Pular para o conteúdo principal

A essencialidade do treinamento


"É essencial que os empregados estejam preparados para enfrentar novos desafios na medida em que as questões e os riscos por meio da organização modificam-se e adquirem maior complexidade - em parte devido à rápida mudança de tecnologias e da intensificação da concorrência. Ensino e treinamentosejam eles mediante instruções na sala de aula, no auto-estudo ou treinamento na própria função devem contribuir para que o pessoal mantenha-se atualizado e trate com eficácia um ambiente em fase de transição. Não é suficiente admitir pessoal competente e fornecer-lhe treinamento somente uma vez. O processo de aprendizado é contínuo." (COSO. p. 34).

         A Maturidade no Gerenciamento de Riscos provê Governança de TI Otimizada quando:

"Há um entendimento avançado, que aponta para o futuro, das questões voltadas à governança de TI e suas soluções. O treinamento e a comunicação são sustentados por conceitos e técnicas mais avançados. [...] O monitoramento, a autoavaliação e a comunicação sobre as expectativas de governança são difundidos na organização, e há uso otimizado de tecnologia para auxiliar na medição, na análise, na comunicação e no treinamento. A governança corporativa e a governança de TI são estrategicamente correlacionadas, alavancando os recursos humanos, tecnológicos e financeiros para aumentar as vantagens competitivas da organização. As atividades da governança de TI são integradas ao processo de governança corporativa."(COBIT41, p. 170).

      Adaptar as práticas de gerenciamento de riscos de TI às práticas de riscos corporativos:

"[...] Understand enterprise risk management expectations, activities and methods that are relevant to IT risk management (e.g., issue management, communication and training, how risk is identified and measured, how controls are evaluated, what information is provided to whom, how risk appetite is established and agreed upon)." (RISK-IT, p. 53).

[Compreender as expectativas, atividades e métodos do gerenciamento de riscos corporativo que são relevantes para o gerenciamento de riscos de TI (ex. conflitos de gerenciamento, comunicações e treinamento, como os riscos são identificados e medidos, como são controlados e avaliados, que informação é fornecida e por quem, como foi estabelecido o apetite a riscos e obtida a concordância de todos).] Livre tradução RISK-IT. p.53).

COSO, Gerenciamento de Riscos Corporativos – Estrutura Integrada : Sumário Executivo e  Estrutura e  Gerenciamento de Riscos na Empresa   Integrated Framework: Application Techniques, 2 vol.Jersey City. AICPA, 2007.

- COBIT41. Control Objectives for Information and related Technology (CobiT®) ver 4.1 / Portuguese Version, IT Governance Institute, 2007.
- RISK-IT. The Risk IT Framework. Rolling Meadows, ISACA, 2009. 

Comentários

Postagens mais visitadas deste blog

IGP-DI Como ferramenta de acompanhamento de Risco Imobiliário

O IGP-DI é uma média aritmética, ponderada dos seguintes índices: IPA (Índice de Preços no Atacado): mede a variação de preços no mercado atacadista); IPC (Índice de Preços ao Consumidor): mede a variação dos preços entre as famílias que percebem renda de 1 a 33 salários mínimos no RJ e em SP; INCC (Índice Nacional da Construção Civil): mede a variação de preços no setor, considerando tanto material como mão de obra empregada. Considerando-se que o IGP-DI possui, na sua fórmula de ponderação, 60% do IPA, 30% do IPC e 10% do INCC, representando índices inflacionários e de construção civil, é coerente considerá-lo como influenciador da rentabilidade e do risco imobiliário. * IGP-DI (Índice Geral de Preços - Disponibilidade Interna)
" Use Outside Risk Experts If the company is inexperienced with risk, or is working on a type of project that they have never before completed, resources from outside the company might help ensure that risks are not missed. These people could be thecnical experts, project management experts, or risk experts. There are even consultants who specialize in risk identification ." (Mulcahy, Rita. Risk Management - Tricks of the Trade for Project Managers and PMI-RMP Exam Prep Guide, 2010, p. 53) [Se a empresa é inexperiente com riscos, ou está trabalhando com um tipo de projeto que nunca finalizou antes, recursos externos a empresa podem garantir que riscos não foram esquecidos. Estas pessoas podem ser especialistas técnicos, gerentes de projetos especializados ou especialistas em risco. Eles atuam como consultores com expertise em identificação de riscos] (tradução livre).

Medindo a performance por meio da Auditoria de Risco

" A risk audit takes another look at what the project team has done for risk management and whether it has worked [...] A risk audit includes : Reviewing if the right risk owner have been assigned to each risk Determining if the risk owners are effective Examining and documenting the effectiveness of contingency plans and fallback plans On critical projects, a risk audit could be done before the project management plan is approved. However, risk audits are more commonly done during the execution of the project. As a result of risk audit, corrective action may be taken. " (Mulcahy, Rita. Risk Management - Tricks of the trade for project managers..., RMC Publications, 2010, p. 253). [Uma auditoria de de risco conduz à uma outra olhada no trabalho que a equipe do projeto realizou para o gerenciamento de riscos e se este funcionou [...] Uma auditoria de riscos inclui: Revisão quanto ao proprietário de risco certo ter sido alocado à cada risco; Determinação quanto a ...