Governança Corporativa Gestão de Riscos, Auditoria, Controles Internos, Compliance e Continuidade de Negócios.



Documentos relacionados
O Módulo Risk Manager fornece workflow para tratamento dos riscos identificados nas avaliações e priorização das ações.

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

Certificação ISO/IEC SGSI - Sistema de Gestão de Segurança da Informação. A Experiência da DATAPREV

Project and Portfolio Management [PPM] Sustainable value creation.

-Dominios do Exame CCSA

Governança de TI UNICAMP 13/10/2014. Edson Roberto Gaseta

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015

ABNT NBR 16001:2004 Os Desafios e Oportunidades da Inovação

SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO

Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015

18/08/2015. Governança Corporativa e Regulamentações de Compliance. Gestão e Governança de TI. Governança Corporativa. Governança Corporativa

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

Implantação da Governança a de TI na CGU

1º SEMINÁRIO: Gestão Estratégica para Escritórios de Advocacia e Departamentos Jurídicos de Brasília. LOCAL: Brasília DF - 22/05/2014

Secretaria de Gestão Pública de São Paulo. Guia de Avaliação de Maturidade dos Processos de Gestão de TI

Estrutura de Gerenciamento do Risco Operacional

SIMPROS Experiência de implantação da norma ISO 9001:2000 a partir da utilização da ISO/IEC TR (SPICE) para Melhoria de Processos

PDTI UFLA: Plano Diretor de Tecnologia da Informação Segundo Modelo de Referência da SLTI/MPOG

Portfólio de Serviços. Governança de TI. Treinamento e Consultoria

Governança Corporativa. A importância da Governança de TI e Segurança da Informação na estratégia empresarial.

Modelos de Melhores Práticas na GTI

MECANISMOS PARA GOVERNANÇA DE T.I. IMPLEMENTAÇÃO DA. Prof. Angelo Augusto Frozza, M.Sc.

INTEGRE Diversas fontes de informações em uma interface intuitiva que exibe exatamente o que você precisa

Gestão da Qualidade. Gestão da. Qualidade

Circular SUSEP Nº285, de 21 de Março de Versão atualizada pela Circular SUSEP Nº297.

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

TERMO DE REFERÊNCIA (TR) GAUD VAGA

POLÍTICA DE GESTÃO DE RISCO - PGR

Profa. Gislaine Stachissini. Unidade III GOVERNANÇA DE TI

PORFOLIO DE SERVIÇOS.

SISTEMAS DE GESTÃO - ERP

PÁGINA 4 ITIL V.2 & ITIL V.3

Implantação da Governança a de TI na CGU

Estrutura da Gestão de Risco Operacional

Governança. Sistemas de Informação 8º Período Prof: Mafran Oliveira

Governança de TI. Governanca de TI. Objetivos. Governanca de TI - ESR - Confluence. 1 de 5 12/04/ :15

Integração da GCN com a gestão de riscos nos processos do BCB

Enterprise Quality Management [EQM] Excelência em Gestão da Qualidade

Planejamento Estratégico de Tecnologia da Informação PETI

Transformação para uma TI empresarial Criando uma plataforma de geração de valor. Garanta a eficiência e a competitividade da sua empresa

Governança AMIGA. Para baixar o modelo de como fazer PDTI:

Difusão da Certificação ISO 9001 da Embrapa Meio Ambiente

15/09/2015. Gestão e Governança de TI. Modelo de Governança em TI. A entrega de valor. A entrega de valor. A entrega de valor. A entrega de valor

Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos

CICLO DE EVENTOS DA QUALIDADE

Governança de TI. Heleno dos Santos Ferreira

Correspondência entre OHSAS 18001, ISO 14001:1996, ISO 9001:1994 e ISO 9001:2000

Western Asset Management Company Distribuidora de Títulos e Valores Mobiliários Limitada. Política de Gerenciamento de Risco Operacional

