SlideShare uma empresa Scribd logo
1 de 39
AGHATHA
      PORTFÓLIO - CONSULTORIA PARA COMPLIANCE
      PROCESSOS E CONTROLES DE TI
      GOVERNANÇA DE TI E SEGURANÇA DA INFORMAÇÃO


AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   1   ©2005-2010 Copyright – AGHATHA
                                                                                                             18:42
Agenda

        1       Apresentação AGHATHA.

            2       Consultoria de Processos de TI – Areas de Atuação

                3        Projetos e Serviços - Segurança da Informação
                      4       P&R




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   2   ©2005-2010 Copyright – AGHATHA
                                                                                                             18:42
1 – APRESENTAÇÃO - AGHATHA

     1.1 – MELHORES PRÁTICAS E REFERENCIAIS TÉCNICOS ADOTADOS




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   3   ©2005-2010 Copyright – AGHATHA
                                                                                                             18:42
2- CONSULTORIAS DE TI




   2.1 - ÁREAS DE ATUAÇÃO




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   4   ©2005-2010 Copyright – AGHATHA
                                                                                                             18:42
2- CONSULTORIAS DE TI

     2.1 – ÁREAS DE ATUAÇÃO:


     2.1.1. – Governança de TI / Sarbanes-Oxley - COSO / COBIT
               • Avaliação de Nível de Maturidade/Riscos Processos e Controles de TI – COSO/COBIT;
               • Adequação/Revisão dos Processos e Controles de TI – SOX / COBIT / IS0-27K / IS-20K / PMI
               • Organização e Instalação do Escritório de Gerenciamento de Riscos
               • Treinamento e Preparação Equipe de TI – Processo de Auditoria Externa/Compliance TI (BIG 4).


     2.1.2. – Gerenciamento de Serviços de TI - ISO-IEC-20.000 / ITIL V3
               • Avaliação de Nível de Maturidade/Serviços de TI - ITIL V3 / ISO-20.000 – GAP Analisys
               • Adequação/Revisão dos Processos e Controles de TI – ITIL V3 / ISO-20.000 – GAP Solution
               • Treinamento e Preparação Equipe de TI – Uso e Aplicação dos Processos e controles.



AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   5                  ©2005-2010 Copyright – AGHATHA
                                                                                                                            18:42
2- CONSULTORIAS DE TI

     2.1 – ÁREAS DE ATUAÇÃO:


     2.1.3. – Gerenciamento de Segurança de TI - ISO-IEC-27.002;
               • Avaliação de Nível de Maturidade/Serviços de TI - ISO-27.001/2 – GAP Analisys
               • Adequação/Revisão dos Processos e Controles de TI – ISO-27.001/2 – GAP Solution
               • Treinamento e Preparação Equipe de TI – Uso e Aplicação dos Processos e controles.
               • Projeto de Implantação do Plano de Continuidade de Negócio;
               • Projeto de Segregação de Função Revisão Controle Acesso / Matriz Conflitos – Sistema R3
               SAP / Profilling for SAP (Transware AG);
               • Treinamento Equipe de TI – Uso e Aplicação dos Processos e controles.




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   6                  ©2005-2010 Copyright – AGHATHA
                                                                                                                            18:42
2- CONSULTORIAS DE TI

     2.1 – ÁREAS DE ATUAÇÃO :


     2.1.4. – Gerenciamento de Portfólio de Projetos - PMI / PMBOK;

               • Metodologia de Gerenciamento de Mudanças – Infraestrutura de TI;
               • Metodologia de Gerenciamento de Mudanças – Aplicações / Sistemas (SDLC);
                     • Implantação de Escritório de Projetos – PMO – Gestão de Portfólio de Projetos de TI
                     • Portfólio de projetos Alinhado ao Orçamento, Planejamento Estratégico e BSC;
                     • Instalação de Comitê de Gestão de Projetos de TI.
               • Implantação de Metodologia Desenvolvimento de Produtos – (PDLC);
                     • Metodologia alinhada as necessidades de Mercado e Marketing
                     • Instalação de Comitê de Novos produtos
               • Coaching para Diretores, Gestores e Gerentes de Projetos na aplicação das metodologias;




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   7                     ©2005-2010 Copyright – AGHATHA
                                                                                                                               18:42
2- CONSULTORIAS DE TI

     2.2 – CICLO DE VIDA - PROJETOS DE CONSULTORIA DE TI:




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   8   ©2005-2010 Copyright – AGHATHA
                                                                                                             18:42
2- CONSULTORIAS DE TI

     2.3 – Diferenciais oferecidos pelo Framework de Processos AGHATHA

     -     Procedimentos e Controles são totalmente Integrados e alinhados entre si.

               -     É comum a existência de múltiplos requisitos entre as melhores práticas endereçadas a um mesmo processo de TI.
                        -  O Framework considera todas as recomendações de forma alinhada e integrada, evitando retrabalhos na readequação dos processos a
                           cada nova melhor prática adotada e as consequentes ações de Revisões, Reimplantações, Re-treinamento, ajustes em controles
                           legados, e ainda a emissão de diversas versões de um mesmo processo até que todas as práticas sejam adotadas e atendidas.

     -     Implantação Rápida e Eficiente das Recomendações e integração das ações requeridas pelas diversas Equipes de TI.

               -     Os processos e controles de TI são Matriciais e necessitam ser ágeis e integrados.
                        -   O Framework considera todas as recomendações previstas nas melhores práticas e ao mesmo tempo proporcionam integração Cross-
                            Functional entre as áreas de TI, os procedimentos são alinhados horizontal e verticalmente obedecendo critérios de segregação de
                            função e conflitos de interesse.

     -     Framework devidamente Auditados e Certificados.

               -     Os processos são efetivos e Aptos para Auditorias Externas de Compliance.
                        -   Nossos modelos de referencia já foram auditados por diversas oportunidades e efetivamente proporcionam o atendimento dos requisitos
                            e exigências requeridos por auditorias Externas para Sarbanes-Oxley, ISO-27001. Gerenciamento de Serviços de TI - ITIL V3 e
                            Gerenciamento de Mudanças e Projetos - PMI / PMO e Governança de TI.




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI        9                                                          ©2005-2010 Copyright – AGHATHA
                                                                                                                                                                         18:42
3 – PROJETOS E SERVIÇOS SEGURANÇA DA
   INFORMAÇÃO



   3.1 - GERENCIAMENTO DE SEGURANÇA INFORMAÇÃO


   ISO-IEC-27.001/2 COMPLIANCE




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   10   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO

     3.1.1 – PARADIGMAS – SEGURANÇA DA INFORMAÇÃO:

     •     A informação é um ATIVO, essencial para o negócio e deve ser protegida;

     •     A informação ESTÁ EXPOSTA a uma variedade de ameaças e vulnerabilidades dentro e fora da organização;

     •     A segurança da informação é RESPONSABILIDADE DE TODOS;

     •     A Gestão da segurança da informação é resultado do conjunto integrado de ações que envolvem
           PESSOAS,PROCESSOS e CONTROLES.




