Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
SISTEMA DE
INFORMAÇÕES
GERENCIAIS
AUTORIA
Temistocles Alves Rocha
1
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
EDITORIAL
A Faculdade Multivix está presente de norte a sul
MISSÃO
cia em qualidade educacional. 2017 • Proibida a reprodução total ou parcial. Os infratores serão processados na forma da lei.
As imagens e ilustrações utilizadas nesta apostila foram obtidas no site: http://br.freepik.com
2 3
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
SUMÁRIO
APRESENTAÇÃO Estamos muito felizes por você agora fazer parte do
4 5
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
6 7
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
10 CONCLUSÃO 99
ICONOGRAFIA
12 BIBLIOGRAFIA 109
ATENÇÃO ATIVIDADES DE
APRENDIZAGEM
PARA SABER
SAIBA MAIS
ONDE PESQUISAR CURIOSIDADES
LEITURA COMPLEMENTAR
DICAS
GLOSSÁRIO QUESTÕES
MÍDIAS
ÁUDIOS
INTEGRADAS
ANOTAÇÕES CITAÇÕES
EXEMPLOS DOWNLOADS
8 9
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
1 OS 65 ANOS DO PRIMEIRO
De acordo com o Computer History Museum, localizado na Califórnia, Estados Unidos,
em uma década esse trambolho fez mais contas do que a humanidade inteira tinha
COMPUTADOR ELETRÔNICO feito até então. Hoje, qualquer calculadora de engenharia é mais rápida que ele.
Um iPhone na mão de uma criança é um brinquedo manipulado com extrema Segundo o museu Computer History Museum, o censo de 1890 nos Estados Unidos,
naturalidade. Quem nasce na era do touch-screen não imagina que está diante de com cerca 63 milhões de habitantes, não teria terminado antes de 1900 se não fosse
um velhinho com mais de 65 anos de vida: o computador digital. A data marca o criada a máquina de tabulação que lia dados gravados em cartões perfurados. Inspi-
lançamento do Eniac - Electrical Numerical Integrator and Computer, desenvolvido rado na ideia, em 1934, o computador Mark 1, projetado na Universidade de Harvard,
na Universidade da Pensilvânia, nos Estados Unidos, entre 1943 e 1946. A importân- multiplicava dois números de 23 dígitos em seis segundos - um computador atual faz
cia do Eniac está em ser o primeiro computador eletrônico digital que calculava em o mesmo em menos de um segundo.
larga escala.
Depois do Eniac, nasceu o Edvac com memória binária - como são os computadores
atualmente -, marcando o aparecimento dos modernos computadores digitais. O Ed-
1.1 COMPUTADORES E A GUERRA vac, diferentemente do antecessor, usava a mesma memória para armazenar dados
e programas sem a necessidade de alterações na parte física (espécies de manivelas).
Em seguida, veio o Univac, primeiro computador comercial. Anteriormente, os com-
Na década de 1940, os pesquisadores pensavam em elaborar um computador para
putadores eram essencialmente usados em ambientes acadêmicos e de pesquisa,
uso pessoal. Essas máquinas se desenvolveram significantemente com a Primeira e
bancos, grandes corporações tinham interesse nele, já que fazia cálculos funcionando
a Segunda Guerras Mundiais. O Eniac, por exemplo, foi criado para calcular tabelas
em diferentes contextos
balísticas.
Os dados eram inseridos por meio de cartões perfurados, sendo que o resultado era
apresentado em um painel repleto de luzes, chaves e cabos que acendiam ou apaga-
vam de acordo com a função. Realizava cinco mil operações aritméticas por segundo.
10 11
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
FIGURA 1 FIGURA 3
FIGURA 2 FIGURA 4
12 13
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
FIGURA 5 FIGURA 7
FIGURA 6 FIGURA 8
14 15
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
FIGURA 10
16 17
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
FIGURA 14: INTERATIVIDADE - MOBILE FIGURA 16: GRANDES SERVIDORES - SUPER COMPUTADORES
18 19
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
2 SISTEMAS DE INFORMAÇÃO
• TV Digital
• Entretenimento
• ...outros
AMBIENTE EXTERNO
2.1.1 OBJETIVOS DE ESTUDO DE SIG
PROCESSOS
• Explicar por que os sistemas de informação são tão essenciais no ambiente de MERCADO PROBLEMAS SOCIAIS
negócios contemporâneo;
• Aplicar um método de 4 passos para a resolução de problemas relacionados a SI; PESSOAS TECNOLOGIA
• Os negócios nos EUA e restantes da economia global já não são os mesmos. • Excelência operacional
20 21
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
– Vantagem competitiva
2.5 OUTROS MODELOS DE SISTEMAS
– Conjunto dos valores acima,Aumento dos lucros “gastando” menos.
– Sobrevivência
• Subsistema um sistema dentro de outro.
– Citibank em 1977 e os demais bancos.
• Sistemas abertos, trocam algo com o seu meio.
• Sistema fechado é aquele que existe sem qualquer tipo de interação com seu
2.3 PERSPECTIVAS EM SI E TI meio ambiente, é totalmente auto-suficiente; jamais, em momento algum, pre-
cisa de algo que esteja fora dele.
“Conjunto de partes coordenadas, que concorrem para a realização de um conjunto A exportação é conhecida como saída, resultado ou output.
de objetivos” (DIAS & GAZZANEO, 1989:4).
As saídas em geral, são parte do objetivo declarado do sistema, ou ainda resíduos
decorrente do processo para se atingir o objetivo.
2.4.1 DADOS X INFORMAÇÃO
É importante observar que as saídas servem para avaliação total ou parcial do de-
sempenho do sistema.
• “Dado é qualquer elemento identificado em sua forma bruta que por si só
não conduz a uma compreensão de determinado fato ou situação” (J. Oliveira, • FeedBack - Trata-se de um evento dos sistemas que caracteriza-se por ser uma
2000, pág.155). resposta ou retorno decorrente de uma avaliação. O objetivo é um controle a
• “Informação é o dado trabalhado que permite ao executivo tomar decisões” (J. partir de um critério. Submete-se algo no sistema a uma monitoração de acordo
Oliveira, 2000, pág. 155). com um padrão preestabelecido.
22 23
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
tem por objetivo conservar constantes as condições de vida no meio interior a ele.
2.7 O PAPEL DAS PESSOAS E DAS
• Sempre que uma parte sai do equilíbrio, algum mecanismo é acionado para res- ORGANIZAÇÕES
taurar a normalidade.
• Normalmente, esta característica está presente nos sistemas sociais. 2.7.1 DIMENSÕES DOS SI
• As sociedades podem rapidamente gerar mudanças profundas em suas estru-
turas, como por exemplo, sair de um sistema comunista para um democrático. • Organizações – possuem uma estrutura composta por diferentes níveis e especializações.
• Alguns sistemas biológicos também podem apresentar esta faceta, ajustando sua • É guiada por processos organizacionais.
própria cor para poder se livrar de predadores. Um sistema de informação oferece soluções para importantes problemas ou desafios
• Nos sistemas de informação, pode-se empregar a título de exemplo, os progra- organizacionais que a empresa enfrenta.
mas de vírus mutante. • Pessoas
• Entropia - Vem do grego entrope (transformação), trata-se da 2ª lei da termodi- • Uma empresa é tão boa quanto as pessoas que a formam.
nâmica, que refere-se a distribuição desigual da energia.
• Sistema de relacionamento com os clientes.
• Nós sabemos que as entidades em trânsito pelo sistema, são a energia necessário
para a sobrevivência do mesmo. FIGURA 18
• Quando houver a falta destas entidades, diz-se que o sistema entrou em um es-
tado de entropia, e isto poderá levá-lo a sua falência, morte ou desativação.
• Portanto, uma escola que teve uma acentuada diminuição de alunos, entrou em
um estado de entropia. Perceba que a entropia pode dar-se em maior ou menor
grau, já que está diretamente relacionada com a ausência ou presença da ener-
gia necessária ao sistema.
