SOX Apostila
SOX Apostila
SOX Apostila
Regulamentaes e TI
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
Cenrio Atual
A tica e os valores devem vir sempre
antes das normas, quer sejam regras
internas ou mesmo Leis. So, portanto, o
seu substrato mais valioso.
As novas Regulamentaes so, por sua
vez, normas para impor um regime tico
de atuao empresarial como o caso do
ato constitucional Sarbanes-Oxley.
SEMINARIO ICARO
SEMINARIO ICARO
Cenrio Atual
COMPORTAMENTAIS
NEGOCIAIS
TICOS
LEGAIS
SEMINARIO ICARO
Cenrio Atual
Experimente chegar ao trabalho e no receber
nenhuma informao:
Seu inbox est vazio.
A Internet est fora do ar.
Os jornais e revistas no chegaram.
O telefone no toca.
Ningum fala com voc.
Qual a sensao?
Somos dependentes da informao (ento, como
restringir uso de email, uso de messenger, uso de
handheld, o que fazer com o uso do iPod de 60gb dentro
da empresa?)
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
Cenrio Atual
SEMINARIO ICARO
Ambiente NO Estruturado
Imagens (.jpg, .gif, resoluo, cor, ...)
Vdeos (.wma, .avi, tamanho, ...)
Documentos (.doc, .pdf, .ppt, ...)
Voz (formato, qualidade, ...)
Som (mp3, durao, tamanho, ...)
Webpages (.html, tipo, finalidade, ...)
Papis (A4, A3, tipo, importncia, ...)
Em qual dos dois lados a informao de sua empresa est mais concentrada?
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
SEMINARIO ICARO
Sociedade Atual
A
testemunhas so as mquinas!
SEMINARIO ICARO
Objetivos e Desafios
Na viso empresarial, as novas regulamentaes
exigem TRANSPARNCIA.
TRANSPARNCIA representa GOVERNANA.
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
Cookies
Boatos (Hoaxes)
Virus
Worm
SEMINARIO ICARO
Prezado cliente,
Comunicamos que consta em nosso banco de dados vrias pendncias financeiras em
seu CPF / CNPJ, das quais no foram quitadas nas respectivas datas de vencimento.
Pedimos a vossa ateno a este comunicado, pois, medidas legais sero adotadas, tais
como a incluso em nosso Sistema de Proteo ao Crdito e Bloqueio no Cadastro
Nacional de Pessoa Fsica, bem como no Cadastro Nacional de Pessoa Jurdica.
Visualize o extrato de dbitos para maiores esclarecimentos.
Ausncia de
logomarca da
instituio
extrato dos
dbitos
SEMINARIO ICARO
Ausncia de
logomarca da
instituio
SEMINARIO ICARO
SEMINARIO ICARO
Novas Regulamentaes
Por tudo isso, a avaliao de risco das
empresas, inclusive para obteno de
crdito, passa a ser medida pela sua
capacidade de proteger seus ativos, o
que est diretamente relacionado ao
atendimento dos requisitos de Segurana
da Informao com implementao de
controles para garantir a transparncia e
o sigilo novas exigncias como
Sarbanes, Basileia II, CVM 358, outros.
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
OUTRAS INOVAES:
Emprstimos Proibio de emprstimos para Diretores e Conselheiros.
Planos de Benefcios Limitao aos planos de benefcios para
empregados. Nas empresas brasileiras, aplica-se aos planos de
aposentadoria.
Dever de Conduta dos Advogados Novos e rgidos padres de
conduta aplicveis aos advogados internos e externos das empresas.
Contedo e Publicidade das Informaes Prestadas SEC
regulamento visando melhorar a qualidade das informaes prestadas,
bem como aumentar seu alcance.
Comit de Auditoria Ser o rgo responsvel pela escolha,
remunerao e monitoramento das empresas de auditoria e contabilidade,
que dever ser composto por membros independentes pertencentes ao
Conselho de Administrao (Pode ser feita adaptao do Conselho Fiscal
S/A).
Conselho de Auditores de Companhia Aberta criao de novo
Conselho que ser responsvel pelo registro de empresas de auditoria,
determinaes de padres contbeis e disciplinares a serem seguidos.