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   11                         ©2005-2010 Copyright – AGHATHA
                                                                                                                                    18:42
3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO

     3.1.2 – PRINCIPAIS MOTIVAÇÕES – SEGURANÇA DA INFORMAÇÃO:


            •Nível de conhecimento geral das ações de segurança é adequado e atualizado;

            •Usuários possuem direito de acesso lógico e físico adequados;

            •Nível de proteção de rede e aplicações adequadas;

            •Uso inadequado /abusivo dos recursos e serviços corporativos;

            •Controle do nível de integridade e confidencialidade das informações críticas;

            •Nível de gerenciamento e proteção de falhas na continuidade do Negócio;

            •Segregação e funções e gestão de conflitos de interesses adequados;

            •Responsabilidade civil, criminal do usuário pelo uso indevido email/web é reconhecida;

            •Controle das ações de terceiros é adequadamente controlada e responsabilizada;


AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   12                      ©2005-2010 Copyright – AGHATHA
                                                                                                                                 18:42
3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO

     3.1.3 – ABORDAGEM – PROJETOS GERENCIAMENTO DE SEGURANÇA




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   13   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO

     3.1.4 – FERRAMENTAS DE DIAGNÓSTICO / MAPA DO NÍVEL DE MATURIDADE




       Diagnóstico


                                                                  Visão Gerencial
AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI    14   ©2005-2010 Copyright – AGHATHA
                                                                                                               18:42
3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO

     3.1.5 – ORGANIZAÇÃO HIERARQUICA – ENTREGÁVEIS DOS PROCESSOS




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   15   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO

     3.1.6 – MAPA GERAL PROCESSOS – COMPLIANCE SEGURANÇA INFORMAÇÃO - ISO-IEC-27.001/2




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   16   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO

     3.1.6 – EXEMPLO DE ESTRUTURA DOS PROCEDIMENTOS




                                                                          Instruções
                                                                           Técnicas
                                                                       (passo-a-passo)




      O que? Quem? Como? Quando?                                                          Mapeamento através de Fluxos de Processos

AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI          17                                               ©2005-2010 Copyright – AGHATHA
                                                                                                                                                                 18:42
3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO

     3.1.7– CICLOS DE EVOLUÇÃO DOS NIVEIS MATURIDADE DOS PROCESSOS


            Atual                     Objetivo                                     O - Inexistente: Gerenciamento de processos não são
                                                                                   aplicados, não há padrão definido para execução de ações técnicas
                                                                                   1 - Inicial: Processos são ‘ad hoc’ e desorganizados, o sucesso
                                                                                   depende de esforços pessoais
                                                                                   2 - Repetitivo – Os processos seguem um padrão regular –
                                                                                   Estrutura Normativa Estabelecida / Porém é Incompleta
                                                                                   3 - Definido- Os processos são documentados e comunicados –
                                                                                   Estrutura Normativa Completa e Aplicada
                                                                                   4 – Gerenciado – Processos são monitorados e medidos (Kpi s e
                                                                                   Kpg s / SLA s e SLM s) e são tomadas ações corretivas de forma
                                                                                   regular e continuada;
                                                                                   5 - Otimizado – Melhores práticas são seguidas e controladas de
                                                                                   forma Automatizadas / Com apoio de Ferramentas e meios
                                                                                   Auxiliares ;

AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   18                                                     ©2005-2010 Copyright – AGHATHA
                                                                                                                                                                18:42
3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO

     3.1.8 – DIAGNÓSTICO (ONDE ESTAMOS? / ONDE QUEREMOS ESTAR?)




        Antes                                                                 Depois
AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   19       ©2005-2010 Copyright – AGHATHA
                                                                                                                  18:42
3 – PROJETOS E SERVIÇOS SEGURANÇA DA
   INFORMAÇÃO


   3.2 - GERENCIAMENTO DOS SERVIÇOS DE TI
   ISO-IEC-20.000-1/2 / ITIL V3




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   20   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL

     3.2.1 – PARADIGMAS – SERVIÇOS DE TI :

     •     Área de TI como prestadora de serviços e suporte do NEGÓCIO;

     •     Os INVESTIMENTOS de TI alinhados aos OBJETIVOS e a PRIORIDADES DO NEGÓCIO;

     •     A priorização das AÇÕES de TI estar alinhadas aos OBJETIVOS e a PRIORIDADES DO NEGÓCIO

     •     A INFORMAÇÃO é propriedade do NEGÓCIO e é CUSTODIADA pela ÁREA DE TI;

     •     A Qualidade dos SERVIÇOS de TI é responsabilidade do CIO;

     •     O dimensionamento da Equipe de TI está DIRETAMENTE relacionada ao NÍVEL DE SERVIÇO requeridos pelo
           NEGÓCIO;

     •     O relacionamento entre a TECNOLOGIA e o NEGÓCIO através da GOVERNANÇA DE TI.




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   21                     ©2005-2010 Copyright – AGHATHA
                                                                                                                                18:42
3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL

     3.2.2 – PRINCIPAIS MOTIVAÇÕES – SERVIÇOS DE TI:


               • Equipe de TI atua de forma alinhada e integrada aos requisitos e necessidades do negócio;
               • As responsabilidades de TI estão endereçados claramente entre os recursos humanos de TI;
               • A infraestrutura de TI suporta e contribui adequadamente para as operações do negócio;
               • Os níveis de serviços requeridos pelo negócio são adequadamente gerenciados e comunicados;
               • A responsabilidade pelos ativos e informações estão devidamente endereçados aos usuários;
               • Os investimentos de TI estão alinhados aos objetivos e necessidades do negócio;
               • Os processos e ações de TI estão adequadamente executados, documentados e evidenciados;
               • Os gestores do negócio são co-responsáveis pela priorização das ações de TI;
               • As áreas tomadoras de serviços de TI estão patrocinando adequadamente os custos e os investimentos
               necessários;
               • Os serviços e fornecedores estão atendendo aos requisitos do negócio;
               • O planejamento estratégico da organização está endereçando as necessidades de TI;
               • O Plano Diretor de Informática está alinhado ao Planejamento Estratégico e Orçamento;
               • As mudanças promovidas no ambiente e aplicações estão sob controle;




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   22                              ©2005-2010 Copyright – AGHATHA
                                                                                                                                         18:42
3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL

     3.2.3 – FERRAMENTAS DE DIAGNÓSTICO / MAPA DO NÍVEL DE MATURIDADE




           Diagnóstico

                                                                       Mapa Gerencial
AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI      23     ©2005-2010 Copyright – AGHATHA
                                                                                                                   18:42
3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL

     3.2.4 – ABORDAGEM – PROJETOS GERENCIAMENTO DE SERVIÇOS DE TI




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   24   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL

     3.2.5 – ORGANIZAÇÃO HIERARQUICA – ENTREGÁVEIS DOS PROCESSOS




                                                                                   Requisitos do Negócio   Quais SLA´s?

AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   25                                  ©2005-2010 Copyright – AGHATHA
                                                                                                                                             18:42
3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL

     3.2.6 – DIAGNÓSTICO (ONDE ESTAMOS? / ONDE QUEREMOS ESTAR?)




