Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Prévia do material em texto

RESUMO DE REVISÃO – GOVERNANÇA DE TI
Revisão completa para prova • Governança Corporativa, Governança de TI, Qualidade e Frameworks
	Mapa mental da disciplina: Governança Corporativa → Governança de TI → Planejamento de TI → Recursos e Serviços → Indicadores → Qualidade → Frameworks e boas práticas.
1. Governança Corporativa
Conceito: É o sistema pelo qual as organizações são dirigidas, monitoradas e controladas. Define relações entre acionistas/sócios, conselho de administração, diretoria, órgãos de fiscalização e demais partes interessadas.
Princípios: Transparência; equidade; prestação de contas (accountability); responsabilidade corporativa.
Governança x Gestão: Governança define direção, avalia, monitora e estabelece prioridades. Gestão planeja, executa, organiza recursos e administra operações.
Resumo-chave: Governança decide para onde ir e acompanha; gestão executa o caminho.
2. Compliance
Conceito: Compliance significa atuar em conformidade com leis, normas, políticas, regulamentos e procedimentos internos.
Objetivos: Reduzir riscos jurídicos, fraudes, multas, danos à reputação e falhas de controles internos.
Relação com governança: A governança cria mecanismos de direção e controle; o compliance ajuda a garantir que esses mecanismos respeitem legislação, normas e políticas.
3. Governança de TI
Conceito: É parte da Governança Corporativa e busca assegurar que a TI esteja alinhada aos objetivos organizacionais, gere valor, controle riscos, utilize adequadamente recursos e produza resultados mensuráveis.
Cinco focos: 1) Alinhamento estratégico; 2) Entrega de valor; 3) Gestão de riscos; 4) Gestão de recursos; 5) Mensuração de desempenho.
Atenção: Governança de TI não é apenas administrar computadores, servidores ou sistemas. Ela trata do uso estratégico da tecnologia para contribuir com o negócio.
4. Alinhamento entre TI e negócio
Ideia central: A TI deve responder às necessidades e objetivos estratégicos da organização.
Exemplo: Se o objetivo é aumentar vendas digitais, a TI pode atuar em e-commerce, infraestrutura, segurança, integração e análise de dados. Se o objetivo é reduzir custos, pode atuar com automação, integração e nuvem.
5. Dependência dos negócios em relação à TI
Contexto: Vendas, logística, finanças, RH, atendimento, comunicação e produção dependem cada vez mais de sistemas e infraestrutura tecnológica.
Consequência: Quanto maior a dependência de TI, maior a necessidade de governança, segurança, disponibilidade, continuidade e gestão de riscos.
Impactos de falhas: Interrupção de serviços, perdas financeiras, perda de dados, dano reputacional e descumprimento regulatório.
6. Modelo de Governança de TI
Fluxo geral: Estratégia → decisão → execução → monitoramento → melhoria.
Estruturas: CIO, comitê de TI, conselho, gestores e equipes responsáveis.
Processos: Planejamento, orçamento, gerenciamento de serviços, projetos, segurança e aquisição de TI.
Relacionamento: Reuniões entre TI e negócio, decisões conjuntas, comunicação entre gestores e definição de responsabilidades.
7. CIO – Chief Information Officer
Papel: Executivo responsável por conectar tecnologia e estratégia empresarial.
Responsabilidades: Planejamento estratégico de TI, investimentos, inovação, segurança, riscos, alinhamento com o negócio e gestão de recursos tecnológicos.
8. Planejamento Estratégico e Planejamento de TI
Relação: O planejamento de TI deve ser derivado ou alinhado ao planejamento estratégico da organização.
Fluxo: Planejamento estratégico empresarial → objetivos empresariais → necessidades de TI → Plano de TI.
9. PTI – Plano de Tecnologia da Informação
Finalidade: Organizar ações e investimentos de TI, evitando decisões improvisadas e conectando tecnologia ao planejamento empresarial.
Conteúdo típico: Situação atual, necessidades, objetivos, projetos, prioridades, responsáveis, recursos, indicadores, cronograma e riscos.
10. Priorização de projetos e investimentos
Critérios: Alinhamento estratégico, benefício para o negócio, urgência, riscos, custos, recursos disponíveis, requisitos legais, dependências e retorno esperado.
Pegadinha: Um projeto exigido por lei pode ter alta prioridade mesmo sem retorno financeiro direto.
11. Indicadores e KPIs
Indicadores: Permitem verificar se a TI está alcançando objetivos. Podem medir disponibilidade, desempenho, satisfação, custos, incidentes, projetos, produtividade e SLA.