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
A QUEM SE APLICA ?
s companhias brasileiras que possuam ADRs negociados nas bolsas de
valores americanas, a seus dirigentes, a seus advogados e a seus
auditores;
s empresas brasileiras subsidirias de empresas estrangeiras listadas
na SEC, a seus dirigentes, a seus auditores e a seus advogados;
s companhias brasileiras que tem interesse ou se encontram em fase de
preparo para o lanamento de ADRs em Bolsas Americanas, a seus
dirigentes, a seus auditores e a seus advogados; e
s empresas brasileiras que tenham preocupao (em funo de rating,
por exemplo), com a tendncia do mercado brasileiro em atender e adotar
regras de melhor transparncia, prestao de contas e equidade na gesto
financeira empresarial.
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
Auditoria de
demonstraes financeiras
Auditoria do 404
SEMINARIO ICARO
Principais Desafios
1. Os controles internos no se encontram documentados conforme
requerido (COSO).
2. Deficincias Materiais e Deficincias Significativas sero identificadas
e, conseqentemente, devero ser solucionadas.
3. Prazo exguo.
4. Complexidade, diversidade e disperso geogrfica.
5. Grande nmero de processos, sub-processos e contas contbeis.
6. Necessidade de capacitao de recursos.
7. Concentrao de recursos com expertise de controles internos
(riscos, controles, auditoria e etc.) e conhecimento especfico
(contbil, tributrio, processos tpicos da indstria).
8. Concorrncia com outros grandes projetos internos tambm
estratgicos e prioritrios.
9. Implementar um processo que garanta a continuidade nos anos
subseqentes.
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
Com medidas:
Corretivas em carter emergencial
Preventivas em carter Estrutural
Orientativas em carter Educacional
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
PETI
Poltica de Segurana
Tecnologia
Processos
Blindagem Legal
SEMINARIO ICARO
Metodologia
PREVENO
Implementao das Polticas, Contratos e das Ferramentas Tecnolgicas
Elaborao de um Plano de Contingncia e Continuidade Legal para
Resposta a Crise Digital
CONTROLE
Definio clara da Gerao de Evidncias e Provas digitais, captao,
armazenagem e uso dos dados para fins legais implementao das
Ferramentas Tecnolgicas e dos Acordos de Outsourcing e SLA
MONITORAMENTO
Acompanhamento permanente dos ambientes de uso de informao
com todos os documentos legais j adequados para fazer o mesmo
sem quebra de privacidade, ou responsabilidade civil e criminal!
FUNCIONRIO
FORNECEDOR
CLIENTE
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
SEGURANA
PROVA
Responsabilidade
Digital da Marca
PRODUTIVIDADE
SEMINARIO ICARO
PROCESSO
CAPACITAO
COMUNICAO
MTRICA
CONTROLE
A Gesto Legal da Informao deve integrar ICT com os Processos de Negcio para atender:
Cenrios Complexos
Relaes Interdependentes
Obrigaes Solidrias
Limitao de Responsabilidades
Gerenciamento do Risco
Educao do Usurio
No existe Governana sem atendimento aos requisitos mnimos de Controle:
como ter Poltica de Privacidade, Poltica de Segurana da Informao, Poltica
de uso de email por Funcionrio, outros.
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
Base Histrica de Dados - Para mitigar risco necessrio identific-lo, avaliar o seu
impacto financeiro, bem como a sua probabilidade de ocorrncia nos diversos
processos da Instituio Financeira. Logo, necessrio a estruturao de uma base
histrica de dados que sustente uma projeo segura das perdas futuras. Vale
lembrar que quanto maior a complexidade operacional da Instituio Financeira,
mais crtico se torna o prazo que resta para a implantao desse controle.
byCopyright
Patrcia
PeckPeck
2005
Dra. Patricia
SEMINARIO ICARO
Quando as testemunhas so
mquinas, as investigaes
relacionadas a problemas com
segurana, fraudes, crimes
eletrnicos, exigem alguma quebra
de sigilo de dados, muitas vezes
protegidos por privacidade, ou aes
de monitoramento que podem tipificar
interceptao.
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
Monitoramento de Rede
Monitoramento de Email
Monitoramento de Internet
Monitoramento de Catraca Eletrnica
Monitoramento Cmeras Internas
SORRIA, VOC
EST SENDO
FILMADO!