                         Antes                                                     Depois
AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   26            ©2005-2010 Copyright – AGHATHA
                                                                                                                       18:42
3 – PROJETOS E SERVIÇOS SEGURANÇA DA
   INFORMAÇÃO


   3.3 - GERENCIAMENTO DE RISCOS DE TI
   COSO / ISO-IEC-27.005




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   27   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.3 - GERENCIAMENTO DE RISCOS DE TI

     3.3.1 – ABORDAGEM – PROJETOS GERENCIAMENTO DE RISCOS DE TI
                                                                                  PROCESSO DE GESTÃO DE RISCOS




                                                                                     ESTABELER O CONTEXTO



                                                                        AVALIAÇÃO DOS RISCOS


                                                                             ANÁLISE DOS RISCOS




                                                                                                                       MONITORAR E REVISAR OS RISCOS
                                                                                      IDENTIFICAR OS RISCOS
                                         COMUNICAR OS RISCOS




                                                                                        ESTIMAR OS RISCOS




                                                                                        AVALIAR OS RISCOS




                                                               DECISÃO DE RISCO – PONTO 1                   Não
                                                               Avaliação é Satisfatória?


                                                                                                     Sim


                                                                                        TRATAR OS RISCOS



                                                                                                           Não
                                                               DECISÃO DE RISCO – PONTO 2
                                                               Tratamento é Satisfatório?

                                                                                                      Sim


                                                                                        ACEITAR OS RISCOS


                                                                           FINAL DA PRIMEIRA OU SUBSEQUENTE ITERAÇÃO




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI                            28                                              ©2005-2010 Copyright – AGHATHA
                                                                                                                                                                                  18:42
3.3 - GERENCIAMENTO DE RISCOS DE TI

     3.3.2 – FERRAMENTAS DE DIAGNÓSTICO / MAPA DE RISCOS




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   29   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.3 - GERENCIAMENTO DE RISCOS DE TI

     3.3.3 – DIAGNÓSTICO (ONDE ESTAMOS? / ONDE QUEREMOS ESTAR?)




                               Antes                                               Depois
AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   30            ©2005-2010 Copyright – AGHATHA
                                                                                                                       18:42
3.3 - GERENCIAMENTO DE RISCOS DE TI

     3.3.4 – REDUÇÃO DOS RISCOS E/OU REDUÇÃO DOS NIVEIS DE RISCO




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   31   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3 – PROJETOS E SERVIÇOS SEGURANÇA
     DA INFORMAÇÃO


   3.4 - PROJETO COMPLIANCE SARBANES OXLEY ACT
              PROJETO GOVERNANÇA DE TI
              COBIT / COSO / SOX ACT




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   32   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI


     3.4.1 – ABORDAGEM – PROJETOS COMPLIANCE – SARBANES OXLEY ACT




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   33   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI


     3.4.2 – FERRAMENTAS DE DIAGNÓSTICO / MAPA DO NÍVEL DE MATURIDADE




       Diagnóstico


                                                                              Visão Gerencial
AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI            34       ©2005-2010 Copyright – AGHATHA
                                                                                                                           18:42
3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI


     3.4.3 – DIAGNÓSTICO (ONDE ESTAMOS? / ONDE QUEREMOS ESTAR?)




       Antes                                                                  Depois

AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   35       ©2005-2010 Copyright – AGHATHA
                                                                                                                  18:42
3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI


     3.4.4 – ORGANIZAÇÃO HIERARQUICA – ENTREGÁVEIS DOS PROCESSOS




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   36   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI


     3.4.5 – MAPA GERAL PROCESSOS – COMPLIANCE SOX / GOVERNANÇA DE TI




AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   37   ©2005-2010 Copyright – AGHATHA
                                                                                                              18:42
3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI

     3.4.6 – CICLOS DE EVOLUÇÃO DOS NIVEIS MATURIDADE DOS PROCESSOS


            Atual                     Objetivo                                     O - Inexistente: Gerenciamento de processos não são
                                                                                   aplicados, não há padrão definido para execução de ações técnicas
                                                                                   1 - Inicial: Processos são ‘ad hoc’ e desorganizados, o sucesso
                                                                                   depende de esforços pessoais
                                                                                   2 - Repetitivo – Os processos seguem um padrão regular –
                                                                                   Estrutura Normativa Estabelecida / Porém é Incompleta
                                                                                   3 - Definido- Os processos são documentados e comunicados –
                                                                                   Estrutura Normativa Completa e Aplicada
                                                                                   4 – Gerenciado – Processos são monitorados e medidos (Kpi s e
                                                                                   Kpg s / SLA s e SLM s) e são tomadas ações corretivas de forma
                                                                                   regular e continuada;
                                                                                   5 - Otimizado – Melhores práticas são seguidas e controladas de
                                                                                   forma Automatizadas / Com apoio de Ferramentas e meios
                                                                                   Auxiliares ;

AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI   38                                                     ©2005-2010 Copyright – AGHATHA
                                                                                                                                                                18:42
Contatos / Redes Sociais
          Redes Sociais
                       http://aghatha.wordpress.com/

                       http://www.facebook.com/aghatha.maxi

                       http://twitter.com/#!/aghatha_maxi


         Contatos
            REGIÃO SUL                                     REGIÃO CENTRO / NORTE                REGIÃO SUDESTE / NORDESTE

            Porto Alegre - RS                              Belo Horizonte - MG                  São Paulo - SP

            Av. Dom Pedro II, 1240                         Av. Barão Homem de Melo, 4500        Av. Guadalupe, 58 / 51
            Sala 509e Bairro Higienópolis                  11º Andar Bairro Das Mansões         Jd. América - S. J. Campos - SP
            E-mail :                                       E-mail :                             E-mail :
            RS@aghatha.com.br                              MG@aghatha.com.br                    SP@aghatha.com.br
            Fone/Fax/Cel:                                  Fone/Fax/Cel:                        Fone/Fax/Cel:

            +55 51 3031-2659                               +55 31 2555-8227                     +55 12 3033-3435


            www.aghatha.com.br

AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI                39                                     ©2005-2010 Copyright – AGHATHA
                                                                                                                                                             18:42

Mais conteúdo relacionado

Mais procurados

Curso Completo Online preparatório do COBIT 4.1 Foundation
Curso Completo Online preparatório do COBIT 4.1 FoundationCurso Completo Online preparatório do COBIT 4.1 Foundation
Curso Completo Online preparatório do COBIT 4.1 FoundationAdriano Martins Antonio
 
Gerenciamento de Infraestrutura de TIC com ITIL
Gerenciamento de Infraestrutura de TIC com ITILGerenciamento de Infraestrutura de TIC com ITIL
Gerenciamento de Infraestrutura de TIC com ITILRildo (@rildosan) Santos
 
09 Falhas comuns no gerenciamento de nìvel de serviços ITIL
09 Falhas comuns no gerenciamento de nìvel de serviços ITIL09 Falhas comuns no gerenciamento de nìvel de serviços ITIL
09 Falhas comuns no gerenciamento de nìvel de serviços ITILFernando Palma
 
Introdução a ISO 27002 - MOD04
Introdução a ISO 27002 - MOD04Introdução a ISO 27002 - MOD04
Introdução a ISO 27002 - MOD04Fernando Palma
 
