company overview May 20, 2008



Documentos relacionados
Arquitectura Departamento de Engenharia Informática Instituto Superior Técnico

Gestão dos Níveis de Serviço

MT BOOKING SYSTEM BACKOFFICE. manual for management

2 Categorias Categories Todas as categorias de actividade são apresentadas neste espaço All activity categories are presented in this space

1 Descrição sumária. Varajão, Trigo e Barroso, O Gestor de Sistemas de Informação nas grandes empresas portuguesas, Computerworld, 2011.

Glossário BiSL. Bert Pranger / Michelle Hofland 28 Maio 2012 Versão

Atividade: COBIT : Entendendo seus principais fundamentos

Governança. Sistemas de Informação 8º Período Prof: Mafran Oliveira

Sistemas de Informação

Conceito. As empresas como ecossistemas de relações dinâmicas

Europ Assistance: SAP RDS permite implementar SAP ERP em apenas três meses

GESTÃO. Gestão dos Processos e Operações Gestão de Sistemas e Tecnologias de Informação (dentro do capítulo 6) CLF

Redes de Computadores

EMV PARA ADQUIRENTES

MBA Gestão de Riscos Financeiros, Corporativos e Compliance EMENTAS DISCIPLINAS

ITIL V3 (aula 5) AGENDA: GERENCIAMENTO DE CAPACIDADE GERENCIAMENTO DE CONTINUIDADE GERENCIAMENTO FINANCEIRO

SE Incident Gestão de Incidentes e Não Conformidades Visão Geral Incidentes de TI Não conformidade da Qualidade

Lista de Exercícios 01: ITIL Prof. Fernando Pedrosa

1. Serviços SAP Business Transformation and Plan Os serviços SAP Business Transformation and Plan atualmente incluem:

COMUNICADO DE IMPRENSA

CMDB no ITIL v3. Miguel Mira da Silva

Business Process Management

學 術 研 究 獎 學 金 申 請 表. Bolsas de Investigação Académica Boletim de Candidatura. Academic Research Grant Application Form

ITIL - Por que surgiu? Dependências de TI; A qualidade, quantidade e disponibilidade de infra-estrutura de TI afetam diretamente;

BPM (Business Process Management)

Governança de TI. Professor: Ernesto Junior

Alinhamento de dados com Sync PT Data Pool. Lisboa

Western Asset Management Company Distribuidora de Títulos e Valores Mobiliários Limitada. Política de Gerenciamento de Risco Operacional

AULA 07. Tecnologia hoje nas empresas. Prof. André Luiz Silva de Moraes

OS NOVOS DESAFIOS DA GESTÃO DE RISCO Tiago Mora

Pág. 3 de 7 EMV PARA EMISSORES

GERIC GERENCIAMENTO DO I.T.I.L E DO COBIT

ESCRITÓRIO RIO DE PROJETOS

OBOSHotel - Central de Reservas Online. Manual de Utilizador - Backoffice

NP EN ISO 9001:2000 LISTA DE COMPROVAÇÃO

efagundes com GOVERNANÇA DE TIC Eduardo Mayer Fagundes Aula 3/4

Resumo Apresentação : Orador

Sumário. Introdução...xi. 1 Implementação e configuração de uma infraestrutura de implantação do Windows... 1

Alertas por utilizando SMTP autenticado

MBA: Master in Project Management

Gestão da Tecnologia da Informação

Projeto de curso / ação de capacitação

Sistemas ERP. Enterprise Resource Planning ou Sistemas Integrados de Gestão Empresarial. Unirio/PPGI SAIN

- Revisão das normas ISO 9000 para o ano

SugarCRM Casos de Sucesso na AP. João Barata Javali

Glossário Apresenta a definição dos termos, siglas e abreviações utilizadas no contexto do projeto Citsmart.

