SlideShare ist ein Scribd-Unternehmen logo
1 von 53
Evoluindo da Gestão Tradicional de Riscos para GRC Ricardo Dickstein (21) 2561-5619 [email_address]
Agenda Por que se fala tanto em gestão de riscos ? O Portfolio de Produtos da GRC Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Monitoração de Indicadores de Riscos e Performance Parametrização e Coleta Inteligente de Informações Consolidação e Monitoração de Ocorrências Estratégia de Gestão de Riscos e Compliance Modelagem e Avaliação de Riscos e Controles Amadurecimento das iniciativas e cultura de GRC Considerações Finais
Por que se fala tanto em Gestão de Riscos e GRC?
O velho sistema de gestão das organizações Compliance Week, December, 2006
O novo ambiente de gestão Nos últimos meses, quantas vezes você se  surpreendeu  com alguma notícia que não esperava? Pressão regulatória  crescente Consolidação do  mercado de capitais Pandemias Demandas  constantes por  Inovação Complexificação dos Produtos e Serviços Aumento significativo da  concorrência Pressão por redução de  custos  e aumento de  eficiência Intensificação do uso de  Tecnologia da Informação Fusões e aquisições Responsabilidade  sócio-Ambiental Intensificação de práticas de  Outsourcing Globalização  Dos segmentos Aquecimento global Acidentes naturais Conflitos étnicos Preocupação com a  reputação A ascensão de  fraudes eletrônicas Maior atenção a questões  trabalhistas Terrorismo Ascensão do crédito
2008 – Os sistemas de gestão não evoluíram na mesma velocidade que a complexidade do ambiente de gestão Queda drástica da visibilidade Para tomada de decisão O Velho Sistema de Gestão O Novo Ambiente Empresarial 1998 1958 2008 Risk Intuition Risk Awareness
Evidências - Gartner ,[object Object],[object Object],[object Object]
O que fazer? ERP CPM ??? SOA BAM CEP ECM BPM GRC CCM BI EDA
Por que se fala tanto em gestão de riscos ? A capacidade de reagir e se adaptar rapidamente a mudanças e incertezas do ambiente é uma diferencial competitivo fundamental para este século XXI. Os sistemas de gestão não evoluíram na mesma velocidade que a complexidade do ambiente de gestão
O Portfolio de Produtos da GRC
O Portfolio tradicional de produtos da gestão de riscos Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Realização de Testes de Controle /  Compliance Modelagem e Avaliação de Riscos e Controles Monitoração de Indicadores de Riscos e Performance Atualização de Base de Perdas e Quase Perdas
O Novo Portfolio de produtos da GRC: GRC Intelligence ®   Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle /  Compliance Definição da Estratégia de GRC 1 Amadurecimento das iniciativas e cultura de GRC Geração de dashboard e reports customizados em tempo real
Foco desta apresentação Atualização de Base de Perdas e Quase Perdas Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance 5 9 10 Geração de dashboard e reports customizados em tempo real 11 Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Modelagem e Avaliação de Riscos e Controles Definição da Estratégia de GRC 1 Amadurecimento das iniciativas e cultura de GRC
GRC01 - Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 4 3 5 2 6 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) 1
Exemplos de Taxonomia: Saúde e Biologia Reino    Filo    Classe    Ordem    Família    Gênero    Espécie Otorrinolaringologista Endocrinologista Oncologista Cardiologista Dermatologista Vírus Bactéria Fungo Protozoário Epidemiologista Hematologista Infectologista Pneumologista Hepatologista
Exemplo de uma Taxonomia Organizacional ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Cadeia de Valor de Porter COSO Adaptado Norton& Kaplan (2008) Controles Processos Fontes de Riscos Riscos Impactos
Identificando as diversas iniciativas de uma organização... Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e Procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de  Auditoria Gestão da Mudança Treinamento e  Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão  Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de  Multas Six Sigma Relacionamento Com Investidor
E aplicando uma taxonomia única. Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e Procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de  Auditoria Gestão da Mudança Treinamento e  Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão  Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de  Multas Six Sigma Relacionamento Com Investidor
GRC01 - Case: Matriz de Apetite Categoria Impacto Baixo Médio Alto imagem no mercado Impacto em imagem em escala municipal Impacto em imagem em escala estadual Impacto em imagem em escala nacional clima organizacional Menos de 5 funcionários Entre 5 e 50 funcionários Mais de 50 funcionários conformidade legal Até R$ 10 Entre R$ 10 e R$ 50 mil Acima de R$ 50 mil relacionamento com o cliente Impacto pontual sem repercussões Impacto com repercussões Perda de cliente diferencial competitivo Até 3% do mercado Entre 3% e 7% do mercado Acima de 7% do mercado eficiência operacional Redução de até 1% dos custos anuais Redução entre 1% e 5% dos custos anuais Redução acima de 5% dos custos anuais
GRC02 - Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 4 3 5 6 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Coleta inteligente de informações não estruturadas 2
PESSOAS REUNIÕES Entrevistas, avaliações de desempenho, checklists, pesquisas, formulários, atas DOCUMENTOS PLANILHAS BANCO DE DADOS Coleta automática de informações  através de EPIs, ETLs, web Services,  SISTEMAS FONTE EXTERNA Sites, clientes, concorrentes benchmarks, reportagens Relatório de auditorias e consultorias, planilha de indicadores/multas, controle de ouvidoria e  helpdesk
Fontes de informação Usuais Relatórios/Auditorias Ouvidoria Questões Judiciais Indicadores
[object Object]
Fontes de informação adicionais Atas de Reunião de executivos, grupos e comitês Sugestões externas Backlog de Falhas de sistemas Notícias/Clippings e Sites Externos Planejamento estratégico e acompanhamento financeiro Pesquisa de satisfação e avaliação de desempenho de funcionários Prospecção de novas tecnologias e métodos Planilhas locais
GRC02 - Case: Mapa de Fontes de Informação FONTES DE INFORMAÇÃO       Nome Área Responsável O que coletar Status Relatório de entrevista de desligamento RH Desligamento de cargos estratégicos Ativo Planilha de gestão de pessoal RH Saídas ou demoras para preenchimento de vagas acima do padrão Em ativação Pesquisa de satisfação interna RH Reduções de níveis de satisfação Ativo Controle automático de sistema Operacional Paradas inesperadas Ativo Ata reunião comitê de logística Operacional Fatos inusitados que possam ter influência no resultado Inativo Relatório de auditoria externa Operacional Alertas sobre questões referentes aos resultados Ativo Pesquisa de satisfação externa Comercial Variações expressivas no nível de satisfação de clientes importantes Em ativação Planilha de pipeline de vendas Comercial Fatos inesperados em oportunidades importantes Ativo Relatório de atendimento ao cliente Comercial Problemas ou atritos relatados Ativo Reunião de comitê financeiro Financeiro Questões relevantes às preocupações registradas Ativo Relatório de investimentos corporativos Financeiro Notícias que alteram o contexto do mercado significativamente Inativo Diagnóstico de mercado de consultoria Financeiro Alertas sobre questões que influenciem no mercado significativamente Ativo
GRC03 - Monitoração de Indicadores de Riscos e Performance Coleta inteligente de informações não estruturadas Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 4 5 2 6 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Monitoração de Indicadores de Riscos e Performance 3
GRC03 - Case: A Visão de Indicadores INDICADORES           Indicador Objetivos Relacionados Metas Trigger Alerta Médio Trigger Alerta Alto Última Medição Oportunidades em Pipeline Sustentabilidade R$150M R$120M R$110M R$170M Vendas Aumento de Market Share R$30M R$25M R$22M R$28M Faturamento Receita R$27M R$26M R$25M R$23M Margem Lucratividade 30% 29% 28% 32% Custos variáveis Lucratividade R$7M R$7,5M R$7,8M R$8,2M Turnover Retenção de talentos 1,0% 2,0% 2,8% 3,1% Satisfação interna Retenção de talentos 90% 85% 80% 82% Satisfação externa Fidelização de cliente 95% 93% 90% 88% Tempo de entrega Fidelização de cliente 3 dias 3,2 dias 3,5 dias 3 dias Índice de conformidade Qualidade 98% 97% 96% 96%
GRC04 - Consolidação do Repositório de Inteligência de GRC Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 3 5 2 6 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Consolidação do Repositório de Inteligência de GRC 4
Problemas com Receita Federal Pedido de demissão de diretor Queda de vendas Indisponibilidade de caminhões Insatisfação de clientes
[object Object]
Problemas com Receita Federal Pedido de demissão de diretor Queda de vendas Indisponibilidade de caminhões Insatisfação de clientes Demora no preenchimento de vaga técnica para projeto Parada de máquina inesperada Quebra de SLA gerando desconto de pagamento Anúncio do governo sobre reformulações tributárias
GRC04 - Case: Consolidação e Monitoração de Ocorrências
GRC06 - Definição da Estratégia de GRC Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance 1 4 3 5 2 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Definição da Estratégia de GRC 6
 
