Soluções para Monitoramento, Auditoria e Análise de dados Auditoria Contínua aplicada às três linhas de defesa Carlos Loureiro Diretor Executivo 21-4063-9550.

Slides:



Advertisements
Apresentações semelhantes
Missão e Estrutura da Controladoria e o Papel do Controller
Advertisements

Professor: Eduardo Teles Análise e Desenvolvimento de Sistemas
Auditoria de Sistemas ● Introdução
ADMINISTRAÇÃO SISTEMAS DE INFORMAÇÃO
Sistemas de Apoio às Operações
ADMINISTRAÇÃO DE MATERIAIS
Aluno: Monica de Brito Figueiredo 2009
Parte 2 – Marcos Regulatórios Prof. Luís Fernando Garcia
Control Objectives for Information and related Technology
Subgrupo X: Fernando Leon Filipe Tolentino Subgrupo Y: Rodrigo Caseca Rafael Braz Turma: 14 Grupo: 46 Atividade : R07.
Qualidade em Produtos e Serviços
Sistema de Informação Pós graduação em gestão de RH
SARC 2.0 ( System Audit Risk Control)
Capítulo 8 Sistema Computadorizado de Gerenciamento de Manutenção
25º. WCARS – World Continuous Auditing and Reporting Symposium
Business Intelligence SAP Disclosure Management
SISTEMA DE INFORMAÇÃO NA EMPRESA
Controladoria Aula 4 Profª Karine R. de Souza ..
Segurança e auditoria de sistemas
Segurança e Controle de Recursos de Sistemas e Informações Marcos Giansante Bocca.
Objetivos da aula Dar exemplos de como a tecnologia de informação apóia os processos de negócios nas funções organizacionais de contabilidade, finanças.
Requisitos para o atendimento a Seção 404 da Lei Sarbanes & Oxley
Planejamento de recursos empresariais (ERP)
Administração de viagens e despesas Visão geral do cenário
Secretaria de Gestão Pública Unidade Central de Recursos Humanos Secretaria de Estado da Fazenda Departamento de Despesa de Pessoal do Estado Sistema de.
TECNOLOGIA DA INFORMAÇÃO APLICADA Prof. Diego H. Minholi.
Articulação internacional por controle e transparência Maria João Kaizeler Especialista em Gerenciamento Financeiro Banco Mundial - Brasil 1.
Sistemas de Informação e as decisões gerenciais na era da Internet
Monitorando os Controles Internos Johann Rieser Auditor Sênior, Ministério das Finanças, Viena.
Avaliação da Qualidade e Melhoria da Auditoria Interna
Confiança nos Controles da Empresa
Gerenciamento Financeiro e Controles Internos (FMC) na Prática
Sistema de Remuneração Cargos & Salários Benefícios
Planejamento São Marcos
Contabilidade Gerencial
© 2009 Grupo Santander Brasil. All rights reserved. This presentation is for informational purposes only. Auditoria Contínua “Estudo de Caso de Auditoria.
Objetivos do Capítulo Explicar a importância da implementação de processos e tecnologias de gerenciamento de dados numa organização. Explicar as vantagens.
Controles Gerais Prof.: Cheila Bombana. Controles Gerais Prof.: Cheila Bombana.
EMS Casos de Sucesso.
Conformidades dos Registros de Gestão 1 GENOC/DCOG.
AUDITORIA Ativo Imobilizado
COMPLIANCE 30/03/2010.
MATRIZ DE COMPLIANCE Dionísio Silva.
Organização de um CLUBE DE AVENTUREIROS
AUDITORIA PROCEDIMENTOS DE AUDITORIA
Electronic Data Interchange EDI
GRUSI – Maio/2010 Gerenciamento de Despesas de Telecom Carlos Ohde VP Operações – Spring Wireless.
Sobre a InterDigit Sistemas Estamos há mais de 15 anos no mercado e a nossa missão é entender a necessidade da cadeia de valores de nossos clientes e.
Gestão da Tecnologia da Informação
Auditoria Contábil Enfoque teórico, normativo e prático
SISTEMAS de INFORMAÇÃO segunda-feira, 1 de fevereiro de 2010
AUDITORIA DAS DISPONIBILIDADES
5º CONGRESSO ESTADUAL DOS SECRETÁRIOS MUNICIPAIS DE SAÚDE DA BAHIA Ministério da Saúde - MS Secretaria de Atenção à Saúde - SAS Departamento de Regulação,
Technology for Business Assurance Copyright © 2009 ACL Services Ltd. 1 “Compêndio de Projetos de Auditoria Contínua” Luiz Ribeiro Gerente de Soluções Tech.
Porto Alegre - RS São Paulo - SP. Em 2003 iniciamos os trabalhos com foco em prestar serviços de valor agregado em TI, provendo soluções e softwares.
Infoworker – Soluções desenhadas para Nuvem
Sistema de Informações com aplicação prática em todas as áreas funcionais da organização Profa. Jaluza.
Etec Philadelpho Gouvêa Netto Extensão José Felício Miziara
G OVERNANÇA DE TI Médio Integrado Ana Paula Alves de Lima.
Recife, 30 de setembro a 02 de outubro de 2015 DESAFIOS DA CONTABILIDADE: GESTÃO, TECNOLOGIA, RISCOS E PERSPECTIVAS.
COMO SOLICITO COMPRAS NO HOTMART??. VAMOS TE AJUDAR AGORA!!
Copyright ©2014 Porto Consultoria & Serviços – todos os direitos reservados.
PREFEITURA MUNICIPAL DE VITÓRIA SECRETARIA DE TURISMO TRABALHO E RENDA CAPACITAÇÃO: AMARIV e ASCAMARE - ATRIBUIÇÕES DA DIRETORIA - PROCEDIMENTOS ADMINISTRATIVOS.
Sistema de Informação aplicados a Finanças e Contabilidade
ACL – (Audit Command Language)
CONTROLES INTERNOS Definição – Processo operado pelo Conselho de Administração e Outras Pessoas. Objetivos – Confiabilidade de Informações Financeiras.
Representam obrigações com terceiros referente compras à prazo relacionadas ao objeto social da empresa. Poderão ser segregados em curto prazo e longo.
PREVENÇÃO E RECUPERAÇÃO DE FALHAS
POLÍTICA DE INVESTIMENTOS: Governança e Gestão José Carlos Sampaio Chedeak Coordenador Geral de Monitoramento de Investimentos – CGMI/DIACE Maio
Sistemas de Informações Sistemas Informações Empresariais 3. SIG Contábil e Financeiro Márcio Aurélio Ribeiro Moreira
Transcrição da apresentação:

Soluções para Monitoramento, Auditoria e Análise de dados Auditoria Contínua aplicada às três linhas de defesa Carlos Loureiro Diretor Executivo

ACL Análise de Mercado

Governança em Convergência

Testes Operacionais 50% Testes de Avaliação de Riscos 30% Testes de Auditoria 20% Testes de Auditoria Contínua Testes de Monitoramento Contínuo (Testes de Auditoria Contínua) “As funções de riscos e controle em operação nas diferentes linhas devem compartilhar conhecimento e informações apropriadamente, para auxiliar todas as funções a desempenhar melhor seus papéis de forma eficiente.” Fonte: IIA - AS TRÊS LINHAS DE DEFESA, NO GERENCIAMENTO EFICAZ DE RISCOS E CONTROLES

Objetivos de Controles Principais e Cobertura Analítica PROCESSOS EMPRESARIAIS Requisições Compras Recebimento Contas a Pagar Pagamentos Cobertura dos Controles Autorização Precisão Completitude Validade Eficiência e Efetividade Segregação de Tarefas Regulamentações OBJETIVOS DE CONTROLE De acordo com a estrutura dos controles do COSO, o sistema de controles AX Accelerators é capaz de realizar complexas análises transacionais identificando falhas de controle. * Nota: O AX Accelerators apóia a conformidade para as leis reguladoras nacionais e internacionais como SOX, IFRS, SPED baseado nas melhores práticas de testes para monitoramento de controles.

Copyright © 2009 ACL Services Ltd. 8 ACL Services Ltd. S O L U Ç Õ E S C C M D A A C L Exemplos de Processo e Análise Análise Predefinida Análise Completitude Validade Precisão Autorização Segregação de Tarefas Regulamentações Eficiência e Efetividade Objetivos de Controle Manutenção do Fornecedor Requisições Compras Recebimento Contas a Pagar Pagamentos Subprocessos Compras- Pagamento Cartões de Compras Folha de pagamento Despesas de T&E Razão Geral Processos Empresariais Pedido-Caixa Análise Predefinida Análise Limites de Aprovação Pagamentos Divididos Completitude Validade Precisão Autorização Segregação de Tarefas Regulamentações Eficiência e Efetividade Objetivos de Controle Autorização Manutenção do Fornecedor Requisições Compras Recebimento Contas a Pagar Pagamentos Subprocessos Pagamentos Cartões de Compras Folha de pagamento Despesas de T&E Razão Geral Processos Empresariais Pedido-Caixa Compras- Pagamento

Requisições  Problema –Identificar requisições acima do limite ou não autorizadas  Risco –Prejuízos financeiros e/ou não conformidade  Exemplo de Controle –Revisar a política de alçada de aprovação REQUISIÇÕES COMPRAS RECEBIMENTO A PAGAR PAGAMENTOS Departamento Compras 1ª Linha de Defesa Gerência Risco 2ª Linha de Defesa Auditoria 3ª Linha de Defesa Exemplo de Controle

