SlideShare uma empresa Scribd logo
1 de 2
27/02/12                   Por dentro do Risk IT | Módulo - Soluç es para GRC - Governança, Riscos e Compliance

                                                                                                                                                                                English


                                                                                                                                      Governança, Riscos e Compliance

                                                                                                                                                           pesq isar...


      Empresa    Software    Soluç es       Segmentos        Educação      Sala de Imprensa     Parceiros      Comunidade        Fale Conosco




                                 Comunidade        Artigos    Por dentro do Risk IT




                                 Po den o do Ri k IT
                                 Diego Fuschini | 04 out 2010
RC Magazine
                                 O framew ork permite identificação, gerenciamento e governança de riscos em TI.

                                 O COBIT (sigla em inglês para Control Objectives for Information and Related Technology) se tornou padrão e referência mundial em objetivos de controle
                                 relacionados à Tecnologia da Informação. Em função de toda esta abrangência, a Information Systems Audit and Control Association(ISACA), responsável
                                 pelo desenvolvimento do framew ork em 1996, além de atualizar constantemente este padrão, também tem desenvolvido extensões para funções
                                 especificas, como, por exemplo, o Val IT, um framew ork baseado no COBIT direcionado para governança em TI.

                                 No final de 2009, eis que surge mais uma extensão do COBIT: o Risk IT, descrito como um framew ork para organizações, visando identificar, gerenciar e
                                 governar riscos em Tecnologia da Informação.

                                 Relacionam ento entre Risk IT, Val IT e COBIT

                                 O Risk IT é dividido em três grandes domínios, que, por sua vez, subdividem-se em três domínios secundários:

                                 1) Governando risco
                                 RG1 - Estabelecer e manter uma visão comum
                                 de riscos
                                 RG2 - Integrar com ERM
                                 RG3 - Tornar ciente os tomadores de decisão
                                 do risco

                                 2) Avaliando risco
                                 RE1 - Coletar dados
                                 RE2 - Analisar risco
                                 RE3 - Manter o perfil de risco

                                 3) Respondendo ao risco
                                 RR1 - Articular o risco
                                 RR2 - Gerenciar o risco
                                 RR3 - Reagir aos eventos

                                 Vale destacar alguns dos princípios estabelecidos neste framew ork, considerada a preocupação com um enquadramento perfeito entre riscos de
                                 tecnologia da informação e riscos corporativos:

                                 • Sempre estar relacionado aos objetivos
                                 de negócio
                                 • Alinhamento entre os riscos relacionados a TI
                                 e os riscos de negócio (ERM), caso este esteja
                                 implementado
                                 • Balanceamento entre custo e benefício na gestão
                                 de riscos em TI

                                 Expressão dos Riscos de TI em Term os de Negócios

                                 O framew ork inclui, ainda, um guia sobre atividades e responsabilidades durante cada processo, bem como o fluxo de informação entre
                                 estes processos.

                                 É latente a preocupação na elaboração do framew ork, de forma a garantir a facilidade na interação com Enterprise Risk Management (ERM),

    www.modulo.com.br/comunidade/articles/1432-por-dentro-do-risk-it                                                                                                               1/2
27/02/12                   Por dentro do Risk IT | Módulo - Soluç es para GRC - Governança, Riscos e Compliance
                               em especial o Committee of Sponsoring Organizations (COSO), tornando, desta forma, o Risk IT mais um pilar para elaboração de um programa
                               de gerenciamento de riscos corporativos. Risco em TI na hierarquia de Riscos Também foi publicado o Practitioner Guide, mas, ao contrário do Risk IT, este
                               não possui versão gratuita. Em relação ao Practitioner Guide, podemos destacar conteúdos para:

                               • Risk Map With Risk Appetite
                               • Risk Communication Flow s
                               • Key Risk Indicators and Risk Reporting
                               • Risk Profile
                               • Risk Aggregation
                               • Aggregation of Risk Maps
                               • Risk Culture

                               Ao longo desta breve análise sobre o Risk IT, podemos observar que este framew ork, na realidade, não trouxe nenhuma grande novidade sobre análise de
                               riscos. Entretanto, a visão dada à gestão de riscos é, de fato, muito interessante para auxiliar o esclarecimento de algumas dúvidas sobre ERM. Desta
                               forma, a documentação do Risk IT deixa de ser apenas uma recomendação, tornando-se quase que mandatória para os profissionais que trabalham com
                               gestão de riscos.



                               * Diego Fuschini é Gerente de Conte do do M ódulo Education.


                                      Like                     0



                                                                                                                                                          Voltar Topo

                               Adicionar coment rio


                                                                          Nome (obrigat rio)

                                                                          E-mail (obrigat rio)

                                                                          Website




                                   Você ainda pode digitar 1000 caracte re s

                                        Notifique-me de comentários futuros




                                      Atualizar



                                    En iar

                                                                                                                                                                              J C omments



omunidade




                                                                              Política de Privacidade




  www.modulo.com.br/comunidade/articles/1432-por-dentro-do-risk-it                                                                                                                2/2

Mais conteúdo relacionado

Destaque (14)

ECO-Fliese_INFO.pdf
ECO-Fliese_INFO.pdfECO-Fliese_INFO.pdf
ECO-Fliese_INFO.pdf
 
F junioren endr_gruppe_1_2
F junioren endr_gruppe_1_2F junioren endr_gruppe_1_2
F junioren endr_gruppe_1_2
 
Oberfort plakat
Oberfort plakatOberfort plakat
Oberfort plakat
 
PM WanderausstellungBiosphaere.pdf
PM WanderausstellungBiosphaere.pdfPM WanderausstellungBiosphaere.pdf
PM WanderausstellungBiosphaere.pdf
 
Avanza legislación para prevenir la trata de personas en méxico
Avanza legislación para prevenir la trata de personas en méxicoAvanza legislación para prevenir la trata de personas en méxico
Avanza legislación para prevenir la trata de personas en méxico
 
test segundo de bachillerato
test segundo de bachilleratotest segundo de bachillerato
test segundo de bachillerato
 
Eurozone Kreditvergabe
Eurozone  KreditvergabeEurozone  Kreditvergabe
Eurozone Kreditvergabe
 
Unbenannt 1
Unbenannt 1Unbenannt 1
Unbenannt 1
 
Summertime
SummertimeSummertime
Summertime
 
Trabajo final ensayo virtual
Trabajo final  ensayo virtualTrabajo final  ensayo virtual
Trabajo final ensayo virtual
 
100725_Krueger_Bollywood.pdf
100725_Krueger_Bollywood.pdf100725_Krueger_Bollywood.pdf
100725_Krueger_Bollywood.pdf
 
Manifesto 04
Manifesto 04Manifesto 04
Manifesto 04
 
TRASH HERO WORLD_BANNERS
TRASH HERO WORLD_BANNERSTRASH HERO WORLD_BANNERS
TRASH HERO WORLD_BANNERS
 
Redes w7
Redes w7Redes w7
Redes w7
 

Semelhante a Solução Risk IT para gestão de riscos em TI

Uma década da lei americana sarbanes oxley
Uma década da lei americana sarbanes oxleyUma década da lei americana sarbanes oxley
Uma década da lei americana sarbanes oxleyCarlos Ferreira
 
Enterprise Information Security Mgmt - OverView
Enterprise Information Security Mgmt - OverViewEnterprise Information Security Mgmt - OverView
Enterprise Information Security Mgmt - OverViewJairo Willian Pereira
 
Governancia de TI risc
Governancia de TI riscGovernancia de TI risc
Governancia de TI riscalcinoaraujo
 
Gerenciamento de Riscos em Projetos - Sao Paulo
Gerenciamento de Riscos em Projetos - Sao PauloGerenciamento de Riscos em Projetos - Sao Paulo
Gerenciamento de Riscos em Projetos - Sao PauloGrupo Treinar
 
09 risco pitagoras
09 risco    pitagoras09 risco    pitagoras
09 risco pitagorasfernandao777
 
Gestão de Segurança de Processos Baseada em Riscos (RBPS)
Gestão de Segurança de Processos Baseada em Riscos (RBPS)Gestão de Segurança de Processos Baseada em Riscos (RBPS)
Gestão de Segurança de Processos Baseada em Riscos (RBPS)Robson Peixoto
 
Curso Fundamentos de Gestao de Riscos Baseado no RiskIT
Curso Fundamentos de Gestao de Riscos Baseado no RiskITCurso Fundamentos de Gestao de Riscos Baseado no RiskIT
Curso Fundamentos de Gestao de Riscos Baseado no RiskITGrupo Treinar
 
Risco ietec versão_2
Risco ietec versão_2Risco ietec versão_2
Risco ietec versão_2Carlos Sousa
 
Gestao integrada de riscos
Gestao integrada de riscos Gestao integrada de riscos
Gestao integrada de riscos InformaGroup
 
