SlideShare uma empresa Scribd logo
1 de 21
Baixar para ler offline
UNIDADE VI
Conceitos de governança de TI nas organizações
Parte 1
O QUE É GOVERNANÇA DE TI
É um conjunto de estruturas e processos que visa garantir que a TI
suporte e maximize adequadamente os objetivos e estratégias de negócio da
organização, adicionando valores aos serviços entregues, balanceando os riscos
e obtendo o retorno sobre os investimentos em TI.

2
STAKEHOLDER GOVERNANÇA DE TI
Stakeholder (em português, parte interessada ou interveniente), é um
termo
usado
em
diversas
áreas
como
gestão
de
projetos, administração e arquitetura de software referente às partes
interessadas que devem estar de acordo com as práticas de governança
corporativa executadas pela empresa.

São pessoas ou elementos relacionados com as operações de TI:
• Fornecedores
• Usuários
• Órgãos públicos
• Governo
• Acionistas
• Diretores/ Executivos / Gerentes

3
ALINHAMENTO DA TI COM O NEGÓCIO
Verifica se os investimentos da empresa em TI estão em harmonia com objetivos
estratégicos da empresa.
•Benefícios do Alinhamento Estratégico:
•Valor agregado aos produtos e serviços da empresa
•Ajuda no posicionamento competitivo da empresa
•Uso otimizado dos recursos
•Custos eficiência administrativa aperfeiçoada

4
GERENCIAMENTO DE RISCOS
Os riscos são gerenciados de quatro formas:
•Mitigação de Riscos: Implementação de controles que protejam contra riscos, por
exemplo, implementação de um firewall de segurança.
•Transferência de Riscos: Compartilhar riscos com parceiros ou contratar seguro
apropriado.
•Aceitação de Riscos: Confirmação e monitoração de riscos, e ter um plano de
resposta ao risco pronto.
•Evitando os Riscos: Adotar uma opção diferente que evite completamente o risco.

5
CARACTERÍSTICAS DE UM FRAMEWORK DE CONTROLE
Um Framework de Controle de TI deve conter as seguintes características:
•Foco no negócio

•Orientada a processo
•Padrão aceito
•Linguagem comum
•Requisitos regulatórios

Um Framework ou arcabouço conceitual é um conjunto de conceitos usado
para resolver um problema de um domínio específico.

6
BENEFÍCIOS DA GOVERNANÇA DE TI
•Confiança da Alta administração
•TI mais comprometida com o Negócio
•Retorno sobre o Investimento (ROI) maior
•Serviços mais confiáveis
•Mais transparência

7
COBIT = Control Objectives for Information and related Technology
(Objetivos de Controle para Informações e Tecnologia Relacionada)
•O COBIT é um framework e uma base de conhecimento para os processos de TI e
seu gerenciamento.
•O COBIT não é um padrão definitivo, tem que ser adaptado para cada empresa
•É um framework de controle que tem o propósito de assegurar que os recursos de TI
estarão alinhados com os objetivos da organização.
•É baseado na premissa que a TI precisa entregar informação que a empresa

necessita para atingir seus objetivos.
•O princípio do framework do COBIT é vincular as expectativas dos gestores de TI com
as responsabilidades dos gestores de TI.
•Faz com que a TI seja mais ajustável ao negócio

8
MISSÃO DO COBIT
“Pesquisar, desenvolver, publicar e promover um conjunto de objetivos de controle
para tecnologia que seja embasado, atual, internacional e aceito em geral para o uso
do dia-a-dia de gerentes de negócio e auditores”

O COBIT ATENDE AOS 5 REQUISITOS DE UM FRAMEWORK DE CONTROLE
•Define uma linguagem comum para a área de TI e negócio
•Ajuda a atender os requisitos regulatórios
•É um padrão aceito entre empresas
•É orientado a processos
•É focado nos requisitos de negócio

9
10
PROCESSOS DE TI
4 Domínios de TI:
•Planejamento e Organização
•Aquisição e Implementação
•Entrega e suporte
•Monitoração e avaliação

11
CRITÉRIOS DE INFORMAÇÃO

Para satisfazer os objetivos de negócio, as informações precisam estar em
conformidade com os critérios chamados requisitos de negócio.
Requisitos de Qualidade
•Qualidade
•Custo
•Entrega
Requisitos Fiduciários (Relatório do COSO)
•Eficácia e eficiência das Operações
•Confiabilidade das Informações
•Conformidade com Leis e Regulamentos
Requisitos de Segurança
•Confidencialidade
•Integridade
•Disponibilidade
O COSO (Committee of Sponsoring Organizations of the Treadway Commission) é uma organização privada
criada nos EUA em 1985 para prevenir e evitar fraudes nas demonstrações contábeis da empresa.
12
RECURSOS DE TI
•Aplicações: sistemas automatizados e procedimentos manuais para processar
informações
•Informação: os dados de todos os formulários de entrada, processados e exibidos pelos
sistemas de informação, podendo ser qualquer formulário que é usado pelo negócio.
•Infra-estrutura: inclui hardware, sistemas operacionais, sistemas de banco de dados,
rede, multimídia, etc. É tudo que é necessário para o funcionamento das aplicações.
•Pessoas: pessoal necessário para planejar, organizar, adquirir, implementar, entregar, dar
suporte, monitorar e avaliar os sistemas de informação e serviços. Eles podem ser
internos ou terceirizados.

