Hoje é 05/07/25 - Dia da Fundação do Exército de Salvação;


12/06/2017
Auditoria em Tecnologia da Informação

Tipo de notícia: Tecnologia

Governança

Sarbanes-Oxley

 

Governança Corporativa

Conforme o Instituto Brasileiro de Governança Corporativa (IBGC):

“Governança corporativa é o sistema pelo qual as empresas e demais organizações são dirigidas, monitoradas e incentivdas, envolvendo os relacionamentos entre sócios, conselho de administração, diretoria, órgãos de fiscalização e controle e demais partes interessadas.”

 

Histórico da TI nas organizações

Do computador de grande porte a integração de computadores em rede;

 

Cenário atual da organização e TI

Governança da TI

“Sistema pelo qual o uso atual e futuro da TI é dirigido e controlado. Esse sistema direciona e avalia o uso de TI para dar suporte à organização e monitorar seu uso para execução dos planos estabelecidos. Inclui a estratégica e as políticas de uso de TI dentro das organizações”.

Fonte: ABNT NBR ISO/IEC 38500

 

Padronizando Framework COBIT

COBIT (Control Objectives for Information and Related Technologies) é framework de boas práticas criado pela ISACA (Information Systems Audit and Control Association) para a governança de tecnologia de informação (TI).[1] Possui uma série de recursos que podem servir como um modelo de referência para governança da TI e do negócio, incluindo um sumário executivo, um framework, objetivos de controle, mapas de auditoria, ferramentas para a sua implementação e principalmente, um guia com técnicas de gerenciamento.[1] Especialistas em gestão e institutos independentes recomendam o uso do Cobit como meio para optimizar os investimentos de TI, melhorando o retorno sobre o investimento (ROI) percebido, fornecendo métricas para avaliação dos resultados (Key Performance Indicators KPI, Key Goal Indicators KGI e Critical Success Factors CSF).

 

A informação é um bem valioso

Desafios da Governança de TI

Framework COBIT

1º Princípio: Satisfazer as necessidades das partes interessadas

Cascata de Objetivos


 

2º Princípio: Atender a toda a organização

Cobrir a empresa de ponta a ponta.

Escopo da Governança

Papéis, Atividades e Relacionamentos

Propriedades das Partes Interessadas


 

3º Princípio: Aplicar um modelo único e integrado na organização

Famílias de produtos COBIT


 

4º Princípio: Possibilitar visão holística

Habilitadores

    1. Princípios, políticas e modelos: tradução do comportamento x orientações práticas;

    2. Processos: conjunto organizado de práticas;

    3. Estruturas organizacionais: principais entidades de tomada de decisão;

    4. Cultura, ética e comportamento: pessoas e da organização;

    5. Informação: todas as informações produzidas e mantém a organização em funcionamento;

    6. Serviço, infraestrutura e aplicativos: tecnologia, aplicativos e serviço de TI;

    7. Pessoas, habilidades e competências: voltadas as pessoas, necessária para a conclusão bem-sucedida;

Governança e gestão sistêmica por meio de habilitadores

Atingir os principais objetivos corporativos;

Conjunto de Habilitadores Interligados

Dimensão dos habilitadores

Controle e desempenho

 

5º Princípio: Governança é diferente de gestão

Distinguir Governança de gestão

“A governança garante que as necessidades, condições e opções das partes interessadas sejam avaliadas a fim de determinar objetivos corporativos acordados e equilibrados; definindo a direção através de priorizações e tomadas de decisão; e monitorando o desempenho e a conformidade com a direção e os objetivos estabelecidos.”

FONTE: COBIT 5

 

“A gestão é responsável pelo planejamento, desenvolvimento, execução e monitoramento das atividades em consonância com a direção definida pelo órgão de governança a fim de atingir os objetivos corporativos.”

FONTE: COBIT 5

A governança inclui: Avaliar, Dirigir e Monitorar.

A gestão incluir: Planejar, Construir, Executar e Monitorar.

 

As fases do ciclo de vida

FASE 1 – Quais são os direcionadores?

FASE 2 – Onde estamos agora?

FASE 3 – Onde queremos estar?

FASE 4 – O que precisa ser feito?

FASE 5 – Como vamos chegar?

FASE 6 – Chegamos lá?

FASE 7 – Como mantemos o ritmo?

A importância dos processos na organização

Definição de processos

“[…] um conjunto de práticas influenciadas pelas políticas e procedimentos da organização que recebe entradas de diversas fontes (inclusive outros processos), que manipula as entradas e produz resultados (por exemplo: produto, serviços).”