• Redundância - Existe como pode ser visto, uma diversidade muito grande de sis-
temas. Dentre eles, podemos separar aqueles que são os naturais e os artificiais,
criados pelo homem. É claro que tanto a um quanto ao outro, se aplica toda a
abordagem sistêmica.
24 25
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• Tecnologia ficam debilitados. Do que adiantaria ter um computador se ela não registra nada? É
como comprar um vídeo game e não ter o memory card, vai sempre começar do zero.
• Software,
• Hardware,
• Netware,
• Peopleware,
• Banco de Dados
2.7.2 DEFINIÇÕES
• MAN ‐ Redes de dimensões de uma cidade, por exemplo: a USP, com a sua Cidade
Universitária toda conectada.
• Banco de Dados - Ligando tudo isso, temos o Bando de Dados, sem ele os outros eixos
26 27
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• Identificação do Problema
3.3 COMO OS SI AFETARÃO AS CARREIRAS
• Proposta de solução RELACIONADAS A NEGÓCIOS
• Escolha
• Economia e Finanças
3.1 O PAPEL DO SENSO CRÍTICO NA RESOLUÇÃO • Marketing
DO PROBLEMA
• Gestão de operações em serviços e manufatura
• Administração
• Senso Crítico – suspensão do juízo até que se tenha ciência das múltiplas pers-
• Sistema de Informação – Outsourcing
pectivas e alternativas
28 29
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
4.1 SI NAS ORGANIZAÇÕES - DESAFIOS E • “Uma transação eqüivale a qualquer troca relacionada ao negócio como paga-
mento de empregados, vendas para clientes ou pagamentos de fornecedores”.
OPORTUNIDADES (Stair & Reinolds, 2002, pág. 16).
• Podemos usar portanto a citação de Stair & Reinolds (2002, pág.16) para ilustrar
Diante das novas oportunidades oferecidas pela Internet e pela World Wide Web o que é um SPT “... é uma coleção organizada de pessoas, procedimentos, soft-
(WWW), as empresas necessitam buscar soluções e tecnologias que atendam suas ware, bancos de dados e dispositivos com a finalidade de registrar as transações
necessidades de um comércio eficaz de seus produtos. empresariais realizadas”. Ex. Folha de pagamento
A definição de políticas de uso, aliado a estrutura física e tecnologia são fatores fun-
damentais para o sucesso. O desafio consiste basicamente em tornar-se competitivo,
sem deixar de atender as necessidades gerenciais e estratégicas da empresa.
4 – Ligações: estreitar relações com clientes com relação aos produtos vendidos e
fornecedores com relação aos preços de custo (prender).
30 31
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
processos ou transações, mas sim, auxiliar os administradores nos processos que exi-
jam atenção para uma eficiência operacional. Bancos de dados de ssd
- Vendas
- Financeiros
“... abrange uma coleção organizada de pessoas, procedimentos, software, ban- - Produção
co de dados e dispositivos que fornecem informações rotineiras aos gerentes e
aos tomadores de decisão” (Stair & Reinolds, 2002, pág.18)
Sistema de controle de
pedidos
• Este tipo de SI pode ser encontrado principalmente em indústrias como, por Sistema de
exemplo, nas linhas de produção, onde poderão ser definidas quantidades e planejamento de
recursos materiais
produtos que devem ser utilizados e no comércio em geral como por exemplo
em departamento de compras para a previsão e manutenção destas. Sistema de livro razão
“... é um sistema interativo, sob o controle do usuário, que oferece dados e “As pessoas podem presumir que o comércio eletrônico está restrito aos con-
modelos para dar suporte à discussão e a solução de problemas semi-estrutu- sumidores que visitam sites da WEB para compras on-line. Mas a compra na
rados”. (Laudon, 1999, p.354) WEB representa uma pequena parte do quadro geral do comércio eletrônico;
o maior volume do comércio eletrônico abrange transações bussines-to-bussi-
nes que tornam a compra mais fácil para as grandes corporações”
32 33
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• precisa atender a muitos estágios do relacionamento com o cliente durante funções do negócio.
as vendas (oferta, confirmação de pedido, envio, controle de recebimento, forne-
• Um sistema ERP permite uma melhor aplicação dos conceitos presentes SPT,
cedores e principalmente estoque físico);
SIG, SSD, SIE, SCE por possuir uma estrutura de informações centralizada, e com
• para os consumidores ainda não está muito claro as vantagens de se conectar isso facilitar o acesso aos dados.
a Internet, pesquisar em sites de compra, e não se preocupar que algum hacker
roube seus números de cartão de crédito; “Os sistemas ERP acomodam as diferentes maneiras pelas quais cada compa-
nhia conduz seu negócio, seja pela disponibilização de funções, que, muitas
• devido a complexidade dos conceitos que envolve, o uso de SCE poderão oca- vezes, transcendem o que o negócio realmente precisa, ou pela inclusão de fer-
sionar em problemas sociais tais como o desemprego das pessoas substituídas ramentas personalizadas que viabilizam atingir aquilo que era apenas uma as-
com a adoção de SCE e quando estas não conseguem sobreviver ao intenso e piração, ou sintonizar o que já está compatível.” (Stair & Reinolds, 2002, pág.265).
• Um dos sistemas mais utilizados para este propósito é o R/3 da SAP, cuja capa-
5.3 SISTEMAS DE INFORMAÇÃO ESTRATÉGICA (SIE) cidade em entidade de dados é aproximadamente cinco vezes maior que a de
seus concorrentes. O R/3 “...representa o sistema ERP mais amplo e rico em re-
cursos do mercado” (Stair & Reinolds, 2002, pág.265).
Os SIE contemplam um novo papel para os SI. São aplicados a problemas que as or-
ganizações ou empresas enfrentam com relação a competitividade.
5.5 VANTAGENS NA UTILIZAÇÃO DE UM SISTEMA ERP
“Esses sistemas são considerados sistemas de informação estratégicos porque se
concentram em resolver problemas relacionados a prosperidade da empresa a longo
• Eliminação de custos e sistemas legados inflexíveis: todos sistemas ficam in-
prazo e a sua sobrevivência” (Laudon, 1999, pág.42).
tegrados em um conjunto único e integrado para todas as funções da empresa.
O foco consiste em derrotar ou frustar os concorrentes e embora todos os SI podem Através de um sistema centralizado, o acesso a base de dados facilita a análise
ser considerados importantes, um SIE é aquele que coloca a empresa ou organização para tomada de decisões e facilidades de manutenção do sistema.
em vantagem competitiva. • Fornecer processos de trabalho mais eficientes: os sistemas ERP normalmente
são idealizados a partir de pesquisas e testes em novas descobertas de modelos
Este tipo de sistema necessita muito da retroalimentação (resultado das informações
e processos mais eficientes e dinâmicos (completeza);
processadas pelo SI) e pode influenciar nos objetivos, produtos ou serviços, e nas rela-
• Prover acessos aos dados utilizados na tomada de decisões operacionais: a
ções internas e externas da empresa.
partir do sistema integrado, pode fornecer informações a nível de um SIG e pro-
ver os setores de gerência, no planejamento e aquisição de materiais ou serviços;
5.4 SISTEMAS INTEGRADOS DE GESTÃO • Atualizar a infra-estrutura tecnológica: o projeto de ERP exige que sejam atuali-
EMPRESARIAL (ERP) zados ou padronizados os recursos de TI empregados nas empresas, o que tende
a diminuir o número de contingências com relação a HW e SW;
34 35
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
SISTEMA ERP
• Implementação complexa: exige mobilização total por parte das empresas em CAD
adaptar-se ao sistema, o que pode consumir um longo tempo (anos);
36 37
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
5.10 CARREIRAS EM SI
Os sistemas especialistas abrem caminho para aplicações comerciais, industriais fi-
nanceiras utilizando-se das técnicas de IA nas máquinas. É uma fonte prática capaz
de lidar com problemas complexos, resolver questões que requerem um alto nível de
“As organizações não somente querem habilidades técnicas nos novos empre-
juízo humano e perícia e comunicar-se com seu usuário através de um diálogo eficaz, gados mas também sabedoria em negócios e gerenciamento. As empresas
fazem perguntas, dão pareceres e os justificam. estão procurando além do típico especialista em ciência da computação e
sistemas de informação. Elas querem mais estudantes com habilidades em
ciências humanas, marketing e recursos humanos. E querem habilidades téc-
5.9 RETORNO DO INVESTIMENTO E O VALOR DOS SI nicas também – tudo na mesma pessoas”. (Laudon, 1999, pág. 25)
Uma empresa que gasta R$ 100.000,00 (cem mil reais) na implantação do SI e tem um in-
cremento de vendas na ordem de 20% (vinte por cento), ou o equivalente a R$ 20.000 (vin-
te mil reais) poderá num prazo máximo de 05 anos obter o retorno de seu investimento.