13
KEY GOL INDICATORS (KGI)
Indica se um processo de TI alcançou a sua meta em nível de critérios de informação.
Este tipo de indicador é usado após a execução do processo, não durante o processo.

KEY PERFOMANCE INDICATOR (KPI)
Determinam quanto o processo de TI conseguiu atingir em relação aos objetivos. São
indicadores que podem avaliar o processo enquanto ele está em execução, desta forma
permiti tomar ações corretivas durante o processo.
GRÁFICOS RACI
Apresenta quem é responsável por cada atividade

14
COBIT X OUTROS PADRÕES

•O COBIT é compatível com outros padrões
•O COBIT está em um nível mais genérico, por isto pode ser utilizado para avaliar
outros processos implementados por outros frameworks como ITIL e ISO 17799
•O COBIT pode ser aplicado depois que outros padrões a nível mais operacional já
estejam aplicados, já que o COBIT vai servir para auditar estes processos.
•O COSO é um framework para controle de interno, não somente de TI, pode ser
utilizado em qualquer área de negócio. Já o COBIT é específico para a TI, mas está
alinhado com o COSO.

15
COBIT X OUTROS PADRÕES
•O COBIT cobre todos os processos do ITIL, entretanto o ITIL é mais detalhado.
•O COBIT é um framework que diz o que tem ser feito, não se preocupa em como
fazer.

•O COBIT atende os requisitos regulatórios nos quais a empresa está submetida. Por
isto pode ser utilizado para cumprir a conformidade com a SARBANES OXLEY.
ITIL: http://pt.wikipedia.org/wiki/ITILv3
A lei Sarbanes-Oxley, apelidada de Sarbox ou ainda de SOX, visa garantir a criação de mecanismos
de auditoria e segurança confiáveis nas empresas, incluindo ainda regras para a criação de comitês
encarregados de supervisionar suas atividades e operações, de modo a mitigar riscos aos negócios, evitar a
ocorrência de fraudes ou assegurar que haja meios de identificá-las quando ocorrem, garantindo a
transparência na gestão das empresas. http://pt.wikipedia.org/wiki/Lei_Sarbanes-Oxley

16
Como o Framework de Controle o COBIT tem 2 focos:
Fornecer informações necessárias para suportar os objetivos e requisitos de
negócio.
Tratar informações como sendo o resultado combinado de aplicações de TI e
recursos que precisam ser gerenciados por processos de TI.

17
18
19
Trabalho Governança parte 1
1)
2)
3)
4)

5)
6)
7)
8)
9)
10)
11)
12)
13)
14)
15)
16)
17)
18)

Qual a relação da GTI com a administração empresarial na atualidade?
O que é um FRAMEWORK? Descreva as suas características.
Quais as formas de gerenciar os riscos?
Em relação ao gerenciamento de riscos é correto afirmar que, em determinadas ocasiões, eles
são aceitos? O que fazer nesse caso?
Quais as características que fazem os investimentos em TI ficarem em harmonia com os objetivos
empresariais?
O que você entende como Stakeholder? As empresas familiares e com o capital fechado têm esse
integrante? Justifique a resposta.
Quais os benefícios da governança de TI? E de que forma esses benefícios impactam no bom
andamento das empresas?
O que é? E quais as características do COBIT?
Por que o COBIT serviu, inicialmente, para os auditores?
Quais os componentes do COBIT?
Descreva os domínios de TI e sua importância na empresa.
Quais os requisitos de negócio da informação? Descreva-os.
Quais os recursos de TI? Descreva os seus papeis.
Para que servem: KGI, KPI E RACI?
Quais as observações do COBIT em relação a outros padrões a outros padrões de FRAMEWORK?
Quais os focos do COBIT?
A partir do modelo de processo do COBIT, descreva a função e importância de 3 processos.
Descreva a função de 3 dos processos considerados mais importantes do COBIT.

