As Transformações da Auditoria Interna pela Tecnologia · 1. Tecnologia como Aliada 2. Tecnologia...
Transcript of As Transformações da Auditoria Interna pela Tecnologia · 1. Tecnologia como Aliada 2. Tecnologia...
GRCexec -© 2019 CrossOver - Todos direitos reservados
As Transformações da Auditoria Interna pela
Tecnologia
1
Agenda
GRCexec -© 2019 CrossOver - Todos direitos reservados
Conteúdo Programático 1. Tecnologia como Aliada 2. Tecnologia Impacta na Auditoria Interna 3. Ciclo de Monitoramento 4. Impacto na Metodologia 5. O Auditor Interno 6. Diferenciais 7. Iniciar a Transformação 8. Conclusão 9. Referências
2
• Bacharel em Administração de Empresas – Escola Superior de
Administração de Negócio – ESAN, SP (1989)
• Especialização Acadêmica em Organização e Métodos pela ESAN, SP
(1990)
• Especialização Acadêmica em Gestão da Tecnologia da Informação pela
FGV (2010)
• Profissional com mais de 30 anos de experiência na área de Tecnologia da
Informação tendo atuado mais de 20 anos como gerente em projetos
nacionais e internacionais.
• Solida experiência nas atividades de gestão da área de desenvolvimento e
manutenção de sistemas.
• Atuou como Auditor Interno de TI em empresa multinacional do mercado de
produtos de consumo.
• Amplo conhecimento nas diversas áreas operacionais dos mercados de
varejo, manufatura, produtos de consumo, médico-hospitalar, farmacêutico
e aeroespacial.
• Diversos treinamentos no Brasil e nos EUA sobre metodologias para gestão
de projetos e gestão de serviços de TI como ITIL – Cobit - CMMI – PMI –
Scrum – ISO - Sarbanes-Oxley, Sistema Fiscal Brasileiro entre outros.
3
Marcos De Martino
Consultor especialista em Tecnologia da Informação, Gestão de Projetos Profissionais
GRCexec -© 2019 CrossOver - Todos direitos reservados
As Transformações da Auditoria Interna pela
Tecnologia
GRCexec -© 2019 CrossOver - Todos direitos reservados 4
Tecnologia como Aliada
• Tecnologia tornou-se fundamental
GRCexec -© 2019 CrossOver - Todos direitos reservados
Tecnologia como Aliada
• Tecnologia tornou-se fundamental • Vai para o Aeroporto de Uber. • Confere o trânsito no Waze. • Faz duas reuniões via Whats up. • No avião, assiste Netflix. • Depois lê um trecho de um livro da Amazon. • Chega no Airbnb. • Paga uma conta via app. do Banco. • Pede iFood para comer. • Revisa material da reunião ouvindo musica pelo Spotify. • Entra no LinkedIn pra escrever um post. • Vê a previsão do tempo no Weather Channel app. • Toma café e avalia o local no TripAdvisor. Faltou andar com o patinete da Yellow ou chegar num carro autônomo
da Tesla. (*) Baseado em um post.
GRCexec -© 2019 CrossOver - Todos direitos reservados
Tecnologia como Aliada
• Atividades corriqueiras agora disponibilizadas pela Tecnologia
GRCexec -© 2019 CrossOver - Todos direitos reservados
Tecnologia Impacta AI
• O mundo todo passa por transformações e o ambiente corporativo não fica fora.
• Companhias de todos os setores investem em inovação já a algum tempo.
GRCexec -© 2019 CrossOver - Todos direitos reservados
Tecnologia Impacta AI
• O mundo todo passa por transformações e o ambiente corporativo não fica fora.
• Companhias de todos os setores investem em inovação a algum tempo.
• Mas a área de Auditoria Interna não acompanhou essa tendência
e hoje, vem buscando novos caminhos.
GRCexec -© 2019 CrossOver - Todos direitos reservados
• Há um paradigma a ser quebrado:
O olhar do auditor deve se voltar para o futuro, saindo da analise preventiva indo para analise preditivas.
Tecnologia vem para essa transformação
Tecnologia Impacta AI
GRCexec -© 2019 CrossOver - Todos direitos reservados
Val
or
Dificuldade
O que aconteceu
Analytics Descritivo
Porque aconteceu
Analytics Diagnostíco
O que vai acontecer
Analytics Preditivo
Como fazer acontecer
Analytics Prescritivo
Tecnologia Impacta AI
GRCexec -© 2019 CrossOver - Todos direitos reservados
• Tecnologias aliadas à Auditoria: • Big Data • Analytics • Data Science
Tecnologia Impacta AI
GRCexec -© 2019 CrossOver - Todos direitos reservados
• Tecnologias aliadas à Auditoria: • Big Data - Analytics
• Tableau • Watson Analytics • Sisense • QlikView • Oracle BI • SAP Hanna • Entre outros
Tecnologia Impacta AI
GRCexec -© 2019 CrossOver - Todos direitos reservados
• Onde a Tecnologia esta impactando a Auditoria Interna
Tecnologia Impacta AI
GRCexec -© 2019 CrossOver - Todos direitos reservados
Ciclo de Monitoramento
BIG DATA Storage
Automação de Testes
Analytics
Fora de conformidade
Manuais
Data Science
Machine Learning
Retro Alimentação
• Mineração de dados com base: • Modelos Analíticos • Algoritmos • Regras
Fonte das Informações: ERPs – CRMs e outros
sistemas auditados
Transações Eventos
GRCexec -© 2019 CrossOver - Todos direitos reservados
Impacto na Metodologia
GRCexec -© 2019 CrossOver - Todos direitos reservados
Impacto na Metodologia
Resultado do Monitoramento
Amostra: Extrair, Carregar e transformar dados
Analisar, comparar, selecionar e visualizar dados
Definição Escopo e Objetivo
Colaboração
Potencial Data Analytics
Amostra: Processo de monitoramento
Potencial Data Analytics
GRCexec -© 2019 CrossOver - Todos direitos reservados
Reunir ideias com o time de auditoria e testar hipóteses
Data Analytics: Desenvolver um escopo aprimorado para a auditoria
Execução do trabalho de Auditoria
Testar hipóteses e Modelos Analíticos
Auditar amostras e cenários
Comunicar resultados Alimentar base de conhecimento
Visualizar e relatar resultados
Colaboração
Potencial Data Analytics
Impacto na Metodologia
GRCexec -© 2019 CrossOver - Todos direitos reservados
O Auditor Interno
GRCexec -© 2019 CrossOver - Todos direitos reservados
• Competências do Auditor Interno para trabalhar com Analytics
O Auditor Interno
• Competências de Negócios e Comunicação • Alinhamento
tecnológico • Perspectiva macro • Conhecimento do
negócio • Percepções sobre o
negócio
• Competências Técnicas e Analíticas • Teste e validação • Pesquisa SQL • Modelagem de
dados • Análise de dados
GRCexec -© 2019 CrossOver - Todos direitos reservados
• Auditoria Contínua: • Realizada para que possamos confiar que os
controles estão funcionando. • O monitoramento continuo passa a ser do
gestor responsável, como indica os IPPFs do IIA.
