Formação Profissional Controlo Interno e Auditoria Interna Lisboa, 24 e 25 de Maio Assessoria de Gestão, Lda Controlo Interno e Auditoria Interna No actual contexto de crise, em que as organizações estão sobre uma pressão económica significativa, os gestores de topo procuram formas alternativas de reduzir custos, identificar oportunidades de maximização de proveitos e de melhorar a performance e eficiência da gestão da organização, potenciando a criação de valor para os seus Stakeholders. Sendo a função de auditoria, normalmente, vista como uma função suporte é, naturalmente, uma das primeiras áreas objecto de redução de custos. Contudo, este exercício requer que seja efectuado um balanceamento entre a necessidade de redução de custos de auditoria e manutenção de um adequado nível de qualidade e cumprimento da missão e estratégia das funções de auditoria interna, de modo a que a organização mantenha um nível de conforto adequado relativo ao funcionamento do seu sistema de controlo interno e processo de gestão do risco. Neste sentido, é essencial a mudança do focus da auditoria interna para uma abordagem mais estratégica ao nível da governação, gestão do risco e conformidade estratégica. É também fundamental que os recursos afectos à função de auditoria interna dominem as técnicas e ferramentas suporte ao processo de auditoria de modo a maximizar o seu desempenho e eficiência e minimizar os custos incorridos na realização dos projectos de auditoria. Em resposta a esta necessidade criámos este curso, com uma forte componente prática, no sentido de dotar os recursos afectos à função de auditoria interna com as melhores práticas actuais ao nível de metodologias, técnicas e ferramentas de auditoria interna em alinhamento com os standards de auditoria interna do IIA (The Institute of Internal Auditors). Benefícios Reduzir os custos de auditoria e melhorar a racionalização de recursos. Obter maior eficiência e melhor desempenho tanto ao nível dos processos como ao nível dos recursos. Alinhar a proposta de valor da auditoria interna com as expectativas dos Stakeholders. Focus nos riscos e issues críticos de negócio. Destinatários Gerir adequadamente o relacionamento com os Stakeholders. Igualar o seu modelo de talentos com a sua proposta de valor. Implementar uma cultura de serviço ao cliente. Promover a inovação e melhoria contínua da qualidade. Este curso é destinado a todos os profissionais das seguintes áreas: Directores de Auditoria Interna; Auditores, aos vários níveis – supervisores, seniores, juniores; Responsáveis de Planeamento e Controlo de Gestão; Colaboradores com funções ao nível da gestão do risco e conformidade. Melhorar a eficiência dos projectos de auditoria, incluindo a utilização de tecnologias. Local, horário e preço As sessões de formação realizar-se-ão nas nossas instalações em Lisboa e terão a duração total de 16 horas, repartidas por duas sessões de 8 horas. O custo associado à participação nas acções de formação é de € 1.250* por participante para o público em geral, e de € 1.000* por participante para clientes da PwC. As empresas com duas inscrições beneficiarão de um desconto de 10% e as que inscreverem três ou mais participantes beneficiarão de um desconto de 20%. * Acresce IVA à taxa legal. “In today’s challenging business environment, maximizing internal audit is an imperative” 1 PricewaterhouseCoopers Programa da formação: Dia 1 Dia 2 1. A gestão das expectativas dos Stakeholders 6. • Mapeamento das expectativas dos Stakeholders Definição do tipo de serviços da auditoria interna Definição da missão e visão da função Alterações necessárias para satisfazer a nova proposição de valor • • • • 2. Plano estratégico Objectivos estratégicos • Desenvolvimento de um plano estratégico • Alinhamento do plano estratégico da auditoria interna com a estratégia da empresa Caso prático • Planeamento de auditoria Planeamento de auditoria baseado no risco Vantagens da auditoria baseada no risco e dos planos de auditoria baseados no risco • A importância do trabalho preliminar • Compreensão do ambiente de controlo • Documentação do sistema de controlo interno • Elaboração de programas de trabalho alinhados com os objectivos e âmbito da auditoria • Áreas a considerar para um trabalho mais efectivo Caso prático • 7. Qualidade na auditoria interna Como melhorar a auditoria interna? Implementação de um programa de qualidade e melhoria contínua (Quality Assurance & Improvement Programme) • Drivers de qualidade e melhoria contínua Caso Prático • 3. Relacionamento com outras funções de risco e controlo Órgãos de risco e controlo Definição de um framework integrado de governação, risco e conformidade • Mapeamento das fontes de assurance contra os riscos chave e requisitos de conformidade Caso prático • • 4. Introdução ao controlo interno COSO - Internal Control Framework e COSO - Enterprise Risk Management • Objectivos do controlo interno • Componentes do controlo interno: • Ambiente de controlo • Avaliação de risco • Actividades de controlo • Informação e comunicação • Monitorização • Responsabilidades da gestão e da auditoria interna no sistema de controlo interno • Limitações do controlo interno Caso Prático • 5. Gestão de risco corporativa e o auditor interno Enterprise Risk Management Processo de gestão do risco: • Identificação • Avaliação • Mitigação • Reporte • Monitorização • Indicadores úteis (KPI’s, KRI’s e