Gerenciamento de Controles nos Sistemas de Negócios

Propaganda
Gerenciamento de Controles
nos Sistemas de Negócios
ADVISORY
No ambiente cada vez mais competitivo de hoje, os sistemas
integrados ajudam as organizações a projetarem processos
comerciais capazes diminuir os custos. A gestão de riscos
é um componente fundamental em qualquer implantação
de sistemas dessa magnitude, independentemente de os
aplicativos serem “pacotes” (como SAP, PeopleSoft, Oracle ou
Baan) ou customizados, para atenderem a requisitos comerciais
específicos. Entretanto, como a velocidade com que novos
sistemas são implementados é crítica para a lucratividade, nem
sempre se enfatiza devidamente o projeto e a implantação de
controles de segurança efetivos. Tal ausência de ênfase pode
gerar controles impróprios nos processos, altos níveis de riscos
à segurança e outras falhas de sistemas.
Como a KPMG Pode Ajudar?
A prática de Risk Advisory Services (RAS) da KPMG fornece produtos e serviços
capazes de ajudar as organizações a melhor administrarem os riscos, facilitando
a identificação do risco e um efetivo projeto de controles. Nossos serviços de
Controles de Sistemas de Negócio, Business Systems Controls (BSC) ajudam as
empresas a verificar se os controles de sistemas referentes a aplicativos críticos
estão implementados, funcionando de forma eficiente e otimizados.
© 2005 KPMG Risk Advisory Services Ltda., sociedade brasileira, membro da KPMG International, uma cooperativa suíça. Todos os direitos reservados.
Fornecemos nossos serviços com base em quatro componentes, que podem ser
entregues individualmente ou combinados, dependendo do cenário do projeto.
• Controles de processos de negócio. Avaliação e projeto de controles sistêmicos
e/ou controles manuais em volta de aplicativos de processos de negócio.
• Controles de segurança da informação. Avaliação e projeto de controles de
segurança da informação para ajudar a fornecer acessos efetivos, eficientes e
seguros às informações dentro do sistema.
• Controles operacionais de TI. Avaliação e projeto de controles associados à
operação, suporte e manutenção do ambiente técnico.
• Qualidade de dados/controles de integridade. Avaliação e projeto de controles
associados à configuração requerida para definição dos dados, conversões e
interfaces de dados.
Nossos serviços BSC podem tratar do ciclo de vida de implementação de controles,
desde a revisão e avaliação até o projeto e implementação. Suportamos vários
cenários de projetos com serviços do tipo:
• Projetos end-to-end (fim a fim). Visam suportar clientes que estejam iniciando
ou nas etapas iniciais de um esforço crítico de implementação de sistema. Esse
cenário integra os objetivos de controle às atividades da equipe de implementação
e aborda desde os riscos de controle até o esforço de implementação.
• Revisão pré/pós-implementação. Dirigida a clientes que estejam na fase final
da implementação de sistema ou que acabaram de implementar um sistema
em produção. Esse cenário valida se controles adequados foram integrados ao
sistema e ajuda a identificar áreas de riscos significativos de controle que devam
ser abordadas em futuro próximo.
• Revisão específica. Projetado para assistir clientes que necessitem revisar uma
área de controle específico dentro do contexto de seu ambiente geral.
Controles de Sistemas de Negócios (BSC)
Operações de TI
Processo de Negócio
• Administração de sistema
• Análise dos riscos de controle
• Gestão de mudanças
• Documentação de processo
• Recuperação de catástrofe
• Projeto e implementação de controles
• Gestão dos ativos da informação
• Performance
Segurança da Informação
Integridade de Dados
• Perfis de usuários
• Dados do negócio
• Segurança da infra-estrutura
• Conversão de dados
(rede, O/S e banco de dados)
• Monitoramento e detecção
• Interfaces de dados
• Reconciliação
© 2005 KPMG Risk Advisory Services Ltda., sociedade brasileira, membro da KPMG International, uma cooperativa suíça. Todos os direitos reservados.
Nossa abordagem
O êxito dos projetos BSC da KPMG está diretamente relacionado à nossa
abordagem estruturada e, ao mesmo tempo, flexível. Acreditamos que os fatores
críticos em tais compromissos sejam o conjunto das habilidades de nossas equipes
de serviço, nossas ferramentas e recursos próprios, nossa habilidade de trabalho em
equipe com times de implementação, assim como equipes de auditoria interna, e
a capacidade de coordenação de trabalho e entrega de produtos finais à equipe de
implementação, auditoria interna, bem como a contínua gestão do cliente.
Benefícios
• Projeto e implementação de eficientes controles operacionais e financeiros nos
processos de negócio, fazendo uso otimizado dos dispositivos de controle dentro
do sistema e, ao mesmo tempo, desenvolvemos controles manuais, sempre que
necessários.
• Foco nos controles ao longo de todo o ciclo de vida do projeto envolvendo
configuração crítica e tomada de decisões sobre mudanças de negócios. Essa
abordagem ajuda a reduzir as preocupações financeiras e de auditoria, quando o
sistema entra em produção, permitindo a este fornecer um maior nível de conforto
gerencial, graças à qualidade de controles implementados no sistema e nos novos
processos de negócio.
• Abordagem de segurança que suporta objetivos de controle de processo de
negócio e protege ativos de informação crítica. Fornecemos uma avaliação objetiva
quanto às políticas, processos e controles de segurança da informação serem ou
não efetivamente e eficientemente administrados, bem como a aderência em
atender aos requisitos de normas gerais de segurança.
• Integridade das informações operacionais e financeiras mantida ao longo de toda
a transição do sistema. Avaliamos as implicações operacionais e financeiras da
limpeza, consolidação e reconciliação de diferenças durante conversão de dados e
interface do sistema.
• Utilização de boas práticas no feedback de controles de TI com base na amplitude
de experiência da KPMG na gestão de riscos de TI, implantações de sistema e
segurança de informações.
© 2005 KPMG Risk Advisory Services Ltda., sociedade brasileira, membro da KPMG International, uma cooperativa suíça. Todos os direitos reservados.
kpmg.com.br
Contatos
Sidney Ito
Tel (11) 3067-3312
Ana Rosa Rios
Tel (11) 3067-3316
[email protected]
As informações contidas neste material podem não se aplicar a situações ou circunstâncias específicas. Apesar da
KPMG buscar publicar informações precisas, não podemos garantir a exatidão em qualquer tempo. Não deverá ser
feito uso das informações sem uma assessoria especializada.
© 2005 KPMG Risk Advisory Services Ltda.,
sociedade brasileira, membro da KPMG International,
uma cooperativa suíça. Todos os direitos reservados.
O nome KPMG e o logotipo KPMG são marcas comerciais e registradas da KPMG International, uma cooperativa
suíça.
Design & produção: Índice de Comunicação
Download