Pular para o conteúdo principal

Com o objetivo de manter-se controle detalhado sobre os Softwares Aplicativos utilizados nas gestões, inclusive de risco, faz-se necessário

"AI2.3 Controle e Auditabilidade do Aplicativo

Assegurar que os controles de negócio sejam expressos adequadamente nos controles dos aplicativos de forma que o processamento ocorra no prazo correto e seja exato, completo, autorizado e auditável." (COBIT v4.1, 2007, p.80).

É importante  definir indicador para monitoramento do "Limites para alocação de consultores / auditores externos de risco", devendo ser proporcional ao tamanho da organização.

A ideia deste indicador é alertar a administração quanto ao risco inerente à miopia institucional, bem como evitar que a equipe interna terceirize todo o trabalho se o acompanhamento efetivo. Sem um olhar externo, problemas permanecem invisíveis eternamente. Sem a participação efetiva do pessoal interno, não serão identificados os verdadeiros riscos.

Um Estudo de Caso apropriado:

A Empresa ACME 123, de administração familiar, promoveu um experiente funcionário a Gerente Geral. Diante do novo desafio o experiente funcionário decidiu estudar mais as questões ligadas a gestão e leu em uma revista especializada em gestão que várias empresas do ramo de atuação estavam obtendo grande sucesso coma a gestão de riscos. Para implantar o G.R e agradar seus patrões de tantos anos resolveu:

1) Definir a Matriz Impacto x Probabilidade a ser utilizada na empresa;
2) Reunir os gerentes operacionais para um brainstorming de identificação dos riscos em cada processo;
3) Produzir um registro de riscos;
4) Planejar respostas; e
5) Definir responsáveis pela ação de resposta.

Tudo maravilhosamente bem documentado, mas não foi definido um responsável pela atualização dos riscos, nem tampouco dos planos de resposta!

Dois anos depois um dos riscos de alto impacto ocorreu - "nossa, não tinham priorizado os riscos por ordem de severidade, pois não houve análise qualitativa dos riscos!" -  e foi acionado o plano de resposta, ineficaz pois estava desatualizado.

O experiente funcionário foi demitido!

Um auditor externo especializado teria sinalizado estes dois pontos de fraqueza.

Comentários

Postagens mais visitadas deste blog

IGP-DI Como ferramenta de acompanhamento de Risco Imobiliário

O IGP-DI é uma média aritmética, ponderada dos seguintes índices: IPA (Índice de Preços no Atacado): mede a variação de preços no mercado atacadista); IPC (Índice de Preços ao Consumidor): mede a variação dos preços entre as famílias que percebem renda de 1 a 33 salários mínimos no RJ e em SP; INCC (Índice Nacional da Construção Civil): mede a variação de preços no setor, considerando tanto material como mão de obra empregada. Considerando-se que o IGP-DI possui, na sua fórmula de ponderação, 60% do IPA, 30% do IPC e 10% do INCC, representando índices inflacionários e de construção civil, é coerente considerá-lo como influenciador da rentabilidade e do risco imobiliário. * IGP-DI (Índice Geral de Preços - Disponibilidade Interna)

Medindo a performance por meio da Auditoria de Risco

" A risk audit takes another look at what the project team has done for risk management and whether it has worked [...] A risk audit includes : Reviewing if the right risk owner have been assigned to each risk Determining if the risk owners are effective Examining and documenting the effectiveness of contingency plans and fallback plans On critical projects, a risk audit could be done before the project management plan is approved. However, risk audits are more commonly done during the execution of the project. As a result of risk audit, corrective action may be taken. " (Mulcahy, Rita. Risk Management - Tricks of the trade for project managers..., RMC Publications, 2010, p. 253). [Uma auditoria de de risco conduz à uma outra olhada no trabalho que a equipe do projeto realizou para o gerenciamento de riscos e se este funcionou [...] Uma auditoria de riscos inclui: Revisão quanto ao proprietário de risco certo ter sido alocado à cada risco; Determinação quanto a ...