Estrutura do habilitador

Processo de governança

Processos de gestão

Modelo de referência de processo

Processos da Governança de TI

Processos de Gestão de TI

Características dos processos

 

Gerenciar o Framework de Gestão de TI

Gerenciar a Estratégica:

Gerenciar a Arquitetura Corporativa

Gerenciar inovação

Gerenciar Portifólio

Gerenciar Orçamento e Custos

Gerenciar Recursos Humanos

Gerenciar Relações

Gerenciar os Acordos de Serviço

Gerenciar os Fornecedores

Gerenciar Qualidade

Gerenciar Riscos

Gerenciar Segurança

 

Dando apoio para a organização pelos processos

Domínio Alinhar, Dirigir e Monitorar (EDM)

Garantir a Definição e Manutenção do Framework de Governança

Garantir a Realização de Benefícios

Garantir a Otimização de Riscos

Garantir a Otimização de Recursos

Garantir a Transparência para as Partes Interessadas

Domínio Construir, Adquirir e Implementar (BAI)

Gerenciar Definição de Requisitos

Gerenciar Identificação e Desenvolvimento de Soluções

Gerenciar Disponibilidade e Capacidade

Gerenciar Capacidade de Mudança Organizacional

Gerenciar Mudança

Gerenciar Aceitação e Transição de Mudança

Gerenciar Conhecimento

Gerenciar Ativo

Gerenciar Configurações

Processos de gestão e alterações na versão 5 do COBIT

Processos Entregar, Serviços e Suporte (DDS)

Gerenciar Operações

Gerenciar Solicitação de Serviços e Incidentes

Gerenciar Problemas

Gerenciar Continuidade

Gerenciar Serviços de Segurança

Gerenciar os Controles de Processos de Negócio

Processos Monitorar, Avaliar e Analisar (MEA)

Monitorar, Avaliar e Analisar o Desempenho e Conformidade

Monitorar, Avaliar e Analisar o Sistema de Controle Interno

Monitorar, Avaliar e Analisar a Conformidade com Requisitos Externos;

Diferenças na versão COBIT

COBIT 4.1

COBIT 5

 

Capacidade de processos e características da versão 5 do COBIT

Modelo de capacidade de Processos

Atributos

Níveis de capacidade

 

Cada nível é alcançado se o nível inferior for plenamente alcançado.

 

Benefícios da nova versão do COBIT

  1. Maior ênfase no processo;

Característica do COBIT 5

Guias Profissionais do COBIT 5


 

A transparência pode ser alcançada pela Auditoria de TI

Definição de auditoria

“Exame sistemático para determinar se as atividades e os resultados correlatos estão de acordo com as disposições planejadas e se estão efetivamente implementadas e são adequadas para atingir a política e os objetivos da organização”.

OHSAS 18001

Auditoria de TI

Atividades Sistemáticas

Atividades Independentes

Objetivos da auditoria

Etapas da auditoria

Auditoria externa e interna

Interna

Externa

O que pode ser auditado em TI

Auditoria de TI x COBIT


 

Referências

COBIT. https://pt.wikipedia.org/wiki/COBIT

ISACA. https://www.isaca.org


Produtos

Starlink 4ª Geração

Starlink 4ª Geração

Antena de Internet Starlink Via Satélite Standard Kit V4 com Roteador

Cervejeira Consul 82 L

Cervejeira Consul 82 L

Cervejeira Consul Titanium 82L Display Na Porta

Chopeira Beertender

Chopeira Beertender

Chopeira Beertender Krups Heineken com Capacidade de 5 Litros Preta

DJI Mini 4K

DJI Mini 4K

Drone DJI Mini 4K controle sem tela

Starlink Mini

Starlink Mini

Antena de internet Via Satélite Starlink Mini

Caneca Stanley

Caneca Stanley

Canaca Stanley 1.18L


Notícias

Data Título
Fequaju 2025 02/07/2025 Fequaju 2025
FINECAP 2025 09/06/2025 FINECAP 2025
Programação completa do Pingo da Mei Dia 2025 05/06/2025 Programação completa do Pingo da Mei Dia 2025
Abracerva divulga as melhores cervejas do Nordeste do Brasil de 2025 19/05/2025 Abracerva divulga as melhores cervejas do Nordeste do Brasil de 2025
Pint of Science Natal 2025 19/05/2025 Pint of Science Natal 2025
Expo Seridó 2025 18/05/2025 Expo Seridó 2025
Festival Gastronômico e Cultural de Martins 2025 18/05/2025 Festival Gastronômico e Cultural de Martins 2025
São João de Gravatá 2025 05/05/2025 São João de Gravatá 2025
Festa de Santana de Caicó 2025 01/05/2025 Festa de Santana de Caicó 2025
São João Arretado de Carpina 2025 23/04/2025 São João Arretado de Carpina 2025
São João da Carvalheira 2025 12/04/2025 São João da Carvalheira 2025
Circuito Gastronômico Sabores da Serra 2025 02/04/2025 Circuito Gastronômico Sabores da Serra 2025