Monitoramento Contínuo com SAP GRC Process Control - Visão do Negócio



Documentos relacionados
Natura consolida modelo de governança e reduz nível de risco em 87% com SAP Access Control

Continuous Auditing & Continuous Monitoring

1º Congresso Nacional de Gerenciamento de Processos na Gestão Pública. Cadeia de valor. Quando? Como? Porque?

RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015

23/09/2013. Técnicas para Elaboração de um Plano de Auditoria a partir de um Universo de Auditoria Abrangente e Confiável

Gerenciamento de capital e ICAAP

Western Asset Management Company Distribuidora de Títulos e Valores Mobiliários Limitada. Política de Gerenciamento de Risco Operacional

CONTROLE INTERNO. Rossana Guerra, CIA, CRMA.

Como integrar a estrutura de Controles Internos à gestão de Risco Operacional

Parecer do Comitê de Auditoria

"Estrutura do Monitoramento e Avaliação no Ministério da Previdência Social"

Controle Interno se refere a procedimentos de organização adotados como planos permanentes da entidade.

Gestão e melhoria de processos no Governo de Minas Gerais: trajetória e resultados alcançados. Palestrante: Vanice Cardoso Ferreira

Gestão de Programas Estruturadores

PODER JUDICIÁRIO TRIBUNAL REGIONAL DO TRABALHO DA 3ª REGIÃO

1º SEMINÁRIO: Gestão Estratégica para Escritórios de Advocacia e Departamentos Jurídicos de Brasília. LOCAL: Brasília DF - 22/05/2014

Governança de TI. Heleno dos Santos Ferreira

Indicadores de Risco. Monitoramento e Avaliação dos Indicadores de Risco em Instituições Financeiras

Planejamento Estratégico de Tecnologia da Informação PETI

ANEXO I PLANEJAMENTO ESTRATÉGICO

Portfólio de Serviços. Governança de TI. Treinamento e Consultoria

ISO FACULDADES INTEGRADAS DE TAQUARA FACCAT. Curso de Tecnólogo em Gestão da Qualidade.

Otimismo desenvolvedoras de softwares

MELHORIA DE SERVIÇO CONTINUADA ITIL FOUNDATION V3 Conteúdo deste resumo deve ser contemplado com a leitura do livro ITIL Melhoria de Serviço

Manual de Risco Operacional

Avaliação de Riscos Aplicada à Qualidade em Desenvolvimento de Software

MATRIZ DE COMPETÊNCIAS DO CHEFE DA SEÇÃO DE SUPORTE E SEGURANÇA DA INFORMAÇÃO

e) visa estabelecer diretrizes aplicáveis ao posicionamento estratégico de comunicação e marketing das entidades integrantes do Sicoob.

Apresentação da Empresa

Implantando o Planejamento de Custos de Pessoal no Ambiente Complexo de uma Empresa de Grande Porte

PMI-SP PMI-SC PMI-RS PMI PMI-PR PMI-PE

CCEE - Metodologia de Gestão de Risco. InfoPLD ao vivo 28/4/2014

Política de Gestão de Riscos

SIMPROS Experiência de implantação da norma ISO 9001:2000 a partir da utilização da ISO/IEC TR (SPICE) para Melhoria de Processos

Rio de Janeiro São Paulo Belo Horizonte Brasília Fortaleza

ISO As três primeiras seções fornecem informações gerais sobre a norma, enquanto as cinco últimas centram-se na sua implementação.

CONTABILIDADE GERENCIAL E A LEI ANTICORRUPÇÃO *

SGQ 22/10/2010. Sistema de Gestão da Qualidade. Gestão da Qualidade Qualquer atividade coordenada para dirigir e controlar uma organização para:

RELATÓRIO DE GERENCIAMENTO DO RISCO OPERACIONAL NO BANCO BMG POSIÇAO EM 31 DE DEZEMBRO DE 2008

PMI-SP PMI-SC PMI-RS PMI PMI-PR PMI-PE

A Função de Controles Internos em Instituições Financeiras

Governança de TI UNICAMP 13/10/2014. Edson Roberto Gaseta

Auditoria Interna e Governança Corporativa

Disciplina: Gerenciamento de Projetos e Práticas de Integração. Gerenciamento de Projetos e Práticas de Integração AULA 3.

Risco de Crédito. Risco de Crédito. 1. Estrutura de Gerenciamento de Risco de Crédito

BPM Congress 27 e Palestrante: Ranussy Gonçalves

PROGRAMA DE GESTÃO AMBIENTAL

Segurança + Conformidade. Dentro do Prazo e Orçamento Previsto Sob Demanda

Princípios Orientadores sobre Empresas e Direitos Humanos e o Setor de Petróleo e Gás

A implantação da governança de TI:abordagens, barreiras e requisitos. Agenda da palestra

Oficina 1 Análise sobre os PDTI s e alinhamento com Governança de TI (GRG e ATHIVA)

Políticas de Qualidade em TI

MBA: Master in Project Management

Governança Corporativa:

O Módulo Risk Manager fornece workflow para tratamento dos riscos identificados nas avaliações e priorização das ações.

Risco de Crédito. Estrutura Organizacional

O Impacto da Gestão da Cadeia de Fornecedores na Sustentabilidade das Organizações

Desafios na Implementação de uma Auditoria Contínua Efetiva

Como Garantir a Eficácia do Trabalho de Auditoria Interna Através do Follow-Up

SENAC GO. Gestão da Tecnologia da Informação. Tópicos especiais em administração. Professor Itair Pereira da Silva. Alunos: Eduardo Vaz

Risk Audit Summit 28/04. Luciano Bordon Sócio - Advisory Grant Thornton Grant Thornton International Ltd. All rights reserved.

Gestão de Riscos na Embrapa

Controle Interno se refere a procedimentos de organização adotados como planos permanentes da entidade.

Modelos de Melhores Práticas na GTI

TIControle. Governança Corporativa e Gestão Estratégica no Senado Federal. Doris Peixoto Diretora Geral

DESAFIOS DO EMPRESARIADO DIANTE DOS NOVOS RUMOS IMPOSTOS PELA LEI ANTICORRUPÇÃO EMPRESARIAL

Apresentar o software de gestão de planejamento estratégico disponibilizado no portal do software público

IDÉIAS SOBRE IMPLANTAÇÃO DE SISTEMAS EMPRESARIAIS INTEGRADOS. Prof. Eduardo H. S. Oliveira

Cadastro de Fornecedores de Bens e Serviços. Suporte ao Relacionamento e Gestão de Fornecedores PETROBRAS / MATERIAIS

Secretaria de Gestão Pública de São Paulo. Guia de Avaliação de Maturidade dos Processos de Gestão de TI

QUALITY ASSURANCE. Com a Auditoria Interna da Telefônica Vivo se Estruturou para Obter a Certificação Internacional do IIA

O SISTEMA DE MANUTENÇÃO COMO FERRAMENTA PARA MELHORIA DE RESULTADOS

Guia de Recursos e Funcionalidades

INCUBADORAS DE EMPRESAS EDITAL 01/ SEBRAE

Formação Efetiva de Analistas de Processos

1 A Evolução do COBIT

MINISTÉRIO DA EDUCAÇÃO INSTITUTO FEDERAL DE EDUCAÇAO, CIÊNCIA E TECNOLOGIA DE RONDÔNIA COMISSÃO DE ELABORAÇÃO DO PLANO DIRETOR DE TI

Como as Boas Práticas de Gestão de Serviços de TI podem ajudar na avaliação de Compliance em Organizações não TI

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

IX Encontro de Auditores e Peritos do Espírito Santo Avaliação de Risco na análise dos Controles Internos Vitória, ES. 29/08/2014

TI Digital: Rede Social Corporativa alavancando produtividade em desenvolvimento de sistemas com modelo CMMI

Transcrição:

Monitoramento Contínuo com SAP GRC Process Control - Visão do Negócio Marcio Tangerini, CISA, CRISC Gerente Setorial de Controle e Conformidade Tecnologia e Infraestrutura de Sistemas de Informação e Automação Eduardo Ibrahim, CISA, CRISC Gerente do Projeto de Monitoramento Contínuo

Agenda Petrobras Descritivo do Negócio A Estratégia Corporativa e seus Desafios Utilização do GRC-Process Control Alavancando o investimento realizado Monitoramento Contínuo Conceito Níveis de maturidade Participação da Administração e Auditoria Exemplo Consulta aos dados Definição de regras Resultados Benefícios esperados Fatores críticos de sucesso Realidade atual

Petrobras Descritivo do Negócio Com atividades em 27 países, Petrobras é uma empresa integrada internacional de energia, 7ª maior empresa mundial de energia com capital aberto (conforme ranking PFC Energy 2013). Dados do relatório anual 2012: Lucro Líquido: R$ 21,182 bilhões. Pessoal: Cerca de 62.000 (Pessoal próprio, excluindo contratados). Reservas provadas de óleo e gás: 16,41 bilhões boe (SPE criteria). Plano de Negócios 2012-2016: US$ 236,5 bilhões.