KPI: Key Performance Indicator: indicador-chave de desempenho, usado para acompanhar resultados relevantes.
Exemplos: Disponibilidade de 99,9%; tempo médio de atendimento; percentual de projetos no prazo; satisfação dos usuários.
12. Dashboards
Conceito: Apresentam indicadores visualmente por meio de gráficos, percentuais, metas e alertas.
Operacional: Chamados abertos, incidentes, disponibilidade diária.
Tático: Desempenho mensal, custos, cumprimento de SLA.
Estratégico: Investimentos, riscos e contribuição da TI para os objetivos organizacionais.
13. Ativos e recursos de TI
Tangíveis: Possuem existência física: computadores, servidores, roteadores, processadores, memórias, equipamentos e cabeamento.
Intangíveis: Não possuem existência física: softwares, sistemas operacionais, sistemas de informação, sistemas de colaboração, conhecimento e licenças.
Pegadinha comum: Sistemas de colaboração e sistemas operacionais são intangíveis; links físicos, processadores e memórias físicas são tangíveis.
14. Aquisição de recursos de TI
Critérios: Necessidade, custo-benefício, compatibilidade, segurança, escalabilidade, capacidade, suporte, manutenção, confiabilidade do fornecedor, vida útil e integração.
TCO: Total Cost of Ownership (Custo Total de Propriedade): considera não só a compra, mas também licenças, suporte, manutenção, energia, treinamento e substituição.
15. Implementação de recursos de TI
Etapas: Diagnóstico → planejamento → aquisição → testes → implantação → acompanhamento.
Complementos: Podem existir homologação, capacitação, migração e documentação. Mudanças sem planejamento ampliam o risco operacional.
16. Gestão de Serviços de TI
Conceito: Serviços de TI geram valor aos usuários por meio da tecnologia, como e-mail, ERP, sistema acadêmico, suporte, internet e armazenamento.
Objetivos: Garantir qualidade, disponibilidade, continuidade, capacidade e atendimento.
17. SLA – Service Level Agreement
Conceito: Acordo de Nível de Serviço. Define níveis esperados de atendimento e desempenho.
Pode definir: Disponibilidade, prazo de atendimento, prazo de solução, horário de suporte e responsabilidades.
18. Monitoramento e avaliação da TI
O que acompanhar: Resultados, desempenho, custos, riscos, satisfação e disponibilidade.
Ciclo: Planejar → executar → medir → avaliar → melhorar.
19. Ferramentas da Qualidade
Ishikawa: Diagrama de causa e efeito (espinha de peixe). Ajuda a identificar causas de um problema. Categorias clássicas 6M: Método, Máquina, Mão de obra, Material, Meio ambiente e Medição.
Pareto: Ajuda a priorizar causas mais relevantes. Associado à ideia 80/20: poucas causas podem explicar grande parte dos efeitos.
Fluxograma: Representa visualmente um processo e ajuda a identificar etapas, decisões, gargalos e retrabalho.
Histograma: Mostra a distribuição/frequência dos dados.
Folha de verificação: Coleta e registra dados de forma estruturada.
Dispersão: Mostra a relação entre duas variáveis e pode indicar correlação.
Carta de controle: Acompanha o comportamento de um processo ao longo do tempo e ajuda a identificar variações e desvios.
20. PDCA
P – Plan: Planejar.
D – Do: Executar.
C – Check: Verificar.
A – Act: Agir, corrigir e padronizar.
Resumo-chave: PDCA é um ciclo de melhoria contínua.
21. COBIT
Foco: Framework voltado à governança e gestão da informação e tecnologia empresarial.
Trabalha: Alinhamento, riscos, controles, responsabilidades, desempenho e objetivos de TI.
Memorização: COBIT → governança e controle da TI.
22. ITIL
Foco: Conjunto de boas práticas para Gestão de Serviços de TI (ITSM), com foco na geração de valor por meio de serviços.
Exemplos de práticas: Gerenciamentode incidentes, problemas, mudanças, service desk, nível de serviço, configuração e continuidade.
Memorização: ITIL → gestão de serviços de TI.
23. Incidente x Problema
Incidente: Interrupção ou degradação de um serviço. O objetivo é restaurar o serviço rapidamente.
Problema: Causa ou possível causa de um ou mais incidentes. O objetivo é investigar e tratar a causa.
Resumo-chave: Incidente = efeito operacional; problema = causa ou origem potencial.
