Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Prévia do material em texto

Estudos Disciplinares 4
Unidade: 2
Governança de TI
· É uma responsabilidade da alta direção da empresa no exercer de sua liderança, e no estabelecimento de estruturas e processos, de forma que a área de TI preste todo o suporte e a extensão das estratégias corporativas. 
· É a especificação de direitos decisórios e do framework de responsabilidades para estimular os comportamentos desejáveis na utilização da TI. 
· É um sistema que aponta a direção e o controle na utilização da TI, hoje e em uma perspectiva futura. Assim, as ações de governança consistem em estabelecer as estratégias e monitorá-las, garantindo o alinhamento entre a TI e os negócios. 
· É a promotora do alinhamento estratégico da TI, a partir da implementação de modelos de boas práticas de governo, na área de TI de uma corporação.
Modelos e frameworks de governança de TI
· Modelo do Center for Information Systems Research (CISR) do MIT: baseia-se na ideia de sistema de governo de TI como à especificação de direitos decisórios. 
· Modelo baseado no ciclo de governança de TI: construído a partir do ciclo de governança de TI, que é composto por: alinhamento estratégico; tomada de decisões; estabelecimento de estruturas e processos. 
· Modelo baseado na Norma ISO 38500:2018: apresenta um conjunto de princípios que, associado às tarefas, geram as práticas de governança de TI para as organizações de qualquer porte. 
· Modelo COBIT®: mundialmente conhecido como o principal modelo de governança de TI.
Modelo COBIT
· O Modelo COBIT® foi formado a partir do modelo COSO (utilizado para os controles de governança corporativa), além de vários padrões internacionais e práticas de gestão de TI, oriundas de diversas instituições que trabalham com os modelos de administração da TI.
Características do Modelo COBIT
· Orientação para os negócios: o COBIT® é um framework que estabelece um diálogo entre as áreas de negócios e a área de TI; por isso, é comum dizer que ele é um modelo totalmente orientado ao negócio. 
· Utilização de métricas e indicadores: os indicadores e as métricas apresentados pelo COBIT®, permitem medir a aderência da TI às estratégias de negócio e propiciar a entrega de valor. 
· Forma integrada e única: o COBIT® utiliza outros modelos que são referenciados nas contínuas versões do frameworks implementadas ao longo de anos pela ISACA. 
· Estabelecimento de processos e de objetivos: ao analisarmos a versão 2019, encontramos 40 processos que são chamados de objetivos de governança e gestão.
Benefícios do Modelo COBIT 
· Avaliação de processos da área de TI a partir dos processos e dos objetivos de governança definidos no COBIT®, de forma a encontrar forças e fraquezas, permitindo a implementação de melhorias que atendam às necessidades de negócio. 
· Implementação de auditorias relacionadas aos riscos operacionais da TI, de forma a mensurar a probabilidade de ocorrência de eventos adversos e a severidade dos impactos mapeados. 
· Estabelecimento de um modularidade na implementação da governança de TI, dando ênfase aos processos, às práticas e aos objetivos de governança/gestão, mais específicos e importantes, em detrimento a outros que não possuem tanta importância.
· Possibilidade de realizar um benchmarking, permitindo comparações com os padrões internacionais praticados pelo mercado.
· Estabelecimento de processos de qualificação de fornecedores de produtos e serviços de TI.
COBIT 2019
· O COBIT® 2019 está situado em um contexto de governança corporativa de informação e tecnologia (Enterprise Governance of IT– EGIT) que habilita o alinhamento entre a TI e o negócio (Business/IT Alignment). 
· Por meio de uma mesma linguagem e de objetivos interligados, o alinhamento criado entre a TI e o negócio coopera para a criação de valor (Value Creation) para as partes interessadas.
Formas de criação de valor 
· Realizando os benefícios por meio dos sistemas e dos serviços da TI.
· Otimizando os riscos, que precisam ser sempre bem gerenciados. 
· Otimizando os recursos e aumentando a eficiência operacional, no uso da informação e das tecnologias.
Estrutura do COBIT 2019
Entradas do COBIT 2019
· A primeira entrada é a versão anterior (COBIT® 5) que traz certa proximidade entre as duas versões.
· A segunda entrada é formada por frameworks/padrões, além das regulamentações que influenciam na governança da informação e da tecnologia. 
· A última entrada é a contribuição da comunidade de profissionais da ISACA e do mercado de governança de TI, em geral, que sempre ajuda a criar melhorias para o modelo.
· O COBIT Core é formado pelos 40 objetivos de governança e gestão (Governance and Management Objectives), divididos nos cinco domínios, sendo um de governança e quatro de gestão. 
· Ao lago do COBIT Core encontramos os fatores de desenho (Design Factors) e as Áreas de Foco (Focus Area), que, em conjunto com os objetivos de governança e gestão, contribuem para a customização de um sistema de governança corporativa para a informação e a tecnologia.
Publicações do COBIT 2019
· Introduction and Methodology: apresenta uma introdução geral do modelo, contendo todos os detalhes sobre o COBIT® 2019 e as definições de governança. 
· Governance and Management Objectives: descreve os 40 objetivos de governança e gestão, que substituíram os processos da versão anterior (COBIT® 5). 
· Design Guide: apresenta a forma de desenhar uma solução customizada de governança de TI, baseada em COBIT® 2019. 
· Implementation Guide: apresenta um guia para implementar o COBIT® 2019 nas organizações.
Princípios do COBIT 2019
Componentes do sistema de governança
· O sistema de governança é formado por componentes que, de forma individual ou coletiva, servem para o bom funcionamento do governo da informação e da tecnologia em uma empresa, e para atender aos objetivos de governança e de gestão.
· Os componentes do sistema de governança são: processos; estruturas organizacionais; princípios, políticas e procedimentos; informação; cultura, ética e comportamentos; pessoas, habilidades e competências; serviços, infraestrutura e aplicações.
Áreas de foco 
No COBIT® 2019, segundo ISACA (2019a, p. 22, tradução do autor): 
· Uma área de foco descreve um determinado tópico de governança, domínio ou problema que pode ser tratado por uma coleção de objetivos de governança, e a gestão e os seus componentes. Exemplos de áreas de foco incluem: pequenas e médias empresas, cibersegurança, transformação digital, computação em nuvem, privacidade e DevOps.
Fatores de desenho 
· O COBIT® 2019 estabelece os fatores de desenho (design factors) como um ferramental que adequa o sistema de governança de forma customizada a qualquer empresa ou contexto. 
· Estas adequações e adaptações são fundamentais para a criação de valor, a partir da informação e da tecnologia.
Fator de desenho: Estratégia Corporativa (Enterprise Strategy)
· Este fator influencia fortemente o desenho do sistema de governança, por meio da estratégia que vai depender do arquétipo escolhido pela empresa (ou de uma combinação deles com os seus respectivos pesos), dentre aqueles mencionados no quadro a seguir:
Fator de desenho: Objetivos Corporativos (Enterprise Goals)
· Este fator possui forte relação com o primeiro fator, porque, ao definir as estratégias, inevitavelmente, os objetivos são estabelecidos. O quadro a seguir apresenta o fator de desenho Objetivos Corporativos, por meio de um conjunto de objetivos definido pelo framework COBIT® 2019, considerando as dimensões do BSC. No desenho do sistema de governança, é necessário informar quais os objetivos corporativos são mais importantes.
 
Fator de desenho: Perfil de Risco (Risk Profile)
Este fator auxilia no mapeamento das áreas de risco e no apetite para os riscos que a empresa possui. O quadro a seguir apresenta as categorias de riscos.
Fator de desenho: questões relacionadas à informação e à tecnologia (I&T Related Issues)
Este fator de desenho do sistema de governança aponta as quais questões mais importantes e menos importantes. O quadro a seguirapresenta algumas destas questões:
Fator de desenho: Cenário de Ameaças (Threat Landscape)
Fator de desenho: Requisitos de Conformidade (Compliance Requiremensts)
Este fator funciona como um grande elo entre a governança corporativa e a governança de TI.
Fator de desenho: Papel da TI (Role of IT)
Este fator de desenho retrata, também, a forma como a TI é vista pela organização.
Fator de desenho: Modelo de Fornecimento para TI (Sourcing model for IT)
No desenho do sistema é necessário informar como é o fornecimento de serviços de TI na empresa.
Fator de desenho: Métodos de Implementação de TI (IT Implementation Methods)
Este fator de desenho apresenta os métodos de implementação de TI (IT Implementation Methods) que as organizações adotam no seu dia a dia.
Fator de desenho: estratégia de Adoção Tecnológica (Technology Adoption Strategy)
Este fator apresenta as estratégias que as empresas optam ao adotar a tecnologia.
Cascata de objetivos do COBIT 2019
· A ideia da cascata de objetivos é, a partir das necessidades e dos direcionamentos das partes interessadas (Stakeholder, Drivers and Needs), apresentar objetivos corporativos (Enterprise Goals) e desdobrá-los em objetivos alinhados (Alignment Goals). 
· A partir destes objetivos alinhados estabelecer objetivos de governança e gestão (Governance and Management Objectives) do COBIT® 2019.
Objetivos alinhados
Há 13 objetivos corporativos (que são fatores de desenho) cascateados em objetivos de alinhamento. O quadro a seguir apresenta alguns destes objetivos.
Gerenciamento do desempenho do COBIT 2019
· O gerenciamento do desempenho do COBIT® 2019 é conhecido como COBIT® Performance Management (CPM). 
· Na sua versão de 2019, volta a ter o Capability Maturity Model Integration (CMMI) como inspiração, diferentemente da versão 5, que se baseava na Norma ISO/IEC 15504 avaliar a capacidade dos processos. 
· A ideia do CPM é aferir o desempenho de todos os componentes de um sistema de governança. 
· No entanto, a ISACA só desenvolveu de forma satisfatória a aferição do nível de capacidade dos processos e o nível de maturidade das áreas de foco. 
· O nível de capacidade dos processos é medido em uma escala que vai do nível 0 até o nível 5.
Níveis de capacidade dos processos 
A medição desta capacidade ocorre no COBIT® 2019 tendo por base as atividades, permitindo uma visão mais clara do nível de capacidade.
Objetivos de governança e gestão 
· Os objetivos de governança e de gestão do COBIT® 2019 representam os antigos processos descritos nas versões anteriores 4.1 e 5 do COBIT®. 
· Eles são em número de 40 e agrupados em cinco domínios diferentes (sendo um dedicado à governança e quatro dedicados à gestão).
Domínios de governança e gestão 
· Avaliar, Dirigir e Monitorar (Evaluate, Direct and Monitor – EDM): é o único domínio de governança e cinco objetivos de governança que auxiliam na avaliação das estratégias, direção da TI, e monitoramento das escolhas e ações estratégicas. 
· Alinhar, Planejar e Organizar (Align, Plan and Organize– APO): apresenta 14 objetivos de gestão voltados para o planejamento, a organização e o alinhamento das atividades de apoio, relacionadas à Informação e à Tecnologia. 
· Construir, Adquirir e Implementar (Build, Acquire and Implement– BAI): apresenta 11 objetivos de gestão voltados para a construção, a aquisição e a implementação de soluções relacionadas à TI. 
· Entrega, Serviço e Suporte (Deliver, Service and Support DSS): apresenta 6 objetivos de gestão voltados para a entrega e o suporte de serviços de TI.
· Monitorar, Avaliar e Analisar (Monitor, Evaluate and Assess MEA): apresenta 4 objetivos de gestão voltados para o monitoramento de desempenho e da conformidade de TI.
Propósitos dos objetivos de governança e gestão 
Propósitos dos objetivos de governança e gestão
Estrutura dos objetivos de governança e gestão 
· Identificação inicial: nome do domínio (Domain); área de foco (Focus Area); objetivo de governança ou de gestão (Governance/Management Objective); descrição (Description); propósito (Purpose). 
· Cascata de objetivos: objetivos corporativos (Enterprise Goals); objetivos de alinhamento (Alignment Goals); exemplos de métricas para os objetivos corporativos (Example Metrics for Enterprise Goals); exemplo de métricas para os objetivos de alinhamento (Example Metrics for Alignment Goals). 
· Componentes: processos (Process); estruturas organizacionais (Organizational Structures); fluxos e itens de informação (Information Flows and Items); pessoas, habilidades e competências (People, Skills and Competencies); políticas e procedimentos (Policies and Procedures); cultura, ética e comportamentos (Culture, Ethics and Behavior); serviços, infraestruturas e aplicações (Services, Infrastructure and Applications).
Identificação inicial, e cascata de objetivos de um objetivo de governança e gestão
Componentes dos objetivos de governança e gestão: processos
Nele, encontramos as práticas (Governance/Management Practice), as métricas (Metrics), as atividades (Activities) que compõem o processo, o nível de capacidade (Capability Level) de cada atividade, as regulamentações/padrões/modelos (Standards, Frameworks, Compliance Requirements) relacionados ao objetivo de governança/gestão e a referência detalhada (Detailed Reference) das regulamentações/padrões/modelos mencionados.