Cobit 5 Parte 05: Guia de Implementação
Cobit 5 Parte 05: Guia de ImplementaçãoCobit 5 Parte 05: Guia de Implementação
Cobit 5 Parte 05: Guia de ImplementaçãoFernando Palma
 
Introdução gestão-e-governança-de-ti
Introdução gestão-e-governança-de-tiIntrodução gestão-e-governança-de-ti
Introdução gestão-e-governança-de-tiJoão Góis
 
Maturidade e Implantação do CobIT® - Prof. Maurílio Benevento
Maturidade e Implantação do CobIT® - Prof. Maurílio Benevento Maturidade e Implantação do CobIT® - Prof. Maurílio Benevento
Maturidade e Implantação do CobIT® - Prof. Maurílio Benevento Sustentare Escola de Negócios
 
Aula 03 implementação do cobit
Aula 03   implementação do cobitAula 03   implementação do cobit
Aula 03 implementação do cobitMaurilio Benevento
 
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationCompanyWeb
 
Auditoria e Segurança em TI
Auditoria e Segurança em TIAuditoria e Segurança em TI
Auditoria e Segurança em TIWagner Silva
 
Ebook Governança de TI na Prática
Ebook Governança de TI na PráticaEbook Governança de TI na Prática
Ebook Governança de TI na PráticaFernando Palma
 
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...elliando dias
 

Mais procurados (20)

Curso Completo Online preparatório do COBIT 4.1 Foundation
Curso Completo Online preparatório do COBIT 4.1 FoundationCurso Completo Online preparatório do COBIT 4.1 Foundation
Curso Completo Online preparatório do COBIT 4.1 Foundation
 
Gerenciamento de Infraestrutura de TIC com ITIL
Gerenciamento de Infraestrutura de TIC com ITILGerenciamento de Infraestrutura de TIC com ITIL
Gerenciamento de Infraestrutura de TIC com ITIL
 
Catalogo parte2
Catalogo parte2Catalogo parte2
Catalogo parte2
 
09 Falhas comuns no gerenciamento de nìvel de serviços ITIL
09 Falhas comuns no gerenciamento de nìvel de serviços ITIL09 Falhas comuns no gerenciamento de nìvel de serviços ITIL
09 Falhas comuns no gerenciamento de nìvel de serviços ITIL
 
Introdução a ISO 27002 - MOD04
Introdução a ISO 27002 - MOD04Introdução a ISO 27002 - MOD04
Introdução a ISO 27002 - MOD04
 
4h Consulting
4h Consulting4h Consulting
4h Consulting
 
CObIT Module - OverView
CObIT Module - OverViewCObIT Module - OverView
CObIT Module - OverView
 
ISO 38500 Visão Geral
ISO 38500   Visão GeralISO 38500   Visão Geral
ISO 38500 Visão Geral
 
O que mudou na ISO 27002:2013
O que mudou na ISO 27002:2013O que mudou na ISO 27002:2013
O que mudou na ISO 27002:2013
 
Cobit 5 Parte 05: Guia de Implementação
Cobit 5 Parte 05: Guia de ImplementaçãoCobit 5 Parte 05: Guia de Implementação
Cobit 5 Parte 05: Guia de Implementação
 
Introdução gestão-e-governança-de-ti
Introdução gestão-e-governança-de-tiIntrodução gestão-e-governança-de-ti
Introdução gestão-e-governança-de-ti
 
Governanca de TI
Governanca de TIGovernanca de TI
Governanca de TI
 
Maturidade e Implantação do CobIT® - Prof. Maurílio Benevento
Maturidade e Implantação do CobIT® - Prof. Maurílio Benevento Maturidade e Implantação do CobIT® - Prof. Maurílio Benevento
Maturidade e Implantação do CobIT® - Prof. Maurílio Benevento
 
Aula 01 conceitos do cobit
Aula 01   conceitos do cobitAula 01   conceitos do cobit
Aula 01 conceitos do cobit
 
Aula 03 implementação do cobit
Aula 03   implementação do cobitAula 03   implementação do cobit
Aula 03 implementação do cobit
 
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
 
Auditoria e Segurança em TI
Auditoria e Segurança em TIAuditoria e Segurança em TI
Auditoria e Segurança em TI
 
Ebook Governança de TI na Prática
Ebook Governança de TI na PráticaEbook Governança de TI na Prática
Ebook Governança de TI na Prática
 
Governança cobit
Governança cobitGovernança cobit
Governança cobit
 
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
 

Destaque

Trench, Rossi e Watanabe no Chambers Latin America 2017
Trench, Rossi e Watanabe no Chambers Latin America 2017Trench, Rossi e Watanabe no Chambers Latin America 2017
Trench, Rossi e Watanabe no Chambers Latin America 2017trw_mkt
 
5 Conferencia Anual De Gestao De Escritorios De Advocacia
5 Conferencia Anual De Gestao De Escritorios De Advocacia5 Conferencia Anual De Gestao De Escritorios De Advocacia
5 Conferencia Anual De Gestao De Escritorios De AdvocaciaDannielle Maciel
 
14ª Conferência de Portais Corporativos
14ª Conferência de Portais Corporativos14ª Conferência de Portais Corporativos
14ª Conferência de Portais CorporativosDannielle Maciel
 
15 Conferencia Anual De Departamento Juridico
15 Conferencia Anual De Departamento Juridico15 Conferencia Anual De Departamento Juridico
15 Conferencia Anual De Departamento JuridicoDannielle Maciel
 
Maturidade do Compliance no Brasil
Maturidade do Compliance no BrasilMaturidade do Compliance no Brasil
Maturidade do Compliance no BrasilEdgar Gonçalves
 
Treinamento Compliance e Ética
Treinamento Compliance e ÉticaTreinamento Compliance e Ética
Treinamento Compliance e ÉticaSérgio Martins
 
Gartner Magic Quadrant for Corporate Performance Management Suites
Gartner Magic Quadrant for Corporate Performance Management SuitesGartner Magic Quadrant for Corporate Performance Management Suites
Gartner Magic Quadrant for Corporate Performance Management SuitesTagetik
 
Alvenaria de varios tipos
Alvenaria de varios tiposAlvenaria de varios tipos
Alvenaria de varios tiposAlécio Braz
 
A Prova Científica Da Existência De Deus
A Prova Científica Da Existência De DeusA Prova Científica Da Existência De Deus
A Prova Científica Da Existência De DeusNaspereira
 

Destaque (17)

Trench, Rossi e Watanabe no Chambers Latin America 2017
Trench, Rossi e Watanabe no Chambers Latin America 2017Trench, Rossi e Watanabe no Chambers Latin America 2017
Trench, Rossi e Watanabe no Chambers Latin America 2017
 
5 Conferencia Anual De Gestao De Escritorios De Advocacia
5 Conferencia Anual De Gestao De Escritorios De Advocacia5 Conferencia Anual De Gestao De Escritorios De Advocacia
5 Conferencia Anual De Gestao De Escritorios De Advocacia
 
14ª Conferência de Portais Corporativos
14ª Conferência de Portais Corporativos14ª Conferência de Portais Corporativos
14ª Conferência de Portais Corporativos
 
Combate A Corrupcao
Combate A CorrupcaoCombate A Corrupcao
Combate A Corrupcao
 
Lei Anticorrupção, e as implicações para as empresas
Lei Anticorrupção, e as implicações para as empresasLei Anticorrupção, e as implicações para as empresas
Lei Anticorrupção, e as implicações para as empresas
 
O que é Brainstorming?
O que é Brainstorming?O que é Brainstorming?
O que é Brainstorming?
 