Este trabalho pode ser feito em grupo com no máximo 6 (seis) alunos
Discutido em sala e enviado para o e-mail: vwnunes@gmail.com com o assunto: ADMINISTRAÇÃO DE
SISTEMAS trabalho GOVERNAÇA parte 1
Não esquecer de colocar o nome dos componentes do grupo no trabalho

20
Referências
Governança de TI: comparativo entre COBIT e ITIL
Eduardo Almansa Sortica
EPUSP-LARC / SENAC SP
email: eduardo.asortica @sp.senac.br
Sérgio Clementi
EPUSP – LARC / FSA
email: sergio.clementi @fsa.br

Tereza Cristina M. B. Carvalho
EPUSP – LARC
email: carvalho @larc.usp.br

Disponível em:
http://www3.fsa.br/LocalUser/gestaoti/Ativ09%20CLEMENTI%202004%20%20Governan%C3%
A7a%20de%20TI%20-%20Comparativo%20entre%20Cobit%20e%20Itil.pdf
21

Mais conteúdo relacionado

Mais procurados

Aula 2.0 governança de ti
Aula 2.0 governança de tiAula 2.0 governança de ti
Aula 2.0 governança de tilcumaio
 
Simulado cobit em português
Simulado cobit em portuguêsSimulado cobit em português
Simulado cobit em portuguêsFernando Palma
 
Itil uma introducao
Itil   uma introducaoItil   uma introducao
Itil uma introducaoJorge Rocha
 
Fundamentos de Governança de TI
Fundamentos de Governança de TI Fundamentos de Governança de TI
Fundamentos de Governança de TI Luiz Mauricio
 
Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...
Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...
Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...Luzia Dourado
 
Aula 03 implementação do cobit
Aula 03   implementação do cobitAula 03   implementação do cobit
Aula 03 implementação do cobitMaurilio Benevento
 
Implantando a governança de ti
Implantando a governança de tiImplantando a governança de ti
Implantando a governança de tiSilvino Neto
 
[Workshop] Governança de TI, 1ª Edição
[Workshop] Governança de TI, 1ª Edição[Workshop] Governança de TI, 1ª Edição
[Workshop] Governança de TI, 1ª EdiçãoAlessandro Almeida
 
4 como criar uma estratégia corporativa de adoção de cloud em larga escala
4   como criar uma estratégia corporativa de adoção de cloud em larga escala 4   como criar uma estratégia corporativa de adoção de cloud em larga escala
4 como criar uma estratégia corporativa de adoção de cloud em larga escala Amazon Web Services LATAM
 
(Solução gestão serviços ti itil [modo de compatibilidade])
(Solução gestão serviços ti   itil [modo de compatibilidade])(Solução gestão serviços ti   itil [modo de compatibilidade])
(Solução gestão serviços ti itil [modo de compatibilidade])Thiago Oliveira Silva Barros
 
Componentes do Cobit
Componentes do CobitComponentes do Cobit
Componentes do CobitFabio Viana
 
A Implementação do Sistema de Governança de TI
A Implementação do Sistema de Governança de TIA Implementação do Sistema de Governança de TI
A Implementação do Sistema de Governança de TIBlue Hawk - B&IT Management
 

Mais procurados (18)

Aula 2.0 governança de ti
Aula 2.0 governança de tiAula 2.0 governança de ti
Aula 2.0 governança de ti
 
Governanca de TI
Governanca de TIGovernanca de TI
Governanca de TI
 
Simulado cobit em português
Simulado cobit em portuguêsSimulado cobit em português
Simulado cobit em português
 
Cobit e itil (1)
Cobit e itil (1)Cobit e itil (1)
Cobit e itil (1)
 
Itil uma introducao
Itil   uma introducaoItil   uma introducao
Itil uma introducao
 
Fundamentos de Governança de TI
Fundamentos de Governança de TI Fundamentos de Governança de TI
Fundamentos de Governança de TI
 
Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...
Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...
Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...
 
Mapa de Processos do Cobit v 4.1
Mapa de Processos do Cobit v 4.1Mapa de Processos do Cobit v 4.1
Mapa de Processos do Cobit v 4.1
 
Aula 03 implementação do cobit
Aula 03   implementação do cobitAula 03   implementação do cobit
Aula 03 implementação do cobit
 
TI para o CxO
TI para o CxOTI para o CxO
TI para o CxO
 
Governança de TI
Governança de TIGovernança de TI
Governança de TI
 
Implantando a governança de ti
Implantando a governança de tiImplantando a governança de ti
Implantando a governança de ti
 
[Workshop] Governança de TI, 1ª Edição
[Workshop] Governança de TI, 1ª Edição[Workshop] Governança de TI, 1ª Edição
[Workshop] Governança de TI, 1ª Edição
 
4 como criar uma estratégia corporativa de adoção de cloud em larga escala
4   como criar uma estratégia corporativa de adoção de cloud em larga escala 4   como criar uma estratégia corporativa de adoção de cloud em larga escala
4 como criar uma estratégia corporativa de adoção de cloud em larga escala
 
(Solução gestão serviços ti itil [modo de compatibilidade])
(Solução gestão serviços ti   itil [modo de compatibilidade])(Solução gestão serviços ti   itil [modo de compatibilidade])
(Solução gestão serviços ti itil [modo de compatibilidade])
 
