SlideShare uma empresa Scribd logo
1 de 28
Baixar para ler offline
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Descontrole Interno e
                                              (Des)Governança de TI


                                               MSc. Marcos Assi, CRISC, ISFS




                             E-mail: marcos.assi@daryus.com.br                              www.daryus.com.br
                            Blog: www.marcosassi.com.br                                   Twitter: @prof_massi

Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
    Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Mas, o que significa
Risco mesmo?




Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Erros e fatos                                                                    Controle Interno
      que                                      Efeito                                 Estratégico
aconteceram no                              Aprendizado                              (Controle de
    passado                                                                            Gestão)




 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Controles Internos e Riscos Operacionais

                                                                    Fraudes Internas
                                                                    Fraudes e Roubos Externos
                                                                    Problemas Trabalhistas
          •   Processos
Fatores   •   Pessoas                                               Falhas nos Negócios
  de      •   Eventos Internos/Externos                             Danos ao Patrimônio Físico
 Risco    •   Sistemas
                                                                    Falhas em Sistemas
                                                                    Falhas em Processos
                                                                    Interrupção das Atividades


   Se todos temos controles internos, porque as perdas acontecem?



    Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
    Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Controles Internos e Riscos Operacionais

Como uma forma de auxiliar nos processos de identificação dos riscos,
perguntamos:
   • O que pode dar errado? O que deve dar certo?
   • Como e onde podemos falhar?
   • Onde somos vulneráveis?
   • Quais ativos devemos proteger?
   • Como podemos ser roubados ou furtados?
   • Como poderiam interromper nossas operações?
   • Como sabemos se nossos objetivos foram alcançados?
   • Quais informações são as mais importantes?
   • Onde gastamos mais dinheiro?
   • Como faturamos e cobramos nossas vendas?
   • Quais decisões requerem mais análise?
   • Quais atividades são mais regulamentadas? Mais complexas?
   • Quais são nossas maiores exposições ao risco legal?


   Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
   Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Governança de TI Corporativa




                                                           Qual a quantidade de
                                                           informação que a sua
                                                         empresa gera diariamente?


Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Governança de TI Corporativa




Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Controles Internos - Dicas de melhorias

 Por muitas razões, é difícil concluir de forma definitiva, que qualquer
 sistema de controle interno é eficaz.
 Os controle precisam estar voltados para a empresa e suas atividades
 específicas e é necessário considerar uma longa série de controles,
 freqüentemente inter-relacionados.
 De preferência por pessoas ou departamentos sem envolvimento direto
 no processo ou atividade.
 Após apontamentos da auditoria, a área de compliance e/ou controles
 internos juntamente com os gestores.
  Devem ser feitas determinações sobre o custo-benefício, o que muitas
 vezes requer decisões difíceis e subjetivas.
 Não existe nenhum critério, geralmente aceito, sobre o que constitui um
 sistema eficaz de controles internos.



   Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Perguntas ou Dúvidas?

Qual seria a melhor solução? Têm solução?
Como podemos implementar uma cultura
organizacional que contemple  estas
necessidades?
Mudanças no formato de gestão?

Conscientização operacional?


 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539

Mais conteúdo relacionado

Destaque

15 Verdades aos Servidores municipais de Joinville
15 Verdades aos Servidores municipais de Joinville15 Verdades aos Servidores municipais de Joinville
15 Verdades aos Servidores municipais de JoinvilleUdo Döhler
 
O espirito e o cerebro matheus kielek
O espirito e o cerebro   matheus kielekO espirito e o cerebro   matheus kielek
O espirito e o cerebro matheus kielekMatheus Kielek
 
taxonomía de los sistemas
taxonomía de los sistemastaxonomía de los sistemas
taxonomía de los sistemasJEANLESFER
 
Metro17dez
Metro17dezMetro17dez
Metro17dezMayjö .
 
Microsoft Word Trabalho Da SessãO 5
Microsoft Word   Trabalho Da SessãO 5Microsoft Word   Trabalho Da SessãO 5
Microsoft Word Trabalho Da SessãO 5catiarodriguessousa
 
Preguntas de entrevista
Preguntas de entrevistaPreguntas de entrevista
Preguntas de entrevistaKatyferia
 
Udo Döhler: Joinville 150 anos
Udo Döhler: Joinville 150 anosUdo Döhler: Joinville 150 anos
Udo Döhler: Joinville 150 anosUdo Döhler
 
