English Spain Portuguese

Atendimento

(11) 3285-6539 Ramal 11

grc@grc-inter.com

Sobre o GRC INTERNATIONAL

O GRC unirá nesta 1ª Edição de 2010 o DRII, ISACA e EXIN que apresentarão aos profissionais a importância da formação, capacitação e certificação no mercado mundial. Cada instituto abordará assuntos de interesse do mercado Nacional e Internacial

 

A quem se Destina

Empresários, Executivos de Instituições Publicas e Privadas, Consultores, Gestores de todos os setores.

Foco do Evento

É um evento anual que tem como objetivo mostrar a relevância e os efeitos através da discussão sobre o Fator de Resilência nas empresas por meio de "Casos de Sucesso".

  1. Institutos / Associação

    DRII

    Disaster Recovery Institute International - O maior instituto de capacitação e formação de profissionais em Continuidade de Negócios e Recuperação de Desastres do mundo, com base em Washington - EUA, através de uma parceria exclusiva com a DARYUS no Brasil em 2005, viabilizou a aplicação dos cursos oficiais no mesmo modelo americano na Língua Portuguesa.

    EXIN

    Examination Institute for Information Science - O EXIN é um instituto internacional, independente, com mais de 40 anos de atuação, que tem como principal objetivo a melhoria da qualidade do setor de tecnologia da informação, seus profissionais e usuários por meio da aplicação de testes e certificações. O instituto desenvolve o conteúdo, organiza e realiza exames educacionais na área de tecnologia da informação (TI), a fim de ensinar e comprovar as competências do candidato para a busca de melhores práticas no desenvolvimento de seu trabalho, de forma a uniformizar os serviços prestados no setor.

    ISACA

    Information Systems Audit and Control Association® - É uma associação internacional formada por profissionais que atuam nas áreas de Auditoria de Sistemas, Segurança da Informação e, principalmente, de Governança de TI. Mundialmente, a ISACA organiza, patrocina e controla a certificação para profissionais que atuam nas áreas de Auditoria de Sistemas (CISA-CERTIFIED INFORMATION SYSTEMS AUDITOR), de Segurança da Informação (CISM-CERTIFIED INFORMATION SECURITY MANAGER) e de Governança de TI (CGEIT-CERTIFIED IN THE GOVERNANCE OF ENTERPRISE IT) e COBIT. Essas certificações são internacionais, reconhecidas e altamente valorizadas no mundo inteiro, constituindo hoje uma comunidade de mais de 38.000 profissionais certificados.

  2. Palestrantes

    David Bathiely

    David Bathiely

    Na maior parte de sua carreira, David Bathiely trabalhou no setor de telecomunicações em empresas como a British Telecom e Cegetel (França), e posteriormente para o Grupo Telefônica (Alemanha e Espanha).

    Uniu-se ao grupo Telefônica no ano de 2000 e foi transferido para a Alemanha onde foi responsável pelo desenvolvimento de infraestrutura e posteriormente operações. Em 2004 mudou-se para a Espanha, e fez parte na iniciativa ITIL dentro da Corporação Telefônica, participando da definição de processos ITIL atualmente adotados por todo o grupo. Durante este projeto, juntamente com outros pioneiros neste setor, teve atuação importante ao introduzir a adoção das práticas ITIL e ISO/IEC 20000 na Telefônica e também no mercado espanhol.

    Atualmente é responsável pelas operações do EXIN França e países de língua francesa. David atua como Representante itSMF da Espanha e França, é membro JTC1/SC7/WG25 e co-editor do ISO/IEC20000 - parte V, acumulando no EXIN a função de Product Champion para as práticas de ITSM.

    José Angel Peña Ibarra

    José Angel Peña Ibarra

    Atual Vice-Presidente Internacional e membro da ISACA's Knowledge Board and Latin America Task Force. Conferencista regular sobre temas relacionados à TI de auditoria, controle e planejamento de continuidade de negócios internos. Como um membro ativo da ISACA, Peña serviu como presidente da ISACA Capítulo Monterrey, em 1992, 2004 e 2005. Foi sócio da PricewaterhouseCoopers encarregado dos serviços de consultoria para o setor da informação e comunicação no México. Foi professor em várias universidades em Monterrey e tem mais de 25 anos de experiência profissional. É parceiro na Alintec, uma empresa que oferece consultoria e serviços internacionais de formação em TI de auditoria, controle e segurança.