Palestra BB MAPFRE_12Nov2014_linkedin
Palestra BB MAPFRE_12Nov2014_linkedinPalestra BB MAPFRE_12Nov2014_linkedin
Palestra BB MAPFRE_12Nov2014_linkedin
 
15 Conferencia Anual De Departamento Juridico
15 Conferencia Anual De Departamento Juridico15 Conferencia Anual De Departamento Juridico
15 Conferencia Anual De Departamento Juridico
 
Compliance
ComplianceCompliance
Compliance
 
Maturidade do Compliance no Brasil
Maturidade do Compliance no BrasilMaturidade do Compliance no Brasil
Maturidade do Compliance no Brasil
 
Função de Compliance
Função de Compliance Função de Compliance
Função de Compliance
 
Compliance e Desenvolvimento
Compliance e DesenvolvimentoCompliance e Desenvolvimento
Compliance e Desenvolvimento
 
Fgv in company Compliance exército
Fgv in company Compliance   exércitoFgv in company Compliance   exército
Fgv in company Compliance exército
 
Treinamento Compliance e Ética
Treinamento Compliance e ÉticaTreinamento Compliance e Ética
Treinamento Compliance e Ética
 
Gartner Magic Quadrant for Corporate Performance Management Suites
Gartner Magic Quadrant for Corporate Performance Management SuitesGartner Magic Quadrant for Corporate Performance Management Suites
Gartner Magic Quadrant for Corporate Performance Management Suites
 
Alvenaria de varios tipos
Alvenaria de varios tiposAlvenaria de varios tipos
Alvenaria de varios tipos
 
A Prova Científica Da Existência De Deus
A Prova Científica Da Existência De DeusA Prova Científica Da Existência De Deus
A Prova Científica Da Existência De Deus
 

Semelhante a Aghatha 02 overview_consultoria_processos_de_ti_versao_slide_share

Aghatha 02 overview consultoria processos de ti versao slide share v1
Aghatha 02 overview consultoria processos de ti versao slide share v1Aghatha 02 overview consultoria processos de ti versao slide share v1
Aghatha 02 overview consultoria processos de ti versao slide share v1Aghatha Maxi Consulting
 
Aula 1 - Gestão de Infraestrutura
Aula 1 - Gestão de InfraestruturaAula 1 - Gestão de Infraestrutura
Aula 1 - Gestão de InfraestruturaPaulo Nascimento
 
Workshop Catálogo de serviços - Visão Executiva
Workshop  Catálogo de serviços - Visão ExecutivaWorkshop  Catálogo de serviços - Visão Executiva
Workshop Catálogo de serviços - Visão ExecutivaBlue Hawk - B&IT Management
 
Marcio iti lv3_1_ciclo_devidadeservicos
Marcio iti lv3_1_ciclo_devidadeservicosMarcio iti lv3_1_ciclo_devidadeservicos
Marcio iti lv3_1_ciclo_devidadeservicosfernandao777
 
Omar Mussi Ti Inside 25 Ago 2009 GovernançA De Ti Com ServiçOs De Terceiros
Omar Mussi   Ti Inside 25 Ago 2009 GovernançA De Ti Com ServiçOs De TerceirosOmar Mussi   Ti Inside 25 Ago 2009 GovernançA De Ti Com ServiçOs De Terceiros
Omar Mussi Ti Inside 25 Ago 2009 GovernançA De Ti Com ServiçOs De TerceirosOmar Mussi
 
ITIL Security - Uma Visão de Segurança por Processos
ITIL Security - Uma Visão de Segurança por ProcessosITIL Security - Uma Visão de Segurança por Processos
ITIL Security - Uma Visão de Segurança por ProcessosRafael Maia
 
Governança de TI e Segurança da Informação.ppt
Governança de TI e Segurança da Informação.pptGovernança de TI e Segurança da Informação.ppt
Governança de TI e Segurança da Informação.pptfredcobain
 
Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1Augusto Seixas
 
Roadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL SecurityRoadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL SecurityRafael Maia
 
GovernaçA De T Ic
GovernaçA De T IcGovernaçA De T Ic
GovernaçA De T Icmarciolins
 
PMO TI - Projeto de Implantação numa Agência Pública Federal - o caso Finep
PMO TI - Projeto de  Implantação numa Agência  Pública Federal - o caso FinepPMO TI - Projeto de  Implantação numa Agência  Pública Federal - o caso Finep
PMO TI - Projeto de Implantação numa Agência Pública Federal - o caso FinepRoberto Chiacchio
 
Melhores Práticas de TI.ppt
Melhores Práticas de TI.pptMelhores Práticas de TI.ppt
Melhores Práticas de TI.pptssuser235fe81
 
Excelência em Gestão através do PPM
Excelência em Gestão através do PPMExcelência em Gestão através do PPM
Excelência em Gestão através do PPMbarcellosreis
 

Semelhante a Aghatha 02 overview_consultoria_processos_de_ti_versao_slide_share (20)

Aghatha 02 overview consultoria processos de ti versao slide share v1
Aghatha 02 overview consultoria processos de ti versao slide share v1Aghatha 02 overview consultoria processos de ti versao slide share v1
Aghatha 02 overview consultoria processos de ti versao slide share v1
 
Aula 1 - Gestão de Infraestrutura
Aula 1 - Gestão de InfraestruturaAula 1 - Gestão de Infraestrutura
Aula 1 - Gestão de Infraestrutura
 
Workshop Catálogo de serviços - Visão Executiva
Workshop  Catálogo de serviços - Visão ExecutivaWorkshop  Catálogo de serviços - Visão Executiva
Workshop Catálogo de serviços - Visão Executiva
 
Marcio iti lv3_1_ciclo_devidadeservicos
Marcio iti lv3_1_ciclo_devidadeservicosMarcio iti lv3_1_ciclo_devidadeservicos
Marcio iti lv3_1_ciclo_devidadeservicos
 
Omar Mussi Ti Inside 25 Ago 2009 GovernançA De Ti Com ServiçOs De Terceiros
Omar Mussi   Ti Inside 25 Ago 2009 GovernançA De Ti Com ServiçOs De TerceirosOmar Mussi   Ti Inside 25 Ago 2009 GovernançA De Ti Com ServiçOs De Terceiros
Omar Mussi Ti Inside 25 Ago 2009 GovernançA De Ti Com ServiçOs De Terceiros
 
Curso gestao servicos modulo 1 - v1
Curso gestao servicos   modulo 1 - v1Curso gestao servicos   modulo 1 - v1
Curso gestao servicos modulo 1 - v1
 
ITIL Security - Uma Visão de Segurança por Processos
ITIL Security - Uma Visão de Segurança por ProcessosITIL Security - Uma Visão de Segurança por Processos
ITIL Security - Uma Visão de Segurança por Processos
 
Governança de TI e Segurança da Informação.ppt
Governança de TI e Segurança da Informação.pptGovernança de TI e Segurança da Informação.ppt
Governança de TI e Segurança da Informação.ppt
 
