AlessandroAlmeida | www.alessandroalmeida.com
21/08/2013
2° Semestre de 2013
SIN-NA8
Inscrições: http://www.bsp.edu.br/eventos/palestras/?id=920
Status Report do ProjetoTCC
 Atualizem o Status Report criado no
semestre passado:
 Primeira Parte: Resumo do Projeto – Caso
tenham mudado a solução
 Segunda Parte: Situação do Projeto – Informem
o que foi realizado entre os meses de maio e
agosto e o que está previsto para os próximos
meses (até a data da apresentação)
 A atividade é opcional, as aulas de 4 e 5 de
setembro serão disponibilizadas para a
apresentação dos grupos
 A Gestão daTecnologia da Informação é
fundamental para que as entregas deTI
estejam aderentes com as necessidades de
negócio
 O Gestor deTI deve influenciar a organização
na forma como serão realizados os
investimentos deTI...
 Mesmo que resulte em redução – ou, na não
realização – de investimentos
 Independente da área sob sua gestão...
Gestor deTI
Escritório de
Projetos
Desenvolvimento
de Software
Infraestrutura de
TI
Segurança da
Informação
Metodologia
 Independente da área sob sua gestão...
Gestor deTI
Escritório de
Projetos
Desenvolvimento
de Software
Infraestrutura de
TI
Segurança da
Informação
Metodologia
 Independente da área sob sua gestão, você
irá recomendar, influenciar ou decidir
sobre...
 Contratações e demissões
 Investimentos em softwares, hardware ou
serviços
 Modelo de governança deTI
 Independente da área sob sua gestão, você
irá recomendar, influenciar ou decidir
sobre...
 Contratações e demissões
 Investimentos em softwares, hardware ou
serviços
 Modelo de governança deTI
Por isso, é fundamental todos nós,
profissionais de TI, entendermos como a
Tecnologia da Informação contribui para o
modelo negócio da empresa (ou, como a TI
ajuda a empresa a ganhar dinheiro?)
 Independente da área sob sua gestão, você
irá recomendar, influenciar ou decidir
sobre...
 Contratações e demissões
 Investimentos em softwares, hardware ou
serviços
 Modelo de governança deTI
Por isso, é fundamental todos nós,
profissionais de TI, entendermos como a
Tecnologia da Informação contribui para o
modelo negócio da empresa (ou, como a TI
ajuda a empresa a ganhar dinheiro?)
O que é “Governança”? (segundo o dicionário Houaiss)
 Governança
 “ato de governar(-se); governo, governação”
 Governar
 “tratar devidamente de seus próprios negócios e
interesses”
 “deixar-se influenciar por; orientar-se, regular-se”
Por que as empresas
começaram a se preocupar
com este assunto...
 Conflito de agência
 Ganância dos altos executivos (os interesses do gestor
podem não estar alinhados com os dos acionistas)
 Omissão das auditorias externas
 Erros estratégicos (concentração de poder)
 Abuso de poder
 Escândalos corporativos
 Enron
 WorldCom
 Tyco
 "Governança corporativa é o sistema que
assegura aos sócios-proprietários o governo
estratégico da empresa e a efetiva
monitoração da diretoria executiva.(...)”
 Ou seja, tem alguém observando a Diretoria
 “(...) A relação entre propriedade e gestão se
dá através do conselho de administração, a
auditoria independente e o conselho fiscal,
instrumentos fundamentais para o exercício
do controle.(...)”
 Monitoramento constante através de reuniões,
controles e relatórios, avaliados pelos conselhos e
auditores
 “(...) A boa governança corporativa garante
eqüidade aos sócios, transparência e
responsabilidade pelos resultados
(accountability).”
