Academia.eduAcademia.edu

Transformação Digital e Compliance

Recite - Revista Carioca de Ciência Tecnologia e Educação.

Este trabalho baseou-se na pesquisa bibliográfica de informações em livros de referência e em documentações específicas relativas às instituições competentes responsáveis por frameworks, padrões e práticas de mercado e às legislações em vigor. Também foram consultadas políticas, normas e notas técnicas corporativas com o intuito de levantar as aplicações práticas de conceitos teóricos em uma empresa de grande porte e âmbito nacional. O objetivo geral deste trabalho é mostrar que é possível elevar a qualidade dos serviços prestados e atender aos marcos regulatórios impostos pela legislação e pelas auditorias internas e externas, por meio de Sistemas de TI concebidos especificamente para este fim. A pesquisa permitiu identificar como resultado que o Cloud Identity Access Governance (IAG) se apresenta como o próximo passo na gestão da Compliance dos Sistemas SAP, em substituição à suíte Governança, Riscos e Conformidade (GRC), pois ele implementa atributos de controle de acesso, gestão de riscos, controles internos, governança e integridade em sistemas SAP que se utilizam da Computação em Nuvem (in cloud). Por fim, destaca-se que, com o IAG, é possível mitigar riscos associados a conflitos de segregação de funções (SoD) e ao acesso crítico para soluções locais (on premise) e na nuvem (in cloud). Tais soluções possuem a característica de residirem em sites fora das fronteiras físicas das organizações. E, para isto, a estratégia de Compliance deve ser diferente da tradicional. Como este assunto extrapola o escopo deste trabalho de conclusão de curso, é recomendado, como continuação do estudo deste tema, o levantamento dos métodos que são aplicados para estabelecer a gestão da conformidade em ambientes SAP in cloud com o suporte do SAP IAG. Palavras-chave: Ética. SAP. GRC. Lei Sarbanes-Oxley. Organização que aprende.