72 2015 altera_cmunicipal que regulamenta os conselhos municipais de educação...
72 2015 altera_cmunicipal que regulamenta os conselhos municipais de educação...72 2015 altera_cmunicipal que regulamenta os conselhos municipais de educação...
72 2015 altera_cmunicipal que regulamenta os conselhos municipais de educação...Espi Sul
 
17 de mayo día mundial de internet
17 de mayo día mundial de internet17 de mayo día mundial de internet
17 de mayo día mundial de internetJacoboCastilla
 
Grande Consumo | Dez 14 | Entao e Online?
Grande Consumo | Dez 14 | Entao e Online?Grande Consumo | Dez 14 | Entao e Online?
Grande Consumo | Dez 14 | Entao e Online?Pedro Miguel Silva
 
Catálogo artigos usados ao elhore preço 2015
Catálogo artigos usados ao elhore preço 2015Catálogo artigos usados ao elhore preço 2015
Catálogo artigos usados ao elhore preço 2015Wishclub Portugal
 
Usabilidade da interfaces de dispositivos móveis
Usabilidade da interfaces de dispositivos móveisUsabilidade da interfaces de dispositivos móveis
Usabilidade da interfaces de dispositivos móveismarcelonovo
 
Apresentação2 mcolibri 23082012
Apresentação2 mcolibri 23082012Apresentação2 mcolibri 23082012
Apresentação2 mcolibri 23082012Rui Silva
 

Destaque (18)

15 Verdades aos Servidores municipais de Joinville
15 Verdades aos Servidores municipais de Joinville15 Verdades aos Servidores municipais de Joinville
15 Verdades aos Servidores municipais de Joinville
 
O espirito e o cerebro matheus kielek
O espirito e o cerebro   matheus kielekO espirito e o cerebro   matheus kielek
O espirito e o cerebro matheus kielek
 
taxonomía de los sistemas
taxonomía de los sistemastaxonomía de los sistemas
taxonomía de los sistemas
 
Metro17dez
Metro17dezMetro17dez
Metro17dez
 
Microsoft Word Trabalho Da SessãO 5
Microsoft Word   Trabalho Da SessãO 5Microsoft Word   Trabalho Da SessãO 5
Microsoft Word Trabalho Da SessãO 5
 
Preguntas de entrevista
Preguntas de entrevistaPreguntas de entrevista
Preguntas de entrevista
 
Udo Döhler: Joinville 150 anos
Udo Döhler: Joinville 150 anosUdo Döhler: Joinville 150 anos
Udo Döhler: Joinville 150 anos
 
Paradigmas emergentes
Paradigmas emergentesParadigmas emergentes
Paradigmas emergentes
 
72 2015 altera_cmunicipal que regulamenta os conselhos municipais de educação...
72 2015 altera_cmunicipal que regulamenta os conselhos municipais de educação...72 2015 altera_cmunicipal que regulamenta os conselhos municipais de educação...
72 2015 altera_cmunicipal que regulamenta os conselhos municipais de educação...
 
O marceneiro e as ferramentas
O marceneiro e as ferramentasO marceneiro e as ferramentas
O marceneiro e as ferramentas
 
17 de mayo día mundial de internet
17 de mayo día mundial de internet17 de mayo día mundial de internet
17 de mayo día mundial de internet
 
Grande Consumo | Dez 14 | Entao e Online?
Grande Consumo | Dez 14 | Entao e Online?Grande Consumo | Dez 14 | Entao e Online?
Grande Consumo | Dez 14 | Entao e Online?
 
Catálogo artigos usados ao elhore preço 2015
Catálogo artigos usados ao elhore preço 2015Catálogo artigos usados ao elhore preço 2015
Catálogo artigos usados ao elhore preço 2015
 
Usabilidade da interfaces de dispositivos móveis
Usabilidade da interfaces de dispositivos móveisUsabilidade da interfaces de dispositivos móveis
Usabilidade da interfaces de dispositivos móveis
 
Aula 04
Aula 04Aula 04
Aula 04
 
Apresentação2 mcolibri 23082012
Apresentação2 mcolibri 23082012Apresentação2 mcolibri 23082012
Apresentação2 mcolibri 23082012
 
Impress Da Adriana
Impress Da AdrianaImpress Da Adriana
Impress Da Adriana
 
Fichade trab6cilindrocirculo
Fichade trab6cilindrocirculoFichade trab6cilindrocirculo
Fichade trab6cilindrocirculo
 

Semelhante a Descontrole e Governança TI

DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoaisDARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoaisCláudio Dodt
 