GRC06 - Case: Matriz Estratégica de Riscos
GRC07 - Modelagem e Avaliação de Riscos e Controles Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 4 3 5 2 6 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Modelagem e Avaliação de Riscos e Controles 7
Modernizando a aplicação de matrizes de risco
GRC07 - Case: Matriz de Riscos
GRC08 - Amadurecimento das iniciativas e cultura de GRC Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 4 3 5 2 6 7 9 10 Geração de dashboard e reports customizados em tempo real 11 Amadurecimento das iniciativas e cultura de GRC 8
Migrando de uma GRC artesanal de iniciativas... ? ? ? ? ? ? ? ? ? Políticas e Procedimentos Indicadores de Desempenho Pesquisa de Satisfação do Cliente Helpdesk Treinamento e  Coaching Ouvidoria Segurança da Informação Compliance Desenvolvimento de Produto
...Passando por uma GRC fragmentada... Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e Procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de  Auditoria Gestão da Mudança Treinamento e  Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão  Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de  Multas Six Sigma Relacionamento Com Investidor
...Adicionando taxonomia para uma GRC  Integrada... Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e Procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de  Auditoria Gestão da Mudança Treinamento e  Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão  Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de  Multas Six Sigma Relacionamento Com Investidor
...Até uma GRC Convergente! Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de  Auditoria Gestão da Mudança Treinamento e  Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão  Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de  Multas Six Sigma Relacionamento Com Investidor
Aumentando a maturidade da GRC em sua organização 1 2 3 4 5 Aventureiro ,[object Object],[object Object],Fragmentado ,[object Object],[object Object],Integrado ,[object Object],[object Object],Alinhado ,[object Object],[object Object],Otimizado ,[object Object],[object Object],Maturidade GRC Adaptado de OCEG ? ? ?
GRC08 - Case: Amadurecimento das iniciativas e cultura de GRC Iniciativa Periodicidade Matutidade Tecnológica Índice geral de convergência a GRC Convergência de linguagem à Taxonomia GRC Convergência de forma de priorização ao Apetite GRC Convergência de planejamento e resultados de iniciativas com GRC Consolidação Plano de Treinamento Díario Apresentação 0,166666667 Linguagem divergente à taxonomia GRC Forma de priorização não estruturada Planejamento e avaliação de resultados divergentes da inteligência de GRC Manual Six Sigma Mensal Formulário 0,291666667 Não há estruturação de linguagem Forma de priorização divergente do apetite de GRC Planejamento convergentes à inteligência de GRC Não há consolidação ISO 9001 Quinzenal Relatório 0,5 Linguagem convergente à taxonomia GRC Utilização de apetite de GRC Planejamento e avaliação de resultados divergentes da inteligência de GRC Manual Compliance Díario Conhecimento Tácito 0,5 Linguagem divergente à taxonomia GRC Forma de priorização não estruturada Planejamento e avaliação de resultados convergentes à inteligência de GRC Semi-automático Gestão da Mudança Semestral Outros 0,458333333 Não há estruturação de linguagem Forma de priorização divergente do apetite de GRC Avaliação de resultados convergentes à inteligência de GRC Automático Ouvidoria Decenal Site 0,375 Linguagem divergente à taxonomia GRC Forma de priorização divergente do apetite de GRC Planejamento e avaliação de resultados divergentes da inteligência de GRC Semi-automático Helpdesk Quinzenal Planilha 0,333333333 Não há estruturação de linguagem Forma de priorização não estruturada Planejamento e avaliação de resultados convergentes à inteligência de GRC Manual Total 0,375
O Novo Portfolio de produtos da GRC: GRC Intelligence ®   Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle /  Compliance Definição da Estratégia de GRC 1 Amadurecimento das iniciativas e cultura de GRC Geração de dashboard e reports customizados em tempo real
Abordagem ELO ,[object Object],[object Object],[object Object],[object Object]
Considerações Finais
GRC FAQ e o GRC Blog
Vídeo Inovação em GRC Video Blueprint
Considerações finais ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ELO Group - Visão Institucional ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Experiências e Referências ENSINO E INOVAÇÃO PROJETOS

Weitere ähnliche Inhalte

Was ist angesagt?

