Prévia do material em texto
RESUMO DE REVISÃO – GOVERNANÇA DE TI Revisão completa para prova • Governança Corporativa, Governança de TI, Qualidade e Frameworks Mapa mental da disciplina: Governança Corporativa → Governança de TI → Planejamento de TI → Recursos e Serviços → Indicadores → Qualidade → Frameworks e boas práticas. 1. Governança Corporativa Conceito: É o sistema pelo qual as organizações são dirigidas, monitoradas e controladas. Define relações entre acionistas/sócios, conselho de administração, diretoria, órgãos de fiscalização e demais partes interessadas. Princípios: Transparência; equidade; prestação de contas (accountability); responsabilidade corporativa. Governança x Gestão: Governança define direção, avalia, monitora e estabelece prioridades. Gestão planeja, executa, organiza recursos e administra operações. Resumo-chave: Governança decide para onde ir e acompanha; gestão executa o caminho. 2. Compliance Conceito: Compliance significa atuar em conformidade com leis, normas, políticas, regulamentos e procedimentos internos. Objetivos: Reduzir riscos jurídicos, fraudes, multas, danos à reputação e falhas de controles internos. Relação com governança: A governança cria mecanismos de direção e controle; o compliance ajuda a garantir que esses mecanismos respeitem legislação, normas e políticas. 3. Governança de TI Conceito: É parte da Governança Corporativa e busca assegurar que a TI esteja alinhada aos objetivos organizacionais, gere valor, controle riscos, utilize adequadamente recursos e produza resultados mensuráveis. Cinco focos: 1) Alinhamento estratégico; 2) Entrega de valor; 3) Gestão de riscos; 4) Gestão de recursos; 5) Mensuração de desempenho. Atenção: Governança de TI não é apenas administrar computadores, servidores ou sistemas. Ela trata do uso estratégico da tecnologia para contribuir com o negócio. 4. Alinhamento entre TI e negócio Ideia central: A TI deve responder às necessidades e objetivos estratégicos da organização. Exemplo: Se o objetivo é aumentar vendas digitais, a TI pode atuar em e-commerce, infraestrutura, segurança, integração e análise de dados. Se o objetivo é reduzir custos, pode atuar com automação, integração e nuvem. 5. Dependência dos negócios em relação à TI Contexto: Vendas, logística, finanças, RH, atendimento, comunicação e produção dependem cada vez mais de sistemas e infraestrutura tecnológica. Consequência: Quanto maior a dependência de TI, maior a necessidade de governança, segurança, disponibilidade, continuidade e gestão de riscos. Impactos de falhas: Interrupção de serviços, perdas financeiras, perda de dados, dano reputacional e descumprimento regulatório. 6. Modelo de Governança de TI Fluxo geral: Estratégia → decisão → execução → monitoramento → melhoria. Estruturas: CIO, comitê de TI, conselho, gestores e equipes responsáveis. Processos: Planejamento, orçamento, gerenciamento de serviços, projetos, segurança e aquisição de TI. Relacionamento: Reuniões entre TI e negócio, decisões conjuntas, comunicação entre gestores e definição de responsabilidades. 7. CIO – Chief Information Officer Papel: Executivo responsável por conectar tecnologia e estratégia empresarial. Responsabilidades: Planejamento estratégico de TI, investimentos, inovação, segurança, riscos, alinhamento com o negócio e gestão de recursos tecnológicos. 8. Planejamento Estratégico e Planejamento de TI Relação: O planejamento de TI deve ser derivado ou alinhado ao planejamento estratégico da organização. Fluxo: Planejamento estratégico empresarial → objetivos empresariais → necessidades de TI → Plano de TI. 9. PTI – Plano de Tecnologia da Informação Finalidade: Organizar ações e investimentos de TI, evitando decisões improvisadas e conectando tecnologia ao planejamento empresarial. Conteúdo típico: Situação atual, necessidades, objetivos, projetos, prioridades, responsáveis, recursos, indicadores, cronograma e riscos. 10. Priorização de projetos e investimentos Critérios: Alinhamento estratégico, benefício para o negócio, urgência, riscos, custos, recursos disponíveis, requisitos legais, dependências e retorno esperado. Pegadinha: Um projeto exigido por lei pode ter alta prioridade mesmo sem retorno financeiro direto. 