Prévia do material em texto
C Governança de TI com Cobit OBIT abreviação de Control Objectives for Information and Related Technologies, foi desenvolvido pela ISACA em 1996. É um framework aplicado nas melhores práticas de governança e gestão de TI. As organizações aplicam o COBIT no desenvolvimento, implementação, monitoramento e melhoria de estruturas de TI. A estrutura COBIT compreende vários componentes-chave, como estruturas, descrições de processos, objetivos de controle, modelos de maturidade e diretrizes de gerenciamento. Em sua essência, a estrutura COBIT serve como uma ferramenta de suporte multifuncional que ajuda os gerentes de TI a alinhar os riscos de negócios, questões técnicas e pré-requisitos de controle dentro da organização. Várias funções no setor de TI podem se beneficiar do COBIT, incluindo analistas de governança de TI, diretores de segurança da informação, engenheiros de segurança de TI, administradores de sistemas de segurança e analistas de risco de segurança da informação. Os especialistas gradualmente direcionaram a direção da estrutura COBIT de acordo com as demandas do setor, com a versão mais recente, COBIT 2019 (lançada em 2018), enfatizando o impacto da governança da informação na condução do sucesso organizacional. A versão mais recente do COBIT oferece aos usuários soluções flexíveis que se adaptam às rápidas mudanças tecnológicas do cenário de TI moderno. Ir para exercício 17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 1/9 O COBIT consiste em cinco princípios fundamentais que orientam a governança e o gerenciamento de TI dentro da organização. Estes são: Figura 1 – Os cinco princípios fundamentais. Fonte: ISACA Princípio 1 – Satisfazer as necessidades das partes interessadas: identificar as principais partes interessadas dentro de uma organização e suas necessidades antes de fornecer a criação de valor por meio do estabelecimento de metas. O processo potencialmente leva a um maior crescimento organizacional a longo prazo. Esse processo envolve o gerenciamento de todas as necessidades dos stakeholders, 17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 2/9 mesmo as conflitantes, por meio de governança adequada, tomada de decisão e negociação para que o resultado entregue valor. Princípio 2 – Oferecer às empresas uma cobertura abrangente de ponta a ponta: contabilizar todas as funções e processos dentro de uma organização. Diferentes partes de uma organização têm problemas diferentes que geralmente são correlacionados, e o COBIT oferece uma estrutura única que cobre todos esses problemas individualmente, bem como um esforço combinado. Princípio 3 – Alcançar uma única estrutura unificada: integrar várias estruturas e padrões dentro de uma organização para obter gerenciamento e governança de TI contínuos. Princípio 4 – Conduzir uma abordagem holística na administração de uma organização: aproveitando os facilitadores (listados abaixo) para criar uma estratégia abrangente para governança e gerenciamento de TI. Por ser um sistema totalmente integrado, uma vez implementado, permite que a organização trabalhe como uma única unidade. Princípio 5 – Separar a gestão da governança: estabelecer limites claros entre a governança e os papéis e responsabilidades da gestão. Embora o COBIT crie um negócio de espaço unificado e processos de TI, a governança de TI é considerada uma seção completamente diferente. Possui diferentes objetivos, princípios, métricas de desempenho e atividades que precisam ser monitoradas e que não podem ser realizadas de forma eficaz se a governança e a gestão não forem separadas. As organizações cumprem uma abordagem holística por meio de sete facilitadores: 1. Pessoas, políticas e estruturas 2. Processos 17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 3/9 3. Estruturas organizacionais 4. Cultura, ética e comportamento 5. Em formação 6. Serviços 7. Infraestrutura e aplicativos Como um dos passos mais importantes para uma boa governança, o CobiT 5 sugere um modelo de referência que define e descreve processos, agrupando-os nas áreas-chave de governança e gerenciamento. Figura 1: Áreas-chave e domínios de processos de Governança e Gerenciamento. Fonte: ISACA 17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 4/9 Para Fernandes e Abreu (2014) o CobiT 5 diferencia claramente os conceitos de governança e gerenciamento, como disciplinas que envolvem diferentes tipos de atividades e estruturas organizacionais, e que servem a propósitos distintos. O Cobit 5 é composto pela seguinte estrutura: - 5 Princípios - 2 Áreas (Governança e Gestão) - 5 Domínios (separados entre Governança e Gestão) - 37 Processos que compõem os 5 domínios. A estrutura COBIT ajuda as organizações a otimizar seus processos de gerenciamento e governança de TI, atendendo a acordos contratuais e cumprindo os mais recentes requisitos regulamentares e legais. O COBIT fornece ferramentas 17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 5/9 que estabelecem e priorizam metas de TI claras e acionáveis. Por exemplo, o modelo de maturidade do COBIT pode ajudar os usuários a avaliar o nível de desempenho necessário para que um elemento de TI cumpra uma tarefa organizacional. Além disso, o COBIT fornece às organizações acesso a informações de qualidade que impulsionam decisões e objetivos de negócios ideais. A versão mais recente do COBIT integra-se bem com estruturas existentes, como ITIL e TOGAF, permitindo que as organizações utilizem uma combinação de ferramentas de acordo com tarefas e práticas específicas. Conteúdo Bônus Aperfeiçoe seus conhecimentos em Cobit 5, lendo a matéria “O que é COBIT e como esse framework pode gerar maior eficiência”, escrita por Pedro César Tebaldi em 29.09.2015, disponível no site Op Services. Referência Bibliográfica MANOEL, S. da S. Governança de segurança da informação: como criar oportunidades para o seu negócio. Brasport: 2014. GALVÃO, M. da C. Fundamentos em segurança da informação. Pearson: 2015. FERNANDES, A. A.; ABREU, V. F. de. Implantando a governança de TI: da Estratégia à gestão de processos e serviços. 4.ed. Brasport: 2014. 17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 6/9 Atividade Prática Como já aprendemos o Cobit 5 é estruturado com base em cinco princípios. A seguir, os 5 (cinco) princípios do COBIT 5: 1. Atender as necessidades das partes interessadas 2. Cobrir a organização de ponta a ponta 3. Aplicar um framework (modelo) único e integrado 4. Permitir uma abordagem holística 5. Distinguir a governança da gestão Os processos, no COBIT, são divididos em áreas de governança e gestão. Essas duas áreas contém um total de 5 (cinco) domínios com nomes de 3 letras. 1. Cite quais são os 5 domínios e suas respectivas letras. 2. Cite quais os processos da área de Governança. 17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a…7/9 _________________________________________________________________ _ Gabarito Atividade Prática Processo de Governança: 1 Processo EDM - Evaluate, Direct and Monitor Avaliar, Dirigir e Monitorar com 5 processos ● EDM01 – Garantir a Definição e Manutenção do Framework de Governança ● EDM02 – Garantir a Realização de Benefícios ● EDM03 – Garantir a Otimização de Riscos ● EDM04 – Garantir a Otimização de Recursos ● EDM05 – Garantir Transparência para as Partes Interessadas Processos de Gestão: 4 Processos (Align, Plan and Organise – APO) Alinhar, Planejar e Organizar (Build, Acquire and Implement – BAI) 17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 8/9 Construir, Adquirir e Implementar (Deliver, Service and Support – DSS), Entregar, Serviços e Suporte (Monitor, Evaluate and Assess – MEA) Monitorar, Avaliar e Analisar Ir para exercício 17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 9/9