Palestra “A Auditoria como ferramenta na Gestão de Riscos”
Palestra “A Auditoria como ferramenta na Gestão de Riscos”Palestra “A Auditoria como ferramenta na Gestão de Riscos”
Palestra “A Auditoria como ferramenta na Gestão de Riscos”
Impacta Eventos
 
Elo Group Evoluindo De Uma GestãO Tradicional De Riscos Para Grc
Elo Group   Evoluindo De Uma GestãO Tradicional De Riscos Para GrcElo Group   Evoluindo De Uma GestãO Tradicional De Riscos Para Grc
Elo Group Evoluindo De Uma GestãO Tradicional De Riscos Para Grc
EloGroup
 
Elo Group Modernizando A AplicaçãO De Matrizes De Risco Orientado A Grc
Elo Group   Modernizando A AplicaçãO De Matrizes De Risco Orientado A GrcElo Group   Modernizando A AplicaçãO De Matrizes De Risco Orientado A Grc
Elo Group Modernizando A AplicaçãO De Matrizes De Risco Orientado A Grc
EloGroup
 
Slide Controle Interno
Slide Controle InternoSlide Controle Interno
Slide Controle Interno
guestb719b5
 

Was ist angesagt? (20)

Auditoria de Processos
Auditoria de ProcessosAuditoria de Processos
Auditoria de Processos
 
Análise de Risco
Análise de RiscoAnálise de Risco
Análise de Risco
 
Palestra “A Auditoria como ferramenta na Gestão de Riscos”
Palestra “A Auditoria como ferramenta na Gestão de Riscos”Palestra “A Auditoria como ferramenta na Gestão de Riscos”
Palestra “A Auditoria como ferramenta na Gestão de Riscos”
 
Palestra sobre Gestão de Continuidade de Negócios
Palestra sobre Gestão de Continuidade de NegóciosPalestra sobre Gestão de Continuidade de Negócios
Palestra sobre Gestão de Continuidade de Negócios
 
Institucinal + FOMM TTI_R7.pdf
Institucinal + FOMM TTI_R7.pdfInstitucinal + FOMM TTI_R7.pdf
Institucinal + FOMM TTI_R7.pdf
 
Aula 6 - 5 Auditoria de Sistemas
Aula 6 - 5 Auditoria de SistemasAula 6 - 5 Auditoria de Sistemas
Aula 6 - 5 Auditoria de Sistemas
 
Auditoria de sistemas2
Auditoria de sistemas2Auditoria de sistemas2
Auditoria de sistemas2
 
1 introducao auditoria
1 introducao auditoria1 introducao auditoria
1 introducao auditoria
 
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios noData Center do FuturoEscalabilidade, Resiliência e Continuidade de Negócios noData Center do Futuro
Escalabilidade, Resiliência e Continuidade de Negócios no Data Center do Futuro
 
Elo Group Evoluindo De Uma GestãO Tradicional De Riscos Para Grc
Elo Group   Evoluindo De Uma GestãO Tradicional De Riscos Para GrcElo Group   Evoluindo De Uma GestãO Tradicional De Riscos Para Grc
Elo Group Evoluindo De Uma GestãO Tradicional De Riscos Para Grc
 
Aula 04 coneitos de auditoria de sistemas
Aula 04   coneitos de auditoria de sistemasAula 04   coneitos de auditoria de sistemas
Aula 04 coneitos de auditoria de sistemas
 
Elo Group Modernizando A AplicaçãO De Matrizes De Risco Orientado A Grc
Elo Group   Modernizando A AplicaçãO De Matrizes De Risco Orientado A GrcElo Group   Modernizando A AplicaçãO De Matrizes De Risco Orientado A Grc
Elo Group Modernizando A AplicaçãO De Matrizes De Risco Orientado A Grc
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informação
 
Tecnica de incidentes criticos(tic)
Tecnica de incidentes criticos(tic)Tecnica de incidentes criticos(tic)
Tecnica de incidentes criticos(tic)
 
AnáLise De Risco Parada 2011
AnáLise De Risco    Parada 2011AnáLise De Risco    Parada 2011
AnáLise De Risco Parada 2011
 
ISO 27001 -3
ISO 27001 -3 ISO 27001 -3
ISO 27001 -3
 
ISO 27001 - 5
ISO 27001 - 5ISO 27001 - 5
ISO 27001 - 5
 
Manual de controles internos
Manual de controles internosManual de controles internos
Manual de controles internos
 
Classificação nr36
Classificação nr36Classificação nr36
Classificação nr36
 
Slide Controle Interno
Slide Controle InternoSlide Controle Interno
Slide Controle Interno
 

Andere mochten auch

Escritorio Projetos e seus Indicadores de Performance
Escritorio Projetos e seus Indicadores de PerformanceEscritorio Projetos e seus Indicadores de Performance
Escritorio Projetos e seus Indicadores de Performance
CompanyWeb
 
Elo Group Implantando Um EscritóRio De Processos Alinhado àS VisõEs De Gove...
Elo Group   Implantando Um EscritóRio De Processos Alinhado àS VisõEs De Gove...Elo Group   Implantando Um EscritóRio De Processos Alinhado àS VisõEs De Gove...
Elo Group Implantando Um EscritóRio De Processos Alinhado àS VisõEs De Gove...
EloGroup
 