Palestra “A Auditoria como ferramenta na Gestão de Riscos”
Palestra “A Auditoria como ferramenta na Gestão de Riscos”Palestra “A Auditoria como ferramenta na Gestão de Riscos”
Palestra “A Auditoria como ferramenta na Gestão de Riscos”Impacta Eventos
 
DARYUS - Pesquisa Nacional de Segurança da Informação 2014
DARYUS - Pesquisa Nacional de Segurança da Informação 2014DARYUS - Pesquisa Nacional de Segurança da Informação 2014
DARYUS - Pesquisa Nacional de Segurança da Informação 2014Cláudio Dodt
 
Palestra sescon 2011 - A importância dos controle internos e contábeis na ges...
Palestra sescon 2011 - A importância dos controle internos e contábeis na ges...Palestra sescon 2011 - A importância dos controle internos e contábeis na ges...
Palestra sescon 2011 - A importância dos controle internos e contábeis na ges...MASSI Consultoria e Treinamento
 
Leandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
Leandro Jesus_Processos como um elo entre a TI e a estratégia RecursoLeandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
Leandro Jesus_Processos como um elo entre a TI e a estratégia RecursoEloGroup
 
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...EloGroup
 
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...E-Commerce Brasil
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxJacsonSouza10
 
365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da Privacidade365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da PrivacidadeCLEBER VISCONTI
 
Relatos de uma empresa ágil
Relatos de uma empresa ágilRelatos de uma empresa ágil
Relatos de uma empresa ágilJosé Barbosa
 
cEYE | Apresentação do Produto
cEYE | Apresentação do ProdutocEYE | Apresentação do Produto
cEYE | Apresentação do Produtoriciericasadey
 
O modelo caos + ordem aplicado a alm
O modelo caos + ordem aplicado a almO modelo caos + ordem aplicado a alm
O modelo caos + ordem aplicado a almAlisson Idaló
 
Gerenciamento de projetos e sua contribuição para o sucesso
Gerenciamento de projetos e sua contribuição para o sucessoGerenciamento de projetos e sua contribuição para o sucesso
Gerenciamento de projetos e sua contribuição para o sucessoLabsoft - myLIMS
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeCompanyWeb
 
Segurança e Privacidade das Informações na Era das Redes Sociais
Segurança e Privacidade das Informações na Era das Redes SociaisSegurança e Privacidade das Informações na Era das Redes Sociais
Segurança e Privacidade das Informações na Era das Redes SociaisMódulo Security Solutions
 
Protegendo as informações e a base de dados
Protegendo as informações e a base de dadosProtegendo as informações e a base de dados
Protegendo as informações e a base de dadosZipCode
 

Semelhante a Descontrole e Governança TI (20)

DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoaisDARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
 
Palestra “A Auditoria como ferramenta na Gestão de Riscos”
Palestra “A Auditoria como ferramenta na Gestão de Riscos”Palestra “A Auditoria como ferramenta na Gestão de Riscos”
Palestra “A Auditoria como ferramenta na Gestão de Riscos”
 
DARYUS - Pesquisa Nacional de Segurança da Informação 2014
DARYUS - Pesquisa Nacional de Segurança da Informação 2014DARYUS - Pesquisa Nacional de Segurança da Informação 2014
DARYUS - Pesquisa Nacional de Segurança da Informação 2014
 
Palestra sescon 2011 - A importância dos controle internos e contábeis na ges...
Palestra sescon 2011 - A importância dos controle internos e contábeis na ges...Palestra sescon 2011 - A importância dos controle internos e contábeis na ges...
Palestra sescon 2011 - A importância dos controle internos e contábeis na ges...
 
Leandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
Leandro Jesus_Processos como um elo entre a TI e a estratégia RecursoLeandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
Leandro Jesus_Processos como um elo entre a TI e a estratégia Recurso
 
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
Road Show 2013 - Leandro Jesus_Processos como um elo entre a TI e a estratégi...
 
Administradores, Capital Humano e a Excelência de Conhecimentos para Terceiri...
Administradores, Capital Humano e a Excelência de Conhecimentos para Terceiri...Administradores, Capital Humano e a Excelência de Conhecimentos para Terceiri...
Administradores, Capital Humano e a Excelência de Conhecimentos para Terceiri...
 
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
[Congresso Ads & Performance] Boas práticas na compra de mídia e planejamento...
 
