42
MINI-CURSO AUDITORIA DE PROJETOS Robes Baima Amarante, PMP, MBA, ITIL

Workshop sobre Auditoria de Projetos

Embed Size (px)

Citation preview

MINI-CURSOAUDITORIA DE PROJETOS

Robes Baima Amarante, PMP, MBA, ITIL

AGENDA

10/11/2010 [email protected]

• Conceituação

• Principais benefícios da auditoria de projetos

• O que auditar?

• Quando auditar os projetos?

• O processo de auditoria de projetos

• Responsabilidades do auditor de projetos

O QUE É AUDITORIA

10/11/2010 [email protected]

É um exame cuidadoso, sistemático e independente

das atividades desenvolvidas em determinada empresa ou setor,

cujo objetivo é averiguar se elas estão de acordo com as

disposições planejadas e/ou estabelecidas previamente, se foram

implementadas com eficácia e se estão adequadas (em

conformidade) à consecução dos objetivos.

TIPOS DE AUDITORIA

10/11/2010 [email protected]

• Auditoria contábil

• Auditoria fiscal

• Auditoria da Segurança da Informação

• Auditoria de Riscos

• Auditoria de Sistemas

• Auditoria de Projetos

TIPOS DE AUDITORIA

10/11/2010 [email protected]

Auditoria Interna: são funcionários da própria empresa que analisame avaliam seus sistemas de controles internos. Para manter aindependência, eles apresentam seus relatórios diretamente aoConselho Executivo ou à Presidência. Eles prestam uma atividadeoperacional à empresa.

Auditoria Externa: é feita por uma equipe independente alocadapara analisar e avaliar os sistemas de controles internos ou paraoutras atividades acordadas. Um fornecedor externo à empresa écontratado para essa atividade.

TIPOS DE AUDITORIA

10/11/2010 [email protected]

INTERNA EXTERNA

Mão de obra interna Mão de obra externa

Menor grau de independência Maior grau de independência

Foco nas normas internas Foco nas normas de mercado

Maior volume de testes Menor volume de testes

EVIDÊNCIAS DA AUDITORIA

10/11/2010 [email protected]

• Suficiência

• Validade

• Relevância

• Objetividade

É o conjunto de fatos (um registro, documento, depoimento ouqualquer observação) que comprovem a ocorrência ou não de umadeterminada atividade, em função de determinadas características:

“O auditor não acha, o auditor evidencia.”

PRINCIPAIS ARMADILHAS DE PROJETOS

10/11/2010 [email protected]

• Falta de apoio executivo

• Escopo mal definido e gerenciado

• Falta de visão para o alcance dos objetivos do projeto

• Vaga percepção dos prazos e do caminho crítico

• Muita comunicação informal

• Falta de envolvimento dos tomadores de decisão

• Alocação insuficiente de recursos

• Métricas subjetivas para medir o sucesso do projeto

• Gerenciamento inadequado do processo de mudança

AUDITORIA DE PROJETOS

10/11/2010 [email protected]

Uma investigação sistemática e independente para

verificar se o projeto ou programa está funcionando corretamente

com relação aos produtos, processos e padrões de

gerenciamento de projetos

BENEFÍCIOS DA AUDITORIA DE PROJETOS

10/11/2010 [email protected]

• Identificar os problemas mais cedo

• Reconfirmar a viabilidade do projeto

• Informar o status (verdadeiro) e as perspectivas do projeto

• Melhorar a performance do projeto

• Aumentar o nível de aderência do projeto à metodologia

• Melhoria contínua dos projetos atuais e futuros

BENEFÍCIOS DA AUDITORIA DE PROJETOS

10/11/2010 [email protected]

É comum durante a auditoria de um projeto mal gerenciado, queas pessoas entrevistadas, por estar falando com um facilitadorexterno ao projeto, expressem suas percepções e sentimentossobre seu envolvimento no projeto e sobre o desempenho eperspectivas do mesmo. Esse “desabafo” é uma das parte maisimportantes de todo o processo de auditoria.

FERRAMENTAS DE AUDITORIA

10/11/2010 [email protected]

• Análise de documentos

• Entrevistas

• Auto avaliação

• Observação

• Relatório

• Apresentação

ANÁLISE DE DOCUMENTOS

10/11/2010 [email protected]

A conformidade com processos padrões, orientações eprocedimentos pode ser checada através da análise de documentosrelevantes, que podem incluir a WBS, cronograma, análise de riscos,organograma, relatórios de monitoramento e atas de reuniões deprojeto.

Os critérios de qualidade dependem do que é abordado. Por exemplo,critérios para avaliação de qualidade dos planos do projeto incluemcompleteza (integralidade), estrutura, consistência, etc.

ENTREVISTAS

10/11/2010 [email protected]

Entrevistas são conduzidas para obter informações mais detalhadas combase nas questões que foram geradas a partir da análise dedocumentos. Alguns auditores preferem iniciar com as entrevistas e emseguida analisar a documentação.

Entrevistar:

• Gerente do Projeto

• Sponsor

• Representantes de equipe do projeto

• Stakeholders relevantes, como clientes e fornecedores, se necessário.

AUTO-AVALIAÇÃO

10/11/2010 [email protected]

A auto-avaliação não é um método tradicional de auditoria, mas já provou que podeagregar valor à auditoria do projeto. Ela fornece à equipe do projeto umaoportunidade para refletir sobre o estado atual das suas competências.

OBSERVAÇÃO

10/11/2010 [email protected]

Profissionalmente, a observação é um dos métodos mais difíceis. Seeste método é apropriado, vai depender muito da cultura daorganização.

Eventos a serem observados:

• Reuniões com o patrocinador do projeto

• Reuniões da equipe do projeto

• Reuniões internas (sub-equipes)

RELATÓRIO

10/11/2010 [email protected]

O objetivo do relatório de auditoria é consolidar os resultados daauditoria e dar recomendações para o desenvolvimento do projeto e,possivelmente, da organização.

• É indispensável que antes da apresentação do relatório, seja feito umalinhamento entre a equipe de auditoria e o gerente do projeto.

• Os auditores não são responsáveis por verificar se as suasrecomendações são seguidas. No entanto, se houver uma auditoria emum momento posterior, os auditores darão uma olhada no relatório daauditoria anterior.

APRESENTAÇÃO

10/11/2010 [email protected]

Uma apresentação permite uma melhor compreensão e aceitação dosresultados e reforça a oportunidade de aprendizado.

A apresentação deve ser feita, pelo menos, para quem contratou aauditoria e para o gerente do projeto.

QUANDO AUDITAR PROJETOS?

10/11/2010 [email protected]

• Troca do Gerente de Projetos

• Precisa-se de uma análise comparando onde, de fato, oprojeto está contra o que está sendo reportado

• Projeto está fora de controle

• É necessário se comprovar algo através de evidências

• O nível de qualidade do projeto exige

• Ao final de cada fase do projeto

• Premiação dos melhores projetos

ETAPAS DO PROCESSO DE AUDITORIA

10/11/2010 [email protected]

1. Iniciação e planejamento

2. Alinhamento inicial

3. Realizar a análise

4. Alinhamento de resultados

5. Gerar relatório

6. Realizar apresentação

7. Encerrar auditoria

PERSPECTIVAS DA AUDITORIA DE PROJETOS

10/11/2010 [email protected]

Viabilidade

Metodologia

Controles Internos

Desempenho

Pós-audit

VIABILIDADE

10/11/2010 [email protected]

São checadas se as premissas financeiras, estratégicas, técnicas ecomerciais foram definidas/estimadas de forma consistente e secontinuam válidas.

• Custo do projeto

• Custo alvo do produto

• Previsões de vendas

• Alinhamento com a estratégia da empresa

• Tecnologia adotada

• Câmbio

METODOLOGIA

10/11/2010 [email protected]

É verificado o nível de aderêcia da condução do projeto aosprocessos da metodologia padrão da organização e se a mesmasegue às boas práticas em gestão de projetos (Ex.: PMBOK)

• Escopo

• Tempo

• Custo

• Recursos Humanos

• Comunicação

• Risco

• Aquisições

CONTROLES INTERNOS

10/11/2010 [email protected]

É verificado o atendimento do projeto aos controles internosprevistos, de acordo com os papéis e responsabilidades, critériosde aceitação, padrões de qualidade, etc.

• Abertura do projeto

• Alocação de recursos humanos

• Gerenciamento da mudança

• Mudanças de fase no projeto

• Validação de testes

• Aceite de entregas

• Transição: projeto x produção

• Encerramento do projeto

DESEMPENHO DO PROJETO

10/11/2010 [email protected]

É avaliado o nível de efetividade do monitoramento do projeto e aqualidade das métricas usadas para reporte de desempenho domesmo.

• Reuniões de acompanhamento

• Planos de ação

• Reprogramações/replanejamento

• Linhas de base

• Indicadores de desempenho

• Fluxo de caixa

PÓS- AUDIT

10/11/2010 [email protected]

É verificado se os benefícios previstos no Business Case doprojeto foram alcançados após a conclusão do mesmo.

• Receita

• Lucratividade

• Produtividade

• Market Share

• Redução de custos

• Satisfação dos clientes

TESTES

10/11/2010 [email protected]

Teste de Desenho (Test of Design - TOD)

• O auditor verificar a conformidade do processo auditado.

• São analisados fluxos, procedimentos, formulários, normas,políticas, etc.

• O objetivo é identificar se a prática é prevista na organização.

• É necessário colher evidências, porém não é necessário fazerteste amostral.

TESTES

10/11/2010 [email protected]

Teste de Efetividade (Test of Effectiveness- TOE)

• O auditor realiza um teste amostral.

• O tamanho da amostra irá depender do tamanho do universo deprojetos da organização.

• Se possível, tente conseguir evidências de todos os projetos.

• É possível existir um controle com TOD “Não efetivo”, porémcom TOE “Efetivo”.

TESTES

10/11/2010 [email protected]

Quando usar cada tipo de teste:

• Auditando uma Empresa ou um PMO: Faça TOD e TOE

• Auditando um projeto específico: Faça apenas o TOE

TEMPLATE

10/11/2010 [email protected]

ID do Controle Descrição do Controle

C01 Termo de abertura do projeto

Procedimentos para avaliar omodelo e a implementação

Result WP Ref

Verificar a existência de um documento autorizando o início do projeto e alocando um profissional para gerenciá-lo

Efetivo C01_TOD.ZIP

Procedimentos para testar a eficácia operacional

Result WP Ref

Selecionar uma amostra a partir do universo de projetos encerrados e em andamento e verificar a assinatura dos respectivos termos de abertura

Não efetivo C01_TOE.ZIP

EXEMPLOS DE CONTROLES

10/11/2010 [email protected]

VIABILIDADE

• As iniciativas de projetos devem ser propostas através da elaboraçãode um Business Case que será avaliado e aprovador pelaControladoria e Comitê Executivo.

• Cada projeto deve estar vinculado a pelo menos um objetivoestratégico descrito no Mapa Estratégico da empresa.

• Para cada iniciativa de projeto de novo produto, deverá ser feitauma pesquisa de mercado a fim de validá-la como uma oportunidadeviável para a empresa.

• A taxa de retorno mínima para uma iniciativa de projeto ser aceita éde 20% a.a.

EXEMPLOS DE CONTROLES

10/11/2010 [email protected]

VIABILIDADE

• Mensalmente as Áreas de Marketing e Controladoria devem emitiro documento de Atualização Comercial/Financeira a fim de permitira revisão dos business cases.

EXEMPLOS DE CONTROLES

10/11/2010 [email protected]

METODOLOGIA

• Todo projeto deve ter uma declaração de escopo e uma EAPassinadas pelo patrocionador e pelo gerente do projeto.

• Os requisitos dos clientes devem ser levantados e desdobrados empacotes de trabalho (entregas) na declaração do escopo e EAP doprojeto.

• As atividades devem ser definidas de tal forma que seus resultadosserão mensuráveis.

