English
Governança, Riscos e Compliance

Gestão de Riscos, Segurança da Informação, Governança e Compliance

 
topo-risk-manager.jpg
 

 

Estrada certa

Ao automatizar seus processos, a Ecorodovias garante a centralização de informações e controles da empresa e uma melhor definição de planos de ação

Em atividade no país há pouco mais de 10 anos, a Ecorodovias é hoje uma das maiores empresas de infraestrutura integrada do Brasil. Atualmente, suas unidades de negócio incluem dois terminais logísticos, sendo um deles o maior da América Latina, e outras cinco concessões de rodovias, totalizando 1.450 km, por onde passaram, em 2009, mais de 70 milhões de veículos e 40% de toda a carga nacional movimentada para exportação e importação no Brasil. Para ajudar a manter os riscos sob controle em todos esses ambientes, a empresa contratou a Módulo.

A parceria da Ecorodovias com a Módulo começou por meio do projeto Gerenciamento de Riscos de Ambiente Tecnológico, junto à área de Segurança da Informação da empresa e, em 2008, com a estruturação da área de Gestão de Riscos Corporativos. “Optamos pelo sistema Módulo Risk Manager para nos auxiliar na criação de bases de conhecimento sobre riscos em toda a empresa e, ainda hoje, utilizamos essa ferramenta para monitorar nosso ambiente tecnológico e realizar campanhas de segurança nas unidades de negócio da Ecorodovias, onde o sistema também está presente”, diz o Diretor de Administração Corporativa do Grupo Ecorodovias, Geraldo Ribeiro.

Entre 2009 e 2010, a parceria foi reforçada com a extensão da colaboração do sistema, ao ser estruturada a função de compliance e controles internos no grupo, na elaboração das políticas e processos de controles internos e na auditoria interna. Também com o Módulo Risk Manager, foi iniciada a automatização dos controles internos da Ecorodovias.

Se antes as análises de riscos eram realizadas após avaliações internas independentes, feitas isoladamente em cada área da empresa, sem diretrizes e acompanhamentos corporativos, com o Módulo Risk Manager, hoje é possível fazer um trabalho de forma mais integrada e organizada. “Com a estruturação das áreas de Gestão de Riscos, Compliance e Controles Internos, passamos a trabalhar para a automatização dos processos, seguindo um cronograma na execução dos trabalhos em cada área e acompanhando os planos de ações, por meio da ferramenta de Workflow do software. Dessa forma, temos afinado nosso objetivo, que é avaliar e incluir no sistema os principais processos do grupo Ecorodovias”, conta o Diretor.

Os bons resultados dos projetos anteriores na área de segurança da informação, as credenciais da Módulo no mercado em outros projetos de gestão de riscos e a sua vanguarda no conceito de GRC foram cruciais para a escolha, segundo Ribeiro. “Para a Ecorodovias, o sistema Módulo Risk Manager tem se mostrado uma ferramenta capaz de automatizar a gestão de controles internos de processos já implantados e, na área de Segurança da Informação, tem atendido a nossa demanda muito bem”.

Pelo questionário web, o sistema permitiu ainda analisar o compliance do código de conduta empresarial. “O sucesso dessa campanha foi garantido. Atingimos 89% do quadro funcional. Isso os fez refletir sobre o quanto cada colaborador tem respeitado as normas da empresa e sugerir os pontos do código que devem ser melhorados”, comenta.

Outro ponto positivo citado pelo executivo é que o uso do Módulo Workflow ajudou a acompanhar o desenvolvimento de controles não implementados. “Também conseguimos padronizar as práticas e os controles na rotina de processos na administração dos contratos de concessão das empresas do Grupo. Com isso, melhoramos a eficiência na análise de controles internos em processos da organização. Hoje, o prazo médio para tratamento de cada processo é de duas semanas”, afirma Ribeiro. “Além de garantir melhor centralização das informações e padronização dos procedimentos e relatórios de compliance e de controles internos, o Módulo Risk Manager nos permitiu a identificação clara e organizada dos planos de ação para os controles deficientes ou não implementados da empresa”.

Confira o case



 

Comunidade