24. PMBOK e Gestão de Projetos
Projeto: Esforço temporário, com início e fim, realizado para gerar um resultado único.
Gerenciamento: Pode envolver escopo, prazo, custos, riscos, comunicação, qualidade, stakeholders e recursos.
Memorização: PMBOK → gerenciamento de projetos.
25. Projeto x Operação
Projeto: Temporário. Ex.: implantação de um novo ERP.
Operação: Contínua. Ex.: manter o ERP funcionando diariamente.
26. Outsourcing de TI
Conceito: Terceirização de atividades ou serviços de TI.
Benefícios: Especialização, redução de custos, foco no core business e acesso a tecnologia.
Riscos: Dependência do fornecedor, perda de conhecimento, segurança, qualidade e dificuldades contratuais.
Controles: Contrato, SLA, indicadores, fiscalização e gestão de fornecedores.
27. Segurança da Informação
Confidencialidade: Somente pessoas autorizadas acessam a informação.
Integridade: A informação não pode ser alterada indevidamente.
Disponibilidade: Informações e sistemas devem estar disponíveis quando necessários.
Outros princípios: Autenticidade, não repúdio e responsabilização/accountability.
Memorização: CID = Confidencialidade + Integridade + Disponibilidade.
28. Riscos de TI
Conceito: Possibilidade de um evento afetar os objetivos da organização.
Forma simplificada: Risco = probabilidade × impacto.
Exemplo: Servidor sem backup → ameaça de falha → impacto de perda de dados → controle: política e rotina de backup.
29. ISO/IEC 27001
Foco: Referência para um Sistema de Gestão de Segurança da Informação (SGSI).
Objetivo: Estruturar a gestão de riscos de segurança da informação.
30. CMMI
Foco: Melhoria e maturidade dos processos organizacionais, historicamente associado ao desenvolvimento e engenharia de software.
Ideia central: Processos devem ser definidos, controlados, medidos e continuamente melhorados.
31. Governança de TI x Gestão de TI
Governança de TI: Direciona, avalia e monitora. Está associada a estratégia, valor, riscos, prioridades e direção.
Gestão de TI: Executa e administra recursos, projetos, serviços e operações.
Resumo-chave: Governança pergunta se estamos fazendo as coisas certas; gestão pergunta se estamos fazendo corretamente.
32. Tomada de decisão em TI
Critérios: Estratégia, riscos, custos, benefícios, necessidades, indicadores e recursos disponíveis.
Atenção: Uma solução tecnicamente superior pode não ser a melhor escolha se não integrar com o ambiente, tiver custo excessivo ou não atender ao negócio.
33. Mapa rápido dos principais frameworks
	Modelo
	Principal foco
	COBIT
	Governança e gestão de TI
	ITIL
	Gestão de serviços de TI
	PMBOK
	Gerenciamento de projetos
	ISO/IEC 27001
	Segurança da informação / SGSI
	CMMI
	Maturidade e melhoria de processos
34. Estrutura geral da disciplina
Empresa possui objetivos → Governança Corporativa orienta e controla → Governança de TI alinha tecnologia ao negócio → Planejamento de TI transforma estratégia em ações → Recursos são adquiridos e implementados → Serviços e projetos são gerenciados → Segurança e riscos são tratados → Indicadores medem resultados → Qualidade e melhoria contínua ajustam o desempenho.
35. Revisão de última hora – o que decorar
Governança Corporativa = direção, monitoramento, controle e responsabilidade.
Governança de TI = alinhamento estratégico, valor, riscos, recursos e desempenho.
Governança direciona; gestão executa.
Compliance = conformidade com leis, normas, regulamentos e políticas.
COBIT = governança e gestão de TI.
ITIL = gestão de serviços.
PMBOK = projetos.
ISO/IEC 27001 = segurança da informação / SGSI.
CMMI = maturidade de processos.
KPI = indicador-chave de desempenho.
SLA = acordo de nível de serviço.
PDCA = Plan, Do, Check, Act.
Ishikawa = causas do problema.
Pareto = priorização das causas mais relevantes.
Dashboard = visualização e acompanhamento de indicadores.
Projeto = temporário; operação = contínua.
Incidente = restaurar serviço; problema = investigar/tratar causa.
CID = Confidencialidade, Integridade e Disponibilidade.
Hardware é geralmente tangível; software é geralmente intangível.
Outsourcing = terceirização, mas a organização continua responsável por governar, medir e fiscalizar o serviço.
Resumo de Revisão – Governança de TI

Mais conteúdos dessa disciplina