1 company overview May 20, 2008
Desdobramento do Risco em Processos, Informação e Sistemas de Informação Link Consulting Pedro Sousa 2
A explicitação das A mensagem dependências entre Processos, Informação e Sistemas de Informação é um instrumento fundamental na análise e mitigação do risco operacional das organizações
A valorização tradicional do risco operacional o Perdas Esperadas o Perdas Inesperadas A valorização do risco operacional é tradicionalmente feita com base no histórico de perdas o Processos Internos o Pessoas o Sistemas o Factores Externos o Fraude Interna o Fraude Externa o Falha Hardware o Falha Software
A Classificação Basel II Mas de facto, todos estes riscos são riscos associados aos processos de negócio!
Os Processos de Negócio O risco não está normalmente explícito no modelo de processos de negócio As Organizações começam a ter Catálogos de Processos Os Riscos Operacionais podem ser associados aos Processos de Negócio, e as perdas operacionais imputáveis a estes. Contudo, o modelo dos processos não inclui um modelo de risco
As aproximações para a Governação Os Processos de Negócio e o IT do IT (ITIL, COBIT, ISO 20000, ISO 27000, etc) visam a continuidade do IT enquanto suporte ao Negócio. As práticas de Governação do IT já incluiem a continuidade do suporte ao negócio Algumas incluem práticas específicas para a mitigação e minimização de riscos do IT, clarificando o que deve ser feito mas não como fazê-lo!
Os Processos de Negócio e o IT REAIS. Mas o IT não se refere apenas aos grandes sistemas, servidores e redes.. E a modelação do risco implica uma visão integradas de Pessoas, Processos de Negócio, Informação e Sistemas de Informação.
A necessidade da Empresarial Componentes principais da Empresarial A Empresarial é a modelação destes componentes e das suas dependências!
Modelo de Processos simples.. Recursos são usados em Actividades Sequências de Actividades criam valor
Modelo de Processos e do Risco. Os eventos afectam recursos, que deixam de estar disponíveis para as Actividades As Actividades deixam de produzir valor
O Modelo não é assim tão simples. A Necessidade da Empresarial (Cheng, Jengte, Min, Ramachandran, & Gamarnik, Journal of Operational Risk, 2007)
A Necessidade da Empresarial Em particular o Resourse dependency graph que inclui tudo o que é necessário á execução das actividades Informação Recursos Físicos Pessoas Perfis & Acessos Sistemas Redes de Comunicação (Cheng, Jengte, Min, Ramachandran, & Gamarnik, Journal of Operational Risk, 2007)
BundledProdOfferComprisedOf ProdOfferingProvidedBy ProdSpecMadeAvailableAs 1 ProdCatalogAvailableVia ProductOfferingPublicizedIn ProdOfferingSupportedBy ProdOfferingAvailableIn ProdOfferingTargetedTo ProdOfferValuedByPrice IIS Servers Load Balanced Cluster of IIS Servers Biztalk Application Server Database Server Application Server #2 Database Servers OLAP Cube SMTP Server Modelos da Organização Todos estes modelos estão São associados necessários à análise vários do risco modelos e sópara uma capturar visão integrada a complexidade permite perspectivar dos recursos o o associados seu impacto aos na processos! criação de valor! Organizacional de Processos Organization Goals Alinhamento e Rastreabilidade Unit Goals Sub Unit-Goals Individual Goals de Informação de Aplicações "Sales Channel ABE"::DistributionChannel ProductCatalog "Market Segment ABE"::MarketSegment "Product Specification ABE"::ProductSpecification ProductOffering id : <> name : <> description : <> validfor : TimePeriod status : <> "Product Offering Price ABE"::ProductOfferingPrice name : <> description : <> validfor : TimePeriod "Market Strategy & Plan ABE"::MarketStrategy Tecnológica BundledProductOffering SimpleProductOffering "Location ABE"::Place
Modelo de Processos e do Risco. E necessitamos de uma taxonomia para modelar o risco e os erros nos processos de negócio. (Integrating Risks in Business Process Models, Muehlen & Rosemann, 2005)
Análise do Risco Auction Workflow Bid Server Polaris Auctioning Item Registration Achilles Só modelando podemos conhecer o e mitigar risco operacional nas organizações Achilles Application Cronos Payments And Finance Paypal NoChex Aphrodite Paypal Achilles Type: Application Type: Application Type: Application Customer Relationship Management Feedback Management Customer Registration Aphrodite Aphrodite Siebel BPMN Process Add Pictures and Details Add Title and Describe Item Amend Members Feedback Comments Assess Rule Violation Bid Evaluation Bid For Item Buy Item Now Cancel Bid Check If Item Is Allowed For Sale Close Auction Dispute Management Polaris Aphrodite Customer Contact Management Polaris Siebel Collect Commissions Compare Bid With Other Bids Complete Sale Contact Seller Contact Seller For Further Information Describe Item Do Not Amend Members Feedback Increase Bid Price Make Payment Place Bid Cronos Posieden Present Description Template Present Summarised Description Read Bid Status e-mail Read Item Description Read Sellers Feedback Receive Goods Register Item For Auction Review Fees Review Item Description Select Auction Type Select Category Send Maximum Bid Price Beaten Notification Specify Payment and Postage Details Verify Bidder Credentials Withdraw Item From Auction
A Necessidade da Empresarial Obrigado Questões? A explicitação das dependências entre Processos, Informação e Sistemas de Informação é um instrumento fundamental na análise e mitigação do risco operacional das organizações Pedro Sousa