Componentes dos objetivos de segurança e gestão: estruturas organizacionais
· Este componente apresenta uma matriz conhecida como RACI, contendo uma relação entre as estruturas organizacionais e as práticas-chave de gestão/governança. Cada estrutura por exercer um papel de: Responsável (Responsible– R); Responsabilizado (Accountable– A); Consultado (Consulted– C); Informado (Informed– I). 
· Encontramos, também, a indicação de regulamentações/padrões/modelos (Standards, Frameworks, Compliance Requirements) relacionados ao componente e a referência detalhada (Detailed Reference) das regulamentações/padrões/modelos mencionados.
Componentes dos objetivos de governança e gestão: fluxo e itens de informação
· Nele, encontramos as entradas (Inputs), as saídas (Outputs) e uma indicação de regulamentações/padrões/modelos (Standards, Frameworks, Compliance Requirements) relacionados ao componente e à referência detalhada (Detailed Reference) das(os) regulamentações/padrões/modelos mencionados.
Demais componentes dos objetivos de governança e gestão
· 4º componente: pessoas, habilidades e competências. 
· 5º componente: políticas e procedimentos. 
· 6º componente: cultura, ética e comportamento. 
· 7º componente: infraestruturas, serviços e aplicações.
Exemplo de um objetivo de governança (identificação inicial)
· EDM01 – Estabelecimento e manutenção do framework de governança assegurado (Ensured Governance Framework Setting and Maintenance). 
· Descrição: trata da análise, articulação, implementação e manutenção dos componentes do sistema de governança. 
· Propósito: prover uma abordagem consistente, integrada e alinhada de governança corporativa para a informação e a tecnologia.
Exemplo de um objetivo de governança (cascata de objetivos)
· Aqui, encontramos a determinação dos objetivos corporativos EG03, EG08 e EG12 (que podem ser encontrados no Quadro 25 (Fator de desenho: Objetivos Corporativos). 
· Estes objetivos corporativos são desdobrados em objetivos de alinhamento AG01 e AG02. 
· Observe, também, que, em ambos os objetivos, se encontram métricas bem definidas.
Exemplo de um objetivo de governança (processos)
· A representação das práticas de governança/gestão encontrados nos objetivos de governança são feitas da seguinte forma XXXNN.ZZ. XXX representa o domínio, NN representa o número de ordem do objetivo de governança/gestão e ZZ representa o número de ordem da prática de governança/gestão. 
· EDM01 possui três práticas de governança, apresentaremos, apenas, a primeira que é a EDM01.01 – Avaliar o sistema de governança (Evaluate the governance system).
· A prática de governança EDM01.01 possui 8 atividades, onde as quatro primeirasoperam, normalmente, no nível de capacidade “2” e as quatro últimas operam, normalmente, no nível de capacidade “3”. 
· Percebemos, ainda, que um dos guias relacionadas para esta prática é a ISO/IEC 38500:2015 no item 5.2 (princípio de responsabilidade).
Exemplo de um objetivo de governança (estruturas organizacionais)
Exemplo de um objetivo de governança (fluxo e itens de informação)
· As entradas para esta prática são oriundas da prática MEA03.02 e externamente ao COBIT® (Outside COBIT). As saídas desta prática são destinadas a diversas práticas de gestão do objetivo de gestão APO01 e, também, para todos os objetos de governança do domínio EDM.
Relação entre os objetivos corporativos e os objetivos de alinhamento
· Observe que a relação entre os dois objetivos gera um mapeamento P (Primário) e S (Secundário). O P indica uma forte relação entre o objetivo corporativo e o objetivo de alinhamento. O S indi.ca uma fraca relação entre o objetivo corporativo e o objetivo de alinhamento.
Relação entre os objetivos de alinhamento, e os objetivos de governança e gestão
image6.png
image7.png
image8.png
image9.png
image10.png
image11.png
image12.png
image13.png
image14.png
image15.png
image16.png
image17.png
image18.png
image19.png
image20.png
image21.png
image22.png
image23.png
image24.png
image25.png
image26.png
image27.png
image28.png
image29.png
image30.png
image31.png
image32.png
image33.png
image34.png
image35.png
image36.png
image37.png
image38.png
image39.png
image40.png
image1.png
image2.png
image3.png
image4.png
image5.png

Mais conteúdos dessa disciplina