SlideShare une entreprise Scribd logo
1  sur  15
Télécharger pour lire hors ligne
Due Diligence de SI
ANÁLISES DE CONFORMIDADE E COMPLIANCE EM FORNECEDORES E OUTSOURCING
Cleber Visconti
Compliance Director | Data Privacy & Cybersecurity Researcher
@clebervisconti
Com ambientes conectados a
parceiros, líderes de SI veem seus
perímetros de segurança expandidos.
Isto se reflete na busca por uma
governança eficaz, com um programa
forte de gestão de riscos e de
segurança, apoiado em políticas que
devem ser garantidas e executadas
por terceiros.
2
Debate: Due Diligence de Fornecedores
Due Diligence e Avaliação de Riscos
01
Periodicidade de Avaliações
02
Auditorias, mapeamentos e relatórios
03
Garantias de Conformidade e
Responsabilidades
04
Kroll ABC Report 2018 | ETHISPHERE
3
4
Kroll ABC Report 2018 | ETHISPHERE
5
Kroll ABC Report 2018 | ETHISPHERE
6
Kroll ABC Report 2018 | ETHISPHERE
7
Principais vazamentos de dados por Terceiros (2018)
8
O que você sabe sobre seus parceiros?
• O que você observa no mercado
• O que te contaram ou venderam
• O que você pode verificar e
• O que você pode monitorar
• Cybersecurity
• Fraud and Corruption Risk
• Operational Risks
• Reputational Risks
9
Potenciais riscos ne terceirização / outsourcing
10
Macro Processo de uma Due Diligence
Identificar
Empresas e suas relações
com outras companhias /
sub-contratações
Verificar
Inteligência de dados sobre
determinada empresa com
uma abordagem de risco
Enriquecer
Identificar donos do negócio,
proprietários, socios e /ou
beneficiários finais
Pesquisar
Realizar pesquisas detalhadas
com informações de
mercado, governamentais e
de risco a reputação
Monitorar
Monitorar alterações, definir
alertas de conformidade e
documentar e preservar
informações durante todo o
processo
11
Principais componentes de uma Due Diligence
Como Monitorar ?
• Politicas e Procedimentos
• Fluxos de validação
• Red Flags / falso positivo
• Alterações na Administração
• Situação financeira
• Localização
• Auditorias on-site
Quem Investigar ?
• CEO / Sócios
• Principais Executivos
• Relações de sub-contratação
O que Investigar ?
• Listas Governamentais,
Regulatórias e Disciplinares
• PEP – Pessoas Politicamente
Expostas
• Notícias Negativas
• OSINT
• Pesquisa de Litigios
• Classificações de Risco
Obrigado !
Cleber Visconti
Compliance Director | Data Privacy & Cybersecurity Researcher
@clebervisconti
Com ambientes conectados a
parceiros, líderes de SI veem seus
perímetros de segurança expandidos.
Isto se reflete na busca por uma
governança eficaz, com um programa
forte de gestão de riscos e de
segurança, apoiado em políticas que
devem ser garantidas e executadas
por terceiros.
13
Debate: Due Diligence de Fornecedores
Due Diligence e Avaliação de Riscos
01
Periodicidade de Avaliações
02
Auditorias, mapeamentos e relatórios
03
Garantias de Conformidade e
Responsabilidades
04
Obrigado !
Cleber Visconti
Compliance Director | Data Privacy & Cybersecurity Researcher
@clebervisconti
o Kroll and Ethisphere, Anti-Bribery and Corruption Benchmarking Report (New York:
Kroll, 2017), 7, 38.
o ACLN Audit Committee Leadership Network by EY (Link)
o Dun & Bradstreet references and service offering
o Cyber GRX Report (Link)
15
Referências

Contenu connexe

Similaire à Due Diligence de SI

Rischio - Segurança da Informação
Rischio - Segurança da InformaçãoRischio - Segurança da Informação
Rischio - Segurança da InformaçãoAllan Piter Pressi
 
Siap 2010 2_it_governance_1_estágios de maturidade dos cio
Siap 2010 2_it_governance_1_estágios de maturidade dos cioSiap 2010 2_it_governance_1_estágios de maturidade dos cio
Siap 2010 2_it_governance_1_estágios de maturidade dos cioLuis Vidigal
 
FGV MBA GEEP T40 Implantacao de PMO em LISARB
FGV MBA GEEP T40 Implantacao de PMO em LISARBFGV MBA GEEP T40 Implantacao de PMO em LISARB
FGV MBA GEEP T40 Implantacao de PMO em LISARBMarco Coghi
 
Wiseminer Data Preparation & Analytics
Wiseminer Data Preparation & AnalyticsWiseminer Data Preparation & Analytics
Wiseminer Data Preparation & AnalyticsLeonardo Couto
 
