SlideShare uma empresa Scribd logo
1 de 28
Baixar para ler offline
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Descontrole Interno e
                                              (Des)Governança de TI


                                               MSc. Marcos Assi, CRISC, ISFS




                             E-mail: marcos.assi@daryus.com.br                              www.daryus.com.br
                            Blog: www.marcosassi.com.br                                   Twitter: @prof_massi

Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
    Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Mas, o que significa
Risco mesmo?




Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Erros e fatos                                                                    Controle Interno
      que                                      Efeito                                 Estratégico
aconteceram no                              Aprendizado                              (Controle de
    passado                                                                            Gestão)




 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Controles Internos e Riscos Operacionais

                                                                    Fraudes Internas
                                                                    Fraudes e Roubos Externos
                                                                    Problemas Trabalhistas
          •   Processos
Fatores   •   Pessoas                                               Falhas nos Negócios
  de      •   Eventos Internos/Externos                             Danos ao Patrimônio Físico
 Risco    •   Sistemas
                                                                    Falhas em Sistemas
                                                                    Falhas em Processos
                                                                    Interrupção das Atividades


   Se todos temos controles internos, porque as perdas acontecem?



    Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
    Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Controles Internos e Riscos Operacionais

Como uma forma de auxiliar nos processos de identificação dos riscos,
perguntamos:
   • O que pode dar errado? O que deve dar certo?
   • Como e onde podemos falhar?
   • Onde somos vulneráveis?
   • Quais ativos devemos proteger?
   • Como podemos ser roubados ou furtados?
   • Como poderiam interromper nossas operações?
   • Como sabemos se nossos objetivos foram alcançados?
   • Quais informações são as mais importantes?
   • Onde gastamos mais dinheiro?
   • Como faturamos e cobramos nossas vendas?
   • Quais decisões requerem mais análise?
   • Quais atividades são mais regulamentadas? Mais complexas?
   • Quais são nossas maiores exposições ao risco legal?


   Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
   Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Governança de TI Corporativa




                                                           Qual a quantidade de
                                                           informação que a sua
                                                         empresa gera diariamente?


Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Governança de TI Corporativa




Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Controles Internos - Dicas de melhorias

 Por muitas razões, é difícil concluir de forma definitiva, que qualquer
 sistema de controle interno é eficaz.
 Os controle precisam estar voltados para a empresa e suas atividades
 específicas e é necessário considerar uma longa série de controles,
 freqüentemente inter-relacionados.
 De preferência por pessoas ou departamentos sem envolvimento direto
 no processo ou atividade.
 Após apontamentos da auditoria, a área de compliance e/ou controles
 internos juntamente com os gestores.
  Devem ser feitas determinações sobre o custo-benefício, o que muitas
 vezes requer decisões difíceis e subjetivas.
 Não existe nenhum critério, geralmente aceito, sobre o que constitui um
 sistema eficaz de controles internos.



   Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Perguntas ou Dúvidas?

Qual seria a melhor solução? Têm solução?
Como podemos implementar uma cultura
organizacional que contemple  estas
necessidades?
Mudanças no formato de gestão?

Conscientização operacional?


 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539

Mais conteúdo relacionado

Destaque

Controles internos e a prevenção a lavagem de dinheiro 2012
Controles internos e a prevenção a lavagem de dinheiro   2012Controles internos e a prevenção a lavagem de dinheiro   2012
Controles internos e a prevenção a lavagem de dinheiro 2012MASSI Consultoria e Treinamento
 
III Ciberjur - Modernidade, Internet e Educação Familiar
III Ciberjur - Modernidade, Internet e Educação FamiliarIII Ciberjur - Modernidade, Internet e Educação Familiar
III Ciberjur - Modernidade, Internet e Educação FamiliarMASSI Consultoria e Treinamento
 
Palestra de Gestão Estratégica em Controladoria
Palestra de Gestão Estratégica em ControladoriaPalestra de Gestão Estratégica em Controladoria
Palestra de Gestão Estratégica em ControladoriaValini & Associates
 