    Alan Berman

    Alan Berman

    Diretor executivo do DRI Internacional, CBCP, membro do comitê técnico da ASIS BS25999, membro do Comitê de Especialistas da ANSI-ANAB, ex-membro da Parceria de Gerenciamento de Segurança e Risco da Cidade de Nova York e co-presidente do Comitê da Fundação Alfred P. Sloan, responsável pela criação do novo padrão de Ações de Prevenção do Setor Privado dos Estados Unidos (PL 110-53). Com uma carreira de mais de 25 anos, ele já foi presidente e CIO para uma grande instituição financeira, líder nacional da prática de resiliência operacional para a PricewaterhouseCoopers e Líder Global de Prática de Continuidade de Negócios para a Marsh.

    Tenente Coronel Roberval França

    Tenente Coronel Roberval França

    É Tenente Coronel, Chefe do Departamento de Pesquisa e Inovação Tecnológica (DPIT) da Polícia Militar do Estado de São Paulo (PMESP). Bacharel em Ciências Policiais da Segurança e Ordem Pública, Direito e Administração. Pós-Graduado em Administração de Programas e Projetos (especialização, latu sensu) e em Ciências Policiais da Segurança e Ordem Pública (doutorado, strictu sensu). Certificações Internacionais: COBIT Foundation & IT Governance pela ISACA/USA; ITIL Master, ISO20KPM&I e TTT em ITSM@ISO20K todas pelo EXIN/NDL; TTT em ITSM pela TAOS/AUS. Experiência sólida como Gerente de Portfólio de Programas e Projetos (PPPM) de Pesquisa, Desenvolvimento e Inovação (PD&I) e de Gestão de Tecnologia da Informação (ITSM) com base nas melhores práticas mundialmente reconhecidas, com destaque para: Arquitetura Corporativa (baseada nos modelos TOGAF e FEA), Gestão Estratégica (baseada no BSC), Inteligência Corporativa (baseada nos modelos Bill Inmon e Ralph Kimball), Gerenciamento de Serviços de TI (baseada nos modelos ITIL e ISO/IEC 20000), Sistema de Gerenciamento da Segurança da Informação (baseado na ISO/IEC 27000), Gestão de Portfólio de Programas e Projetos (baseada nos padrões do PMI), Gestão de Processos de Negócio (baseada no BPM), Governança de Tecnologia da Informação (baseada nos modelos COBIT e ISO/IEC 38500), Modelo de Capacidade e Maturidade de Processos Integrados (baseado no CMMI). Palestras Proferidas: "Sistema de Gestão de Segurança da Informação (SGSI)" na IOB Thompson (Brasil/São Paulo, 2006); "Gerenciamento de Projetos no contexto do Governo" no PMI/Brasil-SPO (Brasil/São Paulo, 2007); "ITIL v3: O desafio de estar entre os primeiros no mundo" no itSMF/Brasil (Brasil/São Paulo, 2008) e no IV Fórum Executivo de TI (Uruguai/Colônia, 2009); "ITSM no Governo: uma nova estratégia" no EXIN/Brasil (Brasil/São Paulo, 2009); "Gestão de TI e Pensamento Estratégico Contemporâneo" na PRODAM/SP (Brasil/São Paulo, 2009). Professor em Cursos de Pós-Graduação (MBA, Mestrado e Doutorado) de renomadas Instituições de Ensino, nas disciplinas: "Escritório de Gerenciamento Processos e de Projetos"; "Gerenciamento de Custos e Gerenciamento de Valor Agregado"; "Gerenciamento de Aquisições", "Gerenciamento do Portfólio de Programas e Projetos", "Planejamento Estratégico e Processo Decisório"; "Lei Sarbanes Oxley para TI".

