-
Auditoria Independente
Avaliação de controles internos e características operacionais para alinhar às boas práticas de governança
-
Consultoria Contábil
Foco em instrumentos financeiros e contratos de seguros, cumprimento de requisitos e mudanças regulatórias
-
Consultoria Financeira
Especialidade técnica e soluções tecnológicas para identificar oportunidades operacionais e de negócios
-
Auditoria Interna
Avaliação de gestão de riscos e controles internos, incluindo aspectos socioambientais para elevar a performance
-
Modelagem de Riscos
Predição com estatística e machine learning aplicados à gestão de riscos
-
Soluções em Tecnologia
Otimização de processos e controles, atendimento de requerimentos regulatórios e melhor eficiência operacional
-
Open Banking
Integração dos aspectos de governança e tecnologia para o processo de adesão e manutenção junto ao Bacen
-
PIX
Inovação e inclusão no sistema de meios de pagamento
-
Gestão eficiente da cadeia de suprimentos hospitalar
Consolidação, redução de custos de aquisições, padronização e otimização do processo de compras
-
Auditoria interna hospitalar
Solução de data analytics para execução de auditoria interna focada no setor da saúde, garantindo maior agilidade e precisão na tomada de decisões
-
RN 443 – Implantação geral e emissão de PPA
Maiores controles internos e gestão de riscos para fins de solvência das operadoras de planos de assistência à saúde
-
RN 452 – Apoio da estruturação da auditoria interna de compliance
Avaliação de resultados das operadoras de saúde para assegurar conformidade legal em seus processos
-
Relatório SOC 2
Com Relatório SOC, certificação e parecer independente é possível agregar credibilidade aos beneficiários do setor de saúde sobre os processos internos e controles
-
Energia e tecnologia limpa
Soluções para para geradores, investidores ou concessionárias prestadoras de serviços públicos que desejam investir no mercado de energia sustentável.
-
Petróleo e Gás
Auxiliamos sua empresa na procura de opções de financiamento, gerenciamento de risco e na criação de legitimidade local para operar.
-
Mineração
Construção de força de trabalho com mais mobilidade, entendimento das alterações da legislação e elaboração de processos para gerenciar riscos de corrupção.
Em tempos de pandemia e estado de calamidade pública, os avanços da Covid-19 exigiram adaptações ágeis globalmente para manter uma das principais medidas de proteção contra o novo coronavírus: o distanciamento social. Sendo assim, trabalhar em casa é o "novo normal" para empresas e colaboradores que não pertencem ao grupo de negócios essenciais de atendimento ao público. Como a sua empresa está lidando diante desse cenário?
Com o avanço da tecnologia, o home office tem se tornando uma prática cada vez mais presente no mundo corporativo antes mesmo da necessidade em caráter de saúde e segurança da população. As organizações buscam flexibilizar os métodos de trabalho, dispondo de ferramentas e recursos tecnológicos que permitem aumentar a produtividade e a satisfação dos seus colaboradores. No entanto, quando esses arranjos são organizados rapidamente, podem envolver o uso de conexões remotas e dispositivos não seguros, que requerem alguns cuidados para proteger as pessoas e os negócios.
Infraestrutura e boas práticas
O trabalho remoto requer alguns cuidados fundamentais para evitar ataques cibernéticos capazes de danificar significativamente uma rede corporativa, subtrair dados sigilosos da empresa e de seus clientes causando danos muitas vezes irreparáveis ao negócio. Portanto tenhamos muita atenção ao cumprir todas as recomendações de segurança:
- Obtenha acesso à rede corporativa e aos sistemas da sua organização por meio de redes seguras
Os sistemas de Rede Privada Virtual (VPN) são grandes aliados nesse momento, pois permitem conectar seu computador à rede de sua empresa através de uma rede pública ou privada que possuímos em nossas residências. Dessa forma, as informações transitadas não podem ser lidas por pessoas não autorizadas através da criptografia aplicada nas informações transmitidas entre as pontas.
- Segurança de acesso aos sistemas corporativos (autenticação de dois fatores)
Sempre que possível e disponível em sua empresa, utilize o duplo fator de autenticação, seja para e-mail, sistemas ou acesso ao diretório de armazenamento dos seus dados.
- Mantenha sua rede segura (WI-FI)
a) Certifique-se que a rede wireless (Wi-Fi) doméstica tenha o seu nome da rede, nome do administrador e senha de fábrica alteradas;
b) Desabilite o WPS e, quando disponível, ative o firewall do roteador;
c) Medidas de trocas periódicas de senhas também são recomendadas.
- Cuidado com links maliciosos (Phishing)
Sempre que receber um link de origem duvidosa em seu e-mail, não abra. Um simples clique no link pode disponibilizar dados de acessos pessoais como senhas ou cartão de crédito, CPF e número de contas bancárias, além de informações de acesso ao seu dispositivo.
- Mantenha os documentos salvos em locais protegidos (backup)
Mantenha sempre os documentos de sua empresa salvos em locais protegidos como armazenamentos em nuvem ou em repositórios definidos pela sua organização.
- Criptografia e antivírus em dispositivos
Assegure que os discos dos dispositivos utilizados para realizar o trabalho remoto sejam criptografados, e que contenham softwares contra vírus (antivírus) ativos e atualizados.
- Atualização de segurança
Certifique-se que seus dispositivos e softwares estejam atualizados, com os últimos pacotes de atualização de segurança.
- Comunicação de anormalidades (incidentes)
Sempre que identificar alguma situação fora do normal, comunique imediatamente a equipe de administração da tecnologia de sua organização. É importante que profissionais qualificados identifiquem, avaliem a criticidade e resolvam as anormalidades identificadas nos dispositivos. Uma anormalidade aparentemente pequena pode causar grande impacto à sua organização.
- Conscientização
Orientar os colaboradores é sempre uma decisão acertada para a segurança da informação no seu negócio. Treine, compartilhe boas práticas e ações que os colaboradores desenvolverem.
Comportamento disciplinar
Além das questões estruturais de segurança, o trabalho remoto também exige a adequação dos hábitos que antes eram de rotina no ambiente empresarial. Não há diferença alguma no trabalho de casa, somente algumas poucas dificuldades que podem ser gerenciadas em acordo familiar. Aproveite o tempo de traslado não utilizado para resolver assuntos pessoais e inicie sua rotina de trabalho pontualmente, faça suas pausas e hora de almoço como fazia em seu escritório. Esteja disponível nas ferramentas de interatividade e no telefone para resolver eventuais necessidades de seus colegas, parceiros e superiores.
Certifique-se que sua organização esteja preparada para proporcionar recursos que possibilitem seus colaboradores a não parar sua atividade corporativa, mantendo o compromisso com a segurança e resiliência do seu negócio.
Na Grant Thornton Brasil foi estabelecido um Comitê de Gestão de Crise dedicado a adotar medidas preventivas para a segurança dos colaboradores, oferencendo toda a infraestrutura necessária para o desenvolvimento integral das atividades remotamente.
Como a Grant Thornton pode auxiliar na segurança digital da sua empresa?
Nossos especialistas podem avaliar suas necessidades e oferecer soluções customizadas ao seu negócio.