Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Prévia do material em texto

C
Governança de TI com Cobit
OBIT abreviação de Control Objectives for Information and Related
Technologies, foi desenvolvido pela ISACA em 1996. É um framework
aplicado nas melhores práticas de governança e gestão de TI. As
organizações aplicam o COBIT no desenvolvimento, implementação,
monitoramento e melhoria de estruturas de TI. A estrutura COBIT compreende
vários componentes-chave, como estruturas, descrições de processos, objetivos de
controle, modelos de maturidade e diretrizes de gerenciamento. 
Em sua essência, a estrutura COBIT serve como uma ferramenta de suporte
multifuncional que ajuda os gerentes de TI a alinhar os riscos de negócios, questões
técnicas e pré-requisitos de controle dentro da organização.
Várias funções no setor de TI podem se beneficiar do COBIT, incluindo analistas de
governança de TI, diretores de segurança da informação, engenheiros de
segurança de TI, administradores de sistemas de segurança e analistas de risco de
segurança da informação. 
Os especialistas gradualmente direcionaram a direção da estrutura COBIT de
acordo com as demandas do setor, com a versão mais recente, COBIT 2019
(lançada em 2018), enfatizando o impacto da governança da informação na
condução do sucesso organizacional. A versão mais recente do COBIT oferece aos
usuários soluções flexíveis que se adaptam às rápidas mudanças tecnológicas do
cenário de TI moderno.
Ir para exercício
17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança
https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 1/9
O COBIT consiste em cinco princípios fundamentais que orientam a governança
e o gerenciamento de TI dentro da organização. Estes são:
Figura 1 – Os cinco princípios fundamentais. Fonte: ISACA
Princípio 1 – Satisfazer as necessidades das partes interessadas: identificar as
principais partes interessadas dentro de uma organização e suas necessidades antes
de fornecer a criação de valor por meio do estabelecimento de metas. O processo
potencialmente leva a um maior crescimento organizacional a longo prazo. Esse
processo envolve o gerenciamento de todas as necessidades dos stakeholders,
17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança
https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 2/9
mesmo as conflitantes, por meio de governança adequada, tomada de decisão e
negociação para que o resultado entregue valor.
Princípio 2 – Oferecer às empresas uma cobertura abrangente de ponta a
ponta: contabilizar todas as funções e processos dentro de uma
organização. Diferentes partes de uma organização têm problemas diferentes que
geralmente são correlacionados, e o COBIT oferece uma estrutura única que cobre
todos esses problemas individualmente, bem como um esforço combinado.
Princípio 3 – Alcançar uma única estrutura unificada: integrar várias estruturas e
padrões dentro de uma organização para obter gerenciamento e governança de TI
contínuos. 
Princípio 4 – Conduzir uma abordagem holística na administração de uma
organização: aproveitando os facilitadores (listados abaixo) para criar uma
estratégia abrangente para governança e gerenciamento de TI. Por ser um sistema
totalmente integrado, uma vez implementado, permite que a organização trabalhe
como uma única unidade. 
Princípio 5 – Separar a gestão da governança: estabelecer limites claros entre a
governança e os papéis e responsabilidades da gestão. Embora o COBIT crie um
negócio de espaço unificado e processos de TI, a governança de TI é considerada
uma seção completamente diferente. Possui diferentes objetivos, princípios,
métricas de desempenho e atividades que precisam ser monitoradas e que não
podem ser realizadas de forma eficaz se a governança e a gestão não forem
separadas.
As organizações cumprem uma abordagem holística por meio de sete facilitadores: 
1. Pessoas, políticas e estruturas
2. Processos
17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança
https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 3/9
3. Estruturas organizacionais 
4. Cultura, ética e comportamento 
5. Em formação
6. Serviços
7. Infraestrutura e aplicativos
Como um dos passos mais importantes para uma boa governança, o CobiT 5