Risco - um fator estratégico
Risco - um fator estratégicoRisco - um fator estratégico
Risco - um fator estratégicoShield Consulting
 
Risk Management Standard Portuguese - The IRM, AIRMC, FERMA
Risk Management Standard Portuguese - The IRM, AIRMC, FERMARisk Management Standard Portuguese - The IRM, AIRMC, FERMA
Risk Management Standard Portuguese - The IRM, AIRMC, FERMALuis Vitiritti
 
Mitigando riscos: avaliação de vulnerabilidades e gestão de sistemas
Mitigando riscos: avaliação de vulnerabilidades e gestão de sistemasMitigando riscos: avaliação de vulnerabilidades e gestão de sistemas
Mitigando riscos: avaliação de vulnerabilidades e gestão de sistemasprogustavosantos
 
ERM Addtech (Enterprise Risk Mananger)
ERM Addtech (Enterprise Risk Mananger)ERM Addtech (Enterprise Risk Mananger)
ERM Addtech (Enterprise Risk Mananger).add
 
Modulo Metaframework
Modulo MetaframeworkModulo Metaframework
Modulo MetaframeworkEduardo Poggi
 
Saude governance rg
Saude governance rgSaude governance rg
Saude governance rgRui Gomes
 

Semelhante a Solução Risk IT para gestão de riscos em TI (20)

Uma década da lei americana sarbanes oxley
Uma década da lei americana sarbanes oxleyUma década da lei americana sarbanes oxley
Uma década da lei americana sarbanes oxley
 
Enterprise Information Security Mgmt - OverView
Enterprise Information Security Mgmt - OverViewEnterprise Information Security Mgmt - OverView
Enterprise Information Security Mgmt - OverView
 
Governancia de TI risc
Governancia de TI riscGovernancia de TI risc
Governancia de TI risc
 
Gerenciamento de Riscos em Projetos - Sao Paulo
Gerenciamento de Riscos em Projetos - Sao PauloGerenciamento de Riscos em Projetos - Sao Paulo
Gerenciamento de Riscos em Projetos - Sao Paulo
 
09 risco pitagoras
09 risco    pitagoras09 risco    pitagoras
09 risco pitagoras
 
Aula03
Aula03Aula03
Aula03
 
Gestão de Segurança de Processos Baseada em Riscos (RBPS)
Gestão de Segurança de Processos Baseada em Riscos (RBPS)Gestão de Segurança de Processos Baseada em Riscos (RBPS)
Gestão de Segurança de Processos Baseada em Riscos (RBPS)
 
Curso Fundamentos de Gestao de Riscos Baseado no RiskIT
Curso Fundamentos de Gestao de Riscos Baseado no RiskITCurso Fundamentos de Gestao de Riscos Baseado no RiskIT
Curso Fundamentos de Gestao de Riscos Baseado no RiskIT
 
Risco ietec versão_2
Risco ietec versão_2Risco ietec versão_2
Risco ietec versão_2
 
Gestao integrada de riscos
Gestao integrada de riscos Gestao integrada de riscos
Gestao integrada de riscos
 
Risco - um fator estratégico
Risco - um fator estratégicoRisco - um fator estratégico
Risco - um fator estratégico
 
Gerenciamento De Riscos Da InovaçãO Tecnologica
Gerenciamento De Riscos Da InovaçãO TecnologicaGerenciamento De Riscos Da InovaçãO Tecnologica
Gerenciamento De Riscos Da InovaçãO Tecnologica
 
Risk Management Standard Portuguese - The IRM, AIRMC, FERMA
Risk Management Standard Portuguese - The IRM, AIRMC, FERMARisk Management Standard Portuguese - The IRM, AIRMC, FERMA
Risk Management Standard Portuguese - The IRM, AIRMC, FERMA
 
Jose
JoseJose
Jose
 
Mitigando Riscos.pdf
Mitigando Riscos.pdfMitigando Riscos.pdf
Mitigando Riscos.pdf
 
Mitigando riscos: avaliação de vulnerabilidades e gestão de sistemas
Mitigando riscos: avaliação de vulnerabilidades e gestão de sistemasMitigando riscos: avaliação de vulnerabilidades e gestão de sistemas
Mitigando riscos: avaliação de vulnerabilidades e gestão de sistemas
 
ERM Addtech (Enterprise Risk Mananger)
ERM Addtech (Enterprise Risk Mananger)ERM Addtech (Enterprise Risk Mananger)
ERM Addtech (Enterprise Risk Mananger)
 
Modulo Metaframework
Modulo MetaframeworkModulo Metaframework
Modulo Metaframework
 