38 39
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
AMBIENTE
DEFINIÇÃO DOS
Tático - Sistemas de infor-
CONHECEDORES
CLIENTES FORNECEDORES mações gerenciais
ORGANIZAÇÃO DOS NEGÓCIOS
PROCESSOS
COLETAR
ARMAZENAR
ENTRADA PROCESSAR SAÍDA
DADOS CLASSIFICAR INFORMAÇÕES Operacionais - Sistemas de LEVANTAMENTO
ORGANIZAR processamentos e transações DOS PROCESSOS
CALCULAR
PUBLICAR
FEEDBACK
AVALIAÇÃO
Sistemas Nível-Operacional
Sistemas Nível-Gerenciamento
40 41
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
Sistemas Nível-Estratégico • O termo data warehouse normalmente se refere a uma combinação de diferen-
tes bases de dados existentes na organização.
• auxiliam gerentes sêniores a manipular e situar questões estratégicas e tendên-
• O desenvolvimento de um data warehouse inclui o desenvolvimento de sistemas
cias de longo-prazo, ambas na organização e no ambiente externo.
de extração de dados que forneça aos gestores acesso flexível às informações
ESS (Sistemas de Suporte Executivo - Executive Support Systems) armazenadas.
Sistemas Nível-Conhecimento • O data warehouse possibilita a análise de grandes volumes de dados, coletados
dos sistemas transacionais
• suporte ao negócios para integrar novos conhecimentos e auxiliar a organização
controlar o fluxo de papéis • São as chamadas séries históricas que possibilitam uma melhor análise de even-
tos passados, oferecendo suporte às tomadas de decisões presentes e a previsão
• KWA (Sistemas de Conhecimento do Trabalho - Knowledge Work Systems)
de eventos futuros.
• OAS (Sistemas de Automação de Escritório - Office Automation Systems)
• Por definição, os dados em um data warehouse não são voláteis, ou seja, eles não mu-
• Data Warehouse (organizar dados corporativos) dam, salvo quando é necessário fazer correções de dados previamente carregados.
• Data Mining - Mineração de dados • Os dados estão disponíveis somente para leitura e não podem ser alterados.
• Workflow é definido como uma coleção de tarefas organizadas
6.5 DATA MART
6.3 BANCO DE DADOS
• Trata-se de um Data Warehouse departamental ou parcial ou, ainda, orientado a
• São conjuntos de dados com uma estrutura regular que organizam as informações. uma área da organização.
• Normalmente agrupa informações utilizadas para um mesmo fim. • Não é o tamanho que define um Data Warehouse ou um Data Mart: o que
importa é o escopo. Assim, um Data Mart de uma parte determinada de uma
• É usualmente mantido e acessado por meio de um software conhecido como
organização pode ser bem maior do que um Data Warehouse de uma outra
Sistema Gerenciador de Banco de Dados (SGBD).
organização inteira.
• Normalmente um SGBD adota um modelo de dados, de forma pura, reduzida
• Geralmente são dados referentes a um assunto em especial (ex: Vendas, Esto-
ou estendida.
que, Controladoria) ou diferentes níveis de sumarização (ex: Vendas Anual, Vendas
• O modelo de dados mais adotado hoje em dia é o modelo relacional, onde as Mensal, Vendas 5 anos), que focalizam uma ou mais áreas específicas. Seus dados
estruturas têm a forma de tabelas, compostas por linhas e colunas são obtidos do DW, desnormalizados e indexados para suportar intensa pesquisa
• Conjunto de dados projetados para possibilitar tomadas de decisão. • É o processo de varrer grandes bases de dados a procura de padrões como regras
• Contém uma grande variedade de dados; geralmente, representa uma visão coe- de associação, sequências temporais, para classificação de itens ou agrupamento
rente das condições da empresa, num determinado momento. (clustering).
42 43
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• Utiliza várias técnicas da Estatística, Recuperação da Informação, Inteligência Ar- – Automatização da gestão de marketing;
tificial e reconhecimento de padrões.
– Automatização da gestão comercial, dos canais e da força de vendas;
• É geralmente utilizado em conjunto com data warehouse
– Gestão dos serviços ao cliente;
• Fluxo de Trabalho • Uma das atividades do gerenciamento da relação com o cliente implica em re-
• a automação de processos de negócio, onde as atividades são passadas de um gistrar os contatos realizados pelos clientes, de forma centralizada.
participante para o outro de acordo com um conjunto de regras definidas. Essas informações servem para que se tenham informações úteis e catalogáveis sobre
• Permite que processos possam ser passados de uma pessoa para outra de acordo
com algumas regras 6.9 ERP - ENTERPRISE RESOURCE PLANNING
• As ferramentas utilizadas para gerenciamento de workflows apresentam algumas
deficiências.
• Planejamento de Recursos Empresariais
– desenvolvimento de produto;
• Gerenciamento da relação com o cliente. – compra de itens;
• É um sistema integrado de gestão com foco no cliente que visa: – manutenção de inventários;
– criar fidelidade – interação com fornecedores;
– aumentar o valor que cada cliente representa para a organização. – serviços a clientes; e
• Possui um conjunto de procedimentos / processos organizados e integrados a – acompanhamento de ordens de produção.
um modelo de gestão de negócios
• ERP
• Objetivo:
• Pode também incluir módulos aplicativos para os aspectos financeiros e até mes-
– Auxiliar as organizações a obter novos clientes; mo na gestão de recursos humanos.
– Fidelizar clientes atuais obtendo a sua satisfação total, através do melhor enten- • Faz uso de um banco de dados para armazenar as informações relantes do processo
dimento de suas necessidades e expectativas;
• A implantação de um sistema ERP pode envolver considerável análise dos pro-
– Formação de uma visão 360 graus dos ambientes de marketing cessos da organização, treinamento dos colaboradores, investimentos em infor-
• Abrange, na generalidade, três grandes áreas: mática (equipamentos) e reformulação nos métodos de trabalho.
44 45
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• Demonstrar como a cadeia de valor e os modelos de rede de valor ajudam as – Aumentou estoque, depósitos e número de funcionários
• Saber como competir em escala global e promover a qualidade superior como – Fechou 2 de seus 8 depósitos
• Avaliar o papel da reengenharia de processos de negócios (BPR) no aumento da – Tornou mais eficiente os envios
competitividade
– Usou métricas de qualidade (seis sigma)
– Tornou-se lucrativa
6.10.1 CASO DA AMAZON.COM
• Começou como um site para vender livros on-line diretamente para o consu- A Amazon conseguirá continuará adaptando sua estratégia para per-
manecer lucrativa e poderosa?
midor final
– Podia cobrar preços mais baixos pois mantinha um estoque próprio muito pequeno
– Não precisava paga pela manutenção de depósitos, vitrines, grande equipe de vendas 6.10.2 AMAZON.COM: O GIGANTE DA INTERNET
• Diferenciais oferecidos: AFINA SUA ESTRATÉGIA
– Suporte telefônico e por e-mail
– Confirmação automática de pedido •Problema: Aproveitar as oportunidades das novas tecnologias, mantendo-se à
frente de concorrentes poderosos.
– Informações sobre entrega e rastreamento on-line
46 47
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• Essas empresas tem acesso a recursos especiais que as outras não possuem ou
usam seus recursos de maneira mais eficiente.
• As empresas que “se saem melhor” têm uma vantagem competitiva sobre
as outras!
• Quão inovadora você considera a Amazon em comparação com o • Barreiras de entrada que restringem a oferta
eBay, a Yahoo! e o Google?
• Controle da demanda
48 49
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• Esse modelo fornece uma visão geral da empresa, dos concorrentes e seu entorno.
– Ocorre quando uma organização tem o monopólio do mercado, seja ele por
contrato exclusivo, patente ou outros instrumentos que garantam exclusividade • Modelo baseia-se no ambiente geral de negócios onde a empresa se insere
do produto ou serviço. • Nesse modelo cinco forças competitivas determinam o destino da empresa
Controle da demanda – Concorrentes tradicionais
Eficiência de processos
Novos entrantes Produtos
no mercado substituídos
– Produzir de forma mais eficiente é a chave para a obtenção de vantagem com-
petitivas. A eficiência pode se dar por expertise, excelência, treinamento de pes-
soas ou materiais e/ou equipamentos melhores. A EMPRESA CONCORRENTES
Fornecedores Clientes
PERGUNTA
50 51
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
– O uso de SI para manter preços mais baixos, custos operacionais e menores preços.
– Existem produtos substitutos que os clientes podem usar caso o preço de algum
produto suba muito • No Wal-Mart, preços baixos e prateleiras constantemente abastecidas são ob-
tidos com o uso de SI. O cliente ao passar o produto pelo caixa, o código de
Ex: Mortadela à Presunto, Pirata à Original
barras informa o fornecedor diretamente sobre suas necessidades de repo-
CLIENTES sição de estoque. Com este sistema, o Wal-Mart não precisa manter grandes
quantidades de estoque, em virtude da reposição rápida ser feita diretamente
– Poder da Empresa (Lucratividade depende do poder de atrair clientes e cobrar
por seus fornecedores.
preços mais altos)
• Este sistema, chamado de Sistema de Resposta Eficiente ao Cliente, liga o
– Poder do Cliente (poder cresce quando podem mudar para produtos de concor-
comportamento do cliente (CRM) diretamente à cadeia de distribuição (SCM),
rentes num mercado competitivo)
da mesma forma que o sistema da Dell Computers.
Ex: Comércio Eletrônico
Diferenciação de produtos
FORNECEDORES
– O uso de SI pode facilitar a criação de novos produtos ou serviços.
– Podem ter impacto significativo nos lucros de uma empresa, especialmente
• O Google sempre introduz novos serviços ao seu site de buscas, como Google
quando puderem elevar os preços mais rápido do que ela.
Maps, Google Docs, Gmail, entre outros.
Fabricantes de Laptops (têm vários fornecedores concorrentes de componen-
• O uso de SI para personalização e o atendimento individual do cliente de
tes-chave)
forma econômica e precisa para os clientes. A Dell vende computadores di-
retamente para pessoas físicas ou jurídicas, na quantidade e configuração de-
6.11.3 ESTRATÉGIAS DE SISTEMAS DE INFORMAÇÃO sejada, sem que isso represente queda de qualidade ou custos elevados, pois
PARA LIDAR COM AS FORÇAS COMPETITIVAS o SI consegue detectar o comportamento dos clientes e preparar os produ-
tos semelhantes com economia de escala se valendo do conceito de Fábrica
Dentro e Fábrica (FDF) e compra e logística eficiente – SCM, chamada de cus-
• O que uma empresa deve fazer para lidar com todas essas forças competitivas?
tomização em massa.
• E como os SI’s podem contra-atacar algumas dessas forças?
Veja na página a seguir exemplos de empresas que desenvolvem produtos e serviços
• Como inibir os substitutos e novo entrantes? baseados em SI obtendo vantagem competitiva
• Existem 4 estratégias genéricas que se beneficiam dos sistemas e tecnologias de
informação:
• Liderança em custos
52 53
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
O uso de SI para estreitar laços com clientes e fornecedores é um dos maiores respon-
sáveis por ganhos de competitividade.
FIGURA 27: NOVOS PRODUTOS E SERVIÇOS QUE OS SI POSSIBILITAM E QUE A Chrysler Corporation usa SI para facilitar o acesso direto dos fornecedores ao seu
OFERECEM VANTAGEM COMPETITIVA
agendamento de produção (SCM), permitindo a eles, inclusive, decidam como e
quando entregar suprimentos às fábricas da Chrysler. Isso dá aos fornecedores mais
lead-time (tempo de ressuprimento) na produção de bens.
54 55
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
COMPETITIVA
– Diretamente relacionadas com a produção e distribuição dos produtos e serviços
da empresa que criam valor para o cliente
• A Internet praticamente destruiu alguns setores, enquanto impôs ameaças a – Incluem:
outros tantos.
• logística de suprimentos (receber e armazenar materiais)
• Criou mercados inteiramente novos e formou base para milhares de outros negócios
• logística de distribuição (armazenagem e distribuição de produtos acabados)
• Onda de e-commerce
• Vendas e marketing (promoção e venda de produtos)
• Metamorfose dos setores, forçando as empresas a mudarem sua maneira de
• Serviços (manutenção e consertos de bens e serviços)
fazer negócios
Atividades de suporte
– Maior rivalidade
– Padrões universais que qualquer um pode usar, informação para todos – Possibilitam à empresa a realização das atividades primárias e consistem na
– Cria novas oportunidades para construção de marcas e grandes bases de • seleção de fornecedores (compra de insumos)
clientes Aqui são apresentados vários exemplos de sistemas de informação para as atividades
primárias e de suporte de uma empresa e de seus parceiros de valor que poderiam
6.12 MODELO DE CADEIA DE VALOR agregar margem de valor aos produtos e serviços da empresa.
EMPRESARIAL
FIGURA 28
• Vê a empresa como uma série ou cadeia de atividades básicas que agregam valor
a seus produtos e serviços
56 57
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
ANÁLISE DA CADEIA DE VALOR DA EMPRESA: ceiros comerciais entre diferentes empresas de um setor
• Sistemas da Cadeia de Suprimentos e ERP • As redes de valor são flexíveis e adaptáveis às mudanças no fornecimento e na
• Benchmarking: comparação de eficiência dos processos de negócio demanda.
com determinados padrões
• melhores práticas: o que deve ser feito de melhor pela empresa A rede de valor é um sistema de empresas em rede que pode sincronizar as cadeias
de valor de empresas parceiras dentro de um setor para responder rapidamente às
VALOR
FIGURA 29
– Possibilitassem aos clientes pagar facilmente pelas mercadorias – Geralmente é organizada como um conjunto de unidades de negócios, cujos
– Coordenassem o envio de mercadorias aos clientes retornos financeiros estão diretamente vinculados ao desempenho dessas
unidades
– Permitisse aos clientes rastrear o envio
• Sistemas de informação podem melhorar o desempenho global das unidades
• Uma rede de valor é um conjunto de empresas independentes que utilizam a
58 59
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
promovendo sinergia e competências essenciais – Peças provenientes de vários lugares da Ásia e do EUA
– Tiram proveito da capacidade das empresas para criar redes ou para interagir • As empresas que vendem produtos em uma escala global atingem um merca-
em rede umas com as outras do muito maior
• Economias de rede • As empresas que produzem em escala global atingem economias extraordiná-
– se originam na produção de bens e serviços de rede, e marcadamente dos rias nos custos da mão de obra
bens e serviços de Tecnologias de Informação.
