Gestão de Riscos
BANCO VISTA
SUMÁRIO
GESTÃO DE RISCOS 1
BANCO VISTA 1
SUMÁRIO 2
1. INTRODUÇÃO 3
2. FATOS, RISCOS E RECOMENDAÇÕES 4
3. CONCLUSÃO 18
1. INTRODUÇÃO
Após um profundo levantamento do perfil do Banco Vista, das características do ambiente de TI, de como são desenvolvidos os sistemas, das atividades operacionais e do mercado em que o banco atua, nós da auditoria, buscando a melhoria na entrega dos serviços, das operações, processos e infra-estrutura, levantamos em conjunto com os departamentos do banco quais são os principais eventos e incidentes que ocorrem de fato dentro do banco, quais são os tipos de riscos caso esses incidentes aconteçam e quais são as conseqüências para o banco caso o risco se materialize.
Com isso também pudemos levantar, descrever e avaliar alguns controles, se eles já são adotados ou ainda necessita-se criar esses controles e para simplificar tudo isso desenhamos o mapa de risco onde é mostrada de maneira bem clara, qual a probabilidade do risco se materializar e qual o impacto desse risco para o Banco Vista.
No decorrer das próximas páginas os fatos e riscos serão abordados com maior nível de detalhamento, assim como quais são as recomendações de melhorias feitas por nosso corpo de auditores.
2. FATOS, RISCOS E RECOMENDAÇÕES
Fato 1: Utilização de sistemas operacionais freeware nas estações de trabalho.
Risco: Utilização de softwares freewares proibidos em empresas.
Conseqüências: Com tal risco, a empresa poderá sofrer sanções jurídicas previstas em lei causando perda financeira e danos a imagem.
Descrição do Controle: Utilização de uma ferramenta freeware que consolida todas as informações dos equipamentos (hardware e software), executada a cada três meses.
Avaliação do Controle: Ineficaz.
Recomendações: Utilização de