Hoje é 09/09/25 - Dia da Velocidade; Dia do Administrador de Empresas; Dia do Veterinário;


12/06/2017
Auditoria em Tecnologia da Informação

Tipo de notícia: Tecnologia

Governança

Sarbanes-Oxley

 

Governança Corporativa

Conforme o Instituto Brasileiro de Governança Corporativa (IBGC):

“Governança corporativa é o sistema pelo qual as empresas e demais organizações são dirigidas, monitoradas e incentivdas, envolvendo os relacionamentos entre sócios, conselho de administração, diretoria, órgãos de fiscalização e controle e demais partes interessadas.”

 

Histórico da TI nas organizações

Do computador de grande porte a integração de computadores em rede;

 

Cenário atual da organização e TI

Governança da TI

“Sistema pelo qual o uso atual e futuro da TI é dirigido e controlado. Esse sistema direciona e avalia o uso de TI para dar suporte à organização e monitorar seu uso para execução dos planos estabelecidos. Inclui a estratégica e as políticas de uso de TI dentro das organizações”.

Fonte: ABNT NBR ISO/IEC 38500

 

Padronizando Framework COBIT

COBIT (Control Objectives for Information and Related Technologies) é framework de boas práticas criado pela ISACA (Information Systems Audit and Control Association) para a governança de tecnologia de informação (TI).[1] Possui uma série de recursos que podem servir como um modelo de referência para governança da TI e do negócio, incluindo um sumário executivo, um framework, objetivos de controle, mapas de auditoria, ferramentas para a sua implementação e principalmente, um guia com técnicas de gerenciamento.[1] Especialistas em gestão e institutos independentes recomendam o uso do Cobit como meio para optimizar os investimentos de TI, melhorando o retorno sobre o investimento (ROI) percebido, fornecendo métricas para avaliação dos resultados (Key Performance Indicators KPI, Key Goal Indicators KGI e Critical Success Factors CSF).

 

A informação é um bem valioso

Desafios da Governança de TI

Framework COBIT

1º Princípio: Satisfazer as necessidades das partes interessadas

Cascata de Objetivos


 

2º Princípio: Atender a toda a organização

Cobrir a empresa de ponta a ponta.

Escopo da Governança

Papéis, Atividades e Relacionamentos

Propriedades das Partes Interessadas


 

3º Princípio: Aplicar um modelo único e integrado na organização

Famílias de produtos COBIT


 

4º Princípio: Possibilitar visão holística

Habilitadores

    1. Princípios, políticas e modelos: tradução do comportamento x orientações práticas;

    2. Processos: conjunto organizado de práticas;

    3. Estruturas organizacionais: principais entidades de tomada de decisão;

    4. Cultura, ética e comportamento: pessoas e da organização;

    5. Informação: todas as informações produzidas e mantém a organização em funcionamento;

    6. Serviço, infraestrutura e aplicativos: tecnologia, aplicativos e serviço de TI;

    7. Pessoas, habilidades e competências: voltadas as pessoas, necessária para a conclusão bem-sucedida;

Governança e gestão sistêmica por meio de habilitadores

Atingir os principais objetivos corporativos;

Conjunto de Habilitadores Interligados

Dimensão dos habilitadores

Controle e desempenho

 

5º Princípio: Governança é diferente de gestão

Distinguir Governança de gestão

“A governança garante que as necessidades, condições e opções das partes interessadas sejam avaliadas a fim de determinar objetivos corporativos acordados e equilibrados; definindo a direção através de priorizações e tomadas de decisão; e monitorando o desempenho e a conformidade com a direção e os objetivos estabelecidos.”

FONTE: COBIT 5

 

“A gestão é responsável pelo planejamento, desenvolvimento, execução e monitoramento das atividades em consonância com a direção definida pelo órgão de governança a fim de atingir os objetivos corporativos.”

FONTE: COBIT 5

A governança inclui: Avaliar, Dirigir e Monitorar.

A gestão incluir: Planejar, Construir, Executar e Monitorar.

 

As fases do ciclo de vida

FASE 1 – Quais são os direcionadores?

FASE 2 – Onde estamos agora?

FASE 3 – Onde queremos estar?

FASE 4 – O que precisa ser feito?

FASE 5 – Como vamos chegar?

FASE 6 – Chegamos lá?

FASE 7 – Como mantemos o ritmo?

A importância dos processos na organização

Definição de processos

“[…] um conjunto de práticas influenciadas pelas políticas e procedimentos da organização que recebe entradas de diversas fontes (inclusive outros processos), que manipula as entradas e produz resultados (por exemplo: produto, serviços).”

Estrutura do habilitador

Processo de governança

Processos de gestão

Modelo de referência de processo

Processos da Governança de TI

Processos de Gestão de TI

Características dos processos

 

Gerenciar o Framework de Gestão de TI

Gerenciar a Estratégica:

Gerenciar a Arquitetura Corporativa

Gerenciar inovação

Gerenciar Portifólio

Gerenciar Orçamento e Custos

Gerenciar Recursos Humanos

Gerenciar Relações

Gerenciar os Acordos de Serviço

Gerenciar os Fornecedores

Gerenciar Qualidade

Gerenciar Riscos

Gerenciar Segurança

 

Dando apoio para a organização pelos processos

Domínio Alinhar, Dirigir e Monitorar (EDM)

Garantir a Definição e Manutenção do Framework de Governança

Garantir a Realização de Benefícios

Garantir a Otimização de Riscos

Garantir a Otimização de Recursos

Garantir a Transparência para as Partes Interessadas

Domínio Construir, Adquirir e Implementar (BAI)

Gerenciar Definição de Requisitos

Gerenciar Identificação e Desenvolvimento de Soluções

Gerenciar Disponibilidade e Capacidade

Gerenciar Capacidade de Mudança Organizacional

Gerenciar Mudança

Gerenciar Aceitação e Transição de Mudança

Gerenciar Conhecimento

Gerenciar Ativo

Gerenciar Configurações

Processos de gestão e alterações na versão 5 do COBIT

Processos Entregar, Serviços e Suporte (DDS)

Gerenciar Operações

Gerenciar Solicitação de Serviços e Incidentes

Gerenciar Problemas

Gerenciar Continuidade

Gerenciar Serviços de Segurança

Gerenciar os Controles de Processos de Negócio

Processos Monitorar, Avaliar e Analisar (MEA)

Monitorar, Avaliar e Analisar o Desempenho e Conformidade

Monitorar, