SUMÁRIO EXECUTIVO RELATÓRIO DE AUDITORIA Nº 017/2014



Documentos relacionados
SUMÁRIO EXECUTIVO I CONSTATAÇÕES

PODER JUDICIÁRIO TRIBUNAL REGIONAL DO TRABALHO DA 3ª REGIÃO

RELATÓRIO SOBRE A GESTÃO DE RISCO OPERACIONAL NO BANCO BMG

TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010

Modelo de Referência. Plano Diretor de Tecnologia da Informação PDTI 2010

Avaliação dos Resultados do Planejamento de TI anterior

Diretoria de Informática TCE/RN 2012 PDTI PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO. Brivaldo Marinho - Consultor. Versão 1.0

1. Esta Política Institucional de Gestão de Continuidade de Negócios:

ANEXO X DIAGNÓSTICO GERAL

Oficina 1 Análise sobre os PDTI s e alinhamento com Governança de TI (GRG e ATHIVA)

AVALIAÇÃO QUALITATIVA E QUANTITATIVA DO QUADRO DE SERVIDORES DA COTEC

Governança AMIGA. Para baixar o modelo de como fazer PDTI:

Atuação da Auditoria Interna na Avaliação da Gestão de Tecnologia da Informação

Anexo 7 Demandas oriundas das recomendações da Estratégia Geral de Tecnologia da Informação. Indicadores. Descrição

SUMÁRIO EXECUTIVO - RELATÓRIO DE AUDITORIA nº 07/ 2012 Página 1 de 5 SUMÁRIO EXECUTIVO

Levantamento do Perfil de Governança e Gestão de Pessoas da Administração Pública Federal

Encontro com o mercado privado de TI Contratações Públicas de TI Sistemas Integrados de Gestão das Empresas Estatais

PDTI UFLA: Plano Diretor de Tecnologia da Informação Segundo Modelo de Referência da SLTI/MPOG

RESOLUÇÃO Nº 506, DE 28 DE JUNHO DE 2013

MINISTÉRIO DA EDUCAÇÃO INSTITUTO FEDERAL DE EDUCAÇAO, CIÊNCIA E TECNOLOGIA DE RONDÔNIA COMISSÃO DE ELABORAÇÃO DO PLANO DIRETOR DE TI

Governança de TI: O desafio atual da Administração Pública. André Luiz Furtado Pacheco, CISA SECOP 2011 Porto de Galinhas, setembro de 2011

Governança Corporativa

CAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta.

Levantamento de Governança e Gestão de Pessoas na APF

PRESIDÊNCIA DA REPÚBLICA EMPRESA BRASIL DE COMUNICAÇÃO AUDITORIA INTERNA. SUMÁRIO EXECUTIVO DO RELATÓRIO DE AUDITORIA nº 06/2013

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

Planejamento Estratégico de Tecnologia da Informação PETI

PROJETO DE COOPERAÇÃO TÉCNICA INTERNACIONAL. Projeto 914 BRA PRODOC-MTC/UNESCO DOCUMENTO TÉCNICO Nº 03

PODER JUDICIÁRIO. PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014

Apresentação Plano de Integridade Institucional da Controladoria-Geral da União (PII)

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

Modelo de Referência

TCU - Relatório Governança de TI

A IN/SLTI nº 04/2008 e Avaliação dos Resultados Análise de Pontos de Função Âmbito do SISP The IN SLTI 04/2008 and Results Assessment

Auditoria Interna. Planejamento Estratégico 2014

Gestão de Projeto de Tecnologia da Informação

GOVERNANÇA DE TI: Um desafio para a Auditoria Interna. COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil

PORTARIA-TCU Nº 385, DE 18 DE DEZEMBRO DE 2009 (Revogada) (Portaria - TCU nº 36, de 31/01/2011, BTCU nº 03, de 31/01/2011)

SUMÁRIO EXECUTIVO I CONSTATAÇÕES

Gestão e Tecnologia da Informação

Reunião de Abertura do Monitoramento Superintendência Central de Planejamento e Programação Orçamentária - SCPPO

Oficina de Gestão de Portifólio

TIControle. Governança Corporativa e Gestão Estratégica no Senado Federal. Doris Peixoto Diretora Geral