Arquitetura Model View Controller
Arquitetura Model View ControllerArquitetura Model View Controller
Arquitetura Model View ControllerLourdilene Souza
 
Entendendo a Tríade Model-View-Controller (MVC) utilizando padrões de projeto...
Entendendo a Tríade Model-View-Controller (MVC) utilizando padrões de projeto...Entendendo a Tríade Model-View-Controller (MVC) utilizando padrões de projeto...
Entendendo a Tríade Model-View-Controller (MVC) utilizando padrões de projeto...Lucas Furtado de Oliveira
 
Modelos de Gestão - Apresentação - Gestão Financeira
Modelos de Gestão - Apresentação - Gestão FinanceiraModelos de Gestão - Apresentação - Gestão Financeira
Modelos de Gestão - Apresentação - Gestão FinanceiraAlex Felix Nepomuceno
 
Apresentação de resultados financeiros e operacionais do 4 t07
Apresentação de resultados financeiros e operacionais do 4 t07Apresentação de resultados financeiros e operacionais do 4 t07
Apresentação de resultados financeiros e operacionais do 4 t07Equatorial
 
Tecnologia
TecnologiaTecnologia
TecnologiaMarta
 

Destaque (17)

Metodologia de auditoria 2012
Metodologia de auditoria 2012Metodologia de auditoria 2012
Metodologia de auditoria 2012
 
Workshop de Controles Internos e PLD
Workshop de Controles Internos e PLDWorkshop de Controles Internos e PLD
Workshop de Controles Internos e PLD
 
Controles internos e a prevenção a lavagem de dinheiro 2012
Controles internos e a prevenção a lavagem de dinheiro   2012Controles internos e a prevenção a lavagem de dinheiro   2012
Controles internos e a prevenção a lavagem de dinheiro 2012
 
III Ciberjur - Modernidade, Internet e Educação Familiar
III Ciberjur - Modernidade, Internet e Educação FamiliarIII Ciberjur - Modernidade, Internet e Educação Familiar
III Ciberjur - Modernidade, Internet e Educação Familiar
 
Aspectos de controladoria
Aspectos de controladoriaAspectos de controladoria
Aspectos de controladoria
 
Palestra de Gestão Estratégica em Controladoria
Palestra de Gestão Estratégica em ControladoriaPalestra de Gestão Estratégica em Controladoria
Palestra de Gestão Estratégica em Controladoria
 
Palestra all check 2011
Palestra  all check 2011Palestra  all check 2011
Palestra all check 2011
 
O programador php
O programador phpO programador php
O programador php
 
Treinamento MVC .Net
Treinamento MVC .NetTreinamento MVC .Net
Treinamento MVC .Net
 
Advanced sql
Advanced sqlAdvanced sql
Advanced sql
 
Arquitetura Model View Controller
Arquitetura Model View ControllerArquitetura Model View Controller
Arquitetura Model View Controller
 
Entendendo a Tríade Model-View-Controller (MVC) utilizando padrões de projeto...
Entendendo a Tríade Model-View-Controller (MVC) utilizando padrões de projeto...Entendendo a Tríade Model-View-Controller (MVC) utilizando padrões de projeto...
Entendendo a Tríade Model-View-Controller (MVC) utilizando padrões de projeto...
 
Curso de Gestão Financeira.
Curso de Gestão Financeira.Curso de Gestão Financeira.
Curso de Gestão Financeira.
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Modelos de Gestão - Apresentação - Gestão Financeira
Modelos de Gestão - Apresentação - Gestão FinanceiraModelos de Gestão - Apresentação - Gestão Financeira
Modelos de Gestão - Apresentação - Gestão Financeira
 
Apresentação de resultados financeiros e operacionais do 4 t07
Apresentação de resultados financeiros e operacionais do 4 t07Apresentação de resultados financeiros e operacionais do 4 t07
Apresentação de resultados financeiros e operacionais do 4 t07
 
Tecnologia
TecnologiaTecnologia
Tecnologia
 

Semelhante a Descontrole e Governança TI

DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...Cláudio Dodt
 
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoaisDARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoaisCláudio Dodt
 