11. Indicadores e KPIs Indicadores: Permitem verificar se a TI está alcançando objetivos. Podem medir disponibilidade, desempenho, satisfação, custos, incidentes, projetos, produtividade e SLA. KPI: Key Performance Indicator: indicador-chave de desempenho, usado para acompanhar resultados relevantes. Exemplos: Disponibilidade de 99,9%; tempo médio de atendimento; percentual de projetos no prazo; satisfação dos usuários. 12. Dashboards Conceito: Apresentam indicadores visualmente por meio de gráficos, percentuais, metas e alertas. Operacional: Chamados abertos, incidentes, disponibilidade diária. Tático: Desempenho mensal, custos, cumprimento de SLA. Estratégico: Investimentos, riscos e contribuição da TI para os objetivos organizacionais. 13. Ativos e recursos de TI Tangíveis: Possuem existência física: computadores, servidores, roteadores, processadores, memórias, equipamentos e cabeamento. Intangíveis: Não possuem existência física: softwares, sistemas operacionais, sistemas de informação, sistemas de colaboração, conhecimento e licenças. Pegadinha comum: Sistemas de colaboração e sistemas operacionais são intangíveis; links físicos, processadores e memórias físicas são tangíveis. 14. Aquisição de recursos de TI Critérios: Necessidade, custo-benefício, compatibilidade, segurança, escalabilidade, capacidade, suporte, manutenção, confiabilidade do fornecedor, vida útil e integração. TCO: Total Cost of Ownership (Custo Total de Propriedade): considera não só a compra, mas também licenças, suporte, manutenção, energia, treinamento e substituição. 15. Implementação de recursos de TI Etapas: Diagnóstico → planejamento → aquisição → testes → implantação → acompanhamento. Complementos: Podem existir homologação, capacitação, migração e documentação. Mudanças sem planejamento ampliam o risco operacional. 16. Gestão de Serviços de TI Conceito: Serviços de TI geram valor aos usuários por meio da tecnologia, como e-mail, ERP, sistema acadêmico, suporte, internet e armazenamento. Objetivos: Garantir qualidade, disponibilidade, continuidade, capacidade e atendimento. 17. SLA – Service Level Agreement Conceito: Acordo de Nível de Serviço. Define níveis esperados de atendimento e desempenho. Pode definir: Disponibilidade, prazo de atendimento, prazo de solução, horário de suporte e responsabilidades. 18. Monitoramento e avaliação da TI O que acompanhar: Resultados, desempenho, custos, riscos, satisfação e disponibilidade. Ciclo: Planejar → executar → medir → avaliar → melhorar. 19. Ferramentas da Qualidade Ishikawa: Diagrama de causa e efeito (espinha de peixe). Ajuda a identificar causas de um problema. Categorias clássicas 6M: Método, Máquina, Mão de obra, Material, Meio ambiente e Medição. Pareto: Ajuda a priorizar causas mais relevantes. Associado à ideia 80/20: poucas causas podem explicar grande parte dos efeitos. Fluxograma: Representa visualmente um processo e ajuda a identificar etapas, decisões, gargalos e retrabalho. Histograma: Mostra a distribuição/frequência dos dados. Folha de verificação: Coleta e registra dados de forma estruturada. Dispersão: Mostra a relação entre duas variáveis e pode indicar correlação. Carta de controle: Acompanha o comportamento de um processo ao longo do tempo e ajuda a identificar variações e desvios. 20. PDCA P – Plan: Planejar. D – Do: Executar. C – Check: Verificar. A – Act: Agir, corrigir e padronizar. Resumo-chave: PDCA é um ciclo de melhoria contínua. 21. COBIT Foco: Framework voltado à governança e gestão da informação e tecnologia empresarial. Trabalha: Alinhamento, riscos, controles, responsabilidades, desempenho e objetivos de TI. Memorização: COBIT → governança e controle da TI. 22. ITIL Foco: Conjunto de boas práticas para Gestão de Serviços de TI (ITSM), com foco na geração de valor por meio de serviços. Exemplos de práticas: Gerenciamentode incidentes, problemas, mudanças, service desk, nível de serviço, configuração e continuidade. Memorização: ITIL → gestão de serviços de TI. 23. Incidente x Problema Incidente: Interrupção ou degradação de um serviço. O objetivo é restaurar o serviço rapidamente. Problema: Causa ou possível causa de um ou mais incidentes. O objetivo é investigar e tratar a causa. Resumo-chave: Incidente = efeito operacional; problema = causa ou origem potencial. 