    Eduardo Cabral

    Eduardo Cabral

    É Gerente Executivo de Risco e Compliance da Fidelity Processadora e Serviços S.A., uma empresa do grupo Fidelity Information Services ( FIS ) no Brasil. Graduado em Matemática, Pós-Graduado em Segurança da Informação e MBA em Gestão Estratégica e Econômica de Negócios. Possui as certificações CISSP (Certified Information Systems Security Professional) e MCSO (Módulo Certified Security Officer) e também foi AMBCI (Associate Member of Business Continuity Institute). Experiência sólida em Tecnologia e Segurança da informação, Gestão de Risco e Compliance, Prevenção a Fraudes e Gestão de Continuidade de Negócio, com base nas melhores práticas mundialmente reconhecidas, com destaque para: PCI- DSS (Payment Card Industry - Data Security Standard), ISO/IEC 27001 e 27002, ISO/IEC 15999-1, COBIT e ITIL. Palestrante de diversos eventos relacionados à Tecnologia e Segurança da Informação, com destaque para o grupo de estudos CISSP-BR. Professor em curso de Pós-Graduação. Foi Diretor Adjunto de Parcerias e Relacionamento da ISSA (Information System Security Association) Brasil.

    Cosme Leandro do Patrocínio

    Cosme Leandro do Patrocínio

    Formado em Administração de Empresas, pelo Centro de Ensino Unificado de Brasília (CEUB), pós-graduado em Contabilidade e Auditoria Interna, pela Universidade de Brasília (UnB), e em Gestão de Tecnologia da Informação, pela Universidade Federal de Pernambuco (UFPE). Auditor Interno da área de TI, desde 1998. Chefe da Divisão de Auditoria de TI. Ministrou aulas de Auditoria de TI em cursos de pós-graduação. Responsável pela elaboração, implantação e evolução do processo de trabalho adotado pela equipe de auditoria interna da área de TI, do Banco Central do Brasil.

    André Luiz Furtado Pacheco

    André Luiz Furtado Pacheco

    CISA (Certified Information Systems Auditor), é graduado em Processamento de Dados pela Universidade Católica de Brasília e MBA em Controle Externo pela Fundação Getúlio Vargas. Auditor de Tecnologia da Informação há mais de 16 anos, é Assessor do Secretário de Fiscalização de Tecnologia da Informação do TCU. Realizou a supervisão e a revisão do Manual de Auditoria de Sistemas e da Cartilha de Boas Práticas de Segurança da Informação do TCU. É instrutor de Auditoria da Tecnologia da Informação nos cursos da Organização Latino-Americana e do Caribe das Entidades de Fiscalização Superior - OLACEFS, do Tribunal de Contas da União e do Centro Universitário do Distrito Federal - UniDF. Possui larga experiência nas áreas de auditoria, docência e tecnologia da informação. É Secretário do Capítulo do Isaca em Brasília.

  3. Keyspeakers

    ISACA

    Alan Berman

    RESILIÊNCIA EMPRESARIAL EM MEIOS AS INCERTEZAS

    A abordagem para planejamento de continuidade de negócios tem sofrido mudanças notáveis em um tempo muito curto. Alguns anos atrás, as organizações estavam lutando para impedir a falha em toda a empresa, devido ao que foi, então, percebido como a única ameaça e a mais extraordinária enfrentados pelas empresas, Bug do Milênio. Agora, após os acontecimentos recentes, incluindo o inesquecível 11 de Setembro, tsunamis e a recessão global atual, a gestão está enfrentado desafios sem precedentes para preservar a viabilidade dos negócios e as operações corporativas em um ambiente incerto.

    ISACA

    David Bathiely

    O FUTURO DO GERENCIAMENTO DE SERVIÇOS DE TI

    Uma das maiores dificuldades no complexo grupo de atividades é selecionar a ferramenta correta para o desenvolvimento das tarefas. O Gerenciamento de Serviços de TI é considerada uma disciplina amplamente densa e não é uma exceção à regra. Nossa tendência é pensar no ITIL® como a bíblia para o GSTI, em grande parte devido ao seu extenso uso e vasta reputação. O que o ITIL® tem realizado no mundo do GSTI é inquestionável, pois trouxe um senso comum necessário e profissionalismo para as organizações de TI.