Implementação da ISO/IEC 20000-1 Gestão de Serviços - Case Study
Implementação da ISO/IEC 20000-1 Gestão de Serviços - Case StudyImplementação da ISO/IEC 20000-1 Gestão de Serviços - Case Study
Implementação da ISO/IEC 20000-1 Gestão de Serviços - Case Study
 
Projecto TICE.PT – Apoios Financeiros
Projecto TICE.PT – Apoios FinanceirosProjecto TICE.PT – Apoios Financeiros
Projecto TICE.PT – Apoios Financeiros
 
Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1
 
ITIL Module - OverView
ITIL Module - OverViewITIL Module - OverView
ITIL Module - OverView
 
Roadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL SecurityRoadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL Security
 
GovernaçA De T Ic
GovernaçA De T IcGovernaçA De T Ic
GovernaçA De T Ic
 
PMO TI - Projeto de Implantação numa Agência Pública Federal - o caso Finep
PMO TI - Projeto de  Implantação numa Agência  Pública Federal - o caso FinepPMO TI - Projeto de  Implantação numa Agência  Pública Federal - o caso Finep
PMO TI - Projeto de Implantação numa Agência Pública Federal - o caso Finep
 
Melhores Práticas de TI.ppt
Melhores Práticas de TI.pptMelhores Práticas de TI.ppt
Melhores Práticas de TI.ppt
 
Itil
ItilItil
Itil
 
Slides SENAC Aula 2
Slides SENAC Aula 2Slides SENAC Aula 2
Slides SENAC Aula 2
 
Excelência em Gestão através do PPM
Excelência em Gestão através do PPMExcelência em Gestão através do PPM
Excelência em Gestão através do PPM
 
Ferramentas de gestão no sector das Tecnologias de Informação
Ferramentas de gestão no sector das Tecnologias de InformaçãoFerramentas de gestão no sector das Tecnologias de Informação
Ferramentas de gestão no sector das Tecnologias de Informação
 