DARYUS Segurança da Informação: Perspectivas no Brasil para 2014 e além
DARYUS Segurança da Informação: Perspectivas no Brasil para 2014 e alémDARYUS Segurança da Informação: Perspectivas no Brasil para 2014 e além
DARYUS Segurança da Informação: Perspectivas no Brasil para 2014 e alémCláudio Dodt
 
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...Cláudio Dodt
 
in Seguranca da Informação - Desafio para novos gestores
in Seguranca da Informação - Desafio para novos gestoresin Seguranca da Informação - Desafio para novos gestores
in Seguranca da Informação - Desafio para novos gestoresRodrigo Jorge
 
DARYUS - Pesquisa Nacional de Segurança da Informação 2014
DARYUS - Pesquisa Nacional de Segurança da Informação 2014DARYUS - Pesquisa Nacional de Segurança da Informação 2014
DARYUS - Pesquisa Nacional de Segurança da Informação 2014Cláudio Dodt
 
Leandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
Leandro Jesus_Processos como um elo entre a TI e a estratégia RecursoLeandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
Leandro Jesus_Processos como um elo entre a TI e a estratégia RecursoEloGroup
 
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...EloGroup
 
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...E-Commerce Brasil
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxJacsonSouza10
 
365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da Privacidade365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da PrivacidadeCLEBER VISCONTI
 
Relatos de uma empresa ágil
Relatos de uma empresa ágilRelatos de uma empresa ágil
Relatos de uma empresa ágilJosé Barbosa
 
cEYE | Apresentação do Produto
cEYE | Apresentação do ProdutocEYE | Apresentação do Produto
cEYE | Apresentação do Produtoriciericasadey
 
O modelo caos + ordem aplicado a alm
O modelo caos + ordem aplicado a almO modelo caos + ordem aplicado a alm
O modelo caos + ordem aplicado a almAlisson Idaló
 
Gerenciamento de projetos e sua contribuição para o sucesso
Gerenciamento de projetos e sua contribuição para o sucessoGerenciamento de projetos e sua contribuição para o sucesso
Gerenciamento de projetos e sua contribuição para o sucessoLabsoft - myLIMS
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeCompanyWeb
 
Segurança e Privacidade das Informações na Era das Redes Sociais
Segurança e Privacidade das Informações na Era das Redes SociaisSegurança e Privacidade das Informações na Era das Redes Sociais
Segurança e Privacidade das Informações na Era das Redes SociaisMódulo Security Solutions
 

Semelhante a Descontrole e Governança TI (20)

DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
 
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoaisDARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
 
DARYUS Segurança da Informação: Perspectivas no Brasil para 2014 e além
DARYUS Segurança da Informação: Perspectivas no Brasil para 2014 e alémDARYUS Segurança da Informação: Perspectivas no Brasil para 2014 e além
DARYUS Segurança da Informação: Perspectivas no Brasil para 2014 e além
 
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
 
in Seguranca da Informação - Desafio para novos gestores
in Seguranca da Informação - Desafio para novos gestoresin Seguranca da Informação - Desafio para novos gestores
in Seguranca da Informação - Desafio para novos gestores
 
DARYUS - Pesquisa Nacional de Segurança da Informação 2014
DARYUS - Pesquisa Nacional de Segurança da Informação 2014DARYUS - Pesquisa Nacional de Segurança da Informação 2014
DARYUS - Pesquisa Nacional de Segurança da Informação 2014
 
Leandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
Leandro Jesus_Processos como um elo entre a TI e a estratégia RecursoLeandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
Leandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
 
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
 
Administradores, Capital Humano e a Excelência de Conhecimentos para Terceiri...
Administradores, Capital Humano e a Excelência de Conhecimentos para Terceiri...Administradores, Capital Humano e a Excelência de Conhecimentos para Terceiri...
Administradores, Capital Humano e a Excelência de Conhecimentos para Terceiri...
 