 Nenhum sócio pode ser privilegiado, prejudicando
os outros (normalmente, os minoritários)
 Todos precisam ter acesso às informações (site de
RI e eventos)
 A alta gestão precisa assumir as suas ações,
mitigando o “conflito de agência”
 Leitura recomendada:
 Profissão de risco:
http://epocanegocios.globo.com/Revista/Commo
n/0,,EMI177051-16642,00-
PROFISSAO+DE+RISCO.html
Fonte: http://exame.abril.com.br/blogs/primeiro-lugar/2013/08/16/hypermarcas-e-credit-suisse-na-mira-da-cvm/
 Criada em 2002 por Paul Sarbanes e Michael
Oxley
 Após os escândalos financeiros
 Impõe padrões mais elevados de Governança
Corporativa
 Auditoria
 Segurança
 Evita ocorrência de fraudes
 Instituto Brasileiro de Governança
Corporativa
 Criado em 1995 como IBCA (Instituto Brasileiro de
Conselheiros de Administração)
 Em 1999 seu nome mudou para IBGC
 Principal referência na América Latina na difusão
das melhores práticas de Governança
 Transparência
 Equidade
 Prestação de Contas
 ResponsabilidadeCorporativa
 Fonte: IBGC, Código das Melhores Práticas de
Governança Corporativa
(www.ibgc.org.br/CodigoMelhoresPraticas.aspx)
A informação – e consequentemente a TI – é
um elemento cada vez mais importante dos
produtos e serviços organizacionais e da base
dos processos empresariais.
Muitas vezes há um elo íntimo entre a TI e os
processos organizacionais.
 Páginas 1 e 2 do livro:
Por isso, é muito difícil aplicar a
Governança Corporativa sem pensar
também na Governança de TI
Existem DIVERSAS
definições!
 A governança deTI é de responsabilidade dos
executivos e da alta direção, consistindo em
aspectos de liderança, estrutura
organizacional e processos que garantam que
a área deTI da organização suporte e
aprimore os objetivos e as estratégias da
organização.
 COBIT 4.1
 Especificação dos direitos decisórios e do
framework de responsabilidades para
estimular comportamentos desejáveis na
utilização daTI
 Weill e Ross, Governança deTecnologia da
Informação, 2004
 Governança deTI
 IntegraTI com as áreas de negócio
 Apóia a definição e a execução da estratégia
corporativa
 Define papéis e responsabilidades
 Fornece suporte metodológico
 Atua na gestão de processos deTI
 É uma base para a Gestão daTI (estabelecendo
controles mínimos)
 Como funciona na sua empresa?
 Há uma área de governança deTI?
 Como está estruturada?
 Quais são as responsabilidades?
 Cada empresa aplica e entende a Governança
deTI de uma forma
 O conceito ainda não está consolidado
 Muitas vezes, a área é conhecida como:
 Metodologia
 Qualidade
 Auditoria e Compliance
 Métodos e Processos
 As responsabilidades e o poder são limitados
 Quando comparamos com as definições
apresentadas
 Atuação espalhada em diversas áreas daTI:
 Segurança da Informação
 PMO
 Operações
 Etc.
 As responsabilidades e o poder são limitados
 Quando comparamos com as definições
apresentadas
 Atuação espalhada em diversas áreas daTI:
 Segurança da Informação
 PMO
 Operações
 Etc.
Além disso, há quem defenda que a
Governança de TI não deve estar
abaixo do Gestor de TI
 Uma boa* Governança deTI compensa...
 Empresas com Governança deTI eficaz têm lucro
até 20% maiores do que as empresas sem
governança
 Indicador mais importante do valor que a empresa
obtém com aTI
 *: Aquela que faz sentido para a organização
 Permite que a empresa enxergue o valor daTI
 A informação e aTI são dentre os ativos principais
aqueles menos compreendidos na empresa
 O valor daTI depende mais do que apenas
uma boa tecnologia
 O alinhamento estratégico entreTI e negócio
pode ser um elemento fundamental para o
sucesso da organização
Alinhamento de
Atividades
Operações
Corporativas
Estratégia
Corporativa
Estratégia deTI
Operações deTI
 TI é cara
 Algumas decisões deTI envolvem diversas
áreas
 Novas tecnologias podem gerar novas
oportunidades de negócio
 Muitas vezes,TI é uma área nebulosa e
isolada dentro da empresa
 Investidores procuram empresas com melhor
governança
Governança deTI
GOVERNANÇA
CORPORATIVA
DependênciadoNegóciocomRelaçãoàTI
Transparência
AmbientedeNegócios
SegurançadaInformação
TIcomoPrestadoradeServiços
IntegraçãoTecnológica
MarcosdeRegulação
Direcionadores
dos Stakeholders
Alinhamento
Estratégico deTI
Entrega deValor
Gestão de Riscos
Medição de
Performance
Direcionadores
dos Stakeholders
Alinhamento
Estratégico deTI
Entrega deValor
Gestão de Riscos
Medição de
Performance
O que devemos considerar na implementação da Governança deTI?
 Assim como o cérebro, a Governança deTI
tem dois lados...
Lado
normativo
Lado
comporta
mental
 Regras que regulam os relacionamentos e
comportamentos
 Políticas, procedimentos, controles, normas,
etc.
 Gestão da Mudança Organizacional!
 Algo normalmente esquecido (ou ignorado) na
implementação da Governança deTI...
alessandro.almeida@uol.com.br
www.alessandroalmeida.com/unifieo.htm
www.slideshare.net/alessandroalmeida
 Lei Sarbanes-Oxley:
 http://pt.wikipedia.org/wiki/Lei_Sarbanes-Oxley
 IBGC:
 http://www.ibgc.org.br/
 Mapa Estratégico Capixaba:
 http://www.ideies.org.br/mapadaindustriacapixab
a/
 Código das Melhores Práticas de Governança
Corporativa – 4º Edição:
 http://www.ibgc.org.br/CodigoMelhoresPraticas.a
spx
 Recomendações da CVM Sobre Governança
Corporativa:
 http://www.ibgc.org.br/OutrosCodigos.aspx
 A Premium for Good Governance, McKinsey
Quarterly, 2002
 Global Investor Opinio Survey, McKynsey &
Company, 2002
 International Efforts to Improve Corperate
Governance:Why and How, OCDE, 2000
 Board Briefing on IT Governance, ISACA,
Second Edition
 CobiT 4.1, ITGI
 ABNT NBR ISO/IEC 38500, 2009
 BSC:
 http://pt.wikipedia.org/wiki/BSC
 CMMI
 http://sei.cmu.edu/cmmi

Gestão da Tecnologia da Informação (21/08/2013)

  • 1.
  • 2.
  • 3.
    Status Report doProjetoTCC
  • 4.
     Atualizem oStatus Report criado no semestre passado:  Primeira Parte: Resumo do Projeto – Caso tenham mudado a solução  Segunda Parte: Situação do Projeto – Informem o que foi realizado entre os meses de maio e agosto e o que está previsto para os próximos meses (até a data da apresentação)
  • 5.
     A atividadeé opcional, as aulas de 4 e 5 de setembro serão disponibilizadas para a apresentação dos grupos
  • 7.
     A GestãodaTecnologia da Informação é fundamental para que as entregas deTI estejam aderentes com as necessidades de negócio
  • 8.
     O GestordeTI deve influenciar a organização na forma como serão realizados os investimentos deTI...  Mesmo que resulte em redução – ou, na não realização – de investimentos
  • 9.
     Independente daárea sob sua gestão... Gestor deTI Escritório de Projetos Desenvolvimento de Software Infraestrutura de TI Segurança da Informação Metodologia
  • 10.
     Independente daárea sob sua gestão... Gestor deTI Escritório de Projetos Desenvolvimento de Software Infraestrutura de TI Segurança da Informação Metodologia
  • 11.
     Independente daárea sob sua gestão, você irá recomendar, influenciar ou decidir sobre...  Contratações e demissões  Investimentos em softwares, hardware ou serviços  Modelo de governança deTI
  • 12.
