Case Celepar

O Desafio
A CELEPAR apresentava desafios relacionados à fragilidade na governança de processos, à ineficiência operacional e à necessidade de maturação dos controles internos e da cultura de riscos. Além disso, havia exposição a riscos não mapeados e ausência de integração entre processos e sistemas, impactando a conformidade com normas e boas práticas como LGPD, COSO, COBIT e ITIL.
Objetivo do Projeto
A Vennx foi contratada para executar uma iniciativa estratégica de auditoria interna e avaliação dos controles internos, com foco na mitigação de riscos, conformidade regulatória e aumento da eficiência. Entre os principais objetivos estavam:
• Avaliar processos críticos em diversas áreas da companhia, com foco em aderência a normas e frameworks reconhecidos;
• Identificar riscos, testar e mapear controles mitigadores;
• Emitir recomendações baseadas em melhores práticas de governança, riscos e compliance;
• Criar paineis interativos em Power BI com resultados consolidados;
• Produzir papeis de trabalho robustos, garantindo rastreabilidade de todos os procedimentos de auditoria.
Escopo e Abordagem
Foram auditados os seguintes temas e processos:
• LGPD – Lei Geral de Proteção de Dados
• Gestão de Projetos e Processos Estratégicos
Estrutura Organizacional e Governança Corporativa de TI
• Provisões, Ativos Intangíveis e Imobilizados
Contratos, Convênios e Assessoria Jurídica
• Inovação, P&D e Compliance
Aquisições, Contas a Pagar e Contas a Receber
Planejamento Tributário e Orçamento
• Relações de Trabalho e Benefícios
• Sistemas de Informação e Segurança da Informação
A metodologia incluiu:
• Entrevistas (walkthrough) com responsáveis pelos processos auditados;
• Diagnóstico de aderência aos frameworks COSO ERM, COSO IC, COBIT e ITIL;
• Mapeamento de riscos, testes de controle e proposição de versão “to be” dos processos;
• Desenvolvimento de matriz de riscos e controles, com priorização conforme materialidade e criticidade;
• Apresentação de Relatório Executivo de Auditoria aos gestores e Conselho de Administração.