Aghatha 02 overview_consultoria_processos_de_ti_versao_slide_share

  • 1. AGHATHA PORTFÓLIO - CONSULTORIA PARA COMPLIANCE PROCESSOS E CONTROLES DE TI GOVERNANÇA DE TI E SEGURANÇA DA INFORMAÇÃO AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 1 ©2005-2010 Copyright – AGHATHA 18:42
  • 2. Agenda 1 Apresentação AGHATHA. 2 Consultoria de Processos de TI – Areas de Atuação 3 Projetos e Serviços - Segurança da Informação 4 P&R AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 2 ©2005-2010 Copyright – AGHATHA 18:42
  • 3. 1 – APRESENTAÇÃO - AGHATHA 1.1 – MELHORES PRÁTICAS E REFERENCIAIS TÉCNICOS ADOTADOS AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 3 ©2005-2010 Copyright – AGHATHA 18:42
  • 4. 2- CONSULTORIAS DE TI 2.1 - ÁREAS DE ATUAÇÃO AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 4 ©2005-2010 Copyright – AGHATHA 18:42
  • 5. 2- CONSULTORIAS DE TI 2.1 – ÁREAS DE ATUAÇÃO: 2.1.1. – Governança de TI / Sarbanes-Oxley - COSO / COBIT • Avaliação de Nível de Maturidade/Riscos Processos e Controles de TI – COSO/COBIT; • Adequação/Revisão dos Processos e Controles de TI – SOX / COBIT / IS0-27K / IS-20K / PMI • Organização e Instalação do Escritório de Gerenciamento de Riscos • Treinamento e Preparação Equipe de TI – Processo de Auditoria Externa/Compliance TI (BIG 4). 2.1.2. – Gerenciamento de Serviços de TI - ISO-IEC-20.000 / ITIL V3 • Avaliação de Nível de Maturidade/Serviços de TI - ITIL V3 / ISO-20.000 – GAP Analisys • Adequação/Revisão dos Processos e Controles de TI – ITIL V3 / ISO-20.000 – GAP Solution • Treinamento e Preparação Equipe de TI – Uso e Aplicação dos Processos e controles. AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 5 ©2005-2010 Copyright – AGHATHA 18:42
  • 6. 2- CONSULTORIAS DE TI 2.1 – ÁREAS DE ATUAÇÃO: 2.1.3. – Gerenciamento de Segurança de TI - ISO-IEC-27.002; • Avaliação de Nível de Maturidade/Serviços de TI - ISO-27.001/2 – GAP Analisys • Adequação/Revisão dos Processos e Controles de TI – ISO-27.001/2 – GAP Solution • Treinamento e Preparação Equipe de TI – Uso e Aplicação dos Processos e controles. • Projeto de Implantação do Plano de Continuidade de Negócio; • Projeto de Segregação de Função Revisão Controle Acesso / Matriz Conflitos – Sistema R3 SAP / Profilling for SAP (Transware AG); • Treinamento Equipe de TI – Uso e Aplicação dos Processos e controles. AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 6 ©2005-2010 Copyright – AGHATHA 18:42
  • 7. 2- CONSULTORIAS DE TI 2.1 – ÁREAS DE ATUAÇÃO : 2.1.4. – Gerenciamento de Portfólio de Projetos - PMI / PMBOK; • Metodologia de Gerenciamento de Mudanças – Infraestrutura de TI; • Metodologia de Gerenciamento de Mudanças – Aplicações / Sistemas (SDLC); • Implantação de Escritório de Projetos – PMO – Gestão de Portfólio de Projetos de TI • Portfólio de projetos Alinhado ao Orçamento, Planejamento Estratégico e BSC; • Instalação de Comitê de Gestão de Projetos de TI. • Implantação de Metodologia Desenvolvimento de Produtos – (PDLC); • Metodologia alinhada as necessidades de Mercado e Marketing • Instalação de Comitê de Novos produtos • Coaching para Diretores, Gestores e Gerentes de Projetos na aplicação das metodologias; AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 7 ©2005-2010 Copyright – AGHATHA 18:42
  • 8. 2- CONSULTORIAS DE TI 2.2 – CICLO DE VIDA - PROJETOS DE CONSULTORIA DE TI: AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 8 ©2005-2010 Copyright – AGHATHA 18:42
  • 9. 2- CONSULTORIAS DE TI 2.3 – Diferenciais oferecidos pelo Framework de Processos AGHATHA - Procedimentos e Controles são totalmente Integrados e alinhados entre si. - É comum a existência de múltiplos requisitos entre as melhores práticas endereçadas a um mesmo processo de TI. - O Framework considera todas as recomendações de forma alinhada e integrada, evitando retrabalhos na readequação dos processos a cada nova melhor prática adotada e as consequentes ações de Revisões, Reimplantações, Re-treinamento, ajustes em controles legados, e ainda a emissão de diversas versões de um mesmo processo até que todas as práticas sejam adotadas e atendidas. - Implantação Rápida e Eficiente das Recomendações e integração das ações requeridas pelas diversas Equipes de TI. - Os processos e controles de TI são Matriciais e necessitam ser ágeis e integrados. - O Framework considera todas as recomendações previstas nas melhores práticas e ao mesmo tempo proporcionam integração Cross- Functional entre as áreas de TI, os procedimentos são alinhados horizontal e verticalmente obedecendo critérios de segregação de função e conflitos de interesse. - Framework devidamente Auditados e Certificados. - Os processos são efetivos e Aptos para Auditorias Externas de Compliance. - Nossos modelos de referencia já foram auditados por diversas oportunidades e efetivamente proporcionam o atendimento dos requisitos e exigências requeridos por auditorias Externas para Sarbanes-Oxley, ISO-27001. Gerenciamento de Serviços de TI - ITIL V3 e Gerenciamento de Mudanças e Projetos - PMI / PMO e Governança de TI. AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 9 ©2005-2010 Copyright – AGHATHA 18:42
  • 10. 3 – PROJETOS E SERVIÇOS SEGURANÇA DA INFORMAÇÃO 3.1 - GERENCIAMENTO DE SEGURANÇA INFORMAÇÃO ISO-IEC-27.001/2 COMPLIANCE AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 10 ©2005-2010 Copyright – AGHATHA 18:42
  • 11. 3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO 3.1.1 – PARADIGMAS – SEGURANÇA DA INFORMAÇÃO: • A informação é um ATIVO, essencial para o negócio e deve ser protegida; • A informação ESTÁ EXPOSTA a uma variedade de ameaças e vulnerabilidades dentro e fora da organização; • A segurança da informação é RESPONSABILIDADE DE TODOS; • A Gestão da segurança da informação é resultado do conjunto integrado de ações que envolvem PESSOAS,PROCESSOS e CONTROLES. AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 11 ©2005-2010 Copyright – AGHATHA 18:42
  • 12. 3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO 3.1.2 – PRINCIPAIS MOTIVAÇÕES – SEGURANÇA DA INFORMAÇÃO: •Nível de conhecimento geral das ações de segurança é adequado e atualizado; •Usuários possuem direito de acesso lógico e físico adequados; •Nível de proteção de rede e aplicações adequadas; •Uso inadequado /abusivo dos recursos e serviços corporativos; •Controle do nível de integridade e confidencialidade das informações críticas; •Nível de gerenciamento e proteção de falhas na continuidade do Negócio; •Segregação e funções e gestão de conflitos de interesses adequados; •Responsabilidade civil, criminal do usuário pelo uso indevido email/web é reconhecida; •Controle das ações de terceiros é adequadamente controlada e responsabilizada; AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 12 ©2005-2010 Copyright – AGHATHA 18:42
  • 13. 3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO 3.1.3 – ABORDAGEM – PROJETOS GERENCIAMENTO DE SEGURANÇA AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 13 ©2005-2010 Copyright – AGHATHA 18:42
  • 14. 3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO 3.1.4 – FERRAMENTAS DE DIAGNÓSTICO / MAPA DO NÍVEL DE MATURIDADE Diagnóstico Visão Gerencial AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 14 ©2005-2010 Copyright – AGHATHA 18:42
  • 15. 3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO 3.1.5 – ORGANIZAÇÃO HIERARQUICA – ENTREGÁVEIS DOS PROCESSOS AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 15 ©2005-2010 Copyright – AGHATHA 18:42
  • 16. 3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO 3.1.6 – MAPA GERAL PROCESSOS – COMPLIANCE SEGURANÇA INFORMAÇÃO - ISO-IEC-27.001/2 AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 16 ©2005-2010 Copyright – AGHATHA 18:42
  • 17. 3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO 3.1.6 – EXEMPLO DE ESTRUTURA DOS PROCEDIMENTOS Instruções Técnicas (passo-a-passo) O que? Quem? Como? Quando? Mapeamento através de Fluxos de Processos AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 17 ©2005-2010 Copyright – AGHATHA 18:42