    Enquanto as organizações de TI, por mais de 20 anos têm focado seus esforços em vários aspectos de Gerenciamento de Serviço, ainda há muitos tópicos que as organizações precisam cobrir para gerenciar e governar a TI apropriadamente. Muitas das deficiências na adoção do ITIL® não se devem às falhas de design e implementação do Gerenciamento de Serviço, mas sim ao amplo escopo no qual o negócio é o investidor-chave.

    Ultimamente, com a profusão das estruturas relativas ao GSTI, muitas pessoas tendem a pensar que a implementação do Gerenciamento de Serviço é um foguete, mas não é. Com as ferramentas apropriadas em mãos, pode ser tão simples como dirigir um carro. Organizações maduras têm percebido cada vez mais que ser um especialista de GSTI envolve um grande número de habilidades e atitudes. Ser um profissional habilitado em GSTI requer mais do que um único treinamento e certificação.

    ITIL®, COBIT, CMMI-SVC, Six Sigma, ISO/IEC 20000, ISO/IEC 27001, ASL, BiSL ou ISO/IEC 38500, nenhuma estrutura ou padrão por si só diminuirá a complexibilidade e proverá uma solução imediata, pois o fator chave está centrado nas PESSOAS. Em um futuro próximo, os especialistas de GSTI precisarão ter ainda mais e diferentes habilidades.

    ISACA

    José Angel Peña Ibarra

    TENDÊNCIAS GLOBAIS EM GOVERNANÇA EM TI E NOVO CONJUNTO DE FRAMEWORKS DA ISACA

    Jose Angel mostra as tendências globais em Governança de TI, a partir da experiência internacional da ISACA em relação a Governança, Risco e Compliance em diversas áreas e em instituições públicas, com base no CobiT e frameworks relacionados. Angel apresenta uma visão internacional e de como outros países da América Latina estão alinhados com os padrões reconhecidos de Governança em TI.

    Neste momento em que a TI vem obtendo maior reconhecimento em todos os aspectos públicos e de negócios, nunca foi tão grande a necessidade de obter maior valor dos investimentos em TI e gerenciar uma crescente gama de riscos relacionados. O aumento de regulamentações também resulta em maior conscientização da alta administração quanto à importância de um ambiente de TI bem controlado e a necessidade de conformidade com leis e regulamentações.

    Angel mostra ainda o estado atual e principais conceitos do novo conjunto de frameworks da ISACA, baseados na versão CobiT5, que estará integrado aos outros frameworks relacionados, como RiskIT, ValIT, ITAF e outros Standards reconhecidos. O CobiT5 está em linha também com iniciativas recentes de governança em nível global, tais como sustentabilidade e preocupação com o meio ambiente.

  4. Cases

    PMESP Brasil

    PALESTRANTE:

    Ten.Cel. Roberval França

    GOVERNANÇA DE TI: DESENVOLVIMENTO E RETENÇÃO DE TALENTOS

    Há cinco anos, a Polícia Militar do Estado de São Paulo (PMESP) iniciou um amplo programa de modernização baseado no uso intensivo da TI em suas operações. Com uma complexa infraestrutura tecnológica, integrada por sistemas distribuídos, serviços especializados e arquiteturas híbridas, surgiram imensos desafios para a gestão da TI: manter o legado funcionando; desenvolver soluções inovadoras; reduzir custos e riscos da TI; lidar com a crescente complexidade tecnológica; alinhar a estratégia de TI com a estratégia corporativa; garantir a segurança das informações; cumprir as políticas, leis e regulamentos do governo. Para fazer frente a esses desafios, o Diretor de TI (CIO) e o Chefe do Departamento de Pesquisa e Inovação consolidaram o "Modelo de Governança de TI da Polícia Militar", baseado em padrões internacionais e práticas mundialmente reconhecidas (BSC-IT; COBIT; CMMI; ITIL v3; ISO 9000, 20000, 27000 e 38500; MEG-PNQ; PMI; TOGAF). Em todos esses padrões eles encontram um ponto comum de grande relevância: As pessoas são o 'ativo' mais importante da organização. Com base nessa compreensão, a Área de TI da Polícia Militar concentrou expressivos recursos e esforços na consolidação da nova estratégia de TI, desdobrada em várias linhas de ação. Uma das mais notáveis e bem-sucedidas ações tem sido o seu "programa de desenvolvimento e retenção de talentos", centrado na capacitação e certificação internacional das equipes de TI, que rapidamente passaram a um patamar de alto desempenho. Como resultado, a Área de TI viu aumentar a percepção do seu valor dentro da organização e do governo e viu também o orçamento da TI Corporativa crescer em mais de 560% nos últimos quatro anos. Os contornos desse caso de sucesso serão apresentados numa conversa informal, descontraída e transparente.

    BACEN

    PALESTRANTE:

    Cosme Leandro do Patrocínio

    PROCESSO DE AUDITORIA INTERNA DE TI DO BANCO CENTRAL - UMA EXPERIÊNCIA COM O COBIT 4.1

    Estudo de caso com as experiências e a evolução da auditoria interna de TI do Banco Central do Brasil; a utilização do CobiT 4.1 como referência técnica da auditoria; a elaboração do plano anual de atividades de Auditoria Interna; apresentação do Processo de Auditoria de TI, definido e adotado pela equipe de auditoria interna do Banco Central do Brasil, baseado no CobiT 4.1, COSO e nas Normas Internacionais de Auditoria Interna do IIA.

    Fidelity

    PALESTRANTE:

    Eduardo Cabral

    DRP: CASO REAL DE ACIONAMENTO

    No ano de 2008, foi solicitado a área de GRC FIS o desenvolvimento de um Plano de Recuperação de Desastre, que tinha como maior desafio atender o RTO de 10 minutos contratuais para os processos críticos e 24 horas para os demais processos. Diante deste desafio, desenvolvemos o PRD conciliando três pilares extremamente importantes que são: Pessoas, Processos e Tecnologia, garantindo assim a excelência na execução das ações emergenciais, visando atingir o RTO Acordado.

    No final do ano de 2009, fomos acionados pela equipe de Gestão de Incidentes, que nos relatou a indisponibilidade dos ativos que suportavam os processos críticos. Imediatamente o Coordenador de DR foi ao Centro de Comando de Crise e seguindo a estratégia definida pelo Comitê de Continuidade de Negócios, aguardou a declaração de Desastre para que a execução dos planos fosse efetuada. A partir deste momento iniciou-se recuperação do ambiente, com a execução dos procedimentos operacionais e seguindo a seqüência exata determinada, conseguimos recuperar o ambiente no site alternativo (Rio de Janeiro) em aproximadamente 8 minutos.

    Após a recuperação do ambiente o Comitê de Gerenciamento de Crises reuniu-se para avaliar os fatos, baseados nas evidencias que foram colhidas durante a crise, com o objetivo de elaborar um relatório detalhado para documentar as decisões e elaborar o Plano de Ação para efetuar o Retorno sem causar impactos na operação

    TCU

    PALESTRANTE:

    André Luiz Furtado Pacheco

    O COBIT NA AVALIAÇÃO DE GOVERNANÇA DE TI DO SETOR PÚBLICO PELO TCU - Tribunal de Contas da União

    O Tribunal de Contas da União criou, no final de 2006, a Secretaria de Fiscalização de Tecnologia da Informação - Sefti, para ser a unidade especializada no controle externo da Governança de TI na Administração Pública Federal com o objetivo de assegurar que a tecnologia da informação agregue valor ao negócio do setor público em benefício da sociedade. Para atingir seus objetivos a Sefti conduz auditorias de TI utilizando diversos critérios para análise da situação encontrada nos diversos órgãos e entidades fiscalizados. Além da própria Constituição Federal e da legislação vigente, a Sefti utiliza sistematicamente normas técnicas da ABNT na área de segurança da informação, processo de software, entre outras. No tocante a Governança de TI, o TCU utiliza o Cobit como padrão de boas práticas. O objetivo desta apresentação é mostrar, em linhas gerais, como são realizadas as fiscalizações do TCU e a grande importância do Cobit nestes trabalhos. Serão apresentadas algumas auditorias de grande relevância e que atingiram resultados significativos.