Destrave o poder do conhecimento através dos dados com Wiseminer
Destrave o poder do conhecimento através dos dados com WiseminerDestrave o poder do conhecimento através dos dados com Wiseminer
Destrave o poder do conhecimento através dos dados com WiseminerLeonardo Couto
 
Roadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL SecurityRoadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL SecurityRafael Maia
 
1 introducao auditoria
1 introducao auditoria1 introducao auditoria
1 introducao auditoriaBoechat79
 
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...CNseg
 
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...Ricardo Chrisostimo
 
Compliance nas relaçoes com o mercado
Compliance nas relaçoes com o mercadoCompliance nas relaçoes com o mercado
Compliance nas relaçoes com o mercadoTarcisio Godoy
 
Implementação de PMO em LISARB
Implementação de PMO em LISARBImplementação de PMO em LISARB
Implementação de PMO em LISARBMarco Coghi
 
Disclosure, inteligência de mercado e aspectos estratégicos de Relações com I...
Disclosure, inteligência de mercado e aspectos estratégicos de Relações com I...Disclosure, inteligência de mercado e aspectos estratégicos de Relações com I...
Disclosure, inteligência de mercado e aspectos estratégicos de Relações com I...Valter Faria
 
8ª CONSEGURO - LUCIANO CALHEIROS
8ª CONSEGURO - LUCIANO CALHEIROS8ª CONSEGURO - LUCIANO CALHEIROS
8ª CONSEGURO - LUCIANO CALHEIROSCNseg
 
POLÍTICAS DE SEGURANÇA (1).pptx
POLÍTICAS DE SEGURANÇA (1).pptxPOLÍTICAS DE SEGURANÇA (1).pptx
POLÍTICAS DE SEGURANÇA (1).pptxAllanZistchmel
 
Anti suborno e corrupção
Anti suborno e corrupçãoAnti suborno e corrupção
Anti suborno e corrupçãoRuben Delfini
 
Elo Group Criando Valor Com A GestãO De Riscos (Sucesu)
Elo Group   Criando Valor Com A GestãO De Riscos (Sucesu)Elo Group   Criando Valor Com A GestãO De Riscos (Sucesu)
Elo Group Criando Valor Com A GestãO De Riscos (Sucesu)EloGroup
 
16 ri estudo_ibri_deloitte
16 ri estudo_ibri_deloitte16 ri estudo_ibri_deloitte
16 ri estudo_ibri_deloitteceiestudos
 
Apresentação Wiseminer Analytics
Apresentação Wiseminer AnalyticsApresentação Wiseminer Analytics
Apresentação Wiseminer AnalyticsLeonardo Couto
 

Similaire à Due Diligence de SI (20)

Rischio - Segurança da Informação
Rischio - Segurança da InformaçãoRischio - Segurança da Informação
Rischio - Segurança da Informação
 
Siap 2010 2_it_governance_1_estágios de maturidade dos cio
Siap 2010 2_it_governance_1_estágios de maturidade dos cioSiap 2010 2_it_governance_1_estágios de maturidade dos cio
Siap 2010 2_it_governance_1_estágios de maturidade dos cio
 
FGV MBA GEEP T40 Implantacao de PMO em LISARB
FGV MBA GEEP T40 Implantacao de PMO em LISARBFGV MBA GEEP T40 Implantacao de PMO em LISARB
FGV MBA GEEP T40 Implantacao de PMO em LISARB
 
Wiseminer Data Preparation & Analytics
Wiseminer Data Preparation & AnalyticsWiseminer Data Preparation & Analytics
Wiseminer Data Preparation & Analytics
 
Destrave o poder do conhecimento através dos dados com Wiseminer
Destrave o poder do conhecimento através dos dados com WiseminerDestrave o poder do conhecimento através dos dados com Wiseminer
Destrave o poder do conhecimento através dos dados com Wiseminer
 
Roadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL SecurityRoadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL Security
 
1 introducao auditoria
1 introducao auditoria1 introducao auditoria
1 introducao auditoria
 
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
 
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
10º Seminário Controles Internos & Compliance, Auditoria e Gestão de Riscos -...
 
Compliance nas relaçoes com o mercado
Compliance nas relaçoes com o mercadoCompliance nas relaçoes com o mercado
Compliance nas relaçoes com o mercado
 
Avaliação de ConhecimentosTécnicos
Avaliação de ConhecimentosTécnicosAvaliação de ConhecimentosTécnicos
Avaliação de ConhecimentosTécnicos
 
Implementação de PMO em LISARB
Implementação de PMO em LISARBImplementação de PMO em LISARB
Implementação de PMO em LISARB
 
Disclosure, inteligência de mercado e aspectos estratégicos de Relações com I...
Disclosure, inteligência de mercado e aspectos estratégicos de Relações com I...Disclosure, inteligência de mercado e aspectos estratégicos de Relações com I...
Disclosure, inteligência de mercado e aspectos estratégicos de Relações com I...
 
