Gerenciamento de Controles nos Sistemas de Negócios ADVISORY No ambiente cada vez mais competitivo de hoje, os sistemas integrados ajudam as organizações a projetarem processos comerciais capazes diminuir os custos. A gestão de riscos é um componente fundamental em qualquer implantação de sistemas dessa magnitude, independentemente de os aplicativos serem “pacotes” (como SAP, PeopleSoft, Oracle ou Baan) ou customizados, para atenderem a requisitos comerciais específicos. Entretanto, como a velocidade com que novos sistemas são implementados é crítica para a lucratividade, nem sempre se enfatiza devidamente o projeto e a implantação de controles de segurança efetivos. Tal ausência de ênfase pode gerar controles impróprios nos processos, altos níveis de riscos à segurança e outras falhas de sistemas. Como a KPMG Pode Ajudar? A prática de Risk Advisory Services (RAS) da KPMG fornece produtos e serviços capazes de ajudar as organizações a melhor administrarem os riscos, facilitando a identificação do risco e um efetivo projeto de controles. Nossos serviços de Controles de Sistemas de Negócio, Business Systems Controls (BSC) ajudam as empresas a verificar se os controles de sistemas referentes a aplicativos críticos estão implementados, funcionando de forma eficiente e otimizados. © 2005 KPMG Risk Advisory Services Ltda., sociedade brasileira, membro da KPMG International, uma cooperativa suíça. Todos os direitos reservados. Fornecemos nossos serviços com base em quatro componentes, que podem ser entregues individualmente ou combinados, dependendo do cenário do projeto. • Controles de processos de negócio. Avaliação e projeto de controles sistêmicos e/ou controles manuais em volta de aplicativos de processos de negócio. • Controles de segurança da informação. Avaliação e projeto de controles de segurança da informação para ajudar a fornecer acessos efetivos, eficientes e seguros às informações dentro do sistema. • Controles operacionais de TI. Avaliação e projeto de controles associados à operação, suporte e manutenção do ambiente técnico. • Qualidade de dados/controles de integridade. Avaliação e projeto de controles associados à configuração requerida para definição dos dados, conversões e interfaces de dados. Nossos serviços BSC podem tratar do ciclo de vida de implementação de controles, desde a revisão e avaliação até o projeto e implementação. Suportamos vários cenários de projetos com serviços do tipo: • Projetos end-to-end (fim a fim). Visam suportar clientes que estejam iniciando ou nas etapas iniciais de um esforço crítico de implementação de sistema. Esse cenário integra os objetivos de controle às atividades da equipe de implementação e aborda desde os riscos de controle até o esforço de implementação. • Revisão pré/pós-implementação. Dirigida a clientes que estejam na fase final da implementação de sistema ou que acabaram de implementar um sistema em produção. Esse cenário valida se controles adequados foram integrados ao sistema e ajuda a identificar áreas de riscos significativos de controle que devam ser abordadas em futuro próximo. • Revisão específica. Projetado para assistir clientes que necessitem revisar uma área de controle específico dentro do contexto de seu ambiente geral. Controles de Sistemas de Negócios (BSC) Operações de TI Processo de Negócio • Administração de sistema • Análise dos riscos de controle • Gestão de mudanças • Documentação de processo • Recuperação de catástrofe • Projeto e implementação de controles • Gestão dos ativos da informação • Performance Segurança da Informação Integridade de Dados • Perfis de usuários • Dados do negócio • Segurança da infra-estrutura • Conversão de dados (rede, O/S e banco de dados) • Monitoramento e detecção • Interfaces de dados • Reconciliação © 2005 KPMG Risk Advisory Services Ltda., sociedade brasileira, membro da KPMG International, uma cooperativa suíça. Todos os direitos reservados. Nossa abordagem O êxito dos projetos BSC da KPMG está diretamente relacionado à nossa abordagem estruturada e, ao mesmo tempo, flexível. Acreditamos que os fatores críticos em tais compromissos sejam o conjunto das habilidades de nossas equipes de serviço, nossas ferramentas e recursos próprios, nossa habilidade de trabalho em equipe com times de implementação, assim como equipes de auditoria interna, e a capacidade de coordenação de trabalho e entrega de produtos finais à equipe de implementação, auditoria interna, bem como a contínua gestão do cliente. Benefícios • Projeto e implementação de eficientes controles operacionais e financeiros nos processos de negócio, fazendo uso otimizado dos dispositivos de controle dentro do sistema e, ao mesmo tempo, desenvolvemos controles manuais, sempre que necessários. • Foco nos controles ao longo de todo o ciclo de vida do projeto envolvendo configuração crítica e tomada de decisões sobre mudanças de negócios. Essa abordagem ajuda a reduzir as preocupações financeiras e de auditoria, quando o sistema entra em produção, permitindo a este fornecer um maior nível de conforto gerencial, graças à qualidade de controles implementados no sistema e nos novos processos de negócio. • Abordagem de segurança que suporta objetivos de controle de processo de negócio e protege ativos de informação crítica. Fornecemos uma avaliação objetiva quanto às políticas, processos e controles de segurança da informação serem ou não efetivamente e eficientemente administrados, bem como a aderência em atender aos requisitos de normas gerais de segurança. • Integridade das informações operacionais e financeiras mantida ao longo de toda a transição do sistema. Avaliamos as implicações operacionais e financeiras da limpeza, consolidação e reconciliação de diferenças durante conversão de dados e interface do sistema. • Utilização de boas práticas no feedback de controles de TI com base na amplitude de experiência da KPMG na gestão de riscos de TI, implantações de sistema e segurança de informações. © 2005 KPMG Risk Advisory Services Ltda., sociedade brasileira, membro da KPMG International, uma cooperativa suíça. Todos os direitos reservados. kpmg.com.br Contatos Sidney Ito Tel (11) 3067-3312 Ana Rosa Rios Tel (11) 3067-3316 [email protected] As informações contidas neste material podem não se aplicar a situações ou circunstâncias específicas. Apesar da KPMG buscar publicar informações precisas, não podemos garantir a exatidão em qualquer tempo. Não deverá ser feito uso das informações sem uma assessoria especializada. © 2005 KPMG Risk Advisory Services Ltda., sociedade brasileira, membro da KPMG International, uma cooperativa suíça. Todos os direitos reservados. O nome KPMG e o logotipo KPMG são marcas comerciais e registradas da KPMG International, uma cooperativa suíça. Design & produção: Índice de Comunicação