Risk Management & Business Process Risk Identify Brazil
Risk Management & Business Process Risk Identify BrazilRisk Management & Business Process Risk Identify Brazil
Risk Management & Business Process Risk Identify Brazil
 
Palestra Jeferson D'Addario Governança de Riscos
Palestra Jeferson D'Addario Governança de RiscosPalestra Jeferson D'Addario Governança de Riscos
Palestra Jeferson D'Addario Governança de Riscos
 
LGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptx
 
365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da Privacidade365 saturday - PowerApps Portal na Gestão da Privacidade
365 saturday - PowerApps Portal na Gestão da Privacidade
 
Relatos de uma empresa ágil
Relatos de uma empresa ágilRelatos de uma empresa ágil
Relatos de uma empresa ágil
 
cEYE | Apresentação do Produto
cEYE | Apresentação do ProdutocEYE | Apresentação do Produto
cEYE | Apresentação do Produto
 
O modelo caos + ordem aplicado a alm
O modelo caos + ordem aplicado a almO modelo caos + ordem aplicado a alm
O modelo caos + ordem aplicado a alm
 
Gerenciamento de projetos e sua contribuição para o sucesso
Gerenciamento de projetos e sua contribuição para o sucessoGerenciamento de projetos e sua contribuição para o sucesso
Gerenciamento de projetos e sua contribuição para o sucesso
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
 
Segurança e Privacidade das Informações na Era das Redes Sociais
Segurança e Privacidade das Informações na Era das Redes SociaisSegurança e Privacidade das Informações na Era das Redes Sociais
Segurança e Privacidade das Informações na Era das Redes Sociais
 
Protegendo as informações e a base de dados
Protegendo as informações e a base de dadosProtegendo as informações e a base de dados
Protegendo as informações e a base de dados
 
A.I Inteligência Artificial
A.I Inteligência ArtificialA.I Inteligência Artificial
A.I Inteligência Artificial
 

Descontrole e Governança TI

  • 1. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 2. Descontrole Interno e (Des)Governança de TI MSc. Marcos Assi, CRISC, ISFS E-mail: marcos.assi@daryus.com.br www.daryus.com.br Blog: www.marcosassi.com.br Twitter: @prof_massi Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 3. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 4. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 5. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 6. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 7. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 8. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 9. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 10. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 11. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 12. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 13. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 14. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 15. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 16. Mas, o que significa Risco mesmo? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 17. Erros e fatos Controle Interno que Efeito Estratégico aconteceram no Aprendizado (Controle de passado Gestão) Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 18. Controles Internos e Riscos Operacionais Fraudes Internas Fraudes e Roubos Externos Problemas Trabalhistas • Processos Fatores • Pessoas Falhas nos Negócios de • Eventos Internos/Externos Danos ao Patrimônio Físico Risco • Sistemas Falhas em Sistemas Falhas em Processos Interrupção das Atividades Se todos temos controles internos, porque as perdas acontecem? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 19. Controles Internos e Riscos Operacionais Como uma forma de auxiliar nos processos de identificação dos riscos, perguntamos: • O que pode dar errado? O que deve dar certo? • Como e onde podemos falhar? • Onde somos vulneráveis? • Quais ativos devemos proteger? • Como podemos ser roubados ou furtados? • Como poderiam interromper nossas operações? • Como sabemos se nossos objetivos foram alcançados? • Quais informações são as mais importantes? • Onde gastamos mais dinheiro? • Como faturamos e cobramos nossas vendas? • Quais decisões requerem mais análise? • Quais atividades são mais regulamentadas? Mais complexas? • Quais são nossas maiores exposições ao risco legal? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 20. Governança de TI Corporativa Qual a quantidade de informação que a sua empresa gera diariamente? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 21. Governança de TI Corporativa Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 22. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 23. Controles Internos - Dicas de melhorias Por muitas razões, é difícil concluir de forma definitiva, que qualquer sistema de controle interno é eficaz. Os controle precisam estar voltados para a empresa e suas atividades específicas e é necessário considerar uma longa série de controles, freqüentemente inter-relacionados. De preferência por pessoas ou departamentos sem envolvimento direto no processo ou atividade. Após apontamentos da auditoria, a área de compliance e/ou controles internos juntamente com os gestores. Devem ser feitas determinações sobre o custo-benefício, o que muitas vezes requer decisões difíceis e subjetivas. Não existe nenhum critério, geralmente aceito, sobre o que constitui um sistema eficaz de controles internos. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 24. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 25. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 26. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539 Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 27. Perguntas ou Dúvidas? Qual seria a melhor solução? Têm solução? Como podemos implementar uma cultura organizacional que contemple estas necessidades? Mudanças no formato de gestão? Conscientização operacional? Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539
  • 28. Restrito ao GRM. © Copyright 2011. DARYUS – São Paulo – Brasil. | www.globalriskmeeting.com.br | +55 11 3285-6539