A ERMF estabelece uma abordagem ampla, integrada e consistente com a gestão de riscos em toda a empresa.
A ERMF tem quatro pilares, conforme descrito no diagrama a seguir.
Observe: para melhor entender como o Citi gerencia determinados riscos, este treinamento se concentrará especificamente no controle dentro do Pilar 3 (gestão de riscos) da ERMF. Os demais pilares serão abordados em outros programas de treinamento de ERMTP.
Os quatro pilares da estrutura de ERM do Citi.
Pilar 1: Cultura inclui valores, comportamentos e princípios de liderança, além de gestão de desempenho.
Pilar 2: Governança inclui Conselho e gestão, supervisão do Conselho, delegação, gestão executiva, comitês e escalonamento, linhas de defesa, e políticas, padrões e procedimentos.
Pilar 3. Gestão de riscos abrange o ciclo de vida de gestão de riscos (identificação, medição, monitoramento, controle e relatórios), riscos financeiros (crédito, mercado (negociação), mercado (não-negociação), liquidez] e riscos não-financeiros (operacionais, conformidade, estratégicos e reputação).
Pilar 4: Programas da empresa inclui identificação de riscos corporativos, apetite ao risco e limites, teste de estresse, planejamento estratégico e aprovação de novas atividades.
Recursos de suporte são: talento, gestão de desempenho e remuneração; comunicação e treinamento; tecnologia e dados, modelos e análises.
As ferramentas de EUC apresentam riscos para a organização.
Embora as EUCs possam melhorar a eficácia, elas também oferecem riscos caso não sejam gerenciadas de modo adequado. Em casos como o de Jared, os funcionários do Citi podem criar EUCs quando não houver soluções de tecnologia aprovadas do Citi disponíveis.
Sem controles adequados, as EUCs podem expor o Citi a riscos de violação, perda ou corrupção de dados, o que poderia causar danos à nossa empresa ou aos clientes.
Para continuar, selecione cada botão para revelar os impactos desses riscos.
Integridade de dados
As EUCs podem conter dados imprecisos ou desatualizados, afetando relatórios financeiros e regulatórios, ou aplicativos críticos do Citi.
Interrupções dos processos de negócios
Um erro na EUC pode interromper a aprovação de uma transação ou um processo operacional crucial.
Issues de conformidade
As EUCs podem não aderir totalmente aos Padrões de Segurança de IT do Citi, incluindo políticas críticas como tecnologia, segurança cibernética, privacidade de dados e transnacional, entre outras, aumentando assim o possível risco das violações de dados.
Como gerentes de risco, a equipe do Citi é responsável por reduzir a dependência de EUCs nos processos de negócios do Citi. Antes de criar uma nova EUC ou continuar usando a existente, considere reestruturar o processo ou adotar alternativas aprovadas por IT para eliminar ou reduzir riscos.
Exemplos de soluções alternativas aprovadas por IT incluem IT-enabled Smart Solution (ITeSS) ou uma tecnologia do Sistema principal de IT do Citi.
Para continuar, selecione cada alternativa possível para saber mais.
Mudança ou modificação dos processos de negócios que resultam na eliminação da EUC.
vá para o botão próximo
Verifique se os sistemas atuais do Citi já oferecem a funcionalidade necessária ou se podem ser aprimorados.
vá para o botão próximo
Uma ITeSS é criada pelo usuário final em colaboração com a IT de negócios e funções usando software ITeSS aprovado em plataforma registrada no Citigroup Systems Inventory (CSI), em conformidade com o padrão de ITeSS.
As ITeSS contam com níveis mais elevados de controle e supervisão de IT, sendo uma alternativa mais segura para as EUCs.
Jared desenvolveu uma planilha contendo lógica (não controlada por um processo aprovado de Information Technology) para o relatório de fechamento do mês, que posteriormente foi carregada em um sistema do Citi.
Qual ferramenta seria esta considerada?
Selecione a melhor resposta das quatro opções e clique em Enviar.