TABELA 1: MERCADO PARA VENDA EM VAREJO (CONSUMIDORES COM
– Bens e serviços em rede incluem telefones, e-mail, Internet, hardware de com- MAIS DE 15 ANOS)
putadores, software de computadores, tocadores de música, vídeo players, ví-
deo móveis, serviços bancários, serviços de aerolinhas etc. SALÁRIO P/
CONSUMIDORES VALOR
TRABALHADOR (HORA
• Empresa Virtual
EUA 250 milhões US$ 3,7 trilhões US$ 17
– Tipo de estratégia baseada em rede
MUNDO 6,4 bilhões US$ 55 trilhões US$ 0,85
– Usa redes para integrar pessoas, ativos e idéias, podendo aliar a ouras empre-
sas a fim de criar e distribuir produtos e serviços sem estar limitada a fronteiras
organizacionais tradicionais, nem a localizações físicas. • A Internet e a globalização
– Nesse modelo a empresa pode usar recursos de outras sem estar fisicamente – Reduziu custos para quem quer operar globalmente
ligada a ela
– Ótimo para pequenas e médias empresas
CONCORRÊNCIA EM ESCALA GLOBAL
• Ipod
– Projetado na Califórnia
– Montados na Ásia
60 61
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• Economias de escala e redução no custo dos recursos • Simplificação do produto e do processo de produção
• Taxas de utilização mais elevadas, custos de capital fixos e custos mais baixos por – Processos manuais (propensos a erros) foram substituídos por sistemas de in-
unidade de produção formação (eficiência)
– Para o consumidor: qualidade física, qualidade do serviço, qualidade psicológica – Softwares de CAD
Gestão da qualidade total (TQM) • Aumento da precisão da produção e estreitamento das tolerâncias de produção
Seis sigma
• Reengenharia de Processos de Negócios (BPR)
– Conceito largamente praticado • Estratégia: os passos necessários à execução de uma tarefa particular são combi-
nados e simplificados, a fim de eliminar o trabalho redundante e repetitivo
– São métricas específicas de qualidade, representando 3,4 defeitos por um mi-
lhão de oportunidades – Por que fazemos o que fazemos?
– Metas que melhoram a qualidade e reduzem custos – Por que fazemos isso da maneira que fazemos?
– Se pudéssemos começar do zero outra vez, o que faríamos agora e como faríamos?
62 63
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• Gerenciar a mudança
FIGURA 30
“A informação é um ativo que, como qualquer outro ativo é importante para os negó-
cios, tem um valor para a organização e, conseqüentemente, necessita ser adequada-
mente protegido.” (NBR ISO/IEC 17799, 2003)
64 65
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
Nem toda informação é crucial ou essencial a ponto de merecer cuidados especiais. • falta de controle a áreas críticas;
66 67
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
denar a implantação da política; foco nos aspectos de eficiência, eficácia, economia e efetividade.
Implementando Políticas de Segurança: • Eficiência significa fazer um trabalho correto, sem erros e de boa qualidade.
• Definir procedimentos de backup e de restauração dos sistemas computacionais • Pode-se observar que a auditoria de TI deve estar inserida na rotina de processos
para garantir a integridade e a disponibilidade de dados e software. de qualquer empresa que busca tomar decisões baseando-se em relatórios ge-
rados a partir de um sistema informatizado.
• A frequência de backup deve ser apropriada e pelo menos uma cópia do backup
deve ser guardada em local seguro. Os procedimentos de restauração devem ser • No entanto, nota-se que o elo mais fraco de um processo de segurança é a pes-
periodicamente testados para garantir sua efetividade quando forem necessários; soa (ou grupos de pessoas), que por sua vez, é a responsável por garantir a fideli-
dade da informação.
• Implementando Políticas de Segurança:
• Auditoria da Tecnologia da Informação:
• Auditar regularmente todos os aspectos de segurança a fim de determinar se as
políticas estão sendo efetivamente cumpridas ou se são necessárias modificações. • Assim, a melhor forma de garantir a segurança da informação estratégica é atuar
junto às pessoas que de alguma forma manipulam a informação com políticas
Implementando Políticas de Segurança: Antigamente, a atenção sobre a segurança
de treinamento, prevenção e auditoria dos processos relacionados.
da informação estava focada na tecnologia. Hoje, o desafio é construir uma relação de
confiabilidade com clientes e parceiros. Conforme Rezende e Abreu (2000), as empre- • Enfim, as práticas da Segurança da Informação garantem que a informação certa,
sas estão procurando dar mais atenção ao ser humano, pois é ele que faz com que esteja disponível na hora certa, para que os responsáveis possam tomar a decisão
as engrenagens empresariais funcionem perfeitas e harmonicamente, buscando um estrategicamente adequada em tempo hábil.
relacionamento cooperativo e satisfatório. Portanto, Auditoria de sistemas é uma atividade, dentro de SIG, voltada à avaliação
dos procedimentos de controle e segurança vinculados ao processamento das infor-
Auditoria da Tecnologia da Informação:
mações. Tem como funções: documentar, avaliar e monitorar sistemas de controle
legais gerencias de aplicação e operacionais. Os instrumentos para desempenhar tais
• Auditoria da TI é uma auditoria operacional, analisa a gestão de recursos, com o
68 69
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
funções podem variar do uso da auditoria de software ao uso habilidoso de técnicas situações fundamentais: os sistemas em desenvolvimento e os sistemas em operação.
de entrevistas.
Para sistemas em desenvolvimento, o auditor deve definir quais os ciclos do sistema
A auditoria de sistemas objetiva certificar-se que: e quais os processos e técnicas de auditoria utilizados, como: levantamento, planeja-
mento, revisão e negociação com os gestores.
• Se as informações são corretas e oportunas;
Para os sistemas em operação, o auditor deve definir quais os encadeamentos de
• Se existe um processamento adequado das operações;
tarefas que contemplam o planejamento, a execução e a análise, compreendendo
• Se as informações estão protegidas contra fraudes;
também a auditoria do CPD.
• Se existe proteção das instalações e equipamentos;
A utilidade da auditoria de sistemas contábeis em ambiente computadorizado está
• Se existe a proteção contra situações de emergência (paralisação de processa-
em verificar-se: o processo contábil, a adequação e a eficiência dos programas e dos
mento, perda de arquivos, inundações, incêndios, etc.).
sistemas, com relação ao ambiente e aos propósitos para os quais estes programas e
sistemas estão sendo desenvolvidos ou utilizados.
6.22 DICAS DE COMO REALIZAR A AUDITORIA EM
SISTEMAS INFORMATIZADOS
O que se tenta evidenciar por esse enfoque é uma visão global do trabalho. O objetivo
fundamental é desenvolver o processo metodológico para auditoria dos sistemas con-
tábeis computadorizados, sob a ótica dos auditores externos.
70 71
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
7 AUDITORIA DE SISTEMAS
• Testes;
• Implantação;
• Manutenção.
É fundamental que o auditor de sistemas em desenvolvimento conheça: metodolo- Em uma abordagem básica, esses processos e técnicas compreendem as seguintes
gias, técnicas, papéis de trabalho; o papel desempenhado por analistas, programa- etapas: levantamento de informações, análise de risco, planejamento da auditoria do
dores e profissionais de suporte e de operação. Em qualquer auditoria, exige-se uma projeto, revisão do projeto PED e técnicas de auditoria de sistemas.