Elo Group Repensando O Papel Da GestãO De Processos (Webinar)
Elo Group   Repensando O Papel Da GestãO De Processos (Webinar)Elo Group   Repensando O Papel Da GestãO De Processos (Webinar)
Elo Group Repensando O Papel Da GestãO De Processos (Webinar)
EloGroup
 
Elo Group VisãO Geral De Riscos Positivo
Elo Group   VisãO Geral De Riscos PositivoElo Group   VisãO Geral De Riscos Positivo
Elo Group VisãO Geral De Riscos Positivo
EloGroup
 
Apostila de vb.net
Apostila de vb.netApostila de vb.net
Apostila de vb.net
Hugo Silva
 
Gestão de Auditoria Interna
Gestão de Auditoria InternaGestão de Auditoria Interna
Gestão de Auditoria Interna
InformaGroup
 
Entrevista de desligamento novo modelo
Entrevista de desligamento novo modeloEntrevista de desligamento novo modelo
Entrevista de desligamento novo modelo
Renata Rh
 
Modelo entrevista-desligamento
Modelo entrevista-desligamentoModelo entrevista-desligamento
Modelo entrevista-desligamento
Ivy Rezzaghi
 
Modelo entrevista-desligamento
Modelo entrevista-desligamentoModelo entrevista-desligamento
Modelo entrevista-desligamento
Vinicius Pedraci
 

Andere mochten auch (20)

O gerenciamento de riscos como ferramenta para governança corporativa em empr...
O gerenciamento de riscos como ferramenta para governança corporativa em empr...O gerenciamento de riscos como ferramenta para governança corporativa em empr...
O gerenciamento de riscos como ferramenta para governança corporativa em empr...
 
Inovação – Parte 4 – Maturidade em Processos – De Boas Ideias para uma Gestão...
Inovação – Parte 4 – Maturidade em Processos – De Boas Ideias para uma Gestão...Inovação – Parte 4 – Maturidade em Processos – De Boas Ideias para uma Gestão...
Inovação – Parte 4 – Maturidade em Processos – De Boas Ideias para uma Gestão...
 
PMO - Escritório de Projetos | Visão Geral
PMO - Escritório de Projetos | Visão GeralPMO - Escritório de Projetos | Visão Geral
PMO - Escritório de Projetos | Visão Geral
 
Escritorio Projetos e seus Indicadores de Performance
Escritorio Projetos e seus Indicadores de PerformanceEscritorio Projetos e seus Indicadores de Performance
Escritorio Projetos e seus Indicadores de Performance
 
Elo Group Implantando Um EscritóRio De Processos Alinhado àS VisõEs De Gove...
Elo Group   Implantando Um EscritóRio De Processos Alinhado àS VisõEs De Gove...Elo Group   Implantando Um EscritóRio De Processos Alinhado àS VisõEs De Gove...
Elo Group Implantando Um EscritóRio De Processos Alinhado àS VisõEs De Gove...
 
Elo Group Repensando O Papel Da GestãO De Processos (Webinar)
Elo Group   Repensando O Papel Da GestãO De Processos (Webinar)Elo Group   Repensando O Papel Da GestãO De Processos (Webinar)
Elo Group Repensando O Papel Da GestãO De Processos (Webinar)
 
207 indicadores
207 indicadores207 indicadores
207 indicadores
 
Elo Group VisãO Geral De Riscos Positivo
Elo Group   VisãO Geral De Riscos PositivoElo Group   VisãO Geral De Riscos Positivo
Elo Group VisãO Geral De Riscos Positivo
 
Apostila de vb.net
Apostila de vb.netApostila de vb.net
Apostila de vb.net
 
GET
GETGET
GET
 
Controles internos mba trevisan 2010
Controles internos   mba trevisan 2010Controles internos   mba trevisan 2010
Controles internos mba trevisan 2010
 
Gestão de Auditoria Interna
Gestão de Auditoria InternaGestão de Auditoria Interna
Gestão de Auditoria Interna
 
A UTILIZAÇÃO DO C.O.S.O. NA CONTROLADORIA: UM ESTUDO NO BRASIL
A UTILIZAÇÃO DO C.O.S.O. NA CONTROLADORIA: UM ESTUDO NO BRASILA UTILIZAÇÃO DO C.O.S.O. NA CONTROLADORIA: UM ESTUDO NO BRASIL
A UTILIZAÇÃO DO C.O.S.O. NA CONTROLADORIA: UM ESTUDO NO BRASIL
 
Palestra sobre Gestão Financeira, por Lara Selem
Palestra sobre Gestão Financeira, por Lara SelemPalestra sobre Gestão Financeira, por Lara Selem
Palestra sobre Gestão Financeira, por Lara Selem
 
Compliance - Desafios para ir da Teoria à Prática - Pharma Summit 2010 Alexan...
Compliance - Desafios para ir da Teoria à Prática - Pharma Summit 2010 Alexan...Compliance - Desafios para ir da Teoria à Prática - Pharma Summit 2010 Alexan...
Compliance - Desafios para ir da Teoria à Prática - Pharma Summit 2010 Alexan...
 
Entrevista de desligamento novo modelo
Entrevista de desligamento novo modeloEntrevista de desligamento novo modelo
Entrevista de desligamento novo modelo
 
Modelo entrevista-desligamento
Modelo entrevista-desligamentoModelo entrevista-desligamento
Modelo entrevista-desligamento
 
Planeamento Fiscal Internacional para Tradings
Planeamento Fiscal Internacional para TradingsPlaneamento Fiscal Internacional para Tradings
Planeamento Fiscal Internacional para Tradings
 
Palestra sobre as relações entre Compliance e Continuidade de Negócios
Palestra sobre as relações entre Compliance e Continuidade de NegóciosPalestra sobre as relações entre Compliance e Continuidade de Negócios
Palestra sobre as relações entre Compliance e Continuidade de Negócios
 
Modelo entrevista-desligamento
Modelo entrevista-desligamentoModelo entrevista-desligamento
Modelo entrevista-desligamento
 

Ähnlich wie Elo Group Criando Valor Com A GestãO De Riscos (Sucesu)

Elo Group Roadmap De EscritóRio De Processos
Elo Group  Roadmap De EscritóRio De ProcessosElo Group  Roadmap De EscritóRio De Processos
Elo Group Roadmap De EscritóRio De Processos
EloGroup
 
Balanced Scorecard IV Congress South America
Balanced Scorecard IV Congress South AmericaBalanced Scorecard IV Congress South America
Balanced Scorecard IV Congress South America
guestad8ca6
 
Elo Group O EscritóRio De Processos Mecanismo De GovernançA E InovaçãO Orga...
Elo Group   O EscritóRio De Processos Mecanismo De GovernançA E InovaçãO Orga...Elo Group   O EscritóRio De Processos Mecanismo De GovernançA E InovaçãO Orga...
Elo Group O EscritóRio De Processos Mecanismo De GovernançA E InovaçãO Orga...
EloGroup
 

Ähnlich wie Elo Group Criando Valor Com A GestãO De Riscos (Sucesu) (20)

Inteligência de Mercado aplicada à cadeia de suprimentos
Inteligência de Mercado aplicada à cadeia de suprimentosInteligência de Mercado aplicada à cadeia de suprimentos
Inteligência de Mercado aplicada à cadeia de suprimentos
 
Apresentação Conep 2013
Apresentação Conep 2013Apresentação Conep 2013
Apresentação Conep 2013
 
Ferramentas e Aplicativos da Adm
Ferramentas e Aplicativos da AdmFerramentas e Aplicativos da Adm
Ferramentas e Aplicativos da Adm
 
Case OLX_Prod Ops Agile Trends 2022.pdf
Case OLX_Prod Ops Agile Trends 2022.pdfCase OLX_Prod Ops Agile Trends 2022.pdf
Case OLX_Prod Ops Agile Trends 2022.pdf
 
Acto.IT Portfolio
Acto.IT PortfolioActo.IT Portfolio
Acto.IT Portfolio
 
Elo Group Roadmap De EscritóRio De Processos
Elo Group  Roadmap De EscritóRio De ProcessosElo Group  Roadmap De EscritóRio De Processos
Elo Group Roadmap De EscritóRio De Processos
 
Governança de TI.pptx
Governança de TI.pptxGovernança de TI.pptx
Governança de TI.pptx
 
Governança TI halan
Governança TI halanGovernança TI halan
Governança TI halan
 
Lumine SafeChain - Método de Desenvolvimento
Lumine SafeChain - Método de DesenvolvimentoLumine SafeChain - Método de Desenvolvimento
Lumine SafeChain - Método de Desenvolvimento
 
Webinar: Centro de Gestão Integrada: Sua empresa ainda vai ter um!
Webinar: Centro de Gestão Integrada: Sua empresa ainda vai ter um!Webinar: Centro de Gestão Integrada: Sua empresa ainda vai ter um!
Webinar: Centro de Gestão Integrada: Sua empresa ainda vai ter um!
 
Sistema de Gestão de Risco - Implantação
Sistema de Gestão de Risco - ImplantaçãoSistema de Gestão de Risco - Implantação
Sistema de Gestão de Risco - Implantação
 
BIA - Business Impact Analysis
BIA - Business Impact AnalysisBIA - Business Impact Analysis
BIA - Business Impact Analysis
 
Governança e Gestão - 7ª Aula
Governança e Gestão - 7ª AulaGovernança e Gestão - 7ª Aula
Governança e Gestão - 7ª Aula
 
7 6 Sigma Dmaic
7 6 Sigma Dmaic7 6 Sigma Dmaic
7 6 Sigma Dmaic
 
Relat-Gerenciais_TIC_II_2013v1.0.1
Relat-Gerenciais_TIC_II_2013v1.0.1Relat-Gerenciais_TIC_II_2013v1.0.1
Relat-Gerenciais_TIC_II_2013v1.0.1
 
Qpoint - apresentação software gestão da qualidade
Qpoint - apresentação software gestão da qualidadeQpoint - apresentação software gestão da qualidade
Qpoint - apresentação software gestão da qualidade
 
Balanced Scorecard IV Congress South America
Balanced Scorecard IV Congress South AmericaBalanced Scorecard IV Congress South America
Balanced Scorecard IV Congress South America
 
Elo Group O EscritóRio De Processos Mecanismo De GovernançA E InovaçãO Orga...
Elo Group   O EscritóRio De Processos Mecanismo De GovernançA E InovaçãO Orga...Elo Group   O EscritóRio De Processos Mecanismo De GovernançA E InovaçãO Orga...
Elo Group O EscritóRio De Processos Mecanismo De GovernançA E InovaçãO Orga...
 
Apresentação infinity acies
Apresentação infinity   aciesApresentação infinity   acies
Apresentação infinity acies
 
Ciclo Estratégico da Informação - Duclós
Ciclo Estratégico da Informação  - DuclósCiclo Estratégico da Informação  - Duclós
Ciclo Estratégico da Informação - Duclós
 

Mehr von EloGroup

Mehr von EloGroup (20)

Modelos de Excelência Operacional: Boas práticas para implantação de uma cult...
Modelos de Excelência Operacional: Boas práticas para implantação de uma cult...Modelos de Excelência Operacional: Boas práticas para implantação de uma cult...
Modelos de Excelência Operacional: Boas práticas para implantação de uma cult...
 
Como otimizar despesas corporativas e implementar uma cultura de produtividad...
Como otimizar despesas corporativas e implementar uma cultura de produtividad...Como otimizar despesas corporativas e implementar uma cultura de produtividad...
Como otimizar despesas corporativas e implementar uma cultura de produtividad...
 
Corporate Venture: como as grandes empresas estão colaborando com as startups...
Corporate Venture: como as grandes empresas estão colaborando com as startups...Corporate Venture: como as grandes empresas estão colaborando com as startups...
Corporate Venture: como as grandes empresas estão colaborando com as startups...
 