ISO 38500 Visão Geral
ISO 38500   Visão GeralISO 38500   Visão Geral
ISO 38500 Visão Geral
 
Componentes do Cobit
Componentes do CobitComponentes do Cobit
Componentes do Cobit
 
A Implementação do Sistema de Governança de TI
A Implementação do Sistema de Governança de TIA Implementação do Sistema de Governança de TI
A Implementação do Sistema de Governança de TI
 

Destaque

Administraçao de sistemas aula 5 29ago
Administraçao de sistemas  aula 5 29agoAdministraçao de sistemas  aula 5 29ago
Administraçao de sistemas aula 5 29agovicente nunes
 
Como escolher uma solução para sua empresa?
Como escolher uma solução para sua empresa?Como escolher uma solução para sua empresa?
Como escolher uma solução para sua empresa?Vicente Willians Nunes
 
Administraçao de sistemas aula 6 4set
Administraçao de sistemas  aula 6 4setAdministraçao de sistemas  aula 6 4set
Administraçao de sistemas aula 6 4setvicente nunes
 
Administraçao de sistemas aula 1
Administraçao de sistemas  aula 1Administraçao de sistemas  aula 1
Administraçao de sistemas aula 1vicente nunes
 
Plano de ensino administração de sistemas de informação
Plano de ensino administração de sistemas de informação Plano de ensino administração de sistemas de informação
Plano de ensino administração de sistemas de informação vicente nunes
 
Texto 1 a sociedade da informação e seus desafios
Texto 1   a sociedade da informação e seus desafiosTexto 1   a sociedade da informação e seus desafios
Texto 1 a sociedade da informação e seus desafiosvicente nunes
 
Administraçao de sistemas aula 8 16 set
Administraçao de sistemas  aula 8 16 setAdministraçao de sistemas  aula 8 16 set
Administraçao de sistemas aula 8 16 setVicente Willians Nunes
 

Destaque (18)

Administraçao de sistemas aula 5 29ago
Administraçao de sistemas  aula 5 29agoAdministraçao de sistemas  aula 5 29ago
Administraçao de sistemas aula 5 29ago
 
Business Intelligence
Business IntelligenceBusiness Intelligence
Business Intelligence
 
Administraçao de sistemas aula 2
Administraçao de sistemas  aula 2Administraçao de sistemas  aula 2
Administraçao de sistemas aula 2
 
Como escolher uma solução para sua empresa?
Como escolher uma solução para sua empresa?Como escolher uma solução para sua empresa?
Como escolher uma solução para sua empresa?
 
Administraçao de sistemas aula 6 4set
Administraçao de sistemas  aula 6 4setAdministraçao de sistemas  aula 6 4set
Administraçao de sistemas aula 6 4set
 
Administraçao de sistemas aula 1
Administraçao de sistemas  aula 1Administraçao de sistemas  aula 1
Administraçao de sistemas aula 1
 
Tecnologia Analítica
Tecnologia AnalíticaTecnologia Analítica
Tecnologia Analítica
 
Administraçao de sistemas aula 4
Administraçao de sistemas  aula 4Administraçao de sistemas  aula 4
Administraçao de sistemas aula 4
 
Plano de ensino administração de sistemas de informação
Plano de ensino administração de sistemas de informação Plano de ensino administração de sistemas de informação
Plano de ensino administração de sistemas de informação
 
TEXTO DA AULA 2
TEXTO DA AULA 2TEXTO DA AULA 2
TEXTO DA AULA 2
 
Texto 1 a sociedade da informação e seus desafios
Texto 1   a sociedade da informação e seus desafiosTexto 1   a sociedade da informação e seus desafios
Texto 1 a sociedade da informação e seus desafios
 
Supply Chain Management
Supply Chain ManagementSupply Chain Management
Supply Chain Management
 
Administraçao de sistemas aula 8 16 set
Administraçao de sistemas  aula 8 16 setAdministraçao de sistemas  aula 8 16 set
Administraçao de sistemas aula 8 16 set
 
ERP, BI e SCM
ERP, BI e SCMERP, BI e SCM
ERP, BI e SCM
 
Administraçao de sistemas aula 3
Administraçao de sistemas  aula 3Administraçao de sistemas  aula 3
Administraçao de sistemas aula 3
 
Administração de sistemas aula 7
Administração de sistemas  aula 7 Administração de sistemas  aula 7
Administração de sistemas aula 7
 
O que é ERP?
O que é ERP?O que é ERP?
O que é ERP?
 