24. PMBOK e Gestão de Projetos Projeto: Esforço temporário, com início e fim, realizado para gerar um resultado único. Gerenciamento: Pode envolver escopo, prazo, custos, riscos, comunicação, qualidade, stakeholders e recursos. Memorização: PMBOK → gerenciamento de projetos. 25. Projeto x Operação Projeto: Temporário. Ex.: implantação de um novo ERP. Operação: Contínua. Ex.: manter o ERP funcionando diariamente. 26. Outsourcing de TI Conceito: Terceirização de atividades ou serviços de TI. Benefícios: Especialização, redução de custos, foco no core business e acesso a tecnologia. Riscos: Dependência do fornecedor, perda de conhecimento, segurança, qualidade e dificuldades contratuais. Controles: Contrato, SLA, indicadores, fiscalização e gestão de fornecedores. 27. Segurança da Informação Confidencialidade: Somente pessoas autorizadas acessam a informação. Integridade: A informação não pode ser alterada indevidamente. Disponibilidade: Informações e sistemas devem estar disponíveis quando necessários. Outros princípios: Autenticidade, não repúdio e responsabilização/accountability. Memorização: CID = Confidencialidade + Integridade + Disponibilidade. 28. Riscos de TI Conceito: Possibilidade de um evento afetar os objetivos da organização. Forma simplificada: Risco = probabilidade × impacto. Exemplo: Servidor sem backup → ameaça de falha → impacto de perda de dados → controle: política e rotina de backup. 29. ISO/IEC 27001 Foco: Referência para um Sistema de Gestão de Segurança da Informação (SGSI). Objetivo: Estruturar a gestão de riscos de segurança da informação. 30. CMMI Foco: Melhoria e maturidade dos processos organizacionais, historicamente associado ao desenvolvimento e engenharia de software. Ideia central: Processos devem ser definidos, controlados, medidos e continuamente melhorados. 31. Governança de TI x Gestão de TI Governança de TI: Direciona, avalia e monitora. Está associada a estratégia, valor, riscos, prioridades e direção. Gestão de TI: Executa e administra recursos, projetos, serviços e operações. Resumo-chave: Governança pergunta se estamos fazendo as coisas certas; gestão pergunta se estamos fazendo corretamente. 32. Tomada de decisão em TI Critérios: Estratégia, riscos, custos, benefícios, necessidades, indicadores e recursos disponíveis. Atenção: Uma solução tecnicamente superior pode não ser a melhor escolha se não integrar com o ambiente, tiver custo excessivo ou não atender ao negócio. 33. Mapa rápido dos principais frameworks Modelo Principal foco COBIT Governança e gestão de TI ITIL Gestão de serviços de TI PMBOK Gerenciamento de projetos ISO/IEC 27001 Segurança da informação / SGSI CMMI Maturidade e melhoria de processos 34. Estrutura geral da disciplina Empresa possui objetivos → Governança Corporativa orienta e controla → Governança de TI alinha tecnologia ao negócio → Planejamento de TI transforma estratégia em ações → Recursos são adquiridos e implementados → Serviços e projetos são gerenciados → Segurança e riscos são tratados → Indicadores medem resultados → Qualidade e melhoria contínua ajustam o desempenho. 35. Revisão de última hora – o que decorar Governança Corporativa = direção, monitoramento, controle e responsabilidade. Governança de TI = alinhamento estratégico, valor, riscos, recursos e desempenho. Governança direciona; gestão executa. Compliance = conformidade com leis, normas, regulamentos e políticas. COBIT = governança e gestão de TI. ITIL = gestão de serviços. PMBOK = projetos. ISO/IEC 27001 = segurança da informação / SGSI. CMMI = maturidade de processos. KPI = indicador-chave de desempenho. SLA = acordo de nível de serviço. PDCA = Plan, Do, Check, Act. Ishikawa = causas do problema. Pareto = priorização das causas mais relevantes. Dashboard = visualização e acompanhamento de indicadores. Projeto = temporário; operação = contínua. Incidente = restaurar serviço; problema = investigar/tratar causa. CID = Confidencialidade, Integridade e Disponibilidade. Hardware é geralmente tangível; software é geralmente intangível. Outsourcing = terceirização, mas a organização continua responsável por governar, medir e fiscalizar o serviço. Resumo de Revisão – Governança de TI