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
 
Risk Management & Business Process Risk Identify Brazil
Risk Management & Business Process Risk Identify BrazilRisk Management & Business Process Risk Identify Brazil
Risk Management & Business Process Risk Identify Brazil
 
Palestra Jeferson D'Addario Governança de Riscos
Palestra Jeferson D'Addario Governança de RiscosPalestra Jeferson D'Addario Governança de Riscos
Palestra Jeferson D'Addario Governança de Riscos
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptx
 
365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da Privacidade365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da Privacidade
 
Relatos de uma empresa ágil
Relatos de uma empresa ágilRelatos de uma empresa ágil
Relatos de uma empresa ágil
 
cEYE | Apresentação do Produto
cEYE | Apresentação do ProdutocEYE | Apresentação do Produto
cEYE | Apresentação do Produto
 
O modelo caos + ordem aplicado a alm
O modelo caos + ordem aplicado a almO modelo caos + ordem aplicado a alm
O modelo caos + ordem aplicado a alm
 
Gerenciamento de projetos e sua contribuição para o sucesso
Gerenciamento de projetos e sua contribuição para o sucessoGerenciamento de projetos e sua contribuição para o sucesso
Gerenciamento de projetos e sua contribuição para o sucesso
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
 
Segurança e Privacidade das Informações na Era das Redes Sociais
Segurança e Privacidade das Informações na Era das Redes SociaisSegurança e Privacidade das Informações na Era das Redes Sociais
Segurança e Privacidade das Informações na Era das Redes Sociais
 

Mais de MASSI Consultoria e Treinamento

Mais de MASSI Consultoria e Treinamento (8)

Modernidade, internet e educação familiar
Modernidade, internet e educação familiarModernidade, internet e educação familiar
Modernidade, internet e educação familiar
 
Por que implementar compliance nas empresas é tão difícil
Por que implementar compliance nas empresas é tão difícilPor que implementar compliance nas empresas é tão difícil
Por que implementar compliance nas empresas é tão difícil
 
Portal hsm gestão de riscos com controles internos
Portal hsm   gestão de riscos com controles internosPortal hsm   gestão de riscos com controles internos
Portal hsm gestão de riscos com controles internos
 
Titanic operacional
Titanic operacionalTitanic operacional
Titanic operacional
 
Entendendo o negócio e implementando controles
Entendendo o negócio e implementando controlesEntendendo o negócio e implementando controles
Entendendo o negócio e implementando controles
 
III Seminário de Educação Profissional - PE
III Seminário de Educação Profissional - PE III Seminário de Educação Profissional - PE
III Seminário de Educação Profissional - PE
 
Fraudes e erros mba trevisan - marcos assi
Fraudes e erros   mba trevisan - marcos assiFraudes e erros   mba trevisan - marcos assi
Fraudes e erros mba trevisan - marcos assi
 
Controles internos mba trevisan 2010
Controles internos   mba trevisan 2010Controles internos   mba trevisan 2010
Controles internos mba trevisan 2010
 

Último

Época Realista y la obra de Madame Bovary.
Época Realista y la obra de Madame Bovary.Época Realista y la obra de Madame Bovary.
Época Realista y la obra de Madame Bovary.keislayyovera123
 
Cenários de Aprendizagem - Estratégia para implementação de práticas pedagógicas
Cenários de Aprendizagem - Estratégia para implementação de práticas pedagógicasCenários de Aprendizagem - Estratégia para implementação de práticas pedagógicas
Cenários de Aprendizagem - Estratégia para implementação de práticas pedagógicasRosalina Simão Nunes
 
Recurso Casa das Ciências: Sistemas de Partículas
Recurso Casa das Ciências: Sistemas de PartículasRecurso Casa das Ciências: Sistemas de Partículas
Recurso Casa das Ciências: Sistemas de PartículasCasa Ciências
 
ELETIVA TEXTOS MULTIMODAIS LINGUAGEM VER
ELETIVA TEXTOS MULTIMODAIS LINGUAGEM VERELETIVA TEXTOS MULTIMODAIS LINGUAGEM VER
ELETIVA TEXTOS MULTIMODAIS LINGUAGEM VERDeiciane Chaves
 