PROCEDIMENTO SISTÊMICO DA QUALIDADE

EMPRESA BRASIL DE COMUNICAÇÃO AUDITORIA INTERNA

PLANEJAMENTO ESTRATÉGICO DE TECNOLOGIA DA INFORMAÇÃO

1. Esta Política institucional de gestão de continuidade de negócios:

&&&'( '$ Núcleo de Projetos Especiais Divisão de Processos e Segurança da Informação #$%$

Avaliação da Segurança da Informação no âmbito da APF

Portfólio de Serviços. Governança de TI. Treinamento e Consultoria

TERMO DE REFERÊNCIA (TR) GAUD VAGA

Project and Portfolio Management [PPM] Sustainable value creation.

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

Governança de TI B Aula 02

Módulo 2: Fase de Diagnóstico: Avaliando o uso e a gestão da TI

INSTRUÇÃO NORMATIVA Nº 66, DE 13 DE NOVEMBRO DE 2012.

MASTER IN PROJECT MANAGEMENT

RELATÓRIO DE GERENCIAMENTO DO RISCO OPERACIONAL NO BANCO BMG POSIÇAO EM 31 DE DEZEMBRO DE 2008

MECANISMOS PARA GOVERNANÇA DE T.I. IMPLEMENTAÇÃO DA. Prof. Angelo Augusto Frozza, M.Sc.

GOVERNANÇA EM TI. Prof. André Dutton. 1

MUDANÇAS NA ISO 9001: A VERSÃO 2015

Secretaria de Gestão Pública de São Paulo. Guia de Avaliação de Maturidade dos Processos de Gestão de TI

Política de Sustentabilidade das Empresas Eletrobras

PREFEITURA MUNICIPAL DE TEIXEIRA DE FREITAS ESTADO DA BAHIA

Pós-Graduação em Gerenciamento de Projetos práticas do PMI

COMPETÊNCIA, CONSCIENTIZAÇÃO E TREINAMENTO

Manual de Elaboração do Plano Gerencial dos Programas do PPA

Estrutura da Gestão de Risco Operacional

PUBLICADO EM 01/08/2015 VÁLIDO ATÉ 31/07/2020

TRIBUNAL REGIONAL FEDERAL DA 2ª REGIÃO Secretaria de Tecnologia da Informação

AUDITORIA DE DIAGNÓSTICO

Gestão de Riscos na Embrapa

Pesquisa realizada com os participantes do 12º Seminário Nacional de Gestão de Projetos. Apresentação

Gerenciamento de Níveis de Serviço

TERMO DE REFERÊNCIA No XXX Contrato por Produto - Nacional. Elaboração de Plano de Diretor de Tecnologia da Informação e Comunicação.

Governança de TI e Auditoria Interna

PERGUNTA: [...] 1. Entendemos que a abrangência do trabalho deve considerar os seguintes órgãos do MEC:

Secretaria de Logística e Tecnologia da Informação PDTI Plano Diretor de Tecnologia da Informação

Governança Corporativa. A importância da Governança de TI e Segurança da Informação na estratégia empresarial.

Processo de Implementação de um Sistema de Gestão da Qualidade

Contratações de TI na APF

Plano de Gerenciamento do Projeto (PGP)

Sistemas de Informações Gerenciais

PODER JUDICIÁRIO TRIBUNAL REGIONAL DO TRABALHO DA 2ª REGIÃO

POLÍTICAS DE GESTÃO PROCESSO DE SUSTENTABILIDADE

RESOLUÇÃO CNJ nº 90/09

Painel de Contribuição ASGE (Outubro/2015)

A SECRETARIA DE SEGURANÇA E SAÚDE NO TRABALHO, no uso de suas atribuições legais, e

Estabelecer os procedimentos para o gerenciamento dos sistemas e demais aplicações informatizadas do TJAC.