    Samarco

    PALESTRANTE:

    Pedro Nuno Trindade dos Santos

    BCP: INTEGRANDO CONTINUIDADE, GOVERNANÇA E SEGURANÇA

    Há 7 anos, a Samarco Mineração iniciou um processo de implementação de um Sistema de Gestão de Segurança da Informação baseado na ISO/IEC 27001 com o objetivo de propor melhores praticas e controles para garantir a confidencialidade, disponibilidade e integridade das informações. Porém buscando ampliar a visão de governança, verificamos a necessidade de ampliar o controle de riscos e garantir efetivamente a continuidade de negócios, sendo assim, no ano de 2009, a Samarco Mineração, baseando-se na norma 25999 realizou uma revisão no processo de BCP integrando-o a Gestão de Riscos e ao sistema integrado de Gestão de Segurança da Informação da empresa resultando em um maior foco nos processos críticos e nos controles de recuperação de desastres para ativos de informação.

  5. Agenda

    Estrutura do Seminário

    O Seminário será realizado em 02 dias, divididos em 04 painéis, entre os 03 Institutos.

    Data 17 de Junho  
    Hora Tema Palestrantes
    08:45hs Credenciamento e Welcome Breakfast  
    09:30hs Exin - O Futuro do Gerenciamento de Serviços de TI Milena Andrade - Exin Brasil e David Bathiely - Exin França
    11:15hs Break  
    11:30hs Governança de TI: Desenvolvimento e Retenção de Talentos Ten.Cel Roberval França - Case PMESP
    12:45hs Almoço  
    14:15hs DRI Resiliência Empresarial em meios as incertezas Jeferson D'Addario - DRII Brasil and Alan Berman - DRI International
    15:15hs DRP: Caso Real de Acionamento Eduardo Cabral - Case Fidelity
    16:30hs Coffee break  
    17:00hs BCP: Integrando Continuidade, Governaça e Segurança Pedro Nuno - Case Samarco
    18:00hs Encerramento  
    Data 18 de Junho  
    Hora Tema Palestrantes
    08:45hs Credenciamento e Welcome Breakfast  
    09:30hs Tendências Globais em Governança em TI e novo conjunto de frameworks da ISACA Ricardo Castro - ISACA SP / José Angel Peña Ibarra - ISACA International
    11:00hs Break  
    11:15hs Processo de Auditoria Interna de TI do Banco Central - Uma experiência com o CobiT 4.1 Cosme Leandro do Patrocínio - Case BACEN
    12:15hs Almoço  
    14:00hs O CobiT na avaliação de governança de TI do setor público pelo TCU André Luiz Furtado Pacheco - Case TCU
    15:00hs Break  
    15:20hs Debate e rodada de perguntas ISACA: Jose Angel e Ricardo Castro - EXIN - David Bathiely e Milena Andrade - DRII: Jeferson D'Addario
    17:20hs Encerramento e Sorteios
  6. Local

     

    Av. das Nações Unidas, 12901 - Itaim Bibi
    Torre Norte - 31º andar - São Paulo - SP - Brasil
    Auditório da MICROSOFT - AO LADO DO WTC
    CEP: 04795-100

    Telefone: +55 (11) 3285-6539
    grc@grc-inter.com

Patrocínio

DRI ISACA EXIN

Organização

DARYUS

Apoio

Microsoft Impacta kALENDAE ABSEG WTC Patricia Peck Pinheiro Informa Group SESVESP

Desenvolvido por:  B2W Desenvolvimento