sugere um modelo de referência que define e descreve processos, agrupando-os
nas áreas-chave de governança e gerenciamento.
Figura 1: Áreas-chave e domínios de processos de Governança e Gerenciamento.
Fonte: ISACA
17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança
https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 4/9
Para Fernandes e Abreu (2014) o CobiT 5 diferencia claramente os conceitos de
governança e gerenciamento, como disciplinas que envolvem diferentes tipos de
atividades e estruturas organizacionais, e que servem a propósitos distintos.
O Cobit 5 é composto pela seguinte estrutura:
- 5 Princípios
- 2 Áreas (Governança e Gestão)
- 5 Domínios (separados entre Governança e Gestão)
- 37 Processos que compõem os 5 domínios.
A estrutura COBIT ajuda as organizações a otimizar seus processos de
gerenciamento e governança de TI, atendendo a acordos contratuais e cumprindo
os mais recentes requisitos regulamentares e legais. O COBIT fornece ferramentas
17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança
https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 5/9
que estabelecem e priorizam metas de TI claras e acionáveis. Por exemplo, o
modelo de maturidade do COBIT pode ajudar os usuários a avaliar o nível de
desempenho necessário para que um elemento de TI cumpra uma tarefa
organizacional. 
Além disso, o COBIT fornece às organizações acesso a informações de qualidade
que impulsionam decisões e objetivos de negócios ideais. A versão mais recente
do COBIT integra-se bem com estruturas existentes, como ITIL e TOGAF,
permitindo que as organizações utilizem uma combinação de ferramentas de
acordo com tarefas e práticas específicas.
Conteúdo Bônus
Aperfeiçoe seus conhecimentos em Cobit 5, lendo a matéria “O que é COBIT e
como esse framework pode gerar maior eficiência”, escrita por Pedro César Tebaldi
em 29.09.2015, disponível no site Op Services.
Referência Bibliográfica
MANOEL, S. da S. Governança de segurança da informação: como criar
oportunidades para o seu negócio. Brasport: 2014.
GALVÃO, M. da C. Fundamentos em segurança da informação. Pearson: 2015.
FERNANDES, A. A.; ABREU, V. F. de. Implantando a governança de TI: da
Estratégia à gestão de processos e serviços. 4.ed. Brasport: 2014.
17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança
https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 6/9
Atividade Prática
Como já aprendemos o Cobit 5 é estruturado com base em cinco princípios.
A seguir, os 5 (cinco) princípios do COBIT 5:
1. Atender as necessidades das partes interessadas
2. Cobrir a organização de ponta a ponta
3. Aplicar um framework (modelo) único e integrado
4. Permitir uma abordagem holística
5. Distinguir a governança da gestão
Os processos, no COBIT, são divididos em áreas de governança e gestão. Essas
duas áreas contém um total de 5 (cinco) domínios com nomes de 3 letras.
1. Cite quais são os 5 domínios e suas respectivas letras.
2. Cite quais os processos da área de Governança.
17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança
https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a…7/9
 
_________________________________________________________________
_
Gabarito Atividade Prática
Processo de Governança: 1 Processo
EDM - Evaluate, Direct and Monitor
Avaliar, Dirigir e Monitorar com 5 processos
● EDM01 – Garantir a Definição e Manutenção do Framework de Governança
● EDM02 – Garantir a Realização de Benefícios
● EDM03 – Garantir a Otimização de Riscos
● EDM04 – Garantir a Otimização de Recursos
● EDM05 – Garantir Transparência para as Partes Interessadas
Processos de Gestão: 4 Processos
(Align, Plan and Organise – APO)
Alinhar, Planejar e Organizar
(Build, Acquire and Implement – BAI)
17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança
https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 8/9
Construir, Adquirir e Implementar
(Deliver, Service and Support – DSS),
Entregar, Serviços e Suporte
(Monitor, Evaluate and Assess – MEA)
Monitorar, Avaliar e Analisar
Ir para exercício
17/09/2026, 10:55 Descomplica | Prática Integradora Governança E Segurança
https://aulas.descomplica.com.br/graduacao/analise-e-desenvolvimento-de-sistemas/turma/pratica-integradora-governanca-e-seguranca-0t0xw/a… 9/9

Mais conteúdos dessa disciplina