Segurança Computacional. Rodrigo Fujioka

Planejamento Estratégico de TIC

Sistemas de Gestão Ambiental O QUE MUDOU COM A NOVA ISO 14001:2004

Transcrição:

PRESIDÊNCIA DA REPÚBLICA EMPRESA BRASIL DE COMUNICAÇÃO AUDITORIA INTERNA SUMÁRIO EXECUTIVO RELATÓRIO DE AUDITORIA Nº 017/2014 Tema: EXAME DAS ATIVIDADES DE TI SOB A RESPONSABILIDADE DA SUCOM. Tipo de Auditoria: Auditoria Operacional. Forma de Auditoria: Direta Completa. Área de Acompanhamento: Gestão Operacional. Com base nas informações consignadas no documento acima referenciado, apresentamos a seguir as principais constatações e recomendações levantadas pela AUDIN, no sentido de subsidiar o processo de tomada de decisões pela administração da empresa e favorecer o acompanhamento dos fatos e providências. CONSTATAÇÕES: 1) Ausência de relacionamento das necessidades, metas e ações previstas no PDTI com os objetivos estratégicos e projetos definidos no Planejamento Estratégico Institucional. Da análise do item 10 do PDTI Alinhamento com a Estratégica Organizacional, verificamos que foram destacados do Planejamento Estratégico Institucional, os objetivos e projetos mais dependentes de ações de TI, segundo o Grupo de Elaboração do PDTI. Em que pese o destaque dos objetivos e projetos, não identificamos neste item o relacionamento das necessidades, metas e ações previstas no PDTI com os respectivos objetivos e projetos definidos no Planejamento Estratégico Institucional. De acordo com o guia de elaboração de PDTI do SISP no item ALINHAMENTO COM A ESTRATÉGIA DA ORGANIZAÇÃO devem ser relacionadas às necessidades de TI com as Estratégias da Organização, estabelecidas a partir das principais políticas e planos governamentais e da instituição, de forma a garantir que as metas e ações de TI sejam organizadas para atendê-las. 2) Ausência de indicação dos responsáveis no Plano de Ações Da análise do item 12 do PDTI Plano de Metas e Ações, verificamos a ausência de indicação do responsável pelas ações previstas.

SUMÁRIO EXECUTIVO - RELATÓRIO DE AUDITORIA nº 017/2014 Página 2 O item 11.2 do guia de elaboração de PDTI do SISP destaca que o Plano de Ações definirá quais ações devem ser executadas para que as metas definidas sejam alcançadas, apontando responsáveis, prazos e recursos necessários. 3) Ausência de descrição dos s no Plano de Gestão de Riscos. Dá análise do item 15 do PDTI Plano de Gestão de Riscos, verificamos nas tabelas 13 e 14 a descrição e definição do grau de impacto e tipo de resposta aos s, contudo não identificamos a descrição dos s relacionados às ações previstas no plano. O Guia de elaboração de PDTI do SISP destaca a necessidade de identificar os s associados às ações planejadas, realizar a análise dos mesmos e planejar respostas. O guia descreve ainda, que o Plano de Gestão de Riscos deve conter os s identificados, probabilidade de ocorrência, impacto, critério de aceitação, ações preventivas e de contingência, além dos responsáveis por cada identificado. O documento sugere o modelo destacado na tabela 5 para preenchimento. ID AÇÃO Descrição Descrição do RISCOS RELACIONADOS ÀS AÇÕES DO PDTI Análise do Tipo de Descrição do tratamento do tratamento do Probabilidade Impacto Criticidade Tabela 05 Área responsável pelo tratamento do De acordo com o referido instrumento, o Risco é toda possibilidade de frustração dos objetivos das ações planejadas pela indisponibilidade de algum de seus requisitos. Ha inúmeras dimensões de : s de recurso, de contexto político-social, de oportunidade, de mudança de objetivos etc. Um pode ter uma ou varias causas e pode ter impacto em uma ou mais metas ou ações. 4) Necessidade de relacionamento das contratações realizadas com as ações previstas no plano. A cada revisão são indicadas as contratações realizadas desde a implantação do plano como forma de demonstrar a execução do plano, contudo não fica demonstrado a que ação específica a contratação esta relacionada. 5) Insuficiência de recursos humanos de TI para atender o negócio da Empresa. Na EBC os principais pontos destacados pelos dirigentes da área de TI se referem à carência de pessoal, alta rotatividade e a iminente possibilidade de aposentadoria de empregados que hoje atuam na área. No Plano de Gestão de Pessoas, constante do PDTI versão original implantado em 2013, verificamos que à época já era apontado a deficiência, conforme segue: O plano de gestão de pessoas é decisivo para a implantação das ações previstas no PDTI, com vistas a se alcançar as metas traçadas. Atualmente, a EBC possui um número ainda insuficiente de empregados contratados diretamente para assegurar essa realização. Ainda que haja

