Artigos

Prevenção e Detecção

HelpQuando tratamos de segurança física, temos como principal ponto de controle para a prevenção e detecção de falhas e evidencia de performance do negócio, afinal os valores de uma entidade devem ser protegidos contra uso, compra ou venda não-autorizados, e um dos melhores controles para proteger estes ativos é a segurança física, que compreende controle de acessos, controle da entrada e saída de funcionários e materiais, senhas para arquivos eletrônicos, “call-back” para acessos remotos, criptografia e outros.

E como sempre falamos em controles internos a segregação de funções também tem como função a prevenção, pois a tão falada segregação é essencial para a efetividade dos controles internos. Ela reduz tanto o risco de erros humanos quanto o risco de ações indesejadas.

Para isso temos como exemplo a contabilidade e conciliação, informação e autorização, custódia e inventário, contratação e pagamento, administração de recursos próprios e de terceiros, normatização (gerenciamento de riscos) e fiscalização (auditoria) devem estar segregadas entre os funcionários, quando possível.

Os sistemas informatizados têm como foco a prevenção e detecção e os controles são realizados através de sistemas informatizados que dividem-se em dois tipos:

Controles gerais: pressupõe os controles nos centros de processamentos de dados e controles na aquisição, desenvolvimento e manutenção de programas e sistemas. Citamos como exemplos: organização e manutenção dos arquivos de backup, arquivo de log do sistema, plano de contingência.

Controles de aplicativos: são os controles existentes nos aplicativos corporativos, que têm a finalidade de garantir a integridade e veracidade dos dados e transações. Citamos como exemplos: validação de informações (checagem das informações com registros armazenados em banco de dados).

A normatização interna é preventiva e de maneira formal, das regras internas são necessárias ao funcionamento da entidade. As normas devem ser de fácil acesso para os funcionários da organização, e devem definir responsabilidades, políticas corporativas, fluxos operacionais, funções e procedimentos.

E estas mudanças baseiam-se em sua essência, no modelo do COSO, modelo este que vem sendo cada vez mais usado pelas empresas no mundo, e pelos bancos em particular. Para poderem atuar com este modelo é necessário que todos os profissionais especializados tenham conhecimento básico dos princípios proposto pelo COSO e implementem uma cultura de controle interno, para que seus processos sejam efetivos.

Acompanhando noticias sobre o incêndio na Interfile que começou por volta das 16h de ontem e atingiu uma das quatro unidades da empresa. A unidade afetada tem setores de armazenamento de documentos e gestão de processos, com grandes volumes de papel. A Interfile informou que a diretoria da empresa se deslocou para o local, segundo o Jornal a Folha de S.Paulo.

E agora me pergunto, se voce tem um terceiro que realiza o mesmo serviço, e por acaso já realizou uma visita preventiva? Pois terceirizar também é um processo que necessita de controle interno no que tange a gestão de riscos, e devemos sempre que possível validar os processos de nossos terceiros, pois transferimos a atividade e risco continua sendo nosso.

Por Marcos Assi

marcos

Professor, Embaixador e Comendador MSc. Marcos Assi, CCO, CRISC, ISFS – Sócio-Diretor da MASSI Consultoria e Treinamento Ltda – especializada em Governança Corporativa, Compliance, Gestão de Riscos, Controles Internos, Mapeamento de processos, Segurança da Informação e Auditoria Interna. Empresa especializada no atendimento de Cooperativas de Crédito e habilitado pelo SESCOOP no Brasil todo para consultoria e Treinamento. Mestre em Ciências Contábeis e Atuariais pela PUC-SP, Bacharel em Ciências Contábeis pela FMU, com Pós-Graduação em Auditoria Interna e Perícia pela FECAP, Certified Compliance Officer – CCO pelo GAFM, Certified in Risk and Information Systems Control – CRISC pelo ISACA e Information Security Foundation – ISFS pelo EXIN.