2. Análise de risco
classificar os projetos de acordo com os critérios de importância para garantir que to-
O ciclo de desenvolvimento de um sistema computadorizado pode ser dividido nas dos os novos sistemas críticos e importantes sejam revisados. Compreende também a
seguintes etapas: detecção e aferição das áreas possíveis de incidência de erro, com base nos controles
• Estudo da viabilidade; A identificação das áreas e o dimensionamento do risco envolvido permitirão ao au-
• Análise da situação atual; ditor determinar a amplitude e o aprofundamento dos procedimentos de auditoria
• Projeto lógico; a serem aplicados, a delimitação do escopo e análise da relação custo/benefício da
• Projeto físico; auditoria.
72 73
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
Definidas as áreas em que serão aplicados os procedimentos de auditoria, é necessária e, se não for planejada com rigor, poderá torná-lo inviável.
Ao desenvolver o planejamento, é fundamental que o auditor esteja atento às oportu- meio de: entrevista com usuários; entrevista com a equipe; análise da documentação
nidades de execução da auditoria, pois a temporariedade é fator de maior relevância do projeto; participação em reuniões.
74 75
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• A validação do processo de geração das especificações nas respectivas fases da • mecanismos de avaliação da qualidade.
As técnicas de auditoria de sistema de PED em desenvolvimento devem dar condi- Essa análise avalia as especificações e construções geradas para o sistema, ao final de
ções de se testar as técnicas de desenvolvimento dos referidos sistemas que, segundo cada fase ou etapa, da metodologia utilizada para o desenvolvimento do sistema.
Uma aplicação dessas técnicas exige pelo menos que se faça: b. identificar os “pontos fracos” das especificações, com respeito a:
• objetivos do sistema;
1) Análise da metodologia de desenvolvimento de sistemas.
• análise custo/benefício;
Essa técnica avalia a metodologia do desenvolvimento do sistema e será utilizada pela • anteprojeto;
76 77
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
B) Técnicas complementares O objetivo da negociação é discutir o teor da recomendação e/ou negociar suas re-
2. Integrated Test Facility: criada para facilitar a integração dos testes durante o
A auditoria de um sistema em operação exige do auditor, além das condições de
desenvolvimento do sistema, podendo ser usado também no ciclo operacional
(consiste no desenvolvimento de rotinas dentro dos programas para selecionar conhecimento de auditoria, de sistemas de informação e de PED, conhecimentos de
dados de testes de auditoria). controle internos e CPD.
3. System Control Audit Review File: criada durante o desenvolvimento do sistema
(com a finalidade de gerar rotinas específicas de auditoria dentro dos programas Não se pode dispensar do profissional para auditar sistemas de operação a indepen-
para selecionar transações reais), é intensamente usada em sistemas real time. dência profissional e domínio de: metodologia de auditoria em PED; técnicas de au-
Sua utilização pode ser feita no ciclo de desenvolvimento e no de operação.
ditoria com auxílio de computador (TAAC); conhecimento das tarefas do pessoal de
Agrupamento das técnicas aplicadas pela auditoria durante o desenvolvimento programação, operação e suporte.
de sistemas.
A auditoria de sistemas em operações consiste em avaliar recursos empregados em
Essa é uma etapa do trabalho de auditoria que é operacionalizada ao término de cada avaliar:
tarefa, e também antes da elaboração do relatório final, e que pode ser empregada
• os dados e informações, que compõem os resultados do sistema, e
em auditoria contábil, em auditoria de sistemas em desenvolvimento e em auditoria
• as rotinas de processos do sistema.
de sistemas em operação.
A metodologia é desenvolvida em duas fases: (1) planejamento da auditoria dos siste-
É a oportunidade em que o auditor deve discutir com o cliente, com os gerentes de mas e (2) levantamento dos sistemas sob auditoria.
78 79
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
7.3.1 PLANEJAMENTO DA AUDITORIA DOS SISTEMAS Essas indizações serão obtidas pela inspeção de: documentação dos sistemas no ciclo
EM OPERAÇÃO de desenvolvimento; relatórios de auditoria anteriores dos sistemas em desenvolvi-
A primeira atividade a ser desenvolvida em planejamento de auditoria de sistemas mação dos sistemas em uso.
Uma técnica de auditoria recomendada para conhecer o ambiente dos sistemas em Esses parâmetros de controle interno são: fidelidade da informação perante o dado;
operação é o contato com a gerência desses por meio de visitas ou entrevistas. O re- segurança física; segurança lógica; confidencialidade; segurança ambiental; obediên-
gistro desta tarefa pode ser feito com a utilização de questionários. cia à legislação; eficiência; eficácia; obediência às políticas administrativas.
Esses questionários objetivam esclarecer situações de operação do sistema, como: pla- O planejamento permeia todo o processo de auditoria, desde o conhecimento do
no diretor de informática; sistemas aplicativos batch em operações; sistemas aplicativos ambiente, o estabelecimento de estratégias, a aplicação das técnicas, a análise das
on-line em operação; microinformática no ambiente do usuário; segurança lógica dos etapas executadas, a negociação e os relatórios finais. E será evidenciado por papéis
sistemas em operação; ambiente de banco de dados; ambiente de auditoria interna. de trabalho como: o Plano Específico da Auditoria, em que são definidas as áreas de
benefício.
7.3.2 SEGURANÇA LÓGICA, CONFIABILIDADE E
A análise de risco é efetuada por meio de investigações nos controles internos, quando EFICIÊNCIA DOS APLICATIVOS
se poderão identificar as possíveis fraquezas e seu correto cumprimento.
80 81
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
específicos de controles sobre os aplicativos, de forma a prover razoável segurança de to exato no fluxo em que há dados a auditar;
que todas as transações são autorizadas, registradas e processadas de maneira correta, • Identificação do código do arquivo e de seu layout;
completa e tempestiva. Essa metodologia compreende: • Seleção de software para auditoria do sistema em operação;
identificação dos “pontos de controle”, tanto nos sistemas em batch como nos siste-
• não são perdidas, adicionadas, duplicatas ou alteradas indevidamente;
mas on-line/real-time.
• as incorretas são rejeitadas, corrigidas e, se necessário, ressubmetidas tempes-
tivamente.
Nos sistemas em batch (processamento em lotes):
• geradas pelo sistema são adequadamente processadas; • Rotina de crítica e consistência de dados;
• não são perdidas, adicionadas, duplicadas ou alteradas indevidamente; • Rotina de cálculo e atualização de arquivos;
• quando erradas, são identificadas e corrigidas tempestivamente. • Rotina de acertos de erro de consistência e atualização;
c) controles de saída: desenhados para prover razoável segurança de que: • Arquivo mestre;
• Arquivo de manutenção;
• os resultados do processamento são corretos;
• Rotinas de emissão de relatórios;
• o acesso à saída é restrito ao pessoal autorizado.
82 83
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• Rotina de controle de qualidade e de distribuição de relatórios; b. Programa de processamento: com verificação da correção do funcionamento do
sitema e alimentação dos arquivos.
• Análise de relatórios de saída.
Nos sistemas on-line/real time (processamento direto e instantâneo): 7.3.6 TÉCNICAS APLICÁVEIS POR MEIO DO
COMPUTADOR
• Rotinas de senhas de autorização e acesso ao banco de dados;
• Banco de dados;
Implica as seguintes fases:
• Log (arquivo movimento);
• Rotina de manutenção de banco de dados e arquivos; • Compreensão do modulo do sistema a ser avaliado;
confronta os outputs previstos por ele com os gerados pelo sistema. A combinação
As técnicas formam um conjunto que, didaticamente, pode ser operado ao redor do
dos dados de entrada para o teste deverá compreender o maior número possível de
computador, por meio do computador e com o computador. Sua diagramação nos
situações.
dá uma visão mais compreensível de seus usos.