Gerenciamento de Serviços de TIC. ISO/IEC / ITIL V2 e V3

Informática. Estrutura e Funcionamento de Computadores Software. Aula 8. Tipos de Software. Aplicação Genérica. Aplicação Específica

F I C H A D A D I S C I P L I N A

Project Management Activities

ITIL v3 - Operação de Serviço - Parte 1

A Gestão de Configurações suporte dos Sistemas de Informação

A Normalização e a Gestão do Risco

Este programa tem como objetivo consolidar conhecimentos sobre as melhores práticas de Governança em TI com base nos modelos propostos pela

POLÍTICA DE GESTÃO DE RISCO - PGR

Pimenta de Ávila: SAP Business One suporta crescimento da empresa

AGORA ORACLE AO SEU ALCANCE

EDP Brasil: SAP GRC Access Control leva continuidade na gestão de acessos

Sistemas Cliente-Servidor

GARANTIA DA QUALIDADE DE SOFTWARE

Linguagens de Modelagem

Business Continuity: da implementação à execução. Vítor Duarte HP Business Continuity Team

Directores Comerciais

Governança de TI. Governanca de TI. Objetivos. Governanca de TI - ESR - Confluence. 1 de 5 12/04/ :15

das Auditorias na Hélder Estradas 11 de Outubro de

Um Conceito Inovador de Revenue Sharing

das Auditorias na Hélder Estradas 18 de Outubro de

ITIL - Information Technology Infraestructure Library

Rastreabilidade na Indústria Alimentar

Análise e Modelação de Sistemas

ESTRATÉGIA DE SERVIÇO ITIL FOUNDATION V3 Conteúdo deste resumo deve ser contemplado com a leitura do livro ITIL Service Strategies

Universidade de Brasília. Departamento de Ciência da Informação e Documentação. Prof a.:lillian Alvares

Maria Segurado Fátima, 25 de Fevereiro de 2008

O uso do gestor de conteúdos plone no suporte a processos de software

Soluções de análise preditiva para optimizar os processos de negócio. João Pequito. Director Geral da PSE

Sistema Binário. Aula - 10 CRM (Customer Relationship Management Gerenciamento das relações com os clientes ) Faculdades Integradas Campos Salles

GERENCIAMENTO E PROCESSO Porque adotá-los? Onivaldo Roncatti e Leonardo Noshi

ITIL. Conteúdo. 1. Introdução. 2. Suporte de Serviços. 3. Entrega de Serviços. 4. CobIT X ITIL. 5. Considerações Finais

15/09/2015. Gestão e Governança de TI. Modelo de Governança em TI. A entrega de valor. A entrega de valor. A entrega de valor. A entrega de valor

Sistema de Help Desk e Controle de Chamados Baseado em Workflow. Cristian Paulo Prigol Marcel Hugo

Transcrição:

1 company overview May 20, 2008

Desdobramento do Risco em Processos, Informação e Sistemas de Informação Link Consulting Pedro Sousa 2

A explicitação das A mensagem dependências entre Processos, Informação e Sistemas de Informação é um instrumento fundamental na análise e mitigação do risco operacional das organizações

A valorização tradicional do risco operacional o Perdas Esperadas o Perdas Inesperadas A valorização do risco operacional é tradicionalmente feita com base no histórico de perdas o Processos Internos o Pessoas o Sistemas o Factores Externos o Fraude Interna o Fraude Externa o Falha Hardware o Falha Software

A Classificação Basel II Mas de facto, todos estes riscos são riscos associados aos processos de negócio!

Os Processos de Negócio O risco não está normalmente explícito no modelo de processos de negócio As Organizações começam a ter Catálogos de Processos Os Riscos Operacionais podem ser associados aos Processos de Negócio, e as perdas operacionais imputáveis a estes. Contudo, o modelo dos processos não inclui um modelo de risco

As aproximações para a Governação Os Processos de Negócio e o IT do IT (ITIL, COBIT, ISO 20000, ISO 27000, etc) visam a continuidade do IT enquanto suporte ao Negócio. As práticas de Governação do IT já incluiem a continuidade do suporte ao negócio Algumas incluem práticas específicas para a mitigação e minimização de riscos do IT, clarificando o que deve ser feito mas não como fazê-lo!