SUMÁRIO EXECUTIVO - RELATÓRIO DE AUDITORIA nº 017/2014 Página 3 frentes na área que possam ser terceirizadas como central de atendimento a usuários, suporte de infraestrutura e desenvolvimento de sistemas, a partir de escopos bem delimitados há necessidade de um corpo de gestores, associado a uma camada de analistas, de perfil técnico, dedicados tanto a apoiar a administração de contratos e de acordos de nível de serviço com fornecedores, como para garantir a continuidade do negócio em caso de quebra abrupta de contrato ou em transições entre prestadores de serviço.(grifo nosso) Conforme se observa na tabela 06 do relatório a EBC possui 40 empregados dedicados à TI, o equivalente a 1,54% do total de empregados da EBC. Na regional do Rio de Janeiro, onde existem 606 empregados e as demandas geradas são tantas quanto às de Brasília, conforme informações dos gerentes, a Empresa possui apenas 4 empregados dedicados a TI. Em São Paulo, há apenas 1 empregado, em Tabatinga e Maranhão não existem empregados na área de TI. Em 14 de outubro do corrente ano, respondendo a questionamentos da Secretaria Executiva, a SUCOM manifestou-se por meio do Memorando nº 124/2014, informando os diversos s, impactos e probabilidade de ocorrências identificados em função da implantação da nova estrutura na Empresa (Tabela 8). RISCOS IDENTIFICADOS Risco Identificado Causa Ação Parada na sustentação de serviços de TI (sistemas corporativos, web, sistemas de permissão, tráfego de dados, rede) Impossibilidade de desenvolvimento de sistemas, melhoria e manutenção de sistemas Lentidão nas aquisições e contratações de TI Equipe insuficiente Equipe insuficiente Baixa maturidade no planejamento Tabela 08 Contratação de serviço de sustentação de infraestrutura e atendimento de TI. (Ação A61- PDTI) Contratação de fábrica de software. (Ação AR02-PDTI) Descontinuidade de atualizações de sites TV Brasil, Rádios, Portal. Equipe insuficiente Aceita o Fonte: Memorando nº 124/2014 SUCOM Contratação de serviço de sustentação de infraestrutura e atendimento de TI. (Ação A61- PDTI) Ainda dentro desse tema de adequação de quantitativo, conforme levantamento realizado desde o concurso de 2011, a rotatividade no quadro de pessoas da área chega a 45,45% para o cargo de ACP-Engenharia de Software. A Rotatividade traz em si a descontinuidade de projetos, serviços e atendimento de demandas, perda de investimentos em capacitação e conhecimento agregado, gerando problemas graves a várias áreas da Empresa. Tabela 09 CARGO ROTATIVIDADE % ACP Engenharia de Software 45,45 ACP Administração de Sistemas 41,67 ACP Criação e Desenv. Web 16,67