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
(contratual)
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
PRIVACIDADE
SEGURANA
PROVA
MONITORAMENTO
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
Soluo
Melhor Estratgia
Princpio da Transparncia
Informao
X
Omisso
Passar a regra do jogo, NO JOGO!
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
1.
2.
3.
4.
SEMINARIO ICARO
Recomendaes:
importante projetar ARQUITETURA TCNICA E LEGAL ADEQUADA!
... uma forte estrutura de controles internos (com workflow) que ajude a
manter a companhia na direo do crescimento e da lucratividade;
... procedimentos que permitam cumprir as novas exigncias para a emisso de
relatrios e para a divulgao decretada pela Lei Sarbanes-Oxley com uma
estrutura que resista ao exame minucioso de seu auditor independente, a SEC e
de outros rgos reguladores;
... Histrico de banco de dados e fluxo de informaes ampliado e adequado
que permita a tomada de melhores decises empresariais e tambm a guarda
das Provas Legais;
... a companhia tornando-se uma empresa-lder, reconhecida pela governana
corporativa, conhecida pela qualidade e integridade de seus relatrios financeiros
GERA DIFERENCIAL COMPETITIVO!
ESTAMOS EDUCANDO?
ESTAMOS MONITORANDO?
SEMINARIO ICARO
Art. 187. Tambm comete ato ilcito o titular de um direito que, ao exerc-lo, excede
manifestamente os limites impostos pelo seu fim econmico ou social, pela boa-f
ou pelos bons costumes.
Art. 927 Aquele que, por ato ilcito (arts. 186 e 187), causar dano a outrem, fica
obrigado a repar-lo. Pargrafo nico: Haver obrigao de reparar o dano,
independente de culpa, nos casos especificados em lei, ou quando a atividade
normalmente desenvolvida, pelo autor do dano implicar, por sua natureza, risco par os
direitos de outrem.
Art. 482 - Constituem justa causa para resciso do contrato de trabalho pelo
empregador:
(...) g) violao de segredo da empresa;
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
Calnia
Art.138 do C.P.
Difamao
Art.139 do C.P.
Enviar um email para a Pessoa dizendo sobre caracteristicas dela (gorda, feia, vaca,...)
Injria
Art.140 do C.P.
Ameaa
Art.147 do C.P.
Divulgao de segredo
Art.153 do C.P.
Dano
Art.163 do C.P.
Art.184 do C.P.
Art.208 do C.P.
Favorecimento da prostituio
Art.228 do C.P.
Art.287 do C.P.
Falsa identidade
Art.307 do C.P.
Art.313-A do C.P.
Art.313-B do C.P.
Se voc recebeu um spam e resolve devolver com um vrus, ou com mais spam
Art.345 do C.P.
Jogo de azar
Art.50 da L.C.P.
Ver ou enviar fotos de crianas nuas online (cuidado com as fotos de seus filhos)
Pedofilia
Emprega meio fraudulento, para desviar, clientela de outrem, exemplo, uso da marca
do concorrente como palavra-chave ou link patrocinado em buscador
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
2.
3.
4.
5.
Incluso Digital com Educao Digital - Inserao de um elearning de segurana da informao no equipamento;
6.
SEMINARIO ICARO
reas de Atuao
CHECK-UP LEGAL anlise tcnica e jurdica
dos ambientes de comunicao eletrnica da
empresa e do uso da informao, para fins de
compliance com novas regulamentaes como
Sarbanes, Basileia II e ISO BR 17799, com
diagnstico de riscos e vulnerabilidades e
recomendaes de solues (intranet, internet,
extranet, home office, ambientes wireless e
outros). Elabora-se um parecer e um plano de
ao de implementaes, com assessoria para
acompanhar as mesmas.
2005 Copyright Dra. Patricia Peck
SEMINARIO ICARO
SEMINARIO ICARO
SEMINARIO ICARO
Obrigada!
Dra. Patricia Peck
Advogada especialista em Direito Digital;
Formada em Direito pela Universidade de So Paulo;
Especializao na Harvard Business School;
MBA em Marketing pela Madia Marketing School;
Autora do Livro Direito Digital pela Editora Saraiva e co-autora dos
livros e-Dicas e Internet Legal.