Fluxos Lúdicos: Representando processos com foco no usuário
Fluxos Lúdicos: Representando processos com foco no usuárioFluxos Lúdicos: Representando processos com foco no usuário
Fluxos Lúdicos: Representando processos com foco no usuário
 
BPM DAY Campinas - Palestra com Ricardo Gonçalves
BPM DAY Campinas - Palestra com Ricardo GonçalvesBPM DAY Campinas - Palestra com Ricardo Gonçalves
BPM DAY Campinas - Palestra com Ricardo Gonçalves
 
Template - Painel do Processo
Template - Painel do ProcessoTemplate - Painel do Processo
Template - Painel do Processo
 
Template - Ficha do Indicador
Template - Ficha do IndicadorTemplate - Ficha do Indicador
Template - Ficha do Indicador
 
Template - Diagrama de Escopo
Template - Diagrama de EscopoTemplate - Diagrama de Escopo
Template - Diagrama de Escopo
 
Um novo olhar sobre a Gestão da Rotina: Ative a melhoria contínua na visão de...
Um novo olhar sobre a Gestão da Rotina: Ative a melhoria contínua na visão de...Um novo olhar sobre a Gestão da Rotina: Ative a melhoria contínua na visão de...
Um novo olhar sobre a Gestão da Rotina: Ative a melhoria contínua na visão de...
 
BPM Day Curitiba - Palestra de Inovação e BPM palestra com Lucas Sales
BPM Day Curitiba - Palestra de Inovação e BPM palestra com Lucas SalesBPM Day Curitiba - Palestra de Inovação e BPM palestra com Lucas Sales
BPM Day Curitiba - Palestra de Inovação e BPM palestra com Lucas Sales
 
EloGroup BPT - Ebook Business Process Transformation
EloGroup BPT - Ebook Business Process Transformation EloGroup BPT - Ebook Business Process Transformation
EloGroup BPT - Ebook Business Process Transformation
 
WEBINAR BPT EloGroup 30/09/2016 - Business Process Transformation
WEBINAR BPT EloGroup 30/09/2016 - Business Process TransformationWEBINAR BPT EloGroup 30/09/2016 - Business Process Transformation
WEBINAR BPT EloGroup 30/09/2016 - Business Process Transformation
 
Integrando BPM na Agenda de Inovação da Empresa - Rafael Clemente
Integrando BPM na Agenda de Inovação da Empresa - Rafael ClementeIntegrando BPM na Agenda de Inovação da Empresa - Rafael Clemente
Integrando BPM na Agenda de Inovação da Empresa - Rafael Clemente
 
Palestra BH BPM 12/Julho - BPM como alternativa para transformações organizac...
Palestra BH BPM 12/Julho - BPM como alternativa para transformações organizac...Palestra BH BPM 12/Julho - BPM como alternativa para transformações organizac...
Palestra BH BPM 12/Julho - BPM como alternativa para transformações organizac...
 
3º Edição - Direto ao Ponto - eSocial
3º Edição - Direto ao Ponto - eSocial3º Edição - Direto ao Ponto - eSocial
3º Edição - Direto ao Ponto - eSocial
 
"Direto ao Ponto - eSocial"
"Direto ao Ponto - eSocial""Direto ao Ponto - eSocial"
"Direto ao Ponto - eSocial"
 
Direto ao Ponto eSocial: Notícias e Principais Informações sobre o impacto do...
Direto ao Ponto eSocial: Notícias e Principais Informações sobre o impacto do...Direto ao Ponto eSocial: Notícias e Principais Informações sobre o impacto do...
Direto ao Ponto eSocial: Notícias e Principais Informações sobre o impacto do...
 
Como viabilizar a adequação dos processos ao eSocial
Como viabilizar a adequação dos processos ao eSocialComo viabilizar a adequação dos processos ao eSocial
Como viabilizar a adequação dos processos ao eSocial
 
Artigo EloGroup: Como viabilizar a adequação dos processos ao eSocial?
Artigo EloGroup: Como viabilizar a adequação dos processos ao eSocial? Artigo EloGroup: Como viabilizar a adequação dos processos ao eSocial?
Artigo EloGroup: Como viabilizar a adequação dos processos ao eSocial?
 
Café da manhã ciclo de gestão de serviços públicos
Café da manhã ciclo de gestão de serviços públicosCafé da manhã ciclo de gestão de serviços públicos
Café da manhã ciclo de gestão de serviços públicos
 

Elo Group Criando Valor Com A GestãO De Riscos (Sucesu)