7.3.5 TÉCNICAS APLICÁVEIS AO REDOR DO situações previstas pelo auditor, o qual se torna tão mais restrito quanto maior for a
COMPUTADOR complexidade do sistema.
para execução das metodologias de controles lógicos e podem ser operadas por meio Também chamada de mini-company, consiste na criação de um arquivo específico
de questionário. para testes de auditoria, ou seja, uma miniempresa dentro do sistema, onde transa-
ções fictícias passam a ser processadas. Isso possibilita a execução dos testes de audi-
a. Programas de crítica: da consiência e integridade dos dados e suas compatilida-
de com as informações do cadastro; toria junto com o processamento normal da empresa, assegurando ao auditor que o
programa do cliente utilizado para processar os testes é o mesmo utilizado para pro-
84 85
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
cessar as operações normais da empresa. Outra vantagem é a possibilidade de efetuar um computador (em determinado instante) e armazenamento na memória principal
também auditorias contínuas, acompanhando-se eventuais alterações nos programas. de toda a informação de uma tela em determinado instante. Essa técnica é usada
F) a Simulation Paralleel
D) a Mapping of Software (das rotinas)
A utilização da maping exige a conjugação do software aplicativo. A maping e o apli- • Levantamento e identificação viam documentação do sistema, da rotina a ser
auditados e respectivos arquivos de dados trabalhados;
cativo em operação são utilizados como instrumentos especiais junto aos programas
• Elaboração de programa com a lógica da rotina a ser auditada – compilação e
do sistema em operação.
teste deste programa que irá simular em paralelo á lógica do programa de com-
putador sob auditoria;
E) a Snapshot
• Preparação do ambiente de computação para processamento do programa de
É processada mediante captura instantânea, com a gravação de todos os estados de computador elaborado pelo auditor.
86 87
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
A Log/Accounting é um arquivo gerado por rotina componente do sistema operacio- A) a General Audit Software (GAS)
88 89
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
Compreende análise de documentos, relatórios e telas de sistema, no que diz respeito física do ambiente computacional, validando, entretanto a razoável infra-estrutura de
a: nível de utilização pelo usuário; esquema de distribuição e número de vias emitidas; sustentação dos sistemas.
• Elaborar um questionário para realização para realização dos levantamentos de racterizando a proporção entre o pessoal utilizado nas atividades meio e fim.
relatórios, telas e documentos; • Instalações e Equipamentos - Avaliação dos recursos materiais à disposição, para
• Realizar entrevistas e registrar observações e informações dos usuários; verificar se são adequados e seguros de modo a garantir a continuidade das
atividades da instituição e não causam dependência com relação aos seus for-
• Analisar as respostas.
necedores, devendo verificar a disponibilidade dos equipamentos vinculados à
atividade fim; sua utilização e a proporção entre os obsoletos e em mau estado
A principal utilidade dessa técnica é validar a eficácia do sistema.
de conservação com o total à disposição; identificação do nível de propriedade
90 91
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
Se os controles nessa área forem inadequados, indivíduos não autorizados podem • Visitas ao CPD - para as devidas inspeção e investigação.
utilizar o software de sistema para desviar dos controles de segurança, bem como ler, • Entrevistas com pessoal de operação e suporte, podendo detectar algum indí-
cio que lhe mostre falha ou fraude.
modificar ou apagar informações e programas críticos ou vulneráveis. Softwares de sis-
• Questionários – efetuá-los de forma discreta onde investigue dados informativos.
tema com controles ineficazes podem ser utilizados, ainda, para neutralizar controles
presentes em programas aplicativos, diminuindo significativamente a confiabilidade Ainda quanto á segurança física, a auditoria do CPD tem a finalidade de avaliar o am-
da informação produzida pelas aplicações existentes no sistema computacional, e biente computacional, como por exemplo:
As preocupações com o controle de software de sistema são similares às de controle • Segurança contra fogo – Extintores adequadamente em dia com a manutenção.
de acesso e de controle de mudança de software. Entretanto, por causa do alto nível • Controle de acesso ao ambiente - Restrição de frequência apenas aos interessados.
de risco associado com atividades de software de sistema, a maioria das entidades • Segurança das construções – Se oferece risco de desabamento etc.
possui um conjunto separado de procedimentos de controle para essas atividades. • Segurança dos equipamentos e instalações – contra fogo, inundações, umidade
e intempéries.
Os controles de software de sistema são avaliados através dos seguintes elementos
• Segurança do pessoal – vigilância adequada.
críticos:
92 93
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
8.1 DOS CONTRATOS permissão para independentemente escrever, testar e aprovar alterações de pro-
grama). Freqüentemente, a segregação de funções é alcançada pela divisão de
responsabilidades entre dois ou mais grupos organizacionais. Com essa divisão,
Com o objetivo de assegurar a razoável garantia de utilização do software e do hard- a probabilidade de que erros e ações indevidas sejam detectadas aumenta sen-
sivelmente, visto que as atividades de um grupo ou indivíduo irão servir para
ware existe a auditoria dos contratos que reza o seguinte:
checar as atividades do outro.
• A duração, qual o período que compreende; A ausência ou inadequação da segregação de funções de informática aumenta o risco
• A validade das assinaturas; de ocorrência de transações errôneas ou fraudulentas, alterações impróprias de pro-
• As condições de pagamentos; grama e danos em recursos computacionais.
• Os critérios de reajuste de preços;
A extensão da segregação de funções a ser aplicada irá depender do seu tamanho e
• A aprovação dos contratos pelo departamento jurídico;
do risco associado às suas instalações e atividades. Uma organização de grande porte
• Quanto a manutenção dos equipamentos;
terá mais flexibilidade em separar funções-chave que organizações pequenas, que
• Quanto a assistência dos programas.
dependem de poucos indivíduos para executar suas operações. Da mesma forma,
8.2 DAS FUNÇÕES atividades que envolvem transações financeiras de alto valor, ou que de alguma outra
forma são bastante arriscadas, devem ser divididas entre diversos indivíduos e sujeitas
A auditoria das funções demonstra a análise de funções da estrutura do posiciona- a uma supervisão mais rigorosa.
94 95
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
b) formas de atuação: verificar a existência e qualidade de normas formais e de Os agentes agressores podem ser de natureza interna ou externa. Entretanto, em face
aderência de normas formais.
da complexidade e dos controles lógicos que devem existir na área de informática, é
c) técnicas: as mais usuais são: questionários; visitas; entrevistas e observação
raro a ocorrência de fraude de origem exclusiva de agentes externos.
A grande maioria das fraudes apuradas no ambiente de informática tem tido partici-
96 97
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
9.3 CAUSAS DE FRAUDES auditadas, estará trabalhando com dados inconsistentes que, naturalmente, poderão
Muitas são as situações que podem acarretar uma fraude, sendo as de maior incidência:
Por as situações apontadas, não é demais lembrar os já consagrados mandamentos de
• Satisfação psicológica do agente fraudador em causar prejuízos à organização, segurança para informática, que sempre deverão estar sendo observados por aqueles
em face de insatisfação de não-ascensão profissional, insatisfação salarial, precei-
que têm a responsabilidade de gerir e utilizar sistemas informatizados em uma empresa:
tos de ideologia, desacordo com políticas empresariais, e/ou em solidariedade a
colegas de trabalho considerados injustiçados pela organização.
• tomar cuidado ao acessar determinados sites;
• Por necessidades do agente fraudador para dispor de recursos financeiros para
• não utilizar programas cuja procedência é duvidosa;
atender doença na família, perdas em jogo, realização de negócios errados e/ou
• não praticar correntes virtuais e não enviar spams;
padrão de vida além de seu salário.
• lembrar que todo acesso é monitorável;
• Por necessidades pessoais do agente fraudador para atender dificuldades mate-
riais em termos de moradia, alimentação, desastres, catástrofes, acidentes, desa- • nunca aceitar instalações e configurações padrões;
gregação familiar; estar sofrendo chantagem; envolvimento com drogas, tóxicos • atualizar os patches e versões de programas;
ou alcoolismo.