Utilize a barra de espaço apenas para selecionar a opção de rádio pelo teclado. A tecla Enter não é totalmente compatível. Se a tecla Enter foi usada para selecionar uma opção de rádio, use a tecla Esc. Em seguida, você poderá usar a barra de espaço novamente para selecionar uma opção de rádio.
A ferramenta é considerada uma EUC porque apresenta os critérios de EUC como: ter sido desenvolvida por um usuário final que contém lógica, não ser controlada por um processo aprovado de Information Technology, oferecer suporte a um processo de negócios regular e repetitivo e ser usada para carregar em Fontes de Dados Autorizadas (SoR/AR).
A ferramenta é considerada uma EUC porque apresenta os critérios de EUC como: ter sido desenvolvida por um usuário final que contém lógica, não ser controlada por um processo aprovado de Information Technology, oferecer suporte a um processo de negócios regular e repetitivo e ser usada para carregar em Fontes de Dados Autorizadas (SoR/AR).
A ferramenta é considerada uma EUC porque apresenta os critérios de EUC como: ter sido desenvolvida por um usuário final que contém lógica, não ser controlada por um processo aprovado de Information Technology, oferecer suporte a um processo de negócios regular e repetitivo e ser usada para carregar em Fontes de Dados Autorizadas (SoR/AR).
Essa resposta está correta.
A ferramenta é considerada uma EUC porque apresenta os critérios de EUC como: ter sido desenvolvida por um usuário final que contém lógica, não ser controlada por um processo aprovado de Information Technology, oferecer suporte a um processo de negócios regular e repetitivo e ser usada para carregar em Fontes de Dados Autorizadas (SoR/AR).
Essa resposta não está correta.
Consulte a seção O que é End User Computing (EUC)?
Essa resposta não está correta.
Consulte a seção O que é End User Computing (EUC)?
Quais das opções a seguir são soluções para reduzir os riscos associados às EUCs?
Selecione a melhor resposta das quatro opções e clique em Enviar.
Utilize a barra de espaço apenas para selecionar a opção de rádio pelo teclado. A tecla Enter não é totalmente compatível. Se a tecla Enter foi usada para selecionar uma opção de rádio, use a tecla Esc. Em seguida, você poderá usar a barra de espaço novamente para selecionar uma opção de rádio.
Soluções para reduzir os riscos associados às EUCs incluem Sistema Principal de IT, IT-enabled Smart Solutions e Reengenharia de Processo, que proporcionam níveis mais elevados de controle e são mais seguras que as EUCs.
Soluções para reduzir os riscos associados às EUCs incluem Sistema Principal de IT, IT-enabled Smart Solutions e Reengenharia de Processo, que proporcionam níveis mais elevados de controle e são mais seguras que as EUCs.
Soluções para reduzir os riscos associados às EUCs incluem Sistema Principal de IT, IT-enabled Smart Solutions e Reengenharia de Processo, que proporcionam níveis mais elevados de controle e são mais seguras que as EUCs.
Essa resposta está correta.
Soluções para reduzir os riscos associados às EUCs incluem Sistema Principal de IT, IT-enabled Smart Solutions e Reengenharia de Processo, que proporcionam níveis mais elevados de controle e são mais seguras que as EUCs.
Essa resposta não está correta.
Consulte a seção Como reduzir os riscos da EUC.
Essa resposta não está correta.
Consulte a seção Como reduzir os riscos da EUC.
Qual das opções a seguir NÃO é um risco associado a ferramentas de End User Computing (EUC)?
Selecione a melhor resposta das quatro opções e clique em Enviar.
Utilize a barra de espaço apenas para selecionar a opção de rádio pelo teclado. A tecla Enter não é totalmente compatível. Se a tecla Enter foi usada para selecionar uma opção de rádio, use a tecla Esc. Em seguida, você poderá usar a barra de espaço novamente para selecionar uma opção de rádio.
