A Global Seguros é um grupo segurador com 20 anos de presença no mercado português, tendo sido fundada por importantes empresas portuguesas e estando actualmente integrada no maior grupo segurador francês de seguros pessoais ? CNP Assurances. A Global Seguros já ultrapassou os 184 milhões de euros de prémios brutos emitidos e granjeou uma reputação de eficácia e verticalidade no diálogo com todos os parceiros económicos.
A Necessidade
No âmbito do projecto de revisão das garantias financeiras para o sector segurador, designado por Acordo Solvência II, a Global Seguros tem actualmente em desenvolvimento um projecto transversal de controlo interno e gestão de risco, cuja missão é desenvolver a maturidade dos processos de gestão de informação, melhorar o alinhamento com os requisitos de gestão de risco operacional do Solvência II, aumentar a produtividade do negócio através da mitigação dos riscos associados à segurança de informação.
Atendendo aos objectivos identificados, foi estabelecida uma metodologia de desenvolvimento da maturidade de processos e controlos com base no COBIT e na norma de gestão de segurança de informação (ISO 27002, anteriormente denominada como ISO 17799).
A Solução
A procura de um mecanismo de monitorização que possibilitasse uma perspectiva objectiva, estruturada e auditável do nível de conformidade actual, dos níveis do risco operacional e de conformidade da companhia com o Solvência II, levou a Global Seguros a analisar várias ferramentas de gestão de risco e de conformidade, tendo a selecção recaído sobre a solução Módulo Risk Manager. Esta solução é aplicada pela Global Seguros para monitorizar o nível de conformidade da organização face aos:
Este processo de monitorização, para além dos aspectos regulamentares associados, foi ainda considerado como um factor indutor de melhoria contínua e, por conseguinte, tem um impacto estratégico no alinhamento com as boas práticas.
Metodologia
Face aos objectivos definidos para o projecto, foi adoptada uma metodologia suportada em cinco etapas:
1. Definição do âmbito. Foram mapeados com os objectivos de SI/TI (sistemas de informação / tecnologias de informação) do COBIT e com os processos referenciados na Global Seguros, os princípios de gestão de risco operacional de sistemas de informação definidos pelo Instituto de Seguros de Portugal.
2. Costumização da ferramenta do Módulo Risk Manager. Foram parametrizadas as relações entre processos e princípios de gestão de risco operacional, assim como níveis de criticidade de processos, activos, perímetro de activação do sistema de controlo interno, etc.
3. Desenvolvimento de questionários. A equipa da Global Seguros desenvolveu um conjunto de questionários em função das check-lists do COBIT e em conformidade com as normas internas em vigor.
4. Aplicação de knowledge base (ou base de conhecimento) e registo de evidências. Os questionários foram aplicados através de entrevistas Web e, quando necessário, por um utilitário de questionários offline (não requer ligação do respondente à rede local). Posteriormente foram efectuadas avaliações internas de apoio ao registo de evidências.
5. Cálculo do nível de conformidade e geração de relatórios. A equipa da Global Seguros efectuou a estimativa do risco operacional com base no nível de PSR (probabilidade, severidade e relevância) do incumprimento de cada controlo. Os resultados dos questionários foram consolidados em termos de nível de conformidade e nível de risco, e disponibilizados a partir dos vários modelos de relatórios do Módulo Risk Manager.
A implementação do projecto incluiu uma fase de piloto, onde foram avalizados, quer o modelo de controlo interno e gestão de riscos idealizado, quer o desempenho da ferramenta Risk Management.
Segundo Bruno Marques, coordenador de IT Governance na Global Seguros, ?um sistema como o Módulo Risk Manager parece-nos incontornável, essencialmente pela perspectiva integrada e efectividade no ?controlo? do cumprimento das normas da companhia?.
Benefícios
A Sinfic é Security Provider (primeiro a nível europeu) da Módulo para os mercados onde actua (Portugal, Angola e Moçambique). A Módulo é a empresa que desenvolveu a solução Risk Manager, comercializada pela Sinfic nos mercados referidos atrás. A parceria entre a Módulo e a Sinfic foi estabelecida formalmente em Setembro de 2007 e anunciada o mercado em Dezembro do mesmo ano.