• No Plano do Projeto deve ser evidenciado quais atividades fazemparte do caminho crítico do projeto.

• As estimativas de tempo das atividades devem ser revisadas por umespecialista, pelo menos.

EXEMPLOS DE CONTROLES

10/11/2010 [email protected]

METODOLOGIA

• As atividades do cronograma com data de término vencida, deverãoser reprogramadas.

• Os custos do projeto devem ser claramente identificados edocumentados.

• Deverá ser feita uma análise qualitativa de todos os riscosidentificados no projeto e um plano de resposta para os riscoclassificados com grau médio e alto.

• Os requisitos de conhecimento, educação e experiência dos recursoshumanos do projeto deverão ser levantados antes da formação daequipe.

EXEMPLOS DE CONTROLES

10/11/2010 [email protected]

CONTROLES INTERNOS

• O Gerente do Projeto deverá elaborar a matriz de responsabilidadesdo projeto e incorporá-la ao Plano do Projeto.

• Mudanças que impactarem o escopo, o custo ou o cronograma doprojeto só poderão ser feitas através de uma solicitação de mudançaformal validada pelo Gerente do Projeto e aprovada pelo Sponsor doProjeto.

• Para cada aquisição do projeto, deverão ser feitas pelo menos trêscotações em diferentes fornecedores.

• Para cada aquisição do projeto, deverão ser descritos critérios deaceitação claros e tangíveis e formalizado um termo de aceite nomomento do recebimento/entrega.

EXEMPLOS DE CONTROLES

10/11/2010 [email protected]

CONTROLES INTERNOS

• Os testes do produto só poderão ser feitos por funcionários da Áreade Testes.

• O projeto só poderá ser encerrado após assinatura do Termo deAceite do Produto pelo responsável da Área de Produção.

• Um projeto só poderá ser iniciado após a assinatura do Termo deAbertura pelo Diretor da Empresa.

• Cada checkpoint do projeto só poderá ser ultrapassado apósvalidação da equipe de Quality Assurance.

EXEMPLOS DE CONTROLES

10/11/2010 [email protected]

DESEMPENHO

• O acompanhamento dos riscos do projeto deve fazer parte dorelatório de desempenho do projeto.

• Caso um projeto esteja com o Índice de Desempenho de Prazo (IDP)inferior a 0.4, o mesmo deverá ser replanejado.

• Os relatórios de desempenho dos projetos devem ser entregues atéo dia 05 de cada mês.

• É responsabilidade do Gerente do Projeto atualizar semanalmente oPlano de Ação do Projeto.

• Desvios negativos devem ser apresentados sempre com aidentificação da causa-raiz e sua respectiva ação corretiva.

EXEMPLOS DE CONTROLES

10/11/2010 [email protected]

DESEMPENHO

• Os principais eventos, marcos, avaliações de progresso e atividadescríticas devem ser identificados no cronograma.

• No encerramento do projeto, são realizadas avaliações dedesempenho do projeto, destacando as lições aprendidas, com aparticipação do cliente.

• Ao final de cada fase, a linha de base do projeto deverá ser salva,versionada e mantida até o final do projeto.

• Faróis de indicadores (IDP e IDC): >= 1 (verde); entre 0,99 e 0,75(amarelo); <=0,74 (vermelho).

EXEMPLOS DE CONTROLES

10/11/2010 [email protected]

PÓS-AUDIT

• Os benefícios previstos pelo projeto foram alcançados dentro dasestimativas de prazo propostas?

• Todo projeto deve ter seu payback calculado.

RELATÓRIO DE AUDITORIA

10/11/2010 [email protected]

• Sumário Executivo

• Controles auditados

• Avaliação dos riscos identificados

• Recomendações e oportunidades (opcional)

• Parecer final

O AUDITOR DE PROJETOS

10/11/2010 [email protected]

• Ser aberto e sincero com todas as partes

• Manter a objetividade e a independência

• Preservar a confidencialidade das informações

• Limitar contato somente com pessoas autorizadas

• Comunicação assertiva

• O auditor não acha, o auditor evidencia!

10/11/2010 [email protected] 42