Artigos

Descontrole interno e des-governança de TI

HelpÉ muito interessante saber que muitos especialistas vêm escrevendo sobre governança de TI, mas quando visitamos as empresas ou até mesmo em sala de aula, apresentamos alguns fatos, possibilidades de controles, riscos e gestão de TI, mas ainda me surpreendo, e negativamente com os problemas apresentados.

O mais engraçado, se é que podemos achar graça, é que muitos dizem: “professor, mas isso é lógico…”, mas aprendi a duras penas, que esta “tal lógica” não é tão simples assim.

Os profissionais até têm a boa intenção na implementação de uma gestão de TI com maior segurança, eficiencia e efetividade, mas emperram na “gestão financeira de caixa”, e as palavras custos e despesas estão a todo o momento em qualquer reunião de comitê ou de diretoria sobre o assunto TI, mas basta um apagão, uma enchente, uma greve de transportes coletivos, para cobrarem ações de contingência, sejam da TI, compliance, gestores, gerentes, entre outras áreas, não é mesmo?

Mas a TI é custo ou investimento? Eu entendo como investimento, mas mal planejado e aplicado vira custo sim, e ainda pode causar inúmeras despesas indesejadas e inesperadas.

Portanto, Compliance, Controles Internos, Governança Corporativa, Segurança da Informação, Gestão de Riscos, Governança de TI, Gestão Financeira, Gestão de Continuidade de Negócios, tem alguma coisa em comum? Depende da empresa e da cultura de gestão implementada, muitas empresas querem fazer, as emperram na falta de profissionais, mas quando têm os profissionais, não dão recursos, e acham que todos somos alunos da Escola de Magia e Bruxaria de Hogwarts, portanto somos da Ordem da Fenix liderados pelo Harry Potter.

Acredito que necessitamos mudar nosso foco na forma de apresentar as soluções para evitar a tal dês-governança corporativa ou de TI, ou até o descontrole interno ou mesmo a in-segurança da informação, mas de que forma podemos atingir a consciência dos gestores? Apresentar fatos terriveis, parece que não causa mais o mesmo efeito. E isso serve para qualquer atividade na empresa, pois são inúmeros profissionais exercendo varias atividades que a cada dia necessitam de mais conhecimento, de mais especialização e de mais apoio daqueles que nos cobram quando alguma coisa dá errado, sejam paradas das atividades, perdas da dados, fraudes, erros “não intencionais”m entre outras inúmeras possibilidades.

Pense nisso e identifique onde voce esta inserido neste processo.

MSc. Marcos Assi é professor e coordenador do MBA Controles Internos e Compliance da Trevisan Escola de Negócios, e autor do livro “Controles Internos e Cultura Organizacional – como consolidar a confiança na gestão dos negócios” (Saint Paul Editora). Consultor de Riscos Financeiros e Compliance da Daryus Consultoria.

marcos

Professor, Embaixador e Comendador MSc. Marcos Assi, CCO, CRISC, ISFS – Sócio-Diretor da MASSI Consultoria e Treinamento Ltda – especializada em Governança Corporativa, Compliance, Gestão de Riscos, Controles Internos, Mapeamento de processos, Segurança da Informação e Auditoria Interna. Empresa especializada no atendimento de Cooperativas de Crédito e habilitado pelo SESCOOP no Brasil todo para consultoria e Treinamento. Mestre em Ciências Contábeis e Atuariais pela PUC-SP, Bacharel em Ciências Contábeis pela FMU, com Pós-Graduação em Auditoria Interna e Perícia pela FECAP, Certified Compliance Officer – CCO pelo GAFM, Certified in Risk and Information Systems Control – CRISC pelo ISACA e Information Security Foundation – ISFS pelo EXIN.