SERVIÇOS

CONSULTORIA

Tornar empresas mais transparentes e com alta confiabilidade, esse é o nosso negócio.

Somos guiados pela experiência e o nosso foco é a qualidade dos serviços e atendimentos que prestamos. Buscamos as tecnologias mais eficazes para fazer as análises mais precisas para fortalecer a sua empresa, gerar mais credibilidade e apontar processos mais seguros.

Nossos serviços de Auditoria e Asseguração possibilitam a nossos clientes maior transparência e confiabilidade nas demonstrações financeiras, por meio de alocação de profissionais experientes e com sólidos conhecimentos técnicos de auditoria e de contabilidade, bem como na aplicação de um processo de auditoria que busca não somente atestar sobre as contas contábeis, mas também de trazer oportunidades de melhoria nos processos internos de negócios de nossos clientes.

SERVIÇOS

Com a globalização, as fronteiras da comercialização foram quebradas e por isso é fundamental que empresas possam apresentar suas Demonstrações Financeiras para outras nações, mas para isso, mais do que traduzir os documentos para a língua inglesa, é importante que estejam de acordo com as normas internacionais de contabilidade. Além do domínio da língua, conhecemos a fundo as normas internacionais de contabilidade para preparar a documentação de forma a atender os critérios para sua negociação.

Nosso maior diferencial para esse serviço é escutar e compreender as necessidades e objetivos de negócio de cada empresa. Diante desse desafio, apoiamos nossos clientes em discussões técnicas contábeis no desenho de transações complexas, antes mesmo de serem executadas, bem como apoiamos na discussão conceitual e na contabilização de fatos contábeis complexos.

Desenvolvemos a Carta Técnica Contábil apoiado nas práticas contábeis adotadas no Brasil (CPCs) ou as normas internacionais de relatório financeiro (IFRS), e diante dos fatos contábeis apresentados pelos nossos clientes.

A competitividade entre empresas exige a excelência em sua gestão. A jornada para atender essa excelência está em estabelecer critérios de governança que permitam que todos os processos e seus colaboradores, estejam em compliance, ou seja, em conformidade com as normas internas, em alguns casos, faz-se necessário a implementação de controles internos adequados, e que estes enderecem adequadamente os riscos de negócio distintos. Apoiamos nossos clientes desde a elaboração de diagnóstico, no desenho do plano de ação, quanto na implementação e teste de efetividade dos controles internos.

Compreender os processos da sua empresa é fundamental, é isso que garante uma operação à prova de erros, e que oferece transparência no processo. Nosso serviço se pauta na identificação da sequência lógica das atividades que compõem todo o processo operacional e avalia se está de acordo com os objetivos de negócios de nossos clientes.

A tomada de decisão deve ser estabelecida de forma clara, para isso é fundamental sanar todas as questões sobre o negócio e suas garantias. Esse serviço desenvolve uma análise sobre os potenciais riscos contábeis, fiscais e previdenciários de uma empresa que está em processo de negociação de venda.

À luz das práticas contábeis adotadas no Brasil, as empresas são obrigadas a anualmente efetuarem a análise sobre a necessidade de teste de impairment de seus ativos. Apoiamos nossos clientes não somente nessa análise inicial, bem como no próprio teste de impairment a ser efetuado.

O diagnóstico ESG é uma análise da sua empresa usando como base os 3 pilares da sigla ESG: Meio Ambiente, Social e Governança. Em breve serão publicadas as diretrizes do IFRS S1 para divulgação dos aspectos de sustentabilidade, com riscos e oportunidades. Nossos profissionais possuem a expertise de fazer um diagnóstico das práticas já existentes para os 3 pilares, e estabelecer a matriz de risco, e com base nisso desenvolvemos o plano de ação dos principais aspectos a serem endereçados pelas empresas.

Sabemos que um processo de auditoria as vezes não é simples, e demanda tempo e recursos de várias áreas das empresas, bem como de interlocução com os auditores. E se houver um profissional independente ao processo, que tenha conhecimento de uma rotina e procedimentos de auditoria e de M&A, e que possa atuar no meio de campo junto com a administração e o Target, o resultado é tornar a auditoria e o processo de M&A mais rápido, ágil e com menor custo – tendo em vista o ganho de eficiência que esse tipo de processo torna.

O objetivo da auditoria dos controles gerais de tecnologia da informação, ou também conhecidos como ITGC é de determinar quão eficientemente uma organização está mantendo os protocolos de segurança e fornecer orientação sobre o nível de maturidade dos controles internos e níveis de segurança, e se a empresa pode atingir suas metas e objetivos em TI. Nossos profissionais farão a identificação da existência ou não desses controles, e fazer testes de efetividade, e com base nos resultados obtidos, classificaremos em qual nível de maturidade a empresa se encontra, e as áreas de melhoria.

A avaliação cibernética tem por objetivo avaliar o ambiente no âmbito cibernético compreendendo ativos (pessoas, processos, infraestrutura, servidores, cloud, estações de trabalhos, e etc.), com a utilização de metodologias e boas práticas identificando a maturidade cibernética quanto a confiabilidade dos controles e eficácia das camadas de defesas. Com o uso de metodologias ágeis, práticas e frameworks específicos de Segurança, como NIST, ISO 27001 e OWASP e atendimento de conformidades regulatórias BACEN, CVM e SUSEP. Dentre as atividades envolvidas temos: 

  • Governança de TI e Privacidade – Avaliação quanto o uso de boas práticas recomendadas internacionalmente, ISO 27001, COBIT.
  • Consultoria Cibernética: análise e diagnóstico, análise de Gap para adequação e implementação de melhorias.
  • Análise de Vulnerabilidades – análise e identificação de vulnerabilidades dos servidores, plataformas e serviços expostos para a internet.
  • Treinamento e Conscientização – testes remotos (phishing) visando validar do seu ambiente e mitigação de possíveis “brechas”.
  • Teste de Invasão – Pentest – testes remotos visando validar a maturidade do seu ambiente e mitigação de possíveis “brechas”.

 

Nossos profissionais podemos auxiliar as empresas na definição e implementação de controles e recursos que reduzam os riscos cibernéticos relacionados ao crime digital.

A Governança de TI é um conjunto de ações realizadas pela Administração e a área de TI que tem por objetivo guiar as ações organizacionais de modo a garantir a segurança da informação. Realizamos avaliação a fim de definir o nível de maturidade da Governança de TI com metodologia e framework reconhecidos mundialmente, garantindo a sustentação de objetivos e estratégias do negócio. Dentre as atividades envolvidas temos: 

Privacidade de dados – LGPD – Implementação, diagnósticos e acompanhamento dos principais aspectos relacionados à LGPD

DRP – Plano de Recuperação de Desastres – É um conjunto de procedimentos necessários para a recuperação do ambiente de TI causados pela paralização parcial ou total.

Auditoria de Segurança da Informação – Avaliar os controles gerais da área de TI, a fim de verificar o nível de maturidade de Segurança, reduzindo o risco de interrupções e/ou paralização dos serviços de Tecnologia, bem como acesso indevido às informações

Alguns dos principais controles – Gestão de Mudanças; Acessos lógicos (concessão, revogação e transferência);

Acessos físicos (Data center); Matriz SoD (segregação de funções); Diretrizes, políticas e processos

Em nossa abordagem de adequação à LGPD, levamos em considerando não somente os aspectos relacionados à tecnologia, e sim observando os aspectos jurídico-digital; processos; compliance; e, segurança da informação.

Entregáveis:

  • Mapa de riscos
  • Relatório de diagnóstico do Gap Analysis – é demonstrado no relatório os aspectos de melhorias a serem implementados. 
  • Plano de ação com priorização das atividades a serem implementadas. A execução do plano de ação deverá ser conduzido pela parte contrapartate; 
  • Identificação dos controladores e processadores de dados envolvidos nos processos de negócios;
  • Políticas e normas existentes revisadas sobre todos os temas que envolvem o tema LGPD – A ser elaborado pelo jurídico com apoio dos consultores; 
  • DPIA e modelo para projetos atuais e futuros; 
  • Apoiar na formalização de um comitê para tratar assuntos críticos de privacidade (gestores das principais áreas que atuam com dados pessoais, RH, marketing, comercial); 
  • Um programa de governança de privacidade interno.

 

Conforme a LGPD: O relatório conterá, no mínimo, a descrição dos tipos de dados coletados, a metodologia utilizada para a coleta e para a garantia da segurança das informações e a análise do controlador com relação a medidas, salvaguardas e mecanismos de mitigação de risco adotados (art. 38).

Nosso serviço de empréstimo de equipe, também conhecido como staff loan, compreende a disponibilização temporária de profissionais qualificados para nossos clientes que necessitam de recursos humanos adicionais. Essa modalidade de serviço nos permite atender à demanda de mão de obra de nossos clientes por um determinado período, suprindo suas necessidades de pessoal de forma temporária.

Nós possuímos os profissionais adequados à sua necessidade, que podem ser alocados, tanto fisicamente quanto remotamente, para trabalhar nas instalações e sob a supervisão direta de nossos clientes.

Nosso objetivo é suprir as necessidades de nossos clientes de profissionais qualificados nas situações normais do dia a dia, bem como em momentos de picos de demanda, projetos específicos, substituições temporárias de funcionários regulares, necessidade de habilidades especializadas ou para enfrentar situações imprevistas que requerem pessoal adicional.