistemas 583 transações criticas na matriz SOD 53 transações customizadas do SAP 141 funções/atividades de negócio mapeadas ECC, BW, PI SAP GRC 10.0: AC, PC e RM CIS GET, CIS DIS e CIS Telecom Frentes de atuação Matriz de riscos SoD; Eliminação de conflitos SoD; Controles automáticos - preventivos e detectivos; Gestão de acessos; Redesenho de perfis SAP (piloto); Automatização do gerenciamento de riscos; Implantação plena do SAP GRC AC, PC e RM.

Macro cronograma de trabalho 13 meses de consultoria Trabalho desenvolvido com consultoria da Ernst&Young

GRC/SAP na COPEL O que a COPEL fez que outros ainda não haviam feito? Projeto liderado pela área de controles internos A liderança usual é da área de TI Planejamento: cada etapa concluída foi base para a etapa seguinte O planejamento constituiu-se num grande diferencial para este projeto Priorização de Controles Automáticos Foco: redução de custos no longo prazo Priorização de pontos recorrentes da auditoria independente Desafio: automação de controles críticos

GRC/SAP na COPEL O que a COPEL fez que outros ainda não haviam feito? Redução de custos e fortalecimento da Governança Corporativa Uma das principais motivações para o projeto Tempo de processamento Soluções eficientes que não comprometem o desempenho de TI Implantação integrada da solução AC, PC e RM As experiências conhecidas seguiam a sequência AC, PC e, ao final, o RM Integração entre riscos de acesso do AC e riscos estratégicos do RM com os controles do PC Maior objetividade do projeto com avanços significativos

GRC/SAP na COPEL O que a COPEL fez que outros ainda não haviam feito? A Matriz SoD customizada para os processos da Copel É usual a utilização de matriz SoD standard Solução com melhor viabilidade para a Copel - curto e longo prazos Matriz aderente aos processos customizados na Copel (Z) Regras aprovadas por todas as partes interessadas: usuários, donos de processo, auditoria, controles internos, compliance Matriz contemplou sistemas paralelos (CIS GET, CIS DIS e CIS TELECOM)

GRC/SAP na COPEL O que a COPEL fez que outros ainda não haviam feito? Utilização de KRIs/KPIs automáticos Uma das maiores inovações do projeto; Soluções desenvolvidas no PC (queries) para automatização do RM; Pesquisas colaborativas Apesar de ser funcionalidade standard, nem sempre tem sido configurada; Mais uma inovação: atualização automática das informações de impacto e probabilidade (cada pesquisa com sua própria formulação).

Resultados imediatos Eliminação de apontamento crítico pela Auditoria Independente; Sem agregar custos desnecessários no longo prazo; Com a menor rejeição possível pelos colaboradores; Segurança na concessão de acessos a partir da implementação plena do access control, em maio/2015; Aderência à SOX, FCPA, Lei anticorrupção e regulamentações afins;

Em consolidação Redução de custos: ganho de eficiência: 86%

Em consolidação Prevenção e detecção de erros ou fraudes: Melhoria de processos internos (compliance); Detecção de padrões de comportamento inadequados (erros ou fraudes); Atuação efetiva contra padrões inadequados: evidências e provas digitais; Objetividade nos trabalhos de auditoria (interna e independente); Accountability responsabilidade pelo risco; Solução compatível com o COSO 2013 Internal Control Framework.

Em consolidação Ampliação da participação/interesse das áreas de negócio na gestão dos riscos de seus processos: Plataforma tecnológica de gestão de riscos capaz de automatizar a obtenção dos KRI/KPI; Cálculo de impacto e probabilidade de forma automatizada e centralizada; Relatórios mais atraentes (dashboards); Aderência à SOX, FCPA, Lei anticorrupção e regulamentações afins;

Participação das áreas de negócio na análise de riscos e definição de controles Definição de padrões para solicitação de acesso Segregação de funções Análises proativas (detecção e prevenção) Compliance Análise de processos de toda população Agilidade para aprovação de acessos Detecção de padrões de comportamento fraudulento Gestão de acessos de forma mais eficiente e segura Maior eficiência para extração de evidências para auditoria Análise de Análise de riscos riscos de de acessos automática acessos e preventiva automática e preventiva Concessão de acessos de forma automatizada Automatização do gerenciamento de riscos

Fatores Críticos de Sucesso Patrocínio da alta administração; Comprometimento da área de TI; Disposição da consultoria para aceitar desafios e propor soluções; Participação efetiva de usuários, donos de processos, auditoria interna e áreas de gestão de riscos e controles internos para tomada de decisões; Gerenciamento dos impactos organizacionais e comunicação interna e externa (auditor independente).

Pontos de Atenção e Lições Aprendidas A comunicação do projeto deve ser top-down ; Planejamento: fator essencial; Transferência de conhecimento da consultoria EY para COPEL; Anticorrupção: GRC é ferramenta robusta para atendimento à legislação; Endereçar controles que fortaleçam a governança da empresa e o cumprimento da lei; Sinergia com TI: o processamento dos controles automáticos não deve impactar na performance do ambiente de produção; A matriz SoD deve ser elaborada previamente para não permitir conflitos intrínsecos na construção de perfis de acesso.

Execução Estratégia Roadmap de implantação Análise de riscos dos sistemas legados de forma integrada Redesenho dos perfis de acesso para toda a companhia Gerenciamento de acessos de usuários de forma integrada, com workflows customizados, permitindo execução de forma automatizada e segura Gestão integrada dos riscos estratégicos, permitindo monitoramento de gráficos que apoiam a tomada de decisões PC 10.0 Gestão de controles SOX automáticos. Redução de custos Diagnóstico SOD e acessos críticos AC 5.3 Monitoramento contínuo de controle e risco RM e AC ARA 10.0 Conformidade contínua Análise e mitigação de riscos de forma preventiva e com controles compensatórios AC ARM / EAM / BRM 10.0 Gestão de acessos emergenciais de forma segura através de aprovações e trilha de auditoria Continuidade Maximizar a redução de custos com a ampliação de controles automáticos, inserção dos controles manuais e extensão de riscos para o gerenciamento integrado de riscos estratégicos e controles. SAP GRC Access Control 5.3 SAP GRC Process Control 10.0 SAP GRC RM e AC (ARA) 10.0 SAP Access Control (ARM, BRM e EAM) 10.0 Visão futura

Obrigado!

Marco Antonio Biscaia COPEL Companhia Paranaense de Energia 41 3331-3790 marcoa@copel.com