Estratégia Corporativa e seus Desafios Desempenho - Gestão focada no atendimento das metas físicas e financeiras de cada projeto. Disciplina de Capital - Garantir a expansão dos negócios da Empresa com indicadores financeiros sólidos. Premissas do Planejamento Financeiro: Não emitir novas ações; Manutenção do Grau de Investimento. Companhia de capital aberto e controlada pelo governo.

Estratégia Corporativa e seus Desafios Início Projeto PRISMA Implantação do Sistema MIC 1ª. Certificação SOX Implantação do GRC-PC 2.5 Set-04 Out-04 Nov-04 Jan-05 Abr-06 2007 2008 2009 2010 2011 2012 PWC KPMG Criação da Área de Controles Internos Instrução CVM 480/09 Implantação do GRC-PC v10

Utilização do GRC - Process Control Assinatura (sign-off) das organizações. Monitoramento e remediação dos pontos críticos. Autoavaliação e teste de controles no nível de entidade (ELC). Autoavaliação de desenho de controle. Teste da efetividade de controle. Autoavaliação de subprocessos. Mapeamento do catálogo de processos, objetivos de controle e riscos.

Alavancando o investimento realizado Aproveitar o investimento já realizado no sistema utilizado para a certificação SOX e suas novas funcionalidades na versão 10. Extração de mais valor para o negócio das informações já disponíveis no ERP, associando riscos e controles à estratégias de negócio. Ampliação na verificação de riscos com base na matriz atual de certificação. Revisão dos controles manuais, buscando oportunidades de maior automação. Aumento do alcance e efetividade por parte dos Gestores, de Compliance/Controles Internos e da Auditoria Interna no processo de avaliação e teste dos controles.

Conceito de Monitoramento Contínuo Monitoramento Contínuo é a automatização do processo de controles internos implantado pela Administração da organização para assegurar que as políticas, procedimentos e processos de negócio estejam funcionando adequadamente para que os objetivos empresariais sejam alcançados. Os Gestores devem avaliar a adequação e efetividade desses controles. Compliance/Controles Internos assessoram na sua implantação. Auditoria Interna monitora sua efetividade e planeja seus testes com base nas deficiências encontradas nele. Foco no apoio à gestão (gerenciamento) Melhoria de processos Re-avaliação de controles Oportunidade de criação de controles preventivos Periodicidade baseada na frequência do controle do processo acordada com o Gestor. O Gestor deve receber a informação diretamente e verifica a efetividade da remediação ou a rejeição do ponto crítico. Utiliza Testes automáticos. Também pode ser chamado de: Continuous Monitoring (CM) Continuous Controlling Monitoring (CCM)

Níveis de maturidade em controles internos

Participação da Administração e Auditoria

Exemplo: Convênio ICMS 52

Consulta aos dados

Definição Regras

Resultado Referente ao ambiente de Qualidade (QA)

Benefícios Benefícios Esperados Alertar previamente a Administração da empresa sobre problemas que só seriam descobertos pela Auditoria Interna, Externa ou órgãos de Controle. Auxiliar no envolvimento dos gerentes na disciplina de gerenciamento de riscos, com participação no fluxo de tomada de decisão. Aumentar a governança corporativa prevenindo violações nas regras de negócio em processos-chaves e evitando exposição da alta administração. Fortalecer a disciplina de capital evitando pagamentos duplicados, descontos incorretos, garantias, limites orçamentário ou de custos e aplicações indevidas etc. Diminuir custos para manter exigências regulamentares e maior facilidade para expansão na abrangência dos processos de conformidade; Acompanhar tempestivamente indicadores de desempenho empresarial. Otimizar o ciclo de gerenciamento de riscos.

Fatores críticos de sucesso Fatores críticos de sucesso Conhecimento funcional dos processos e conhecimento técnico do ambiente de sistemas de informação. Base de conhecimento de riscos e controles. Eventos de riscos a prevenir (histórico de perdas). Características de anomalias já materializadas (erros e irregularidades). Detalhamento dos controles, regras e critérios. Acesso aos insumos (relatórios, pareceres, dados e informações). Apoio da TIC na disponibilização do ambiente tecnológico adequado e performático. Integração conceitual das bases de riscos e controles pelas áreas envolvidas, se possível em um único GRC.

Realidade Atual Muito investimento em ERP e BI mas ainda não se chegou, plenamente, à onda de utilização dessas bases para amplitudevelocidade-redução de custos com GRC e seu decorrente aumento de desempenho empresarial. A ausência de ambiente de monitoramento de controles automatizados confiável dificulta o pleno foco em utilizar seus resultados para julgamentos e estimativas que impactam o negócio.

Obrigado! marcio.tangerini@petrobras.com.br eduardo.ibrahim@petrobras.com.br