Implemente a Auditoria Baseada em Riscos em sua organização! O foco do trabalho dos auditores internos mudou tremendamente na última década. Houve uma transição da auditoria baseada em sistemas para a auditoria baseada em processos, e a ênfase atual é na Auditoria Baseada em Riscos (ABR). A ABR é um termo muito usado e muito mal compreendido. Este paper visa a apresentar a posição do QSP/NGR - Núcleo de Gestão de Riscos - em relação à ABR e oferecer algumas diretrizes gerais sobre como abordá-la e praticá-la.
Compliance, por definição, é o atendimento a requisitos de leis, normas e códigos organizacionais e da indústria, bem como a princípios de boa governança e padrões comunitários e éticos normalmente aceitos. A Norma Australiana AS 3806, edição 2006, é o primeiro padrão do mundo a apresentar os princípios para o desenvolvimento, a implementação e a manutenção de Programas de Compliance eficazes, tanto em organizações públicas quanto privadas. Tais princípios têm por finalidade ajudar as organizações a identificar e reparar deficiências em seu compliance e a desenvolver processos para a melhoria contínua nessa área. Neste novo Manual da Coleção Risk Tecnologia, é enfatizado que as políticas e os procedimentos para atingir o compliance devem ser integrados a todos os aspectos de como a organização opera. O compliance não deve ser visto como uma atividade isolada, mas deve estar alinhado aos objetivos estratégicos globais da organização. Um programa de compliance eficaz dará sustentação a esses objetivos. O compliance deve, ao mesmo tempo em que mantém sua independência, ser integrado aos sistemas de gestão da organização (gestão financeira, de riscos, da qualidade, ambiental, da segurança e saúde no trabalho, etc.) e a seus requisitos e procedimentos operacionais. Um programa de compliance eficaz que abranja toda a organização proporcionará a possibilidade dela demonstrar seu comprometimento com o compliance a leis pertinentes, incluindo requisitos legais, códigos da indústria, normas organizacionais, bem como a padrões de boa governança corporativa, ética e expectativas da comunidade. Veja aqui o índice completo deste Manual. Associados ao QSP: R$ 119,00 Disponível para entrega a partir de 20 de
fevereiro.
Aos membros do Fórum: Envie, para o endereço qsp@qsp.org.br, suas questões, dúvidas e relatos de boas práticas de Gestão de Riscos na Administração Pública, para discussão e comentários pelos demais participantes do Fórum.
9º CNEC - Congresso Nacional de Empresas Certificadas Temário: Melhoria Contínua, Inovação, Atualização Profissional. São Paulo - SP. Dias 06, 07 e 08 de maio de 2008. Mais informações e inscrições: a
partir de 25 de fevereiro.
Temos a satisfação de informar que QSP/NGR está prestando serviços de assessoria às organizações brasileiras no desenvolvimento e avaliação (auditoria) de Planos de Gestão de Crises e de Continuidade de Negócios, em conformidade com as melhores práticas da norma BS 25999 (NBR 15999) e do Disaster Recovery Institute.
|