• avaliar freqüentemente o LOG do sistema para detecção de intrusos;
• Por outras razões do agente fraudador relativas à má formação cultural, onde ele
• buscar alternativas complementares de segurança;
considera normais ou irrelevantes atos fraudulentos com ações de sabotagem;
momentos empresariais de aquisições, fusões, incorporações, falências, concor- • contratar um serviço para avaliar o quanto está vulnerável a invasões (Teste
datas; personalidade fraca. de Intrusão);
98 99
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
Nesta seção é apresentado um exemplo da aplicação dos procedimentos mencio- pondem efetivamente à situação real auditada, respondendo à pergunta: “os dados
nados neste módulo para determinar a confiabilidade de evidências processadas provenientes do sistema ‘Folha de Pagamento’, que serão utilizados como evidência
de dos dados será avaliada com o propósito de obter-se uma segurança razoável de
Uma equipe é designada para auditar a folha de pagamento da Empresa Pública X,
que os dados do sistema “Folha de Pagamento” não contêm erros capazes de com-
devendo determinar se:
prometer a credibilidade das análises e conclusões da equipe de auditoria.
• o pagamento dos salários está sendo feito de acordo com a legislação pertinente;
Determinação do uso planejado para os dados
• as deduções sobre os salários estão corretas, e foram transferidas para as contas
apropriadas;
Para determinar o uso planejado para os dados provenientes do sistema “Folha de
• existem controles suficientes para garantir que não haja desvio de valores desti-
Pagamento”, a equipe deve analisar os seguintes pontos:
nados ao pagamento da folha.
Informações básicas sobre a área auditada • Os dados serão realmente importantes para se atingir os objetivos de audito-
ria? O sistema será utilizado apenas para estabelecer um histórico da folha de
A Empresa X tem 500 funcionários, cuja folha de pagamento é preparada pelo Setor pagamento, ou seus dados vão ser diretamente utilizados como evidência nas
conclusões do relatório?
de Pagamento do seu Departamento de Pessoal. O Setor de Pagamento usa um sis-
• Os dados do sistema “Folha de Pagamento” são a única fonte de informação so-
tema informatizado denominado “Folha de Pagamento” para o cálculo dos salários
bre as despesas com o pagamento de pessoal, ou fazem parte de um conjunto
e deduções. Esse sistema foi desenvolvido pelo Centro de Processamento de Dados maior de evidências comprobatórias?
Uma vez que os dados que irão fundamentar o trabalho de auditoria deverão ser ex- Tendo sido planejado o uso a ser feito dos dados processados pelo sistema
100 101
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
• O TCU utilizou esta mesma base de dados como suporte para achados de au-
ditoria em outros trabalhos recentes? Se a resposta for sim, qual foi a avaliação
da confiabilidade desses dados naquela ocasião?
• Os funcionários têm relatado problemas ou dúvidas quanto à exatidão dos va- A seguir, apresentam-se os procedimentos a serem adotados em cada situação:
lores declarados no sistema? Eles confiam nos dados para desempenhar suas
funções, ou mantêm registros manuais em separado? Avaliação extensiva
• Outras fontes de informação tendem a confirmar ou contradizer os dados pro-
cessados por computador? Hipótese: os dados do sistema “Folha de Pagamento” são os únicos disponíveis como
A extensão dos trabalhos de avaliação dos controles do sistema vai depender do resul-
A avaliação deve seguir os procedimentos indicados no capítulo 4 deste módulo,
tado do levantamento anterior. Como os dados serão utilizados como única evidência,
abrangendo todos os aspectos dos controles gerais e de aplicativos
a avaliação dos controles deverá ser extensiva ou moderada, dependendo das infor-
mações obtidas sobre a confiabilidade do sistema ou dos dados (ver quadro 2). Avaliação moderada
dos para fundamentar achados em relatório elaborado nos últimos 6 meses. Naquela
ocasião, a equipe concluiu que os controles do sistema eram eficientes, e que os da-
102 103
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
Nessa situação, a avaliação extensiva dos controles do sistema não seria necessária. A QUADRO 3
Com base na tabela do quadro 3, o risco de confiabilidade, no caso hipotético aqui QUADRO 4
tratado, poderá ser classificado como alto ou moderado. Com a avaliação dos contro-
les, obtém-se o risco de confiabilidade ajustado, que poderá ser reduzido ou mantido
no mesmo nível, caso haja, respectivamente, uma avaliação positiva ou negativa dos
ao teste de dados.
QUADRO 5
104 105
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
teste mínimo). Em ambas situações, utilizou-se o método da “auditoria sem o auxílio • para uma amostra válida de registros, fazer uma confrontação entre os registros
existentes no computador e as fontes primárias desses dados (ex.: para a maioria
do computador”, possível nesse caso porque o resultado do processamento dos dados
dos campos, a fonte primária seria a pasta funcional do servidor, onde poderia
pode ser manualmente verificado. ser verificada a exatidão dos campos “tempo de serviço”, “cargo” etc.), para averi-
guar se todos os campos importantes dos registros foram preenchidos correta-
Teste extensivo mente e qual a taxa de erro de entrada dos dados no sistema.
Hipótese: a equipe de auditoria determinou que: Os próximos testes seriam projetados para avaliar a exatidão e integridade dos dados
(v. seção Técnicas de Auditoria do Manual de Auditoria do TCU), ou, se possível, reali- entrada foram processados e todos os funcionários cadastrados no sistema estão
presentes nesse relatório final;
zados em todos os registros, através de uma ferramenta automatizada de extração e
• se os valores dos pagamentos informados pelo sistema estão dentro de parâ-
análise de dados.
metros “razoáveis” (não são quantias irrisórias ou extremamente elevadas) e não
extrapolam os limites legais;
O primeiro teste de dados consistiria na confirmação de que os dados de entrada
• se a soma dos valores dos pagamentos mensais corresponde ao valor da despesa
foram inseridos de forma exata e completa. Isso pode ser conseguido por meio dos
com pagamento de pessoal declarado pelo setor de contabilidade da Empresa.
seguintes procedimentos:
106 107
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
Teste reduzido
12 BIBLIOGRAFIA
Para uma pequena amostra de funcionários, deve-se comparar os registros funcionais
e de pagamento obtidos do computador com os documentos-fonte dessas informa- ALBERTIN, Luiz Albert. Comércio eletrônico: modelos, aspectos e contribuições de sua
ções (formulários de entrada de dados no computador, fichas funcionais etc.). aplicação. São Paulo: Atlas, 2000.
Se esses testes básicos produzirem taxas significativas de erros, a abrangência do teste ALBUQUERQUE, Ricardo; RIBEIRO, Bruno. Segurança no desenvolvimento de soft-
deve ser expandida, utilizando-se os procedimentos indicados para o teste extensivo. ware: como desenvolver sistemas seguros e avaliar a segurança de aplicações desen-
Se a taxa de erro for aceitável, baseada nessa atualização do trabalho anterior de con- volvidas com base no ISO 15408. Rio de Janeiro: Campo, 2012.
Conclusão do Estudo Caso fios na gestão do futuro. Rio de Janeiro: Qualitymark, 2001.
A partir do resultado dos testes de dados e das respectivas taxas de erro encontradas, CONSELHO REGIONAL DE CONTABILIDADE DO ESTADO DE SÃO PAULO. Auditoria
a equipe estará apta a avaliar a confiabilidade dos dados (que poderá ser relatada de por meios eletrônicos – 11. CRC – SP. São Paulo: Atlas, 1999.
acordo com um dos modelos constantes deste módulo), e a iniciar os trabalhos neces-
Desenvolvimento de Software. Rio de Janeiro: Campus, 2007.
sários para atender aos objetivos de auditoria.
Books, 2002.
MAGALHÃES, Antônio de Deus F.; LUNKES, Irtes Cristina; MULLER, Aderbal Nicolas.
108 109
SISTEMA DE INFORMAÇÕES GERENCIAIS SISTEMA DE INFORMAÇÕES GERENCIAIS
MULTIVIX.EDU.BR
110 111