DESAFIO LITERÁRIO - 2024 - EASB/ÁRVORE -
DESAFIO LITERÁRIO - 2024 - EASB/ÁRVORE -DESAFIO LITERÁRIO - 2024 - EASB/ÁRVORE -
DESAFIO LITERÁRIO - 2024 - EASB/ÁRVORE -Aline Santana
 
Simulado 2 Etapa - 2024 Proximo Passo.pdf
Simulado 2 Etapa  - 2024 Proximo Passo.pdfSimulado 2 Etapa  - 2024 Proximo Passo.pdf
Simulado 2 Etapa - 2024 Proximo Passo.pdfEditoraEnovus
 
Manual da CPSA_1_Agir com Autonomia para envio
Manual da CPSA_1_Agir com Autonomia para envioManual da CPSA_1_Agir com Autonomia para envio
Manual da CPSA_1_Agir com Autonomia para envioManuais Formação
 
Slides Lição 4, Betel, Ordenança quanto à contribuição financeira, 2Tr24.pptx
Slides Lição 4, Betel, Ordenança quanto à contribuição financeira, 2Tr24.pptxSlides Lição 4, Betel, Ordenança quanto à contribuição financeira, 2Tr24.pptx
Slides Lição 4, Betel, Ordenança quanto à contribuição financeira, 2Tr24.pptxLuizHenriquedeAlmeid6
 
ALMANANHE DE BRINCADEIRAS - 500 atividades escolares
ALMANANHE DE BRINCADEIRAS - 500 atividades escolaresALMANANHE DE BRINCADEIRAS - 500 atividades escolares
ALMANANHE DE BRINCADEIRAS - 500 atividades escolaresLilianPiola
 
Bullying - Texto e cruzadinha
Bullying        -     Texto e cruzadinhaBullying        -     Texto e cruzadinha
Bullying - Texto e cruzadinhaMary Alvarenga
 
“Sobrou pra mim” - Conto de Ruth Rocha.pptx
“Sobrou pra mim” - Conto de Ruth Rocha.pptx“Sobrou pra mim” - Conto de Ruth Rocha.pptx
“Sobrou pra mim” - Conto de Ruth Rocha.pptxthaisamaral9365923
 
Bullying - Atividade com caça- palavras
Bullying   - Atividade com  caça- palavrasBullying   - Atividade com  caça- palavras
Bullying - Atividade com caça- palavrasMary Alvarenga
 
ANTIGUIDADE CLÁSSICA - Grécia e Roma Antiga
ANTIGUIDADE CLÁSSICA - Grécia e Roma AntigaANTIGUIDADE CLÁSSICA - Grécia e Roma Antiga
ANTIGUIDADE CLÁSSICA - Grécia e Roma AntigaJúlio Sandes
 
Habilidades Motoras Básicas e Específicas
Habilidades Motoras Básicas e EspecíficasHabilidades Motoras Básicas e Específicas
Habilidades Motoras Básicas e EspecíficasCassio Meira Jr.
 
Slides 1 - O gênero textual entrevista.pptx
Slides 1 - O gênero textual entrevista.pptxSlides 1 - O gênero textual entrevista.pptx
Slides 1 - O gênero textual entrevista.pptxSilvana Silva
 
Cultura e Literatura indígenas: uma análise do poema “O silêncio”, de Kent Ne...
Cultura e Literatura indígenas: uma análise do poema “O silêncio”, de Kent Ne...Cultura e Literatura indígenas: uma análise do poema “O silêncio”, de Kent Ne...
Cultura e Literatura indígenas: uma análise do poema “O silêncio”, de Kent Ne...ArianeLima50
 
A horta do Senhor Lobo que protege a sua horta.
A horta do Senhor Lobo que protege a sua horta.A horta do Senhor Lobo que protege a sua horta.
A horta do Senhor Lobo que protege a sua horta.silves15
 

Último (20)

Época Realista y la obra de Madame Bovary.
Época Realista y la obra de Madame Bovary.Época Realista y la obra de Madame Bovary.
Época Realista y la obra de Madame Bovary.
 