KCI’s) • Tendências da avaliação do risco • Como elaborar uma avaliação do risco efectiva? Caso prático • • Formação de profissionais, para profissionais • 8. Gestão do trabalho de campo Avaliação dos riscos de sistemas de informação – controlos gerais de tecnologias de informação • Avaliação dos riscos dos processos de negócio/controlos aplicacionais • Revisão do trabalho de campo e dos papéis de trabalho • Registo das conclusões da auditoria e respectivas recomendações • Utilização da gestão de projectos na auditoria Caso Prático • 9. Tecnologias para maximizar a eficiência da auditoria Como aumentar a eficiência e a eficácia da auditoria interna? • Como aumentar a utilização da tecnologia? • A utilização de CAAT’s (Computer Assisted Auditing Techniques) na execução das auditorias Caso Prático • 10. Comunicação e reporte efectivos • Preparação e entrega de relatórios baseados no risco • Plano de comunicação efectiva – externa e interna • Objectivos e tipos de comunicação/reporte de auditoria • Guidelines para a emissão de relatórios tempestivos • Follow-up Caso Prático 11. Prevenção e detecção da fraude • Preocupações relativas à fraude • Identificação do papel da auditoria interna • Áreas potenciais de ocorrência de fraude • Standards do IIA relativos à detecção e investigação da fraude • Técnicas para prevenir/detectar a fraude Caso Prático PricewaterhouseCoopers 2 Com os especialistas Da esqª para a dirª: Jaime Duarte, Rui Medina Duarte e Luís Fortes. Jaime Duarte Rui Medina Duarte Senior Manager na divisão de Performance Improvement do departamento de Advisory Services da PwC. Foi responsável pela execução de serviços de auditoria interna incluindo: a organização da função auditoria interna e organização e direcção de acções de formação para auditores internos. É detentor das certificações CISA (Certified Information Systems Auditor) e CGEIT (Certified in the Governance of Enterprise IT). É membro do IIA (The Institute of Internal Auditors, USA), IPAI (Instituto Português de Auditoria Interna) e da ISACA (Information Systems Audit and Control Association). Frequentou vários cursos no âmbito da auditoria interna e controlo interno sendo de destacar os seguintes: Gestão de risco corporativo (Enterprise Risk Management), Quality Assurance Reviews, auditoria de sistemas de informação, Sarbanes-Oxley, segurança Informática. Foi docente responsável pela disciplina de Auditoria de Sistemas de Informação do curso de Organização e Sistemas de Informação do ISGB – Instituto Superior de Gestão Bancária e da cadeira de Gestão de Projectos na Pós-Graduação do ISEG – Instituto Superior de Economia e Gestão. É orador convidado em conferências relativas aos temas de gestão do risco corporativo, Basileia II, controlo interno, conformidade, entre outros. Senior Manager na divisão de Performance Improvement do departamento de Advisory Services da PwC. Foi responsável pela execução de serviços de auditoria interna incluindo: a organização da função auditoria interna e organização e direcção de acções de formação para auditores internos. É detentor das certificações CISA (Certified Information Systems Auditor) e CGEIT (Certified in the Governance of Enterprise IT). É membro do IIA (The Institute of Internal Auditors, USA), IPAI (Instituto Português de Auditoria Interna) e da ISACA (Information Systems Audit and Control Association). Foi docente em várias entidades: ISCTE – Instituto Superior de Ciências do Trabalho e da Empresa; OROC – Ordem dos Revisores Oficiais de Contas ; IFB – Instituto de Formação Bancária; ISBG – Instituto Superior de Formação Bancária; UAL – Universidade Autónoma de Lisboa e outras organizações. Luís Fortes Manager da divisão de Performance Improvement do departamento de Advisory Services da PwC. É detentor da certificação CIA - Certified Internal Auditor pelo IIA – The Institute of Internal Auditors. É membro do IIA (The Institute of Internal Auditors, USA) e do IPAI (Instituto Português de Auditoria Interna). Tem gerido vários projectos de auditoria interna, controlo interno, melhoria de processos e gestão de projectos em distintos sectores de actividade. Formador interno dos recursos da PwC no âmbito de controlo interno e auditoria interna. Nuno Assis Borges Manager da divisão de Performance Improvement do departamento de Advisory Services da PwC. Responsável pela análise de ficheiros SAFT-PT com recurso a CAAT (Computer Assisted Audit Techniques). Tem gerido diversos projectos de auditoria a sistemas de informação, revenue assurance, levantamento e modelação de processos de negócio, entre outros. Durante a sua experiência profissional, desenvolveu alargadas competências em data analysis, nomeadamente na realização de testes baseados em CAAT. Foi anteriormente auditor financeiro, tendo participado em auditorias a entidades de diversos sectores de actividade. PricewaterhouseCoopers 4 Informações PwC ACADEMY Tel: 213 599 741 Lisboa Palácio Sottomayor Rua Sousa Martins, 1 – 2º 1069-316 Lisboa Fax: 213 599 991 Porto Soluções formativas à medida O’Porto Bessa Leite Complex Rua António Bessa Leite, 1430 – 5º 4150-074 Porto Nuno Nogueira Tel: 213 599 472 Fax: 213 599 991 [email protected] © PricewaterhouseCoopers 2010. Todos os direitos reservados. PricewaterhouseCoopers refere-se à rede de entidades que são membros da PricewaterhouseCoopers Internacional Limited, cada uma das quais é uma entidade legal autónoma e independente.