Apresentação, xix Prefácio à 8a edição, xxi Prefácio à 1a edição, xxiii. Parte I - Empresa e Sistemas, 1

Política de Gestão de Riscos das Empresas Eletrobras

MBA Gestão de Riscos Financeiros, Corporativos e Compliance EMENTAS DISCIPLINAS

A implantação da governança de TI:abordagens, barreiras e requisitos. Agenda da palestra

SISTEMAS DE GESTÃO - ERP

24/09/2013. COBIT5: Novas perspectivas e desafios para a Auditoria Interna

Software para Gerenciamento de Sistemas de Gestão

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

Vice-Presidência de Tecnologia. Governança de TI Uma Jornada

Copyright Brasiliano & Associados Gestão de Riscos Corporativos 2013 SOFTWARE

Integrando o PSM ao COBIT

Governança de TI B Aula 02

ESTRUTURA ISO 9.001:2008

MBA: Master in Project Management

1º Congresso Nacional de Gerenciamento de Processos na Gestão Pública. Cadeia de valor. Quando? Como? Porque?

MÓDULO GESTÃO ESTRATÉGICA

Modernização e Evolução do Acervo de Software. Gustavo Robichez de Carvalho guga@les.inf.puc-rio.br

CIGAM SOFTWARE CORPORATIVA LTDA.

Segurança + Conformidade. Dentro do Prazo e Orçamento Previsto Sob Demanda

ADMINISTRAÇÃO DE ATIVOS DE TI GERENCIAMENTO DE CONFIGURAÇÃO

Estrutura da ISO DIS 9001/2015 ISO/TC 176/SC 2 Document N1224, July 2014

27/10/2011. Visão do Papel Integrado dos SI Dentro de uma Organização

O Impacto da Gestão da Cadeia de Fornecedores na Sustentabilidade das Organizações

Valores: Atitude Nós acreditamos que é a atitude diante das dificuldades que definem se elas serão ultrapassadas ou impedirão o caminho.

Profa. Celia Corigliano. Unidade IV GERENCIAMENTO DE PROJETOS DE TI

SIMULADO: Simulado 3 - ITIL Foundation v3-40 Perguntas em Português

Sistema de Gestão da Qualidade

iextranet A solução inovadora em gerenciamento e compartilhamento seguro de arquivos e de ambiente colaborativo

Gestão estratégica em finanças

SGSI um desafio. SGSI um desafio ARTIGO. Artigo Sistema de gestão, Segurança da informação, Slides, Desafios. Artigo 1

Transcrição:

Apresentação Executiva 2014 Governança Corporativa Gestão de Riscos, Auditoria, Controles Internos, Compliance e Continuidade de Negócios. Tecnologia para Gestão da Auditoria Interna

Murah - Institucional e confira a apresentação do Software Tecnologia de ponta orientada à resultados Missão Transformar conhecimento Científico e Tecnológico em soluções criativas e inovadoras para a Gestão: da Governança Corporativa; dos Riscos, da Auditoria; dos Controles e Compliance; dos Documentos e Conteúdos e de Processos auxiliando os administradores das organizações na busca da conformidade e eficiência dos seus controles e a transparência de sua gestão empresarial

Murah Institucional A Empresa 100% Nacional com 10 anos de mercado; P&D de novas tecnologias (GED/ECM e Auditoria/Riscos); Empresa focada na Entrega de Soluções Completas para os seguintes mercados: Governança, Gestão de Riscos e Compliance e Gestão Eletrônica de Documentos; Integradora de Soluções tecnológicas com o objetivo de facilitar a gestão da empresa e a tomada de decisão; Consultoria e prestação de serviços relacionados a Governança Corporativa; Aproximadamente 50 colaboradores; Presença em São Paulo, Brasília, Rio de Janeiro, Curitiba e Fortaleza; Aplicação de melhores Práticas (SOX, COBIT, ISO, PMI, ABNT, ITIL, SCRUM, etc); Softwares registrados no INPI e ABES.

Enterprise 4 Enterprise Ferramenta web, com acesso interno ou remoto; Acesso em modo off-line com sincronismo de dados; Suporta os mais diversos ambientes de infraestrutura; Completamente parametrizável, adéqua-se a diversas estruturas e formas de trabalho; Rastreabilidade das Alterações; Versionamento de todos os dados armazenados no sistema; Utiliza protocolo HTTPS, permitindo maior segurança, pois os dados são criptografados.

Enterprise 5 Solução Abrangente, Flexível e Modularizada Várias plataformas (Java) e banco de dados, padrões abertos (XML) e arquitetura 3 camadas; Solução modularizada para atender as particularidades de cada cliente; Multi - Empresa e Multi-Language; Solução de Auto Gestão Colaborativa. Interview Report ECM/GED Dashboard Resource KPI BCP Em desenvolvimento Fraud Em desenvolvimento Risk Audit Compliance Controls Core

Enterprise 6 Core - Módulo padrão do sistema Parametrização de diferentes estruturas organizacionais: Empresa, multi-empresas, departamentos, áreas, etc. Macro processos, processos, atividades, etc. Ambiente, ativos, pessoas, etc. Configuração dos diferentes perfis de acesso; Logs de acessos ao sistema.

Enterprise 7 Audit - Gestão de Auditoria Diferentes abordagens de Auditoria (Tradicional, Continua, Horizontal, etc.); Planejamento, execução, revisão e follow-up de auditoria; Notificações e follow-up de ações pendentes; Replicação da auditoria e criação de relatórios personalizados; Criação de planos de ação (5W2H); Alocação e gerenciamento de recursos humanos, materiais; custos, tempo e outros requisitos; Criação e acompanhamento dos programas de trabalho; Identificação/Armazenamento de pontos de auditoria e papéis de trabalho. Auditoria em unidades remotas, ou mesmo outras empresas da cadeia produtiva

Enterprise 8 Audit - Gestão de Auditoria Acriação da estrutura organizacional ou cadeia de valores de toda a empresa no formato (por exemplo: empresas, áreas, atividades, processos, macroprocessos, etc.). Todas as etapas (planejamento, execução, monitoramento e revisão) Permite acompanhar o andamento da auditoria ; emissão de relatórios gerenciais e notificações Mapeamento de todos os ativos da empresa; Restrição de horário de acesso ao sistema; Versionamento de todos os dados armazenados no sistema; Rastreabilidade das modificações e ações realizadas. Gráficos interativos e integrados com os módulos adquiridos pelo cliente; Alocação e controle de recursos ao longo da auditoria; Auditoria em unidades remotas, ou mesmo outras empresas da cadeia produtiva

Enterprise 9 Audit - Gestão de Auditoria Gerenciamento do realizado versus o planejado (custos, prazos, etc.); Replicação de auditorias; Criação de planos de ação e programas de trabalho em forma de questionário; Identificação de pontos de auditoria com manifestações de auditores e auditados; Consultas e Manutenção do histórico de todas as auditorias, planos deação; Lançamento de timesheets dos Auditores e demais envolvidos; Gráficos Gant; Avalição e previsão de novas auditorias e planos de ação; Auditoria Remota a Unidades externas; Auditoria de Fiscalização; Autoavaliação; Acesso fácil e intuitivo do usuário; Inclusão de arquivo de evidência nas respostas. Diferentes abordagens de Auditoria (Tradicional, Continua, Horizontal, etc.); Auditoria em unidades remotas, ou mesmo outras empresas da cadeia produtiva