SUMÁRIO EXECUTIVO - RELATÓRIO DE AUDITORIA nº 017/2014 Página 4 Torna-se oportuno destacar, considerando a dificuldade de retenção de pessoal enfrentada pela EBC, que o TCU, por meio do Relatório de Levantamento apresentado no Plenário (Processo TCU 023.414/2013-8; Acórdão 1.200/2014), apresentou um dado importante: 85,5% das empresas pesquisadas apontam que a remuneração inferior a outras carreiras de TI da Administração Pública Federal é a principal dificuldade de retenção de pessoal. Neste aspecto, conforme relato dos gerentes da área, a qualificação profissional fica prejudicada pela impossibilidade de liberar os colaboradores para participarem de treinamentos em função das poucas pessoas disponíveis. Diante do exposto, constata-se o iminente de paralisação e descontinuidade das atividades de TI, o que provocaria sérios impactos nas operações da EBC. A falta de pessoal de TI pode inviabilizar também a execução eficiente das atividades ligadas ao PDTI e à coordenação, à fiscalização e controle das ações de TI. Conforme destacado inicialmente, a insuficiência de pessoal foi apontada no Plano de Gestão de Pessoas constante do PDTI e para a mitigação do foram incluídas as ações A61 - Contratação de serviço de sustentação de infraestrutura e atendimento de TI e AR02 - Contratação de fábrica de software. As contratações são objeto dos processos 2834/2013 e 2848/2014. É importante destacar que a ação A61 é pré-requisito para outras 38 ações, conforme descrito no documento. 6) Necessidade de gerenciamento dos s de TI e desenvolvimento do plano de continuidade. A unidade tem compreensão dos s e impactos relacionados as atividades e tem identificado alguns de maior significância e vulnerabilidade, conforme verificamos no memorando 142/2014 SUCOM/EBC onde são destacados os s relacionados a sua estrutura de funcionamento e as respostas a esses s, faltando apenas a avaliação quanto a probabilidade e impacto. Assim verifica-se que a unidade tem capacidade de identificar os potenciais s inerentes às suas atividades, devendo, portanto, a exemplo dos já identificados na tabela 10 do relatório, registrar em documento específico os demais s. A SUCOM relata ainda que devido a cultura de identificação de s ser muito imatura na EBC, encontra barreiras, tendo dessa forma pouco feedback em seus questionamentos. Sobre o assunto o TCU por meio do Acórdão nº 3.051/2014-Plenário recomendou a um determinado órgão: f) promovam ações de sensibilização e capacitação dos gestores das organizações sob sua jurisdição quanto à gestão de s de TI, com o objetivo de orientá-los sobre a identificação, análise, tratamento e comunicação dos s a que a instituição está sujeita ; Em relação ao plano de continuidade de TI, a SUCOM argumentou que seria necessário um mapeamento e identificação de criticidade e s do negócio da organização e que, portanto, não há um plano organizado e nem formatado para tal.

SUMÁRIO EXECUTIVO - RELATÓRIO DE AUDITORIA nº 017/2014 Página 5 RECOMENDAÇÕES: Tendo em vista as análises consignadas no tópico anterior e com vistas ao aprimoramento dos processos de trabalho objeto desta auditoria, apresentamos as seguintes recomendações: 1) Relacionar as metas e ações previstas no PDTI com os objetivos e projetos definidos no Planejamento Estratégico Institucional na forma prevista no guia de elaboração de PDTI do SISP (subitem 4.1.1.1. a ). 2) Indicar no Plano de Ações do PDTI os responsáveis por cada ação conforme o item 11.2 do guia de elaboração de PDTI do SISP (subitem 4.1.1.1. b ). 3) Descrever no Plano de Gestão de Riscos do PDTI os s associados às ações planejadas (subitem 4.1.1.1. c ). 4) Relacionar as contratações realizadas com as ações previstas no PDTI (subitem 4.1.1.1. d ). 5) Disponibilizar quantitativo de recursos humanos de TI suficiente para assegurar o cumprimento dos objetivos institucionais da Empresa (subitem 4.1.3.1. a ). 6) Fomentar a prática de gestão de s no âmbito da EBC a partir dos processos críticos, de forma que gradualmente seja implementada em todas as unidades, visando aderir às boas práticas de gestão destacadas pelo Tribunal de Contas da União TCU (Subitem 4.1.4.1. a ). 7) Promover capacitação dos gestores quanto à gestão de s (Subitem 4.1.4.1. a ). 8) Sensibilizar as áreas responsáveis por processos críticos quanto a necessidade de elaboração de planos de contingência caso as atividades de TI sejam interrompidas (Subitem 4.1.4.1. a ). CONCLUSÃO Face aos exames e análises, entendemos que os objetivos preconizados no programa de auditoria foram alcançados, tendo sido possível à equipe firmar as constatações exaradas ao longo do relatório. No que diz respeito à Governança de TI ficou demonstrada a necessidade de maior atuação da Alta Administração em relação ao quantitativo e qualificação dos recursos humanos dedicados à área de tecnologia da Empresa. Diante do exposto nesta peça técnica, constata-se o iminente de paralisação e descontinuidade das atividades de tecnologia da informação, o que provocaria sérios impactos nas operações da EBC. A falta de pessoal pode inviabilizar também a execução eficiente das ações previstas no PDTI. Os acórdãos

