Evento discute o conceito de GRC sob ponto de vista financeiro, tecnológico e estratégico, e apresenta as tendências na gestão de tecnologia da informação que permitem o aprimoramento das organizações e dos profissionais da área.
A integração dos conceitos de governança, riscos e compliance (GRC) será discutida nos dias 05, 06 e 07 de maio, durante a Semana de Governança, Riscos e Compliance da Faap. Aberto ao público, o evento discutirá a cada noite dois temas complementares, com a participação de palestrantes da PricewaterhouseCoopers, Grupo Pão de Açúcar, Banco BNP Paribas Brasil e ISACA – associação internacional formada por profissionais das áreas de auditoria, segurança da informação e governança de TI. A semana marca também o lançamento do curso de pós-graduação no tema, cujas inscrições estão abertas; as aulas iniciam em junho desse ano.
O conceito de Governança surgiu a partir da necessidade das organizações reforçarem a imagem e a reputação construída perante seus diversos públicos – funcionários, acionistas, clientes, formadores de opinião – por meio da demonstração transparente dos resultados financeiros e dos processos de controle adotados. A garantia da credibilidade e regulamentação da organização foi impulsionada pela entrada em vigor da Lei Sox – aprovada pelos senadores norteamericanos Paul Sarbanes e Michael Oxley – que exige a declaração anual dos resultados financeiros obtidos pelas empresas, comprometendo-as, portanto, com a veracidade das informações.
“Embora a lei tenha sido implantada nos Estados Unidos, ela acaba sendo estendida a empresas brasileiras que mantém operações financeiras no exterior, além das filiais das multinacionais instaladas no País”, explica o professor Antonio Gesteira, coordenador da especialização em Governança, Riscos e Compliance e um dos organizadores do evento.
Com o aumento da pressão pela melhor organização das empresas foi necessário estabelecer o gerenciamento de risco, classificado em diferentes categorias, como estratégico, operacional, financeiro e de gestão de pessoas. Para Gesteira, é importante que as organizações construam e avaliem o maior número de cenários e tendências que envolvam essas categorias antes de tomarem decisões relevantes. "Não adianta ser focado em resultados e não conseguir gerir talentos", diz ele.
O Compliance surge como um conjunto de procedimentos que garantem o cumprimento das decisões estabelecidas pela governança e cujos riscos já foram validados. Para isso, é dotado de ferramentas tecnológicas capazes de identificar desvios e não conformidades que porventura ocorram nas organizações. “Podemos dizer que o compliance se aproxima da auditoria, mas, na prática, é um recurso da administração que contribui com o cumprimento das regras estabelecidas”, complementa o professor.
Durante o evento, serão realizadas seis palestras que tratam a informação como o bem mais valioso das organizações do século XXI. O diretor Faap, Francisco Paletta, acredita que o evento e a abordagem integrada dos três conceitos contribui substancialmente na competitividade e sucesso das organizações. “Por isso o foco em segurança da informação, ferramentas de TI e tipos de controle instituídos para a proteção da informação”, explica.
Serviço:

