1 |
[en] RISK MEASUREMENT OF BUSINESS PROCESSES IN THE ELECTRICITY SECTOR: A STRATEGY FOR CONTINUOUS AUDITING / [pt] MENSURAÇÃO DE RISCO EM PROCESSOS DE NEGÓCIO DO SETOR ELÉTRICO: ESTRATÉGIA PARA AUDITORIA CONTÍNUAJOÃO BATISTA DOMINICI DA PENHA FILHO 13 May 2019 (has links)
[pt] A auditoria e o monitoramento contínuo visam melhorar a eficiência das operações na empresa, identificando e avaliando riscos de maneira tempestiva e provendo rapidamente informações críticas à alta administração para uma melhor tomada de decisão. Mediante a adoção de ferramentas de controle incorporadas aos sistemas de informação ou a utilização de softwares apropriados, a auditoria e o monitoramento contínuo propiciam o acompanhamento em tempo real dos processos empresariais. Esta dissertação tem como objetivo principal desenvolver e aplicar em uma empresa do setor elétrico brasileiro uma metodologia para estabelecer e hierarquizar regras de monitoramento de processos de negócio, na perspectiva de implementação futura de uma plataforma tecnológica de auditoria contínua. Mais especificamente, a metodologia compreende a seleção dos processos auditáveis com maior exposição ao risco; identificação de eventos de risco associados a esses processos; e estabelecimento e hierarquização de regras de monitoramento propriamente ditas. A pesquisa pode ser considerada aplicada, descritiva e participativa e teve como estratégia principal a adoção do método de estudo de caso, com a realização de oficinas de trabalho para a coleta de dados primários. Destacam-se como resultados: (i) a revisão crítica da literatura existente sobre auditoria contínua; (ii) uma metodologia para estabelecer e hierarquizar regras de monitoramento associadas a processos de maior exposição a risco para fins do projeto de auditoria continua em uma empresa do setor elétrico brasileiro; e (iii) demonstração da aplicabilidade e efetividade da metodologia proposta, conforme descrito no estudo de caso. / [en] Continuous monitoring and audit aim at improving the efficiency of operations at the company, identifying and timely assessing risks for providing critical information to senior management for better decision-making processes. By adopting control tools embedded in company s information systems or by using specialized software, continuous monitoring and audit provide real-time assessment of business processes. This dissertation aims to develop and apply in a Brazilian power energy company a methodology for establishing and hierarchizing monitoring rules for the purpose of continuous monitoring and audit. The proposed methodology encompasses selection of business processes with greater exposure to risk; identification of risk events associated with those processes; and establishment of monitoring rules themselves. This research can be classified as applied, descriptive, methodological and participatory. Its methodological approach includes the development of a case study and workshops for collecting primary data. The main results can be summarized as follows: (i) critical review of existing literature on continuous audit; (ii) a methodology designed for establishing and hierarchizing monitoring rules with the purpose of continuous monitoring and audit at a Brazilian power energy company selected for this research; and (iii) demonstration of the applicability and effectiveness of the proposed methodology according to the results presents in the case study.
|
Page generated in 0.031 seconds