Compras  Problema –Requisição e Pedido de Compras realizada pelo mesmo funcionário  Risco –Violação da política de compras e/ou fraudes  Exemplo de Controle –Segregar funções de Requisição e Pedido de Compras para funcionários distintos REQUISIÇÕES COMPRAS RECEBIMENTO A PAGAR PAGAMENTOS Departamento Compras 1ª Linha de Defesa Gerência Controles Internos 2ª Linha de Defesa Auditoria 3ª Linha de Defesa Exemplo de Controle

Recebimento  Problema –Mercadorias recebidas não correspondem às mercadorias pedidas  Risco –Ineficácia e prejuízos financeiros  Exemplo de Controle –Cruzar Pedidos de compra x Recebimento REQUISIÇÕES COMPRAS RECEBIMENTO A PAGAR PAGAMENTOS Departamento Compras 1ª Linha de Defesa Gerência Risco 2ª Linha de Defesa Auditoria 3ª Linha de Defesa Exemplo de Controle

Contas a Pagar  Problema –Contas a pagar/Receber para fornecedores/clientes restritos  Risco –Multas por lidar com o fornecedores/clientes restritos  Exemplo de Controle –Cruzar dados de fornecedores/clientes contra lista negra de fornecedores/clientes suspeitos ( OFAC ) REQUISIÇÕES COMPRAS RECEBIMENTO A PAGAR PAGAMENTOS Departamento Compras 1ª Linha de Defesa Gerência Compliance 2ª Linha de Defesa Auditoria 3ª Linha de Defesa Exemplo de Controle

Pagamentos  Problema –Pagamentos duplicados  Risco –Ineficácia e prejuízos financeiros  Exemplo de Controle Pesquisar mesmo fornecedor/mesmo valor pago, ou fornecedor diferente/mesma conta bancária REQUISIÇÕES COMPRAS RECEBIMENTO A PAGAR PAGAMENTOS Departamento Compras 1ª Linha de Defesa Gerência Risco 2ª Linha de Defesa Auditoria 3ª Linha de Defesa Exemplo de Controle

Modelo de Maturidade para Auditoria e Monitoramento Contínuo Análise de dados Auditoria Periódica Compartilhar Resultados Automatizado Monitoramento Contínuo Solução 1 Solução 2 Solução 3 Solução 4Solução 5 Âmbito Individual 100% dos dados Importação manual de vários tipos de Arquivos Âmbito Individual 100% dados Testes Automatizados Importação automática de de arquivos padronizados Execução periódica Âmbito equipe 100% dados Testes Automatizados Importação automática de arquivos padronizados Compartilhamento dos Resultados KRIs: Indiicadores de Risco Âmbito Equipe 100% dos dados Testes Parametrizados Importação automática direta dos Sistemas e Banco de dados KRIs: Indiicadores de Risco Envio automático dos resultados para Equipe Âmbito Contínuo 100% dos dados Testes Parametrizados Importação automática direta dos Sistemas e Banco de dados KRIs: Indiicadores de Risco Envio automático dos resultados para Empresa

Auditoria Contínua

Auditoria Contínua em Nuvem

Comparativo Auditoria Tradicional x Auditoria Contínua TipoInvestigaçãoRecursos Necessários Rotação de Ênfase PeriodicidadeCobertura dos Dados Cobertura dos Processos Indicador Risco (KRI) Retorno sobre Investimento o Auditoria Tradicional Reativo Tempo Integral Anual, Bienal e Trienal AnualAmostragemParcialNão1 para 10 Auditoria Contínua Detectivo e Proativo 1/4 do Tempo Mensal, Bimestral e Trimestral Diário, Quinzenal e Mensal 100% dos dados Multi- processos Integrados Sim1 para 100 Auditoria Contínua em Nuvem Detectivo e Proativo 1/6 do Tempo Mensal, Bimestral e Trimestral Diário, Quinzenal e Mensal 100% dos dados Multi- processos Integrados Sim1 para 150

Cases Empresa Linhas de Defesa Nível de Maturidade Investigação Recursos Necessários Rotação de Ênfase Periodicidade Cobertura dos Dados Cobertura dos Processos Indicador Risco (KRI) * 1,2 e 3 4 Detectivo1/6 do TempoTrimestralMensal 100% dos dados SAP Multi- processos Integrados Sim Não *3*3 4 Detectivo1/6 do TempoSemestralMensal 100% dos dados SAP Multi- processos Integrados Sim Não 15 Detectivo e Proativo 1/8 do TempoSemestralMensal 100% dos dados SAP e Oracle EBS Multi- processos Integrados SimNão Sim * Em implantação

Carlos Loureiro Diretor Executivo Obrigado