  • 18. 3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO 3.1.7– CICLOS DE EVOLUÇÃO DOS NIVEIS MATURIDADE DOS PROCESSOS Atual Objetivo O - Inexistente: Gerenciamento de processos não são aplicados, não há padrão definido para execução de ações técnicas 1 - Inicial: Processos são ‘ad hoc’ e desorganizados, o sucesso depende de esforços pessoais 2 - Repetitivo – Os processos seguem um padrão regular – Estrutura Normativa Estabelecida / Porém é Incompleta 3 - Definido- Os processos são documentados e comunicados – Estrutura Normativa Completa e Aplicada 4 – Gerenciado – Processos são monitorados e medidos (Kpi s e Kpg s / SLA s e SLM s) e são tomadas ações corretivas de forma regular e continuada; 5 - Otimizado – Melhores práticas são seguidas e controladas de forma Automatizadas / Com apoio de Ferramentas e meios Auxiliares ; AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 18 ©2005-2010 Copyright – AGHATHA 18:42
  • 19. 3.1- GERENCIAMENTO DE SEGURANÇA DA INFORMAÇÃO 3.1.8 – DIAGNÓSTICO (ONDE ESTAMOS? / ONDE QUEREMOS ESTAR?) Antes Depois AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 19 ©2005-2010 Copyright – AGHATHA 18:42
  • 20. 3 – PROJETOS E SERVIÇOS SEGURANÇA DA INFORMAÇÃO 3.2 - GERENCIAMENTO DOS SERVIÇOS DE TI ISO-IEC-20.000-1/2 / ITIL V3 AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 20 ©2005-2010 Copyright – AGHATHA 18:42
  • 21. 3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL 3.2.1 – PARADIGMAS – SERVIÇOS DE TI : • Área de TI como prestadora de serviços e suporte do NEGÓCIO; • Os INVESTIMENTOS de TI alinhados aos OBJETIVOS e a PRIORIDADES DO NEGÓCIO; • A priorização das AÇÕES de TI estar alinhadas aos OBJETIVOS e a PRIORIDADES DO NEGÓCIO • A INFORMAÇÃO é propriedade do NEGÓCIO e é CUSTODIADA pela ÁREA DE TI; • A Qualidade dos SERVIÇOS de TI é responsabilidade do CIO; • O dimensionamento da Equipe de TI está DIRETAMENTE relacionada ao NÍVEL DE SERVIÇO requeridos pelo NEGÓCIO; • O relacionamento entre a TECNOLOGIA e o NEGÓCIO através da GOVERNANÇA DE TI. AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 21 ©2005-2010 Copyright – AGHATHA 18:42
  • 22. 3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL 3.2.2 – PRINCIPAIS MOTIVAÇÕES – SERVIÇOS DE TI: • Equipe de TI atua de forma alinhada e integrada aos requisitos e necessidades do negócio; • As responsabilidades de TI estão endereçados claramente entre os recursos humanos de TI; • A infraestrutura de TI suporta e contribui adequadamente para as operações do negócio; • Os níveis de serviços requeridos pelo negócio são adequadamente gerenciados e comunicados; • A responsabilidade pelos ativos e informações estão devidamente endereçados aos usuários; • Os investimentos de TI estão alinhados aos objetivos e necessidades do negócio; • Os processos e ações de TI estão adequadamente executados, documentados e evidenciados; • Os gestores do negócio são co-responsáveis pela priorização das ações de TI; • As áreas tomadoras de serviços de TI estão patrocinando adequadamente os custos e os investimentos necessários; • Os serviços e fornecedores estão atendendo aos requisitos do negócio; • O planejamento estratégico da organização está endereçando as necessidades de TI; • O Plano Diretor de Informática está alinhado ao Planejamento Estratégico e Orçamento; • As mudanças promovidas no ambiente e aplicações estão sob controle; AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 22 ©2005-2010 Copyright – AGHATHA 18:42
  • 23. 3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL 3.2.3 – FERRAMENTAS DE DIAGNÓSTICO / MAPA DO NÍVEL DE MATURIDADE Diagnóstico Mapa Gerencial AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 23 ©2005-2010 Copyright – AGHATHA 18:42
  • 24. 3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL 3.2.4 – ABORDAGEM – PROJETOS GERENCIAMENTO DE SERVIÇOS DE TI AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 24 ©2005-2010 Copyright – AGHATHA 18:42
  • 25. 3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL 3.2.5 – ORGANIZAÇÃO HIERARQUICA – ENTREGÁVEIS DOS PROCESSOS Requisitos do Negócio Quais SLA´s? AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 25 ©2005-2010 Copyright – AGHATHA 18:42
  • 26. 3.2- GERENCIAMENTO DOS SERVIÇOS DE TI - ITIL 3.2.6 – DIAGNÓSTICO (ONDE ESTAMOS? / ONDE QUEREMOS ESTAR?) Antes Depois AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 26 ©2005-2010 Copyright – AGHATHA 18:42
  • 27. 3 – PROJETOS E SERVIÇOS SEGURANÇA DA INFORMAÇÃO 3.3 - GERENCIAMENTO DE RISCOS DE TI COSO / ISO-IEC-27.005 AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 27 ©2005-2010 Copyright – AGHATHA 18:42
  • 28. 3.3 - GERENCIAMENTO DE RISCOS DE TI 3.3.1 – ABORDAGEM – PROJETOS GERENCIAMENTO DE RISCOS DE TI PROCESSO DE GESTÃO DE RISCOS ESTABELER O CONTEXTO AVALIAÇÃO DOS RISCOS ANÁLISE DOS RISCOS MONITORAR E REVISAR OS RISCOS IDENTIFICAR OS RISCOS COMUNICAR OS RISCOS ESTIMAR OS RISCOS AVALIAR OS RISCOS DECISÃO DE RISCO – PONTO 1 Não Avaliação é Satisfatória? Sim TRATAR OS RISCOS Não DECISÃO DE RISCO – PONTO 2 Tratamento é Satisfatório? Sim ACEITAR OS RISCOS FINAL DA PRIMEIRA OU SUBSEQUENTE ITERAÇÃO AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 28 ©2005-2010 Copyright – AGHATHA 18:42
  • 29. 3.3 - GERENCIAMENTO DE RISCOS DE TI 3.3.2 – FERRAMENTAS DE DIAGNÓSTICO / MAPA DE RISCOS AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 29 ©2005-2010 Copyright – AGHATHA 18:42
  • 30. 3.3 - GERENCIAMENTO DE RISCOS DE TI 3.3.3 – DIAGNÓSTICO (ONDE ESTAMOS? / ONDE QUEREMOS ESTAR?) Antes Depois AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 30 ©2005-2010 Copyright – AGHATHA 18:42
  • 31. 3.3 - GERENCIAMENTO DE RISCOS DE TI 3.3.4 – REDUÇÃO DOS RISCOS E/OU REDUÇÃO DOS NIVEIS DE RISCO AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 31 ©2005-2010 Copyright – AGHATHA 18:42
  • 32. 3 – PROJETOS E SERVIÇOS SEGURANÇA DA INFORMAÇÃO 3.4 - PROJETO COMPLIANCE SARBANES OXLEY ACT PROJETO GOVERNANÇA DE TI COBIT / COSO / SOX ACT AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 32 ©2005-2010 Copyright – AGHATHA 18:42
  • 33. 3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI 3.4.1 – ABORDAGEM – PROJETOS COMPLIANCE – SARBANES OXLEY ACT AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 33 ©2005-2010 Copyright – AGHATHA 18:42
  • 34. 3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI 3.4.2 – FERRAMENTAS DE DIAGNÓSTICO / MAPA DO NÍVEL DE MATURIDADE Diagnóstico Visão Gerencial AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 34 ©2005-2010 Copyright – AGHATHA 18:42
  • 35. 3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI 3.4.3 – DIAGNÓSTICO (ONDE ESTAMOS? / ONDE QUEREMOS ESTAR?) Antes Depois AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 35 ©2005-2010 Copyright – AGHATHA 18:42
  • 36. 3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI 3.4.4 – ORGANIZAÇÃO HIERARQUICA – ENTREGÁVEIS DOS PROCESSOS AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 36 ©2005-2010 Copyright – AGHATHA 18:42
  • 37. 3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI 3.4.5 – MAPA GERAL PROCESSOS – COMPLIANCE SOX / GOVERNANÇA DE TI AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 37 ©2005-2010 Copyright – AGHATHA 18:42
  • 38. 3.4 – SARBANES-OXLEY COMPLIANCE / GOVERNANÇA TI 3.4.6 – CICLOS DE EVOLUÇÃO DOS NIVEIS MATURIDADE DOS PROCESSOS Atual Objetivo O - Inexistente: Gerenciamento de processos não são aplicados, não há padrão definido para execução de ações técnicas 1 - Inicial: Processos são ‘ad hoc’ e desorganizados, o sucesso depende de esforços pessoais 2 - Repetitivo – Os processos seguem um padrão regular – Estrutura Normativa Estabelecida / Porém é Incompleta 3 - Definido- Os processos são documentados e comunicados – Estrutura Normativa Completa e Aplicada 4 – Gerenciado – Processos são monitorados e medidos (Kpi s e Kpg s / SLA s e SLM s) e são tomadas ações corretivas de forma regular e continuada; 5 - Otimizado – Melhores práticas são seguidas e controladas de forma Automatizadas / Com apoio de Ferramentas e meios Auxiliares ; AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 38 ©2005-2010 Copyright – AGHATHA 18:42
  • 39. Contatos / Redes Sociais Redes Sociais http://aghatha.wordpress.com/ http://www.facebook.com/aghatha.maxi http://twitter.com/#!/aghatha_maxi Contatos REGIÃO SUL REGIÃO CENTRO / NORTE REGIÃO SUDESTE / NORDESTE Porto Alegre - RS Belo Horizonte - MG São Paulo - SP Av. Dom Pedro II, 1240 Av. Barão Homem de Melo, 4500 Av. Guadalupe, 58 / 51 Sala 509e Bairro Higienópolis 11º Andar Bairro Das Mansões Jd. América - S. J. Campos - SP E-mail : E-mail : E-mail : RS@aghatha.com.br MG@aghatha.com.br SP@aghatha.com.br Fone/Fax/Cel: Fone/Fax/Cel: Fone/Fax/Cel: +55 51 3031-2659 +55 31 2555-8227 +55 12 3033-3435 www.aghatha.com.br AGHATHA - Apresentação Portfolio Serviços de Consultoria – Compliance de TI 39 ©2005-2010 Copyright – AGHATHA 18:42