Os Processos de Negócio e o IT REAIS. Mas o IT não se refere apenas aos grandes sistemas, servidores e redes.. E a modelação do risco implica uma visão integradas de Pessoas, Processos de Negócio, Informação e Sistemas de Informação.

A necessidade da Empresarial Componentes principais da Empresarial A Empresarial é a modelação destes componentes e das suas dependências!

Modelo de Processos simples.. Recursos são usados em Actividades Sequências de Actividades criam valor

Modelo de Processos e do Risco. Os eventos afectam recursos, que deixam de estar disponíveis para as Actividades As Actividades deixam de produzir valor

O Modelo não é assim tão simples. A Necessidade da Empresarial (Cheng, Jengte, Min, Ramachandran, & Gamarnik, Journal of Operational Risk, 2007)

A Necessidade da Empresarial Em particular o Resourse dependency graph que inclui tudo o que é necessário á execução das actividades Informação Recursos Físicos Pessoas Perfis & Acessos Sistemas Redes de Comunicação (Cheng, Jengte, Min, Ramachandran, & Gamarnik, Journal of Operational Risk, 2007)

BundledProdOfferComprisedOf ProdOfferingProvidedBy ProdSpecMadeAvailableAs 1 ProdCatalogAvailableVia ProductOfferingPublicizedIn ProdOfferingSupportedBy ProdOfferingAvailableIn ProdOfferingTargetedTo ProdOfferValuedByPrice IIS Servers Load Balanced Cluster of IIS Servers Biztalk Application Server Database Server Application Server #2 Database Servers OLAP Cube SMTP Server Modelos da Organização Todos estes modelos estão São associados necessários à análise vários do risco modelos e sópara uma capturar visão integrada a complexidade permite perspectivar dos recursos o o associados seu impacto aos na processos! criação de valor! Organizacional de Processos Organization Goals Alinhamento e Rastreabilidade Unit Goals Sub Unit-Goals Individual Goals de Informação de Aplicações "Sales Channel ABE"::DistributionChannel ProductCatalog "Market Segment ABE"::MarketSegment "Product Specification ABE"::ProductSpecification ProductOffering id : <> name : <> description : <> validfor : TimePeriod status : <> "Product Offering Price ABE"::ProductOfferingPrice name : <> description : <> validfor : TimePeriod "Market Strategy & Plan ABE"::MarketStrategy Tecnológica BundledProductOffering SimpleProductOffering "Location ABE"::Place

Modelo de Processos e do Risco. E necessitamos de uma taxonomia para modelar o risco e os erros nos processos de negócio. (Integrating Risks in Business Process Models, Muehlen & Rosemann, 2005)

Análise do Risco Auction Workflow Bid Server Polaris Auctioning Item Registration Achilles Só modelando podemos conhecer o e mitigar risco operacional nas organizações Achilles Application Cronos Payments And Finance Paypal NoChex Aphrodite Paypal Achilles Type: Application Type: Application Type: Application Customer Relationship Management Feedback Management Customer Registration Aphrodite Aphrodite Siebel BPMN Process Add Pictures and Details Add Title and Describe Item Amend Members Feedback Comments Assess Rule Violation Bid Evaluation Bid For Item Buy Item Now Cancel Bid Check If Item Is Allowed For Sale Close Auction Dispute Management Polaris Aphrodite Customer Contact Management Polaris Siebel Collect Commissions Compare Bid With Other Bids Complete Sale Contact Seller Contact Seller For Further Information Describe Item Do Not Amend Members Feedback Increase Bid Price Make Payment Place Bid Cronos Posieden Present Description Template Present Summarised Description Read Bid Status e-mail Read Item Description Read Sellers Feedback Receive Goods Register Item For Auction Review Fees Review Item Description Select Auction Type Select Category Send Maximum Bid Price Beaten Notification Specify Payment and Postage Details Verify Bidder Credentials Withdraw Item From Auction

A Necessidade da Empresarial Obrigado Questões? A explicitação das dependências entre Processos, Informação e Sistemas de Informação é um instrumento fundamental na análise e mitigação do risco operacional das organizações Pedro Sousa