Guia básico do slideshare
Guia básico do slideshareGuia básico do slideshare
Guia básico do slideshare
 

Semelhante a Governança de TI e frameworks

Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1Augusto Seixas
 
895 artigo seget_cobit
895 artigo seget_cobit895 artigo seget_cobit
895 artigo seget_cobitvigattinhow
 
Aula001 - Introdução ao Framework COBIT.pdf
Aula001 - Introdução ao Framework COBIT.pdfAula001 - Introdução ao Framework COBIT.pdf
Aula001 - Introdução ao Framework COBIT.pdfSantos Riviera
 
Curso Cobit 4.1 completo Confidentia
Curso Cobit 4.1 completo ConfidentiaCurso Cobit 4.1 completo Confidentia
Curso Cobit 4.1 completo ConfidentiaPaulo Rodrigues
 
Governança de TI e Datagovernance
Governança de TI e DatagovernanceGovernança de TI e Datagovernance
Governança de TI e DatagovernanceMário Sérgio
 
Gestão da Tecnologia da Informação - Atividade: Governança de TI
Gestão da Tecnologia da Informação - Atividade: Governança de TIGestão da Tecnologia da Informação - Atividade: Governança de TI
Gestão da Tecnologia da Informação - Atividade: Governança de TIAlessandro Almeida
 
Governança de TI
Governança de TIGovernança de TI
Governança de TIwendcosta
 
Workshop missão salesiana
Workshop missão salesianaWorkshop missão salesiana
Workshop missão salesianaDiego Franco
 

Semelhante a Governança de TI e frameworks (20)

Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1
 
Simulado cobit41
Simulado cobit41Simulado cobit41
Simulado cobit41
 
Governança de TI para Otimização de Investimentos
Governança de TI para Otimização de InvestimentosGovernança de TI para Otimização de Investimentos
Governança de TI para Otimização de Investimentos
 
Apresentação Cobit
Apresentação CobitApresentação Cobit
Apresentação Cobit
 
895 artigo seget_cobit
895 artigo seget_cobit895 artigo seget_cobit
895 artigo seget_cobit
 
895 artigo seget_cobit
895 artigo seget_cobit895 artigo seget_cobit
895 artigo seget_cobit
 
Aula001 - Introdução ao Framework COBIT.pdf
Aula001 - Introdução ao Framework COBIT.pdfAula001 - Introdução ao Framework COBIT.pdf
Aula001 - Introdução ao Framework COBIT.pdf
 
Curso Cobit 4.1 completo Confidentia
Curso Cobit 4.1 completo ConfidentiaCurso Cobit 4.1 completo Confidentia
Curso Cobit 4.1 completo Confidentia
 
Governança de TI e Datagovernance
Governança de TI e DatagovernanceGovernança de TI e Datagovernance
Governança de TI e Datagovernance
 
Governança de TI - Aula 6 - intro cobit
Governança de TI - Aula 6 - intro cobitGovernança de TI - Aula 6 - intro cobit
Governança de TI - Aula 6 - intro cobit
 
Aula 5 Governança de TI
Aula 5   Governança de TIAula 5   Governança de TI
Aula 5 Governança de TI
 
Apostila cobit 5 v1.1
Apostila cobit 5   v1.1Apostila cobit 5   v1.1
Apostila cobit 5 v1.1
 
Cobit3
Cobit3Cobit3
Cobit3
 
Apresentacao cobi t
Apresentacao cobi tApresentacao cobi t
Apresentacao cobi t
 
Gestão da Tecnologia da Informação - Atividade: Governança de TI
Gestão da Tecnologia da Informação - Atividade: Governança de TIGestão da Tecnologia da Informação - Atividade: Governança de TI
Gestão da Tecnologia da Informação - Atividade: Governança de TI
 
Governança de TI
Governança de TIGovernança de TI
Governança de TI
 
Workshop missão salesiana
Workshop missão salesianaWorkshop missão salesiana
Workshop missão salesiana
 
COBIT_5_Foundation_Livro_do_Participante_V3.pdf
COBIT_5_Foundation_Livro_do_Participante_V3.pdfCOBIT_5_Foundation_Livro_do_Participante_V3.pdf
COBIT_5_Foundation_Livro_do_Participante_V3.pdf
 
[Palestra] Governança de TI
[Palestra] Governança de TI[Palestra] Governança de TI
[Palestra] Governança de TI
 
IT Governance
IT GovernanceIT Governance
IT Governance
 

Mais de Vicente Willians Nunes

Tecnologia da informação infraestrutura de ti
Tecnologia da informação   infraestrutura de tiTecnologia da informação   infraestrutura de ti
Tecnologia da informação infraestrutura de tiVicente Willians Nunes
 
Tecnologia da informação vicente willians aula 5
Tecnologia da informação vicente willians aula 5Tecnologia da informação vicente willians aula 5
Tecnologia da informação vicente willians aula 5Vicente Willians Nunes
 
Apresentação soluções corporativas
Apresentação soluções corporativas Apresentação soluções corporativas
Apresentação soluções corporativas Vicente Willians Nunes
 
Aula 4 - Tecnologia da Informação AVM
Aula 4 - Tecnologia da Informação AVMAula 4 - Tecnologia da Informação AVM
Aula 4 - Tecnologia da Informação AVMVicente Willians Nunes
 
Aula 3 TECNOLOGIA DA INFORMAÇÃO - Prof.Vicente Willians
Aula 3 TECNOLOGIA DA INFORMAÇÃO - Prof.Vicente WilliansAula 3 TECNOLOGIA DA INFORMAÇÃO - Prof.Vicente Willians
Aula 3 TECNOLOGIA DA INFORMAÇÃO - Prof.Vicente WilliansVicente Willians Nunes
 
Informação e Inteligência Competitiva aula 7
Informação e Inteligência Competitiva aula 7Informação e Inteligência Competitiva aula 7
Informação e Inteligência Competitiva aula 7Vicente Willians Nunes
 
Informação e inteligência competitiva aula 6
Informação e inteligência competitiva aula 6Informação e inteligência competitiva aula 6
Informação e inteligência competitiva aula 6Vicente Willians Nunes
 
Informação e inteligência competitiva aula 5
Informação e inteligência competitiva aula 5Informação e inteligência competitiva aula 5
Informação e inteligência competitiva aula 5Vicente Willians Nunes
 
Administração de Sistemas trabalho 3
Administração de Sistemas trabalho 3Administração de Sistemas trabalho 3
Administração de Sistemas trabalho 3Vicente Willians Nunes
 

Mais de Vicente Willians Nunes (18)

Jogo da frutas
Jogo da frutasJogo da frutas
Jogo da frutas
 
Trabalhando com as vogais aluno
Trabalhando com as vogais alunoTrabalhando com as vogais aluno
Trabalhando com as vogais aluno
 
Aluno inf aplicada 20162 2
Aluno inf aplicada 20162 2Aluno inf aplicada 20162 2
Aluno inf aplicada 20162 2
 
Tecnologia da informação infraestrutura de ti
Tecnologia da informação   infraestrutura de tiTecnologia da informação   infraestrutura de ti
Tecnologia da informação infraestrutura de ti
 
Tecnologia da informação vicente willians aula 5
Tecnologia da informação vicente willians aula 5Tecnologia da informação vicente willians aula 5
Tecnologia da informação vicente willians aula 5
 
Tecnologia da informação aula 4
Tecnologia da informação   aula 4Tecnologia da informação   aula 4
Tecnologia da informação aula 4
 
Tecnologia da informação aula 3
Tecnologia da informação   aula 3Tecnologia da informação   aula 3
Tecnologia da informação aula 3
 
Apresentação soluções corporativas
Apresentação soluções corporativas Apresentação soluções corporativas
Apresentação soluções corporativas
 
Tecnologia da informação aula 2
Tecnologia da informação   aula 2Tecnologia da informação   aula 2
Tecnologia da informação aula 2
 
Aula 4 - Tecnologia da Informação AVM
Aula 4 - Tecnologia da Informação AVMAula 4 - Tecnologia da Informação AVM
Aula 4 - Tecnologia da Informação AVM
 
Aula 3 TECNOLOGIA DA INFORMAÇÃO - Prof.Vicente Willians
Aula 3 TECNOLOGIA DA INFORMAÇÃO - Prof.Vicente WilliansAula 3 TECNOLOGIA DA INFORMAÇÃO - Prof.Vicente Willians
Aula 3 TECNOLOGIA DA INFORMAÇÃO - Prof.Vicente Willians
 
Tecnologia da Informação AVM aula 2
Tecnologia da Informação AVM aula 2Tecnologia da Informação AVM aula 2
Tecnologia da Informação AVM aula 2
 
Informação e Inteligência Competitiva aula 7
Informação e Inteligência Competitiva aula 7Informação e Inteligência Competitiva aula 7
Informação e Inteligência Competitiva aula 7
 
Informação e inteligência competitiva aula 6
Informação e inteligência competitiva aula 6Informação e inteligência competitiva aula 6
Informação e inteligência competitiva aula 6
 
Informação e inteligência competitiva aula 5
Informação e inteligência competitiva aula 5Informação e inteligência competitiva aula 5
Informação e inteligência competitiva aula 5
 
Administraçao de sistemas aula 7SAD
Administraçao de sistemas  aula 7SADAdministraçao de sistemas  aula 7SAD
Administraçao de sistemas aula 7SAD
 
Administração de Sistemas trabalho 3
Administração de Sistemas trabalho 3Administração de Sistemas trabalho 3
Administração de Sistemas trabalho 3
 