SUMÁRIO EXECUTIVO - RELATÓRIO DE AUDITORIA nº 017/2014 Página 6 do TCU, específicos sobre o assunto vem destacando, em consonância com as boas práticas do COBIT, que os recursos humanos são um dos principais elementos viabilizadores da governança e da gestão de TI e a insuficiência desses profissionais pode comprometer a concretização dos objetivos institucionais, em afronta ao princípio constitucional da eficiência, previsto no art. 37, caput, da Constituição Federal. A insuficiência de pessoal foi apontada no Plano de Gestão de Pessoas constante do PDTI e para a mitigação do foram incluídas no PDTI, as ações A61 - Contratação de serviço de sustentação de infraestrutura e atendimento de TI e AR02 - Contratação de fábrica de software. É importante destacar que a ação A61 é pré-requisito para outras 38 ações previstas no PDTI, merecendo assim a priorização por parte da Alta Administração. Conforme verificado a EBC possui o Plano Diretor de Tecnologia da Informação PDTI e o Comitê de Tecnologia da Informação e Comunicação CTIC. Vale destacar que a atuação tempestiva do CTIC, com a participação efetiva da Alta Administração, na definição dos projetos e serviços que serão incluídos no Planejamento Estratégico de tecnologia da informação, assegura a compatibilidade das decisões dos gestores de TI com as necessidades da EBC e a alocação dos recursos frente as prioridades estabelecidas no Planejamento Estratégico Institucional o que reduz o da ocorrência de aquisições ou contratações que não atendam à necessidade da Empresa. Por fim, merece destaque a ausência de gerenciamento dos s de TI. Os s de tecnologia da informação na EBC estão relacionados ao não atingimento dos resultados de todas as plataformas (TV, Rádio, Web e Captação), necessitando, portanto, de gerenciamento adequado visando assegurar que as metas e objetivos da Empresa serão atingidos. Concluída esta auditoria foi realizada reunião de encerramento com representantes da Unidade sendo concedido o prazo de até 5 (cinco) dias para pronunciamento da unidade, conforme Memorando AUDIN nº 138/2014, e em cumprimento à Norma de Auditoria Interna, NOR 901. A unidade se manifestou por meio do Memorando SUCOM n 174/2014 e os pontos destacados foram considerados e alterados nesta peça técnica. Importa mencionar que os trabalhos de auditoria relacionados às atividades de TI sob a responsabilidade da Superintendência de Suporte SUSUP e Diretoria de Negócios e Serviços DINES serão realizados posteriormente, conforme previsto no Plano Anual de Auditoria Interna - PAINT 2015. O benefício esperado com a realização da presente auditoria é a melhoria e fortalecimento da Governança e Gestão de TI. Dessa forma é importante a análise das situações apresentadas e o estabelecimento das providências a serem implementadas, se assim entenderem pertinentes, visando o atendimento das recomendações constantes do Tópico V e da Planilha anexa. Salientamos, por oportuno, que a Planilha consolida as recomendações constantes do relatório e favorece a disposição, pela área responsável, das respostas quanto às medidas preventivas ou saneadoras a serem adotadas. A

SUMÁRIO EXECUTIVO - RELATÓRIO DE AUDITORIA nº 017/2014 Página 7 referida planilha, devidamente preenchida, deverá ser encaminhada à Auditoria Interna no prazo de 30 dias, a contar da emissão do presente relatório. Por fim, sugere-se que este relatório e o respectivo Sumário Executivo sejam encaminhados à SUCOM para conhecimento e à Secretaria Executiva para envio aos Conselhos de Administração e Fiscal. Sugerimos ainda o envio à Diretoria Executiva - DIREX para adoção de providências, caso entenda pertinente, quanto as recomendações 6 e 8 do Tópico V e às seguintes áreas para conhecimento e adoção das medidas que julgarem cabíveis: i) DIGER, em relação às recomendações 1, 2, 3 e 4; ii) DIAFI, em relação às recomendações 5 e 7; e III) SECEX, em relação às recomendações 6 e 8. Brasília, 31 de dezembro de 2014. Antonio Gerardo de Oliveira Júnior Auditor Adjunto Elvis Seiti Iwano ACP Administração Luiz Eduardo Speck de Mello ACP Contabilidade Carine Pinheiro Fiuza Lima ACP - Administração De acordo, Encaminhe-se na forma proposta. Brasília, 31 de dezembro de 2014. Antônio Fúcio de Mendonça Neto Auditor-Chefe