Segurança física não é um risco associado às ferramentas de EUC. End user computing está sujeita aos riscos de impacto à integridade dos dados, interrupção do processo de negócios e conformidade (não aderir aos padrões de segurança de IT do Citi).
Segurança física não é um risco associado às ferramentas de EUC. End user computing está sujeita aos riscos de impacto à integridade dos dados, interrupção do processo de negócios e conformidade (não aderir aos padrões de segurança de IT do Citi).
Segurança física não é um risco associado às ferramentas de EUC. End user computing está sujeita aos riscos de impacto à integridade dos dados, interrupção do processo de negócios e conformidade (não aderir aos padrões de segurança de IT do Citi).
Essa resposta está correta.
Segurança física não é um risco associado às ferramentas de EUC. End user computing está sujeita aos riscos de impacto à integridade dos dados, interrupção do processo de negócios e conformidade (não aderir aos padrões de segurança de IT do Citi).
Essa resposta não está correta.
Consulte a seção O que é End User Computing (EUC)?
Essa resposta não está correta.
Consulte a seção O que é End User Computing (EUC)?
Qual recurso pode ajudá-lo(a) a identificar se você tem uma EUC?
Selecione a melhor resposta das quatro opções e clique em Enviar.
Utilize a barra de espaço apenas para selecionar a opção de rádio pelo teclado. A tecla Enter não é totalmente compatível. Se a tecla Enter foi usada para selecionar uma opção de rádio, use a tecla Esc. Em seguida, você poderá usar a barra de espaço novamente para selecionar uma opção de rádio.
A árvore de decisão de EUC e ITeSS apresenta uma série de perguntas e critérios usados para determinar se a ferramenta é uma EUC ou ITeSS.
A árvore de decisão de EUC e ITeSS apresenta uma série de perguntas e critérios usados para determinar se a ferramenta é uma EUC ou ITeSS.
A árvore de decisão de EUC e ITeSS apresenta uma série de perguntas e critérios usados para determinar se a ferramenta é uma EUC ou ITeSS.
Essa resposta está correta.
A árvore de decisão de EUC e ITeSS apresenta uma série de perguntas e critérios usados para determinar se a ferramenta é uma EUC ou ITeSS.
Essa resposta não está correta.
Consulte a seção Como reduzir os riscos da EUC.
Essa resposta não está correta.
Consulte a seção Como reduzir os riscos da EUC.
Identificar, registrar e avaliar riscos são as três primeiras responsabilidades executadas quando se detecta uma EUC. Quais são as próximas responsabilidades?
Selecione a melhor resposta das quatro opções e clique em Enviar.
Utilize a barra de espaço apenas para selecionar a opção de rádio pelo teclado. A tecla Enter não é totalmente compatível. Se a tecla Enter foi usada para selecionar uma opção de rádio, use a tecla Esc. Em seguida, você poderá usar a barra de espaço novamente para selecionar uma opção de rádio.
Ao descobrir uma EUC, sua responsabilidade como gerente de risco é seguir as etapas do ciclo de vida da EUC, incluindo identificação e pré-criação, registro, avaliação de riscos, implementação de controle e redução de risco.
Ao descobrir uma EUC, sua responsabilidade como gerente de risco é seguir as etapas do ciclo de vida da EUC, incluindo identificação e pré-criação, registro, avaliação de riscos, implementação de controle e redução de risco.
Ao descobrir uma EUC, sua responsabilidade como gerente de risco é seguir as etapas do ciclo de vida da EUC, incluindo identificação e pré-criação, registro, avaliação de riscos, implementação de controle e redução de risco.
Essa resposta está correta.
Ao descobrir uma EUC, sua responsabilidade como gerente de risco é seguir as etapas do ciclo de vida da EUC, incluindo identificação e pré-criação, registro, avaliação de riscos, implementação de controle e redução de risco.
Essa resposta não está correta.
Consulte a seção Como reduzir riscos.
Essa resposta não está correta.
Consulte a seção Como reduzir riscos.
vá para o botão fechar (close) o menu
vá para o botão fechar (close)