Exercicio 2
Exercicio 2Exercicio 2
Exercicio 2
 

Governança de TI e frameworks

  • 1. UNIDADE VI Conceitos de governança de TI nas organizações Parte 1
  • 2. O QUE É GOVERNANÇA DE TI É um conjunto de estruturas e processos que visa garantir que a TI suporte e maximize adequadamente os objetivos e estratégias de negócio da organização, adicionando valores aos serviços entregues, balanceando os riscos e obtendo o retorno sobre os investimentos em TI. 2
  • 3. STAKEHOLDER GOVERNANÇA DE TI Stakeholder (em português, parte interessada ou interveniente), é um termo usado em diversas áreas como gestão de projetos, administração e arquitetura de software referente às partes interessadas que devem estar de acordo com as práticas de governança corporativa executadas pela empresa. São pessoas ou elementos relacionados com as operações de TI: • Fornecedores • Usuários • Órgãos públicos • Governo • Acionistas • Diretores/ Executivos / Gerentes 3
  • 4. ALINHAMENTO DA TI COM O NEGÓCIO Verifica se os investimentos da empresa em TI estão em harmonia com objetivos estratégicos da empresa. •Benefícios do Alinhamento Estratégico: •Valor agregado aos produtos e serviços da empresa •Ajuda no posicionamento competitivo da empresa •Uso otimizado dos recursos •Custos eficiência administrativa aperfeiçoada 4
  • 5. GERENCIAMENTO DE RISCOS Os riscos são gerenciados de quatro formas: •Mitigação de Riscos: Implementação de controles que protejam contra riscos, por exemplo, implementação de um firewall de segurança. •Transferência de Riscos: Compartilhar riscos com parceiros ou contratar seguro apropriado. •Aceitação de Riscos: Confirmação e monitoração de riscos, e ter um plano de resposta ao risco pronto. •Evitando os Riscos: Adotar uma opção diferente que evite completamente o risco. 5
  • 6. CARACTERÍSTICAS DE UM FRAMEWORK DE CONTROLE Um Framework de Controle de TI deve conter as seguintes características: •Foco no negócio •Orientada a processo •Padrão aceito •Linguagem comum •Requisitos regulatórios Um Framework ou arcabouço conceitual é um conjunto de conceitos usado para resolver um problema de um domínio específico. 6
  • 7. BENEFÍCIOS DA GOVERNANÇA DE TI •Confiança da Alta administração •TI mais comprometida com o Negócio •Retorno sobre o Investimento (ROI) maior •Serviços mais confiáveis •Mais transparência 7
  • 8. COBIT = Control Objectives for Information and related Technology (Objetivos de Controle para Informações e Tecnologia Relacionada) •O COBIT é um framework e uma base de conhecimento para os processos de TI e seu gerenciamento. •O COBIT não é um padrão definitivo, tem que ser adaptado para cada empresa •É um framework de controle que tem o propósito de assegurar que os recursos de TI estarão alinhados com os objetivos da organização. •É baseado na premissa que a TI precisa entregar informação que a empresa necessita para atingir seus objetivos. •O princípio do framework do COBIT é vincular as expectativas dos gestores de TI com as responsabilidades dos gestores de TI. •Faz com que a TI seja mais ajustável ao negócio 8
  • 9. MISSÃO DO COBIT “Pesquisar, desenvolver, publicar e promover um conjunto de objetivos de controle para tecnologia que seja embasado, atual, internacional e aceito em geral para o uso do dia-a-dia de gerentes de negócio e auditores” O COBIT ATENDE AOS 5 REQUISITOS DE UM FRAMEWORK DE CONTROLE •Define uma linguagem comum para a área de TI e negócio •Ajuda a atender os requisitos regulatórios •É um padrão aceito entre empresas •É orientado a processos •É focado nos requisitos de negócio 9
  • 10. 10
  • 11. PROCESSOS DE TI 4 Domínios de TI: •Planejamento e Organização •Aquisição e Implementação •Entrega e suporte •Monitoração e avaliação 11
  • 12. CRITÉRIOS DE INFORMAÇÃO Para satisfazer os objetivos de negócio, as informações precisam estar em conformidade com os critérios chamados requisitos de negócio. Requisitos de Qualidade •Qualidade •Custo •Entrega Requisitos Fiduciários (Relatório do COSO) •Eficácia e eficiência das Operações •Confiabilidade das Informações •Conformidade com Leis e Regulamentos Requisitos de Segurança •Confidencialidade •Integridade •Disponibilidade O COSO (Committee of Sponsoring Organizations of the Treadway Commission) é uma organização privada criada nos EUA em 1985 para prevenir e evitar fraudes nas demonstrações contábeis da empresa. 12
  • 13. RECURSOS DE TI •Aplicações: sistemas automatizados e procedimentos manuais para processar informações •Informação: os dados de todos os formulários de entrada, processados e exibidos pelos sistemas de informação, podendo ser qualquer formulário que é usado pelo negócio. •Infra-estrutura: inclui hardware, sistemas operacionais, sistemas de banco de dados, rede, multimídia, etc. É tudo que é necessário para o funcionamento das aplicações. •Pessoas: pessoal necessário para planejar, organizar, adquirir, implementar, entregar, dar suporte, monitorar e avaliar os sistemas de informação e serviços. Eles podem ser internos ou terceirizados. 13
  • 14. KEY GOL INDICATORS (KGI) Indica se um processo de TI alcançou a sua meta em nível de critérios de informação. Este tipo de indicador é usado após a execução do processo, não durante o processo. KEY PERFOMANCE INDICATOR (KPI) Determinam quanto o processo de TI conseguiu atingir em relação aos objetivos. São indicadores que podem avaliar o processo enquanto ele está em execução, desta forma permiti tomar ações corretivas durante o processo. GRÁFICOS RACI Apresenta quem é responsável por cada atividade 14
  • 15. COBIT X OUTROS PADRÕES •O COBIT é compatível com outros padrões •O COBIT está em um nível mais genérico, por isto pode ser utilizado para avaliar outros processos implementados por outros frameworks como ITIL e ISO 17799 •O COBIT pode ser aplicado depois que outros padrões a nível mais operacional já estejam aplicados, já que o COBIT vai servir para auditar estes processos. •O COSO é um framework para controle de interno, não somente de TI, pode ser utilizado em qualquer área de negócio. Já o COBIT é específico para a TI, mas está alinhado com o COSO. 15
  • 16. COBIT X OUTROS PADRÕES •O COBIT cobre todos os processos do ITIL, entretanto o ITIL é mais detalhado. •O COBIT é um framework que diz o que tem ser feito, não se preocupa em como fazer. •O COBIT atende os requisitos regulatórios nos quais a empresa está submetida. Por isto pode ser utilizado para cumprir a conformidade com a SARBANES OXLEY. ITIL: http://pt.wikipedia.org/wiki/ITILv3 A lei Sarbanes-Oxley, apelidada de Sarbox ou ainda de SOX, visa garantir a criação de mecanismos de auditoria e segurança confiáveis nas empresas, incluindo ainda regras para a criação de comitês encarregados de supervisionar suas atividades e operações, de modo a mitigar riscos aos negócios, evitar a ocorrência de fraudes ou assegurar que haja meios de identificá-las quando ocorrem, garantindo a transparência na gestão das empresas. http://pt.wikipedia.org/wiki/Lei_Sarbanes-Oxley 16
  • 17. Como o Framework de Controle o COBIT tem 2 focos: Fornecer informações necessárias para suportar os objetivos e requisitos de negócio. Tratar informações como sendo o resultado combinado de aplicações de TI e recursos que precisam ser gerenciados por processos de TI. 17
  • 18. 18
  • 19. 19
  • 20. Trabalho Governança parte 1 1) 2) 3) 4) 5) 6) 7) 8) 9) 10) 11) 12) 13) 14) 15) 16) 17) 18) Qual a relação da GTI com a administração empresarial na atualidade? O que é um FRAMEWORK? Descreva as suas características. Quais as formas de gerenciar os riscos? Em relação ao gerenciamento de riscos é correto afirmar que, em determinadas ocasiões, eles são aceitos? O que fazer nesse caso? Quais as características que fazem os investimentos em TI ficarem em harmonia com os objetivos empresariais? O que você entende como Stakeholder? As empresas familiares e com o capital fechado têm esse integrante? Justifique a resposta. Quais os benefícios da governança de TI? E de que forma esses benefícios impactam no bom andamento das empresas? O que é? E quais as características do COBIT? Por que o COBIT serviu, inicialmente, para os auditores? Quais os componentes do COBIT? Descreva os domínios de TI e sua importância na empresa. Quais os requisitos de negócio da informação? Descreva-os. Quais os recursos de TI? Descreva os seus papeis. Para que servem: KGI, KPI E RACI? Quais as observações do COBIT em relação a outros padrões a outros padrões de FRAMEWORK? Quais os focos do COBIT? A partir do modelo de processo do COBIT, descreva a função e importância de 3 processos. Descreva a função de 3 dos processos considerados mais importantes do COBIT. Este trabalho pode ser feito em grupo com no máximo 6 (seis) alunos Discutido em sala e enviado para o e-mail: vwnunes@gmail.com com o assunto: ADMINISTRAÇÃO DE SISTEMAS trabalho GOVERNAÇA parte 1 Não esquecer de colocar o nome dos componentes do grupo no trabalho 20
  • 21. Referências Governança de TI: comparativo entre COBIT e ITIL Eduardo Almansa Sortica EPUSP-LARC / SENAC SP email: eduardo.asortica @sp.senac.br Sérgio Clementi EPUSP – LARC / FSA email: sergio.clementi @fsa.br Tereza Cristina M. B. Carvalho EPUSP – LARC email: carvalho @larc.usp.br Disponível em: http://www3.fsa.br/LocalUser/gestaoti/Ativ09%20CLEMENTI%202004%20%20Governan%C3% A7a%20de%20TI%20-%20Comparativo%20entre%20Cobit%20e%20Itil.pdf 21