  • 1. Evoluindo da Gestão Tradicional de Riscos para GRC Ricardo Dickstein (21) 2561-5619 [email_address]
  • 2. Agenda Por que se fala tanto em gestão de riscos ? O Portfolio de Produtos da GRC Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Monitoração de Indicadores de Riscos e Performance Parametrização e Coleta Inteligente de Informações Consolidação e Monitoração de Ocorrências Estratégia de Gestão de Riscos e Compliance Modelagem e Avaliação de Riscos e Controles Amadurecimento das iniciativas e cultura de GRC Considerações Finais
  • 3. Por que se fala tanto em Gestão de Riscos e GRC?
  • 4. O velho sistema de gestão das organizações Compliance Week, December, 2006
  • 5. O novo ambiente de gestão Nos últimos meses, quantas vezes você se surpreendeu com alguma notícia que não esperava? Pressão regulatória crescente Consolidação do mercado de capitais Pandemias Demandas constantes por Inovação Complexificação dos Produtos e Serviços Aumento significativo da concorrência Pressão por redução de custos e aumento de eficiência Intensificação do uso de Tecnologia da Informação Fusões e aquisições Responsabilidade sócio-Ambiental Intensificação de práticas de Outsourcing Globalização Dos segmentos Aquecimento global Acidentes naturais Conflitos étnicos Preocupação com a reputação A ascensão de fraudes eletrônicas Maior atenção a questões trabalhistas Terrorismo Ascensão do crédito
  • 6. 2008 – Os sistemas de gestão não evoluíram na mesma velocidade que a complexidade do ambiente de gestão Queda drástica da visibilidade Para tomada de decisão O Velho Sistema de Gestão O Novo Ambiente Empresarial 1998 1958 2008 Risk Intuition Risk Awareness
  • 7.
  • 8. O que fazer? ERP CPM ??? SOA BAM CEP ECM BPM GRC CCM BI EDA
  • 9. Por que se fala tanto em gestão de riscos ? A capacidade de reagir e se adaptar rapidamente a mudanças e incertezas do ambiente é uma diferencial competitivo fundamental para este século XXI. Os sistemas de gestão não evoluíram na mesma velocidade que a complexidade do ambiente de gestão
  • 10. O Portfolio de Produtos da GRC
  • 11. O Portfolio tradicional de produtos da gestão de riscos Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Realização de Testes de Controle / Compliance Modelagem e Avaliação de Riscos e Controles Monitoração de Indicadores de Riscos e Performance Atualização de Base de Perdas e Quase Perdas
  • 12. O Novo Portfolio de produtos da GRC: GRC Intelligence ® Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 Amadurecimento das iniciativas e cultura de GRC Geração de dashboard e reports customizados em tempo real
  • 13. Foco desta apresentação Atualização de Base de Perdas e Quase Perdas Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance 5 9 10 Geração de dashboard e reports customizados em tempo real 11 Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Modelagem e Avaliação de Riscos e Controles Definição da Estratégia de GRC 1 Amadurecimento das iniciativas e cultura de GRC
  • 14. GRC01 - Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 4 3 5 2 6 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) 1
  • 15. Exemplos de Taxonomia: Saúde e Biologia Reino  Filo  Classe  Ordem  Família  Gênero  Espécie Otorrinolaringologista Endocrinologista Oncologista Cardiologista Dermatologista Vírus Bactéria Fungo Protozoário Epidemiologista Hematologista Infectologista Pneumologista Hepatologista
  • 16.
  • 17. Identificando as diversas iniciativas de uma organização... Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e Procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de Auditoria Gestão da Mudança Treinamento e Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de Multas Six Sigma Relacionamento Com Investidor
  • 18. E aplicando uma taxonomia única. Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e Procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de Auditoria Gestão da Mudança Treinamento e Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de Multas Six Sigma Relacionamento Com Investidor
  • 19. GRC01 - Case: Matriz de Apetite Categoria Impacto Baixo Médio Alto imagem no mercado Impacto em imagem em escala municipal Impacto em imagem em escala estadual Impacto em imagem em escala nacional clima organizacional Menos de 5 funcionários Entre 5 e 50 funcionários Mais de 50 funcionários conformidade legal Até R$ 10 Entre R$ 10 e R$ 50 mil Acima de R$ 50 mil relacionamento com o cliente Impacto pontual sem repercussões Impacto com repercussões Perda de cliente diferencial competitivo Até 3% do mercado Entre 3% e 7% do mercado Acima de 7% do mercado eficiência operacional Redução de até 1% dos custos anuais Redução entre 1% e 5% dos custos anuais Redução acima de 5% dos custos anuais
  • 20. GRC02 - Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 4 3 5 6 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Coleta inteligente de informações não estruturadas 2
  • 21. PESSOAS REUNIÕES Entrevistas, avaliações de desempenho, checklists, pesquisas, formulários, atas DOCUMENTOS PLANILHAS BANCO DE DADOS Coleta automática de informações através de EPIs, ETLs, web Services, SISTEMAS FONTE EXTERNA Sites, clientes, concorrentes benchmarks, reportagens Relatório de auditorias e consultorias, planilha de indicadores/multas, controle de ouvidoria e helpdesk
  • 22. Fontes de informação Usuais Relatórios/Auditorias Ouvidoria Questões Judiciais Indicadores
  • 23.
  • 24. Fontes de informação adicionais Atas de Reunião de executivos, grupos e comitês Sugestões externas Backlog de Falhas de sistemas Notícias/Clippings e Sites Externos Planejamento estratégico e acompanhamento financeiro Pesquisa de satisfação e avaliação de desempenho de funcionários Prospecção de novas tecnologias e métodos Planilhas locais
  • 25. GRC02 - Case: Mapa de Fontes de Informação FONTES DE INFORMAÇÃO       Nome Área Responsável O que coletar Status Relatório de entrevista de desligamento RH Desligamento de cargos estratégicos Ativo Planilha de gestão de pessoal RH Saídas ou demoras para preenchimento de vagas acima do padrão Em ativação Pesquisa de satisfação interna RH Reduções de níveis de satisfação Ativo Controle automático de sistema Operacional Paradas inesperadas Ativo Ata reunião comitê de logística Operacional Fatos inusitados que possam ter influência no resultado Inativo Relatório de auditoria externa Operacional Alertas sobre questões referentes aos resultados Ativo Pesquisa de satisfação externa Comercial Variações expressivas no nível de satisfação de clientes importantes Em ativação Planilha de pipeline de vendas Comercial Fatos inesperados em oportunidades importantes Ativo Relatório de atendimento ao cliente Comercial Problemas ou atritos relatados Ativo Reunião de comitê financeiro Financeiro Questões relevantes às preocupações registradas Ativo Relatório de investimentos corporativos Financeiro Notícias que alteram o contexto do mercado significativamente Inativo Diagnóstico de mercado de consultoria Financeiro Alertas sobre questões que influenciem no mercado significativamente Ativo
