Pular para o conteúdo principal

A essencialidade do treinamento


"É essencial que os empregados estejam preparados para enfrentar novos desafios na medida em que as questões e os riscos por meio da organização modificam-se e adquirem maior complexidade - em parte devido à rápida mudança de tecnologias e da intensificação da concorrência. Ensino e treinamentosejam eles mediante instruções na sala de aula, no auto-estudo ou treinamento na própria função devem contribuir para que o pessoal mantenha-se atualizado e trate com eficácia um ambiente em fase de transição. Não é suficiente admitir pessoal competente e fornecer-lhe treinamento somente uma vez. O processo de aprendizado é contínuo." (COSO. p. 34).

         A Maturidade no Gerenciamento de Riscos provê Governança de TI Otimizada quando:

"Há um entendimento avançado, que aponta para o futuro, das questões voltadas à governança de TI e suas soluções. O treinamento e a comunicação são sustentados por conceitos e técnicas mais avançados. [...] O monitoramento, a autoavaliação e a comunicação sobre as expectativas de governança são difundidos na organização, e há uso otimizado de tecnologia para auxiliar na medição, na análise, na comunicação e no treinamento. A governança corporativa e a governança de TI são estrategicamente correlacionadas, alavancando os recursos humanos, tecnológicos e financeiros para aumentar as vantagens competitivas da organização. As atividades da governança de TI são integradas ao processo de governança corporativa."(COBIT41, p. 170).

      Adaptar as práticas de gerenciamento de riscos de TI às práticas de riscos corporativos:

"[...] Understand enterprise risk management expectations, activities and methods that are relevant to IT risk management (e.g., issue management, communication and training, how risk is identified and measured, how controls are evaluated, what information is provided to whom, how risk appetite is established and agreed upon)." (RISK-IT, p. 53).

[Compreender as expectativas, atividades e métodos do gerenciamento de riscos corporativo que são relevantes para o gerenciamento de riscos de TI (ex. conflitos de gerenciamento, comunicações e treinamento, como os riscos são identificados e medidos, como são controlados e avaliados, que informação é fornecida e por quem, como foi estabelecido o apetite a riscos e obtida a concordância de todos).] Livre tradução RISK-IT. p.53).

COSO, Gerenciamento de Riscos Corporativos – Estrutura Integrada : Sumário Executivo e  Estrutura e  Gerenciamento de Riscos na Empresa   Integrated Framework: Application Techniques, 2 vol.Jersey City. AICPA, 2007.

- COBIT41. Control Objectives for Information and related Technology (CobiT®) ver 4.1 / Portuguese Version, IT Governance Institute, 2007.
- RISK-IT. The Risk IT Framework. Rolling Meadows, ISACA, 2009. 

Comentários

Postagens mais visitadas deste blog

IGP-DI Como ferramenta de acompanhamento de Risco Imobiliário

O IGP-DI é uma média aritmética, ponderada dos seguintes índices: IPA (Índice de Preços no Atacado): mede a variação de preços no mercado atacadista); IPC (Índice de Preços ao Consumidor): mede a variação dos preços entre as famílias que percebem renda de 1 a 33 salários mínimos no RJ e em SP; INCC (Índice Nacional da Construção Civil): mede a variação de preços no setor, considerando tanto material como mão de obra empregada. Considerando-se que o IGP-DI possui, na sua fórmula de ponderação, 60% do IPA, 30% do IPC e 10% do INCC, representando índices inflacionários e de construção civil, é coerente considerá-lo como influenciador da rentabilidade e do risco imobiliário. * IGP-DI (Índice Geral de Preços - Disponibilidade Interna)

Real World Risk Management

The Project Management Institute (PMI.org) regularly issues Risk Management White Papers that provide insights from Real World to PMI's members. The last one teaches us how to integrate Risk Management and Portfolio, in order to grant the best result. This blogger aims help to increase probability of success, so The part of paper below is enough. (PMI.org) [O Instituto de Gerenciamento de Projetos (PMI.org) publica regularmente White Papers que disponibilizam percepções oriundas do Mundo Real para os membros do PMI. O último deles nos ensina como integrar Gerenciamento de Riscos e Portfólio de Projetos, a fim de garantir os melhores resultados. Sumário A partir da avaliação dos riscos diários do mundo real envolvendo orçamento e cronograma para eventos de alto impacto tais como vazamento de óleo e ataques terroristas, conclui-se que o gerenciamento de riscos deve ser o núcleo central do processo de tomada de decisão para cada um dos projetos do portfólio . O Gerenc...

ISO 31000 / 9001 / 14000 / 27001 / 22301 Relationship

Enterprise Risk Management (ERM) in business includes the methods and processes used by organizations to manage risks and seize opportunities related to the achievement of their objectives. ISO standards also aim to increase probability of success by following accredited practices that can be audited and confirmed by several external auditors or - without auditing - can represent confidence on services and products. By analysing ISO 9001 - Quality Management System we can realize into section 6.1.2 a few recommendations to identify, analyse and prioritize, plan actions to address risks and check the effectiveness of some kind of Risk Management. Chapter 8 also tells us to follow risk management procedures for listen customer needs and Annex SL, Appendix 2 shows us some templates to do it. ISO 14001 - Environmental Management System is based on ISO 9001 and confirm those recommendations and templates, besides Environmental Risk Management approach. Risk Assessment is the foundat...