quinta-feira, 21 de julho de 2016
Como a Suécia evita a corrupção em empresas estatais
Fonte : Cartas da Suécia
Por Claudia Wallin
O auditor sueco me ouve com aquela expressão de quem tenta medir o QI do seu interlocutor. A pergunta é – como evitar a corrupção em empresas estatais, e impedir sua utilização como pólos de transferência de recursos públicos para grupos privados bem conectados com o poder político? A resposta, ele diz, é elementar.
“É para isso que servem auditorias independentes, regulares e transparentes sobre as operações das estatais. E quero dizer auditorias verdadeiramente independentes, que façam não apenas um trabalho de fiscalização, mas também de promoção da eficiência”, observa Dimitrios Ioannidis, um dos chefes responsáveis pela fiscalização das estatais da Suécia.
“Se você não faz isso, só pode ficar perplexo com os resultados. E quando descobre a magnitude do problema, vai dizer, “oh, isso aconteceu? Mas como isso pôde acontecer?”
“Ora, aconteceu porque fizeram aquele mau negócio, ou tomaram aquela má decisão, ou realizaram práticas corruptas. E todas essas atividades precisam ser fiscalizadas regularmente, na medida do possível, para tentar conter tais práticas”, conclui o auditor, neste exótico país onde cargos nas empresas públicas não são rifados entre partidos políticos.
Estamos na sede do Serviço Nacional de Auditoria da Suécia (Riksrevisionen), o órgão responsável pela fiscalização das empresas públicas do país. Seus duzentos auditores vigiam com mil olhos um portfolio considerável: são 49 estatais, com valor estimado em mais de 500 bilhões de coroas suecas (cerca de 60 bilhões de dólares).
quarta-feira, 13 de julho de 2016
Lei Anticorrupção, Auditoria Informática e Computação Forense
Excelente texto do advogado e perito digital José Antônio Milage, o qual compartilho com vocês.
"No mundo muitas empresas já adequavam seus sistemas e processos às normas de peso internacional, como Foreign Corrupt Practices Act of 1977 (FCPA), Bribery Act of 2010, dentre outras regulamentações. No Brasil, a recém editada Lei 12.846
de 2013 traz a responsabilização das pessoas jurídicas por prática de
atos contra a administração pública. Estas empresas podem ser
responsabilizadas mesmo que optantes pelo simples por exemplo, pouco
importando o tipo societário ou porte.
A responsabilização da pessoa jurídica se dará sem prejuízo da
responsabilização individual dos dirigentes. Importante destacar que a
lei prevê também como será a responsabilização em caso de sucessão,
cisões ou fusões corporativas.
A promessa ou doação de valores ou vantagens a agente público ou a
terceira pessoa a ele relacionada (a propina), como a um filho, por
exemplo, caracteriza ato lesivo contra a administração pública.
Igualmente, a fraude a licitações, em diversas modalidades, também passa
a ser prevista como ato contra a administração. Logicamente que
estrutura investigativa deverá ser aprimorada nos órgãos públicos,
sobretudo na auditoria de dados de empresas que com eles se relacionam. É
indispensável a auditoria informática em qualquer órgão e entidade da
Administração, pois grande parte das transações estão em meio
informático.
sexta-feira, 15 de abril de 2016
Afinal, o que é Auditoria Interna ?
A Auditoria Interna é uma atividade independente e objetiva de avaliação e de consultoria, desenhada para adicionar valor e melhorar as operações de uma organização. Ela auxilia uma organização a realizar seus objetivos a partir da aplicação de uma abordagem sistemática e disciplinada para avaliar e melhorar a eficácia dos processos de gerenciamento de riscos, controle e governança.
A globalização da economia e o surgimento de mercados comuns fazem com que a Auditoria Interna deixe de ter uma função com conotação Policialesca e Repressiva para ter uma função de assessoramento à alta Administração e Gestores para o cumprimento da missão empresarial e, para isso a Auditoria Interna precisa estar preparada e com suporte adequado para que possa cumprir sua missão com eficácia e eficiência.
Empregada como ferramenta de Controle e Gestão de Riscos Empresariais, a Auditoria Interna estará contribuindo com seu trabalho de forma eficaz na condução dos negócios pelos Gestores.
Neste cenário, a Auditoria Interna desempenha um papel de importância fundamental para as empresas quando identifica Riscos e falhas de Controles em seus trabalhos.
Os resultados do trabalho da Auditoria Interna, além de se constituírem em algo precioso para a tranquilização dos Gestores do alto comando, fornecem recomendações corretivas e preventivas à exposição da organização face aos riscos empresariais que podem ser de natureza; sistêmica, operacional, financeira, tecnologia da informação, recursos humanos, mercadológicas e de fatores externos que podem impactar os resultados e estratégias globais da empresa.
Assim, adicionalmente, o trabalho eficaz da Auditoria Interna libera os Gestores para a condução e o gerenciamento dos negócios, permitindo-lhes exercer com segurança o processo decisório sobre as importantes transações Empresariais. (...)
Fonte: Manual de Auditoria Interna
A ALGAZI pode fazer muito pela sua empresa.
terça-feira, 22 de março de 2016
Novas Regras de Segurança para o E-mail
O objetivo do novo mecanismo SMTP de segurança estrita é o de assegurar que o tráfego de e-mail cifrado não seja vulnerável aos ataques man-in-the-middle.
Os engenheiros de alguns dos maiores provedores de serviço de e-mail de todo o mundo se uniram para melhorar a segurança do tráfego eletrônico na internet.
Idealizado por engenheiros da Microsoft, Google, Yahoo, Comcast, LinkedIn, 1 & 1 Mail e Media Development & Technology, o SMTP Strict Transport Security é um novo mecanismo que permite aos provedores de correio eletrônico definir políticas e normas para o estabelecimento de comunicações de e-mails cifrados.
O novo mecanismo se define como um Projeto que foi publicado ha semana passada para ser considerado como estandar de Internet Engineering Task Force (IETF).
O simples Protocolo de Transferencia de E-mails (SMTP, sua sigla em inglês), o qual se usa para transferir mensagens de correio eletrônico entre clientes de e-mail e servidores, assim como de um provedor a outro, remonta a 1982 e não construído com nenhuma opção de criptografia.
sexta-feira, 18 de março de 2016
Segurança em TIC: pessoas x dispositivos
Por Rafael Venâncio*
15/02/2016 ... Convergência Digital Acima de tudo, o foco dos ataques estará no individual, não no coletivo. Vejamos o que o ano nos reserva:
1.Segurança para pessoas, não para dispositivos: Estamos quase chegando ao ponto em que a maioria das empresas deixará de tentar dar segurança aos seus dispositivos e começará a dirigir seu foco para a segurança das identidades.BYOD continuará em 2016, mas as políticas de segurança deixarão de estar amarradas ao dispositivo e passarão a estar amarradas à combinação de usuário, aplicação e dados sendo acessados. Esse é um passo natural para as empresas, já que seus colaboradores estão usando uma série de dispositivos diferentes para trabalhar. Este novo conceito de segurança garante, ainda, uma melhor acessibilidade e experiência do usuário.
quinta-feira, 23 de julho de 2015
Seis Mitos da Governança Corporativa
O CEB (Corporate Executive Board) divulgou em 2010 um artigo bastante interessante sobre os Seis Mitos da Governança Corporativa. Segundo o artigo, a Governança Corporativa deve ser revisada constantemente. As recessões em alguns países têm impulsionado um aumento no comportamento fraudulento, aumentando os desafios dos executivos em melhorar a detecção e táticas de mitigação. Os seis mitos resumem as soluções mais comentadas pelos gestores.
Gestão Empresarial: A Visão Estratégica Como Fator De Desenvolvimento De Micro E Pequenas
Escrito por Aloizio Ziareski
O foco desse estudo é desenvolver pesquisa acerca da agressiva evolução
que o mercado vem tendo nos últimos anos o que exige das empresas,
independente de seu porte a busca continua por mecanismos norteados a
uma visão estratégica que o auxilie na identificação de fatores que
possam causar algum impacto para a organização, evidenciar as vantagens
que a visão macro pode agregar ao micro e pequeno empreendedor, que com
práticas gerenciais auto-sustentáveis regidas pela elaboração de um
plano estratégico tem como objetivo; fortalecer, organizar e elevar o
status da organização a um nível de competência superior. Destacar a
importância da visão estratégica para os dias de hoje, bem como indicar
caminhos para o desenvolvimento de um planejamento próprio. O presente
estudo nos incita a apreciar que a empresa que tem ambição de se
fortalecer, se destacar e se evidenciar no mercado deve investir, seja
financeira, ou intelectualmente, principalmente essa última, na gestão
sustentável. A metodologia utilizada para alcançar tal objetivo foi
pesquisas bibliográficas no qual o resultado obtidoneste estudo
confirmando a importância que o planejamento pode ter para o
empreendedor seja qual for a sua esfera de atuação.
segunda-feira, 15 de junho de 2015
Consultoria empresarial: do conceito à prática
O artigo relata a importância da Consultoria
Empresarial no cotidiano das organizações. Além de destacar seu processo
de formação na prática.
Fonte : Administradores.com.br
quinta-feira, 11 de junho de 2015
Auditoria de TI - mal necessário ?
Fonte : Portal GTSI (Escrito por Emerson Dorow)
"Olá Caros leitores!
Vamos iniciar o post com uma ilustração:
Era para ser um dia
normal, mas o dia começou cinza e todos estão tensos. O chefe chegou
extremamente preocupado e logo de manhã reúne a equipe e diz: “Leiam os
procedimentos e registrem o que está faltando, pois amanhã temos a
auditoria externa. Se perdermos o selo da ISO cabeças vão rolar!”
Alguma semelhança com algo que você já presenciou, viu ou ouviu?
Empresas e profissionais
buscam mostrar ao mercado que estão aptos a atenderem seus clientes
(internos e externos) dentro de padrões de qualidade. Muitas vezes esta
busca por qualificação e certificação é um instrumento utilizado mais
para marketing pessoal/empresarial do que garantir que as entregas são
feitas com a qualidade esperada pelo cliente, mas acredito que esta seja
a minoria.
Marcadores:
agregar valor,
auditoria,
certificações,
cobit,
conformidade,
empresas,
governança,
obrigações legais,
sistemas,
sox,
stakeholders,
tecnologia,
ti
quarta-feira, 27 de maio de 2015
Qual a importância de realizar periodicamente uma auditoria de TI ?
Fonte : Blog iVirtua
by admblog · 22 de abril de 2015
Toda empresa que trabalha com bancos de dados e informações importantes deve estar preparada para realizar auditorias constantes. Pelo menos uma vez por ano é preciso que funcionários de Tecnologia da Informação façam uma avaliação na empresa, para assegurar que não haverá problemas posteriores.
Se você não possui uma equipe dessa área em sua organização e nunca realizou uma auditoria interna, vamos mostrar para você a importância de realizar esse procedimento periodicamente.
Confira:
quarta-feira, 13 de maio de 2015
Gestão: última prioridade, quando deveria ser a primeira
*Por Carlos Rodrigues
Fonte : Decision Report
As corporações em geral ainda não deram a devida importância à gestão e governança interna de dados – e a situação piora quando falamos dos servidores de arquivos – buracos negros de informação muitas vezes sem gestão, e sem qualquer visibilidade sobre quem acessa o quê. Mas quero iniciar essa discussão com alguns exemplos do que a falta da gestão de dados pode provocar.
Fonte : Decision Report
As corporações em geral ainda não deram a devida importância à gestão e governança interna de dados – e a situação piora quando falamos dos servidores de arquivos – buracos negros de informação muitas vezes sem gestão, e sem qualquer visibilidade sobre quem acessa o quê. Mas quero iniciar essa discussão com alguns exemplos do que a falta da gestão de dados pode provocar.
A importância de uma auditoria de sistemas independente
Publicado por Carlos Marcelo Lauretti
Fonte : TI Especialistas
A auditoria independente é o instrumento que as empresas têm para assegurar aos seus acionistas de que seguem as melhores práticas de governança corporativa. Sem uma auditoria independente não há como garantir a confiabilidade das informações que são disponibilizadas. Assim como não se pode confiar nos demonstrativos contábeis de uma empresa se eles não passarem por um controle independente, também não é possível confiar nos sistemas de informações destas organizações se não estiverem sujeitos a auditorias de sistemas independentes e rotineiras.
Assinar:
Postagens (Atom)