  • 26. GRC03 - Monitoração de Indicadores de Riscos e Performance Coleta inteligente de informações não estruturadas Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 4 5 2 6 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Monitoração de Indicadores de Riscos e Performance 3
  • 27. GRC03 - Case: A Visão de Indicadores INDICADORES           Indicador Objetivos Relacionados Metas Trigger Alerta Médio Trigger Alerta Alto Última Medição Oportunidades em Pipeline Sustentabilidade R$150M R$120M R$110M R$170M Vendas Aumento de Market Share R$30M R$25M R$22M R$28M Faturamento Receita R$27M R$26M R$25M R$23M Margem Lucratividade 30% 29% 28% 32% Custos variáveis Lucratividade R$7M R$7,5M R$7,8M R$8,2M Turnover Retenção de talentos 1,0% 2,0% 2,8% 3,1% Satisfação interna Retenção de talentos 90% 85% 80% 82% Satisfação externa Fidelização de cliente 95% 93% 90% 88% Tempo de entrega Fidelização de cliente 3 dias 3,2 dias 3,5 dias 3 dias Índice de conformidade Qualidade 98% 97% 96% 96%
  • 28. GRC04 - Consolidação do Repositório de Inteligência de GRC Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 3 5 2 6 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Consolidação do Repositório de Inteligência de GRC 4
  • 29. Problemas com Receita Federal Pedido de demissão de diretor Queda de vendas Indisponibilidade de caminhões Insatisfação de clientes
  • 30.
  • 31. Problemas com Receita Federal Pedido de demissão de diretor Queda de vendas Indisponibilidade de caminhões Insatisfação de clientes Demora no preenchimento de vaga técnica para projeto Parada de máquina inesperada Quebra de SLA gerando desconto de pagamento Anúncio do governo sobre reformulações tributárias
  • 32. GRC04 - Case: Consolidação e Monitoração de Ocorrências
  • 33. GRC06 - Definição da Estratégia de GRC Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance 1 4 3 5 2 7 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Definição da Estratégia de GRC 6
  • 34.  
  • 35. GRC06 - Case: Matriz Estratégica de Riscos
  • 36. GRC07 - Modelagem e Avaliação de Riscos e Controles Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 4 3 5 2 6 9 10 Amadurecimento das iniciativas e cultura de GRC 8 Geração de dashboard e reports customizados em tempo real 11 Modelagem e Avaliação de Riscos e Controles 7
  • 37. Modernizando a aplicação de matrizes de risco
  • 38. GRC07 - Case: Matriz de Riscos
  • 39. GRC08 - Amadurecimento das iniciativas e cultura de GRC Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 4 3 5 2 6 7 9 10 Geração de dashboard e reports customizados em tempo real 11 Amadurecimento das iniciativas e cultura de GRC 8
  • 40. Migrando de uma GRC artesanal de iniciativas... ? ? ? ? ? ? ? ? ? Políticas e Procedimentos Indicadores de Desempenho Pesquisa de Satisfação do Cliente Helpdesk Treinamento e Coaching Ouvidoria Segurança da Informação Compliance Desenvolvimento de Produto
  • 41. ...Passando por uma GRC fragmentada... Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e Procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de Auditoria Gestão da Mudança Treinamento e Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de Multas Six Sigma Relacionamento Com Investidor
  • 42. ...Adicionando taxonomia para uma GRC Integrada... Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e Procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de Auditoria Gestão da Mudança Treinamento e Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de Multas Six Sigma Relacionamento Com Investidor
  • 43. ...Até uma GRC Convergente! Compliance Base de lições aprendidas Base de Perdas Externas Linhas de Negócio Análise de Cenários ISO 9001 Políticas e procedimentos Relatórios Internos Comitês de Tecnologia Arquitetura de Processos Questionários Indicadores de Desempenho Testes de Auditoria Gestão da Mudança Treinamento e Coaching Relatórios Externos Plano de Continuidade Com Negócio Ouvidoria Canal de Denúncias Sindicância Rotinas de Tratamento de Ocorrências Código da conduta ética Segurança Física E Patrimonial Segurança da Informação Pesquisa de Satisfação do Cliente Pesquisa de Satisfação dos Funcionários Gestão de TI Helpdesk Conselhos de Administração e Fiscal Saúde e Segurança Relação com Investidor Gestão Escritório de Projetos Gestão (Escritório) de Contratos Terceiros Acompanhamento Do Orçamento Desenvolvimento de Produto Gestão da Imagem PNQ Portfólio de Clientes Auditoria Externa Governança Corporativa Gestão de Multas Six Sigma Relacionamento Com Investidor
  • 44.
  • 45. GRC08 - Case: Amadurecimento das iniciativas e cultura de GRC Iniciativa Periodicidade Matutidade Tecnológica Índice geral de convergência a GRC Convergência de linguagem à Taxonomia GRC Convergência de forma de priorização ao Apetite GRC Convergência de planejamento e resultados de iniciativas com GRC Consolidação Plano de Treinamento Díario Apresentação 0,166666667 Linguagem divergente à taxonomia GRC Forma de priorização não estruturada Planejamento e avaliação de resultados divergentes da inteligência de GRC Manual Six Sigma Mensal Formulário 0,291666667 Não há estruturação de linguagem Forma de priorização divergente do apetite de GRC Planejamento convergentes à inteligência de GRC Não há consolidação ISO 9001 Quinzenal Relatório 0,5 Linguagem convergente à taxonomia GRC Utilização de apetite de GRC Planejamento e avaliação de resultados divergentes da inteligência de GRC Manual Compliance Díario Conhecimento Tácito 0,5 Linguagem divergente à taxonomia GRC Forma de priorização não estruturada Planejamento e avaliação de resultados convergentes à inteligência de GRC Semi-automático Gestão da Mudança Semestral Outros 0,458333333 Não há estruturação de linguagem Forma de priorização divergente do apetite de GRC Avaliação de resultados convergentes à inteligência de GRC Automático Ouvidoria Decenal Site 0,375 Linguagem divergente à taxonomia GRC Forma de priorização divergente do apetite de GRC Planejamento e avaliação de resultados divergentes da inteligência de GRC Semi-automático Helpdesk Quinzenal Planilha 0,333333333 Não há estruturação de linguagem Forma de priorização não estruturada Planejamento e avaliação de resultados convergentes à inteligência de GRC Manual Total 0,375
  • 46. O Novo Portfolio de produtos da GRC: GRC Intelligence ® Coleta inteligente de informações não estruturadas Monitoração de Indicadores de Riscos e Performance Disseminação de Linguagem Uniformizada de Análise (Taxonomia e Apetite) Consolidação do Repositório de Inteligência de GRC Atualização de Base de Perdas e Quase Perdas Modelagem e Avaliação de Riscos e Controles Consolidação e Monitoração de Planos de Ação Realização de Testes de Controle / Compliance Definição da Estratégia de GRC 1 Amadurecimento das iniciativas e cultura de GRC Geração de dashboard e reports customizados em tempo real
  • 47.
  • 49. GRC FAQ e o GRC Blog
  • 50. Vídeo Inovação em GRC Video Blueprint
  • 51.
  • 52.
  • 53. Experiências e Referências ENSINO E INOVAÇÃO PROJETOS