O Auditor Interno
GRCexec -© 2019 CrossOver - Todos direitos reservados
• Avaliação em 100% do universo • É aceita pois as novas ferramentas
possibilitam isto - contudo deve ser considerada a economicidade de avaliar 100%.
O Auditor Interno
GRCexec -© 2019 CrossOver - Todos direitos reservados
• A Auditoria Interna vai acabar ? • Não.
• A tecnologia não muda os conceitos da
Auditoria Interna
• A Mudança esta nas ferramentas de trabalho
• O que vai acabar é o Auditor que não se modernizar.
O Auditor Interno
GRCexec -© 2019 CrossOver - Todos direitos reservados
Diferenciais
• Analytics na Auditoria Interna
GRCexec -© 2019 CrossOver - Todos direitos reservados
Diferenciais
• Analytics na Auditoria Interna
Mercado mostra muitos casos de sucesso e os benefícios de uma auditoria com base em analytics podem ser resumidos em tres pontos:
GRCexec -© 2019 CrossOver - Todos direitos reservados
Diferenciais
• Executar a mesma auditoria:
mais rápido
mais barato
melhor Qualidade
Tendo a Inovação como peça central
GRCexec -© 2019 CrossOver - Todos direitos reservados
Iniciar a Transformação
• Saber por onde começar a transformação da AI é uma das decisões mais duras
GRCexec -© 2019 CrossOver - Todos direitos reservados
Iniciar a Transformação
• Os seguintes tópicos podem ajudar a formar o cenário atual e a elaborar o plano de implementação:
– Estratégia de analytics
– Processos a serem impactados
– Tecnologia disponível
– Dados
– Pessoas
GRCexec -© 2019 CrossOver - Todos direitos reservados
Conclusão
Duvidas ? Comentários ?
GRCexec -© 2019 CrossOver - Todos direitos reservados
“Escolha batalhas suficientemente grandes para importar, suficientemente pequenas para vencer.” Jonathan Kozol
31
GRCexec -© 2019 CrossOver - Todos direitos reservados
Conclusão
Referencias
• Analytics na auditoria interna - Direcionamento inteligente rumo a 2020 - Deloitte Touche Tohmatsu https://www2.deloitte.com/content/dam/Deloitte/br/Documents/risk/POV_analytics_auditoria_interna.pdf
• Data Analytics in Internal Audits by KPMG:
https://assets.kpmg/content/dam/kpmg/jp/pdf/2019/jp-en-data-analytics-internal-audit.pdf
• Affair Telecom/Nice Actimize - Segurança digital para o setor
financeiro: http://affair.com.br/a-inovacao-da-seguranca-digital-para-o-setor-financeiro/
• Modelagem Dimensional:
http://www.sergiorodrigues.net/aulas/downloads/in/CCO_Parte2.2_BI_ModelagemMultiDimensional.pdf
GRCexec -© 2019 CrossOver - Todos direitos reservados
GRCexec -© 2019 CrossOver - Todos direitos reservados
Obrigado
33
GRCexec -© 2019 CrossOver - Todos direitos reservados
CrossOver Consulting &
Auditing
34
Fundada em
2008
Profissionais
Seniores
Consultoria,
Mentoria
Capacitação
Afiliada do ICI
USA desde 2012
GRCexec -© 2019 CrossOver - Todos direitos reservados
ICI Brasil
35
Instituição baseada nos Estados Unidos
Capacitação e Certificação CICS
Certified Internal Control Specialist
Escritório em São Paulo
Rua Alexandre Dumas, 1711 –
5º. Andar
São Paulo – Brasil
Fone: 55+11+2599 8360
Contatos
Portal: www.crossoverbrazil.com
Email: [email protected]
GRCexec -© 2019 CrossOver - Todos direitos reservados
Escritório em Curitiba
Rua Pasteur, 463 – 13º Andar
Curitiba – Brasil
Fone: 55+41+2101 1622
36
Escritório em Porto Alegre
Rua Dolores Alcaraz Caldas 90 –
8º Andar
Porto Alegre – Brasil
Fone: 55+51+0000 0000
Corporativo Estados Unidos
460 Jefferson Dr. Bld 29 #203
Deerfield Bch. – Florida