Cenários de Aprendizagem - Estratégia para implementação de práticas pedagógicas
Cenários de Aprendizagem - Estratégia para implementação de práticas pedagógicasCenários de Aprendizagem - Estratégia para implementação de práticas pedagógicas
Cenários de Aprendizagem - Estratégia para implementação de práticas pedagógicas
 
Recurso Casa das Ciências: Sistemas de Partículas
Recurso Casa das Ciências: Sistemas de PartículasRecurso Casa das Ciências: Sistemas de Partículas
Recurso Casa das Ciências: Sistemas de Partículas
 
ELETIVA TEXTOS MULTIMODAIS LINGUAGEM VER
ELETIVA TEXTOS MULTIMODAIS LINGUAGEM VERELETIVA TEXTOS MULTIMODAIS LINGUAGEM VER
ELETIVA TEXTOS MULTIMODAIS LINGUAGEM VER
 
DESAFIO LITERÁRIO - 2024 - EASB/ÁRVORE -
DESAFIO LITERÁRIO - 2024 - EASB/ÁRVORE -DESAFIO LITERÁRIO - 2024 - EASB/ÁRVORE -
DESAFIO LITERÁRIO - 2024 - EASB/ÁRVORE -
 
Simulado 2 Etapa - 2024 Proximo Passo.pdf
Simulado 2 Etapa  - 2024 Proximo Passo.pdfSimulado 2 Etapa  - 2024 Proximo Passo.pdf
Simulado 2 Etapa - 2024 Proximo Passo.pdf
 
Manual da CPSA_1_Agir com Autonomia para envio
Manual da CPSA_1_Agir com Autonomia para envioManual da CPSA_1_Agir com Autonomia para envio
Manual da CPSA_1_Agir com Autonomia para envio
 
Em tempo de Quaresma .
Em tempo de Quaresma                            .Em tempo de Quaresma                            .
Em tempo de Quaresma .
 
Slides Lição 4, Betel, Ordenança quanto à contribuição financeira, 2Tr24.pptx
Slides Lição 4, Betel, Ordenança quanto à contribuição financeira, 2Tr24.pptxSlides Lição 4, Betel, Ordenança quanto à contribuição financeira, 2Tr24.pptx
Slides Lição 4, Betel, Ordenança quanto à contribuição financeira, 2Tr24.pptx
 
ALMANANHE DE BRINCADEIRAS - 500 atividades escolares
ALMANANHE DE BRINCADEIRAS - 500 atividades escolaresALMANANHE DE BRINCADEIRAS - 500 atividades escolares
ALMANANHE DE BRINCADEIRAS - 500 atividades escolares
 
Bullying - Texto e cruzadinha
Bullying        -     Texto e cruzadinhaBullying        -     Texto e cruzadinha
Bullying - Texto e cruzadinha
 
“Sobrou pra mim” - Conto de Ruth Rocha.pptx
“Sobrou pra mim” - Conto de Ruth Rocha.pptx“Sobrou pra mim” - Conto de Ruth Rocha.pptx
“Sobrou pra mim” - Conto de Ruth Rocha.pptx
 
CINEMATICA DE LOS MATERIALES Y PARTICULA
CINEMATICA DE LOS MATERIALES Y PARTICULACINEMATICA DE LOS MATERIALES Y PARTICULA
CINEMATICA DE LOS MATERIALES Y PARTICULA
 
Bullying - Atividade com caça- palavras
Bullying   - Atividade com  caça- palavrasBullying   - Atividade com  caça- palavras
Bullying - Atividade com caça- palavras
 
ANTIGUIDADE CLÁSSICA - Grécia e Roma Antiga
ANTIGUIDADE CLÁSSICA - Grécia e Roma AntigaANTIGUIDADE CLÁSSICA - Grécia e Roma Antiga
ANTIGUIDADE CLÁSSICA - Grécia e Roma Antiga
 