Saude governance rg
Saude governance rgSaude governance rg
Saude governance rg
 
GRC - Palestra Gf 12nov2009
GRC - Palestra Gf 12nov2009GRC - Palestra Gf 12nov2009
GRC - Palestra Gf 12nov2009
 

Solução Risk IT para gestão de riscos em TI

  • 1. 27/02/12 Por dentro do Risk IT | Módulo - Soluç es para GRC - Governança, Riscos e Compliance English Governança, Riscos e Compliance pesq isar... Empresa Software Soluç es Segmentos Educação Sala de Imprensa Parceiros Comunidade Fale Conosco Comunidade Artigos Por dentro do Risk IT Po den o do Ri k IT Diego Fuschini | 04 out 2010 RC Magazine O framew ork permite identificação, gerenciamento e governança de riscos em TI. O COBIT (sigla em inglês para Control Objectives for Information and Related Technology) se tornou padrão e referência mundial em objetivos de controle relacionados à Tecnologia da Informação. Em função de toda esta abrangência, a Information Systems Audit and Control Association(ISACA), responsável pelo desenvolvimento do framew ork em 1996, além de atualizar constantemente este padrão, também tem desenvolvido extensões para funções especificas, como, por exemplo, o Val IT, um framew ork baseado no COBIT direcionado para governança em TI. No final de 2009, eis que surge mais uma extensão do COBIT: o Risk IT, descrito como um framew ork para organizações, visando identificar, gerenciar e governar riscos em Tecnologia da Informação. Relacionam ento entre Risk IT, Val IT e COBIT O Risk IT é dividido em três grandes domínios, que, por sua vez, subdividem-se em três domínios secundários: 1) Governando risco RG1 - Estabelecer e manter uma visão comum de riscos RG2 - Integrar com ERM RG3 - Tornar ciente os tomadores de decisão do risco 2) Avaliando risco RE1 - Coletar dados RE2 - Analisar risco RE3 - Manter o perfil de risco 3) Respondendo ao risco RR1 - Articular o risco RR2 - Gerenciar o risco RR3 - Reagir aos eventos Vale destacar alguns dos princípios estabelecidos neste framew ork, considerada a preocupação com um enquadramento perfeito entre riscos de tecnologia da informação e riscos corporativos: • Sempre estar relacionado aos objetivos de negócio • Alinhamento entre os riscos relacionados a TI e os riscos de negócio (ERM), caso este esteja implementado • Balanceamento entre custo e benefício na gestão de riscos em TI Expressão dos Riscos de TI em Term os de Negócios O framew ork inclui, ainda, um guia sobre atividades e responsabilidades durante cada processo, bem como o fluxo de informação entre estes processos. É latente a preocupação na elaboração do framew ork, de forma a garantir a facilidade na interação com Enterprise Risk Management (ERM), www.modulo.com.br/comunidade/articles/1432-por-dentro-do-risk-it 1/2
  • 2. 27/02/12 Por dentro do Risk IT | Módulo - Soluç es para GRC - Governança, Riscos e Compliance em especial o Committee of Sponsoring Organizations (COSO), tornando, desta forma, o Risk IT mais um pilar para elaboração de um programa de gerenciamento de riscos corporativos. Risco em TI na hierarquia de Riscos Também foi publicado o Practitioner Guide, mas, ao contrário do Risk IT, este não possui versão gratuita. Em relação ao Practitioner Guide, podemos destacar conteúdos para: • Risk Map With Risk Appetite • Risk Communication Flow s • Key Risk Indicators and Risk Reporting • Risk Profile • Risk Aggregation • Aggregation of Risk Maps • Risk Culture Ao longo desta breve análise sobre o Risk IT, podemos observar que este framew ork, na realidade, não trouxe nenhuma grande novidade sobre análise de riscos. Entretanto, a visão dada à gestão de riscos é, de fato, muito interessante para auxiliar o esclarecimento de algumas dúvidas sobre ERM. Desta forma, a documentação do Risk IT deixa de ser apenas uma recomendação, tornando-se quase que mandatória para os profissionais que trabalham com gestão de riscos. * Diego Fuschini é Gerente de Conte do do M ódulo Education. Like 0 Voltar Topo Adicionar coment rio Nome (obrigat rio) E-mail (obrigat rio) Website Você ainda pode digitar 1000 caracte re s Notifique-me de comentários futuros Atualizar En iar J C omments omunidade Política de Privacidade www.modulo.com.br/comunidade/articles/1432-por-dentro-do-risk-it 2/2