Processos Críticos Controles Internos Tecnologia Murah Auditoria Contínua e CCM (resumo) Área 1 Área 2 Área 3 Data Data Data Dados Transacionais Regras de Controle e Normas / Procedimentos Cotroles de Caixa Controles de Recebimento; Controles de Camaras Frias; Controle da Condolas; Requisição de Compras x PC Plano de Ação e Recursos AudiXPress Dados Oriundos das mais diferentes Legados Testes Automático das Informações Transacionais versus Regras e Normas Estabelecidas Alertas Imediata Notificação de Exposição Histórico Riscos Matriz de Riscos Históricos das Transações p/ Analises Futuras Gestão & CMM Monitoramento e Tomada decisão

Enterprise 11 Resource - Módulo de Recursos Alocação de recursos humanos e materiais nos trabalhos de auditoria; Visão consolidada de prazo e custo previsto x realizado; Timesheet; Gráfico Gantt para facilitar a alocação de recursos no tempo.

Enterprise 12 Risk - Avaliação e Resposta a Risco Mapeamento de riscos estratégicos, operacionais, projetos e de ativos (Base de Perdas Seguradoras); Classificação de riscos inerentes e residuais; Avaliação dos riscos, cálculo do VaR (Value at Risk); de processos, de Distribuição das Causas na Matriz SWOT (Strenghts, Weaknesses, Opportunities, Threats); Plano de ações e Diagrama de Causa/Efeito; Parametrização das variáveis de risco: impacto, probabilidade, qualidade de ambiente, etc.

Enterprise 13 Controls - Definição de Atividades de Controle Internos Definição das políticas e procedimentos; Definição de controles e sua efetividade para mitigar os riscos; Classificação dos controles: Preventivo ou detectivos; Manual, automático e semi-automático Custos para implantação dos controles; Planejamento de ações; Controle e tratamento de sugestões e denúncias Controle de Riscos identificados e tratados. Mitigação recorrente dos Riscos. Módulo de denúncias e sugetões.

Enterprise 14 Interview - Módulo de Diagnóstico e Questionário Criação de diversos formatos pesquisa e questionários para várias finalidades: Pesquisa de clima, Levantamento de riscos, Pesquisa de Satisfação, etc. Indicadores e ações automáticas por classificação e notas obtidas; Controle de prazo de respostas; Total maleabilidade na construção da pesquisa. Questionários por alçada/grupo de users com ampla distribuição na empresa, unidades remotas e Cadeia Produtiva; Questionários auto avaliados.

Enterprise 15 Report - Geração de Relatórios e Gráficos Geração de relatórios e gráficos dinamicamente; Importação e exportação de dados em planilhas eletrônicas, documentos e PDF; Interatividade com gráficos gerenciais.

Enterprise 16 Compliance - Módulo de Compliance Módulo de gestão de Regulamentações e adequação de Frameworks (SOX, CVM, BACEN, SUSEP, ITIL, Cobit, Coso, etc.); Normas e Procedimentos (ISO e Disaster Recovering); Alinhamento da organização às normas, leis, regulamentos, melhores práticas de mercado; Divulgação e publicação para Empresa; Elaboração e aplicação de questionários de conscientização; Agenda e Calendário de Eventos; Abordagem junto a Cadeia Produtiva.

Enterprise 17 BCP - Módulo de Continuidade de Negócio Definição de Plano de Continuidade de Negócios; Definição de Ameaças; Definição de atividades críticas; Definir planos e ações de contingencia; Análise de Impacto (BIA); Matriz RACI (Responsible, Accountable, Consulted e Informed); Planejamentos de Recursos para Continuidade; Mapeamento dos incidentes e procedimentos operacionais; Disaster Recovering; Teste, Treinamento e Divulgação Aderente a norma ABNT NBR 15999. R Risco = Ameaças x Vulnerabilidades x Impactos Medidas de Segurança

Obrigado. Para mais esclarecimentos entre em contato. e confira a apresentação do Software Escola de Auditoria e Governança Corporativa Governança Corporativa 41 3272.8507 Ibraim Lisboa 71 9306.7700