Habilidades Motoras Básicas e Específicas
Habilidades Motoras Básicas e EspecíficasHabilidades Motoras Básicas e Específicas
Habilidades Motoras Básicas e Específicas
 
Slides 1 - O gênero textual entrevista.pptx
Slides 1 - O gênero textual entrevista.pptxSlides 1 - O gênero textual entrevista.pptx
Slides 1 - O gênero textual entrevista.pptx
 
Cultura e Literatura indígenas: uma análise do poema “O silêncio”, de Kent Ne...
Cultura e Literatura indígenas: uma análise do poema “O silêncio”, de Kent Ne...Cultura e Literatura indígenas: uma análise do poema “O silêncio”, de Kent Ne...
Cultura e Literatura indígenas: uma análise do poema “O silêncio”, de Kent Ne...
 
Bullying, sai pra lá
Bullying,  sai pra láBullying,  sai pra lá
Bullying, sai pra lá
 
A horta do Senhor Lobo que protege a sua horta.
A horta do Senhor Lobo que protege a sua horta.A horta do Senhor Lobo que protege a sua horta.
A horta do Senhor Lobo que protege a sua horta.
 

Descontrole e Governança TI

  • 1. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 2. Descontrole Interno e (Des)Governança de TI MSc. Marcos Assi, CRISC, ISFS E-mail: marcos.assi@daryus.com.br www.daryus.com.br Blog: www.marcosassi.com.br Twitter: @prof_massi Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 3. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 4. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 5. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 6. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 7. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 8. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 9. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 10. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 11. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 12. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 13. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 14. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 15. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 16. Mas, o que significa Risco mesmo? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 17. Erros e fatos Controle Interno que Efeito Estratégico aconteceram no Aprendizado (Controle de passado Gestão) Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 18. Controles Internos e Riscos Operacionais Fraudes Internas Fraudes e Roubos Externos Problemas Trabalhistas • Processos Fatores • Pessoas Falhas nos Negócios de • Eventos Internos/Externos Danos ao Patrimônio Físico Risco • Sistemas Falhas em Sistemas Falhas em Processos Interrupção das Atividades Se todos temos controles internos, porque as perdas acontecem? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 19. Controles Internos e Riscos Operacionais Como uma forma de auxiliar nos processos de identificação dos riscos, perguntamos: • O que pode dar errado? O que deve dar certo? • Como e onde podemos falhar? • Onde somos vulneráveis? • Quais ativos devemos proteger? • Como podemos ser roubados ou furtados? • Como poderiam interromper nossas operações? • Como sabemos se nossos objetivos foram alcançados? • Quais informações são as mais importantes? • Onde gastamos mais dinheiro? • Como faturamos e cobramos nossas vendas? • Quais decisões requerem mais análise? • Quais atividades são mais regulamentadas? Mais complexas? • Quais são nossas maiores exposições ao risco legal? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 20. Governança de TI Corporativa Qual a quantidade de informação que a sua empresa gera diariamente? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 21. Governança de TI Corporativa Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 22. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 23. Controles Internos - Dicas de melhorias Por muitas razões, é difícil concluir de forma definitiva, que qualquer sistema de controle interno é eficaz. Os controle precisam estar voltados para a empresa e suas atividades específicas e é necessário considerar uma longa série de controles, freqüentemente inter-relacionados. De preferência por pessoas ou departamentos sem envolvimento direto no processo ou atividade. Após apontamentos da auditoria, a área de compliance e/ou controles internos juntamente com os gestores. Devem ser feitas determinações sobre o custo-benefício, o que muitas vezes requer decisões difíceis e subjetivas. Não existe nenhum critério, geralmente aceito, sobre o que constitui um sistema eficaz de controles internos. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 24. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 25. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 26. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 27. Perguntas ou Dúvidas? Qual seria a melhor solução? Têm solução? Como podemos implementar uma cultura organizacional que contemple estas necessidades? Mudanças no formato de gestão? Conscientização operacional? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 28. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539