8ª CONSEGURO - LUCIANO CALHEIROS
8ª CONSEGURO - LUCIANO CALHEIROS8ª CONSEGURO - LUCIANO CALHEIROS
8ª CONSEGURO - LUCIANO CALHEIROS
 
POLÍTICAS DE SEGURANÇA (1).pptx
POLÍTICAS DE SEGURANÇA (1).pptxPOLÍTICAS DE SEGURANÇA (1).pptx
POLÍTICAS DE SEGURANÇA (1).pptx
 
Anti suborno e corrupção
Anti suborno e corrupçãoAnti suborno e corrupção
Anti suborno e corrupção
 
Elo Group Criando Valor Com A GestãO De Riscos (Sucesu)
Elo Group   Criando Valor Com A GestãO De Riscos (Sucesu)Elo Group   Criando Valor Com A GestãO De Riscos (Sucesu)
Elo Group Criando Valor Com A GestãO De Riscos (Sucesu)
 
16 ri estudo_ibri_deloitte
16 ri estudo_ibri_deloitte16 ri estudo_ibri_deloitte
16 ri estudo_ibri_deloitte
 
Apresentação Wiseminer Analytics
Apresentação Wiseminer AnalyticsApresentação Wiseminer Analytics
Apresentação Wiseminer Analytics
 
Cobit
CobitCobit
Cobit
 

Due Diligence de SI

  • 1. Due Diligence de SI ANÁLISES DE CONFORMIDADE E COMPLIANCE EM FORNECEDORES E OUTSOURCING Cleber Visconti Compliance Director | Data Privacy & Cybersecurity Researcher @clebervisconti
  • 2. Com ambientes conectados a parceiros, líderes de SI veem seus perímetros de segurança expandidos. Isto se reflete na busca por uma governança eficaz, com um programa forte de gestão de riscos e de segurança, apoiado em políticas que devem ser garantidas e executadas por terceiros. 2 Debate: Due Diligence de Fornecedores Due Diligence e Avaliação de Riscos 01 Periodicidade de Avaliações 02 Auditorias, mapeamentos e relatórios 03 Garantias de Conformidade e Responsabilidades 04
  • 3. Kroll ABC Report 2018 | ETHISPHERE 3
  • 4. 4 Kroll ABC Report 2018 | ETHISPHERE
  • 5. 5 Kroll ABC Report 2018 | ETHISPHERE
  • 6. 6 Kroll ABC Report 2018 | ETHISPHERE
  • 7. 7 Principais vazamentos de dados por Terceiros (2018)
  • 8. 8 O que você sabe sobre seus parceiros? • O que você observa no mercado • O que te contaram ou venderam • O que você pode verificar e • O que você pode monitorar
  • 9. • Cybersecurity • Fraud and Corruption Risk • Operational Risks • Reputational Risks 9 Potenciais riscos ne terceirização / outsourcing
  • 10. 10 Macro Processo de uma Due Diligence Identificar Empresas e suas relações com outras companhias / sub-contratações Verificar Inteligência de dados sobre determinada empresa com uma abordagem de risco Enriquecer Identificar donos do negócio, proprietários, socios e /ou beneficiários finais Pesquisar Realizar pesquisas detalhadas com informações de mercado, governamentais e de risco a reputação Monitorar Monitorar alterações, definir alertas de conformidade e documentar e preservar informações durante todo o processo
  • 11. 11 Principais componentes de uma Due Diligence Como Monitorar ? • Politicas e Procedimentos • Fluxos de validação • Red Flags / falso positivo • Alterações na Administração • Situação financeira • Localização • Auditorias on-site Quem Investigar ? • CEO / Sócios • Principais Executivos • Relações de sub-contratação O que Investigar ? • Listas Governamentais, Regulatórias e Disciplinares • PEP – Pessoas Politicamente Expostas • Notícias Negativas • OSINT • Pesquisa de Litigios • Classificações de Risco
  • 12. Obrigado ! Cleber Visconti Compliance Director | Data Privacy & Cybersecurity Researcher @clebervisconti
  • 13. Com ambientes conectados a parceiros, líderes de SI veem seus perímetros de segurança expandidos. Isto se reflete na busca por uma governança eficaz, com um programa forte de gestão de riscos e de segurança, apoiado em políticas que devem ser garantidas e executadas por terceiros. 13 Debate: Due Diligence de Fornecedores Due Diligence e Avaliação de Riscos 01 Periodicidade de Avaliações 02 Auditorias, mapeamentos e relatórios 03 Garantias de Conformidade e Responsabilidades 04
  • 14. Obrigado ! Cleber Visconti Compliance Director | Data Privacy & Cybersecurity Researcher @clebervisconti
  • 15. o Kroll and Ethisphere, Anti-Bribery and Corruption Benchmarking Report (New York: Kroll, 2017), 7, 38. o ACLN Audit Committee Leadership Network by EY (Link) o Dun & Bradstreet references and service offering o Cyber GRX Report (Link) 15 Referências