     Independente daárea sob sua gestão, você irá recomendar, influenciar ou decidir sobre...  Contratações e demissões  Investimentos em softwares, hardware ou serviços  Modelo de governança deTI Por isso, é fundamental todos nós, profissionais de TI, entendermos como a Tecnologia da Informação contribui para o modelo negócio da empresa (ou, como a TI ajuda a empresa a ganhar dinheiro?)
  • 13.
     Independente daárea sob sua gestão, você irá recomendar, influenciar ou decidir sobre...  Contratações e demissões  Investimentos em softwares, hardware ou serviços  Modelo de governança deTI Por isso, é fundamental todos nós, profissionais de TI, entendermos como a Tecnologia da Informação contribui para o modelo negócio da empresa (ou, como a TI ajuda a empresa a ganhar dinheiro?)
  • 15.
    O que é“Governança”? (segundo o dicionário Houaiss)
  • 16.
     Governança  “atode governar(-se); governo, governação”  Governar  “tratar devidamente de seus próprios negócios e interesses”  “deixar-se influenciar por; orientar-se, regular-se”
  • 18.
    Por que asempresas começaram a se preocupar com este assunto...
  • 20.
     Conflito deagência  Ganância dos altos executivos (os interesses do gestor podem não estar alinhados com os dos acionistas)  Omissão das auditorias externas  Erros estratégicos (concentração de poder)  Abuso de poder  Escândalos corporativos  Enron  WorldCom  Tyco
  • 21.
     "Governança corporativaé o sistema que assegura aos sócios-proprietários o governo estratégico da empresa e a efetiva monitoração da diretoria executiva.(...)”  Ou seja, tem alguém observando a Diretoria
  • 22.
     “(...) Arelação entre propriedade e gestão se dá através do conselho de administração, a auditoria independente e o conselho fiscal, instrumentos fundamentais para o exercício do controle.(...)”  Monitoramento constante através de reuniões, controles e relatórios, avaliados pelos conselhos e auditores
  • 23.
     “(...) Aboa governança corporativa garante eqüidade aos sócios, transparência e responsabilidade pelos resultados (accountability).”  Nenhum sócio pode ser privilegiado, prejudicando os outros (normalmente, os minoritários)  Todos precisam ter acesso às informações (site de RI e eventos)  A alta gestão precisa assumir as suas ações, mitigando o “conflito de agência”
  • 25.
     Leitura recomendada: Profissão de risco: http://epocanegocios.globo.com/Revista/Commo n/0,,EMI177051-16642,00- PROFISSAO+DE+RISCO.html
  • 26.
  • 27.
     Criada em2002 por Paul Sarbanes e Michael Oxley  Após os escândalos financeiros  Impõe padrões mais elevados de Governança Corporativa  Auditoria  Segurança  Evita ocorrência de fraudes
  • 28.
     Instituto Brasileirode Governança Corporativa  Criado em 1995 como IBCA (Instituto Brasileiro de Conselheiros de Administração)  Em 1999 seu nome mudou para IBGC  Principal referência na América Latina na difusão das melhores práticas de Governança
  • 29.
     Transparência  Equidade Prestação de Contas  ResponsabilidadeCorporativa  Fonte: IBGC, Código das Melhores Práticas de Governança Corporativa (www.ibgc.org.br/CodigoMelhoresPraticas.aspx)
  • 31.
    A informação –e consequentemente a TI – é um elemento cada vez mais importante dos produtos e serviços organizacionais e da base dos processos empresariais.
  • 32.
    Muitas vezes háum elo íntimo entre a TI e os processos organizacionais.
  • 33.
     Páginas 1e 2 do livro:
  • 34.
    Por isso, émuito difícil aplicar a Governança Corporativa sem pensar também na Governança de TI
  • 37.
  • 38.
     A governançadeTI é de responsabilidade dos executivos e da alta direção, consistindo em aspectos de liderança, estrutura organizacional e processos que garantam que a área deTI da organização suporte e aprimore os objetivos e as estratégias da organização.  COBIT 4.1
  • 39.
