Pular para o conteúdo

riscos

Evento vs. Incidente: Desmistificando os conceitos

    O que é um evento? E o que é um incidente? Os dois são a mesma coisa? Confira nesse artigo as diferenças entre evento e incidente. É fundamental entender a diferença inclusive no contexto da segurança cibernética e da informação.

    COBIT 5: Princípios, exemplos de uso, domínios, processos de TI e níveis de capacidade

      Neste texto, procuro trazer uma visão geral pensando em um público não avançado em COBIT. Também busco desmistificar pensamentos de que o COBIT é “muito complicado” e que só “quem é de TI” tem condições de compreendê-lo. Espero, assim, que o leitor possa enxergar com clareza como o COBIT pode auxiliar as empresas na criação de valor para a TI, mantendo o equilíbrio entre a realização de benefícios e a otimização dos níveis de risco e o uso de recursos.

      Nova pesquisa examina o impacto da pandemia na Auditoria Interna

        COVID-19 continua representando desafios econômicos e de saúde significativos ao entrar em seu segundo ano. Os impactos nas organizações e em suas funções de auditoria interna têm sido variados. Confira neste relatório uma análise do impacto da pandemia na auditoria interna. Pesquisa publicada pelo Instituto dos Auditores Internos (IIA).

        Hierarquia do Sistema de Controles Internos

          O sistema de controles internos tem que ser visto como uma hierarquia que se relaciona, e sua avaliação, para ser efetiva, deve ser realizada considerando os atributos de cada uma das camadas desta hierarquia: Ambiente de Controle, Controle do Processo e Controle de Transação.

          Testando Controles Internos (Desenho e Operação)

            A validação do controle pelo procedimento de teste de eficiência ou teste de eficácia visa entender se os controles internos e suas características são suficientes para manter o risco a níveis aceitáveis, dentro do apetite a risco.

            10 Passos para a Boa Gestão de Riscos (TCU)

              Confira este material do TCU com 10 passos para a incorporação de boas práticas de gestão de riscos nas instituições. Apesar de direcionado à administração pública, é plenamente aplicável às organizações privadas.