Resumo:
O Ministério de Trabalho e Emprego elaborou duas Portarias que objetivam disciplinar o registro eletrônico de ponto, a fim de minimizar os problemas decorrentes do controle de jornada de trabalho. A Portaria 1.510 instituiu o equipamento de Registro Eletrônico de Ponto (REP), que é um hardware com inteligência fiscal embarcada. No entanto, a Portaria 373 permitiu o uso de Sistemas Alternativos de Controle de Jornada, os quais poderiam ser baseados em software. Contudo, este software deve atender a uma série de exigências para apresentar conformidade legal. Assim, as empresas devem incorporar estes fatores a sua gestão de risco, impondo mecanismos de auditoria de sistemas para avaliar esse novos fatores. Este artigo apresenta uma metodologia de verificação, destacando o diagnóstico padrão e vulnerabilidades encontradas em estudos de casos. Dentre as contribuições deste artigo está a apresentação das boas práticas e mecanismos tecnológicos, que minimizam os riscos de não conformidade com as regulamentações nacionais.
Referência:
SANTOS, Alessandro Santiago dos; AVANÇO, Leandro; DOMINGUES, Maria Cristina Machado; VIRÍSSIMO, Denis Bruno . Systems auditing for alternative working time systems : best practices, vulnerabilities and requirements for compliance with brazilian regulations. In: INTERNATIONAL CONFERENCE ON INFORMATION SYSTEMS AND TECHNOLOGY MANAGEMENT, 11., 2014, São Paulo. Proceedings… 20 p.
O Ministério de Trabalho e Emprego elaborou duas Portarias que objetivam disciplinar o registro eletrônico de ponto, a fim de minimizar os problemas decorrentes do controle de jornada de trabalho. A Portaria 1.510 instituiu o equipamento de Registro Eletrônico de Ponto (REP), que é um hardware com inteligência fiscal embarcada. No entanto, a Portaria 373 permitiu o uso de Sistemas Alternativos de Controle de Jornada, os quais poderiam ser baseados em software. Contudo, este software deve atender a uma série de exigências para apresentar conformidade legal. Assim, as empresas devem incorporar estes fatores a sua gestão de risco, impondo mecanismos de auditoria de sistemas para avaliar esse novos fatores. Este artigo apresenta uma metodologia de verificação, destacando o diagnóstico padrão e vulnerabilidades encontradas em estudos de casos. Dentre as contribuições deste artigo está a apresentação das boas práticas e mecanismos tecnológicos, que minimizam os riscos de não conformidade com as regulamentações nacionais.
Referência:
SANTOS, Alessandro Santiago dos; AVANÇO, Leandro; DOMINGUES, Maria Cristina Machado; VIRÍSSIMO, Denis Bruno . Systems auditing for alternative working time systems : best practices, vulnerabilities and requirements for compliance with brazilian regulations. In: INTERNATIONAL CONFERENCE ON INFORMATION SYSTEMS AND TECHNOLOGY MANAGEMENT, 11., 2014, São Paulo. Proceedings… 20 p.