     Especificação dosdireitos decisórios e do framework de responsabilidades para estimular comportamentos desejáveis na utilização daTI  Weill e Ross, Governança deTecnologia da Informação, 2004
  • 40.
     Governança deTI IntegraTI com as áreas de negócio  Apóia a definição e a execução da estratégia corporativa  Define papéis e responsabilidades  Fornece suporte metodológico  Atua na gestão de processos deTI  É uma base para a Gestão daTI (estabelecendo controles mínimos)
  • 41.
     Como funcionana sua empresa?  Há uma área de governança deTI?  Como está estruturada?  Quais são as responsabilidades?
  • 42.
     Cada empresaaplica e entende a Governança deTI de uma forma  O conceito ainda não está consolidado  Muitas vezes, a área é conhecida como:  Metodologia  Qualidade  Auditoria e Compliance  Métodos e Processos
  • 43.
     As responsabilidadese o poder são limitados  Quando comparamos com as definições apresentadas  Atuação espalhada em diversas áreas daTI:  Segurança da Informação  PMO  Operações  Etc.
  • 44.
     As responsabilidadese o poder são limitados  Quando comparamos com as definições apresentadas  Atuação espalhada em diversas áreas daTI:  Segurança da Informação  PMO  Operações  Etc. Além disso, há quem defenda que a Governança de TI não deve estar abaixo do Gestor de TI
  • 46.
     Uma boa*Governança deTI compensa...  Empresas com Governança deTI eficaz têm lucro até 20% maiores do que as empresas sem governança  Indicador mais importante do valor que a empresa obtém com aTI  *: Aquela que faz sentido para a organização
  • 47.
     Permite quea empresa enxergue o valor daTI  A informação e aTI são dentre os ativos principais aqueles menos compreendidos na empresa  O valor daTI depende mais do que apenas uma boa tecnologia  O alinhamento estratégico entreTI e negócio pode ser um elemento fundamental para o sucesso da organização
  • 48.
  • 49.
     TI écara  Algumas decisões deTI envolvem diversas áreas  Novas tecnologias podem gerar novas oportunidades de negócio  Muitas vezes,TI é uma área nebulosa e isolada dentro da empresa  Investidores procuram empresas com melhor governança
  • 50.
  • 52.
    Direcionadores dos Stakeholders Alinhamento Estratégico deTI EntregadeValor Gestão de Riscos Medição de Performance
  • 53.
    Direcionadores dos Stakeholders Alinhamento Estratégico deTI EntregadeValor Gestão de Riscos Medição de Performance
  • 54.
    O que devemosconsiderar na implementação da Governança deTI?
  • 55.
     Assim comoo cérebro, a Governança deTI tem dois lados...
  • 56.
  • 57.
     Regras queregulam os relacionamentos e comportamentos  Políticas, procedimentos, controles, normas, etc.
  • 58.
     Gestão daMudança Organizacional!  Algo normalmente esquecido (ou ignorado) na implementação da Governança deTI...
  • 60.
  • 61.
     Lei Sarbanes-Oxley: http://pt.wikipedia.org/wiki/Lei_Sarbanes-Oxley  IBGC:  http://www.ibgc.org.br/  Mapa Estratégico Capixaba:  http://www.ideies.org.br/mapadaindustriacapixab a/
  • 62.
     Código dasMelhores Práticas de Governança Corporativa – 4º Edição:  http://www.ibgc.org.br/CodigoMelhoresPraticas.a spx  Recomendações da CVM Sobre Governança Corporativa:  http://www.ibgc.org.br/OutrosCodigos.aspx
  • 63.
     A Premiumfor Good Governance, McKinsey Quarterly, 2002  Global Investor Opinio Survey, McKynsey & Company, 2002  International Efforts to Improve Corperate Governance:Why and How, OCDE, 2000
  • 64.
     Board Briefingon IT Governance, ISACA, Second Edition  CobiT 4.1, ITGI  ABNT NBR ISO/IEC 38500, 2009  BSC:  http://pt.wikipedia.org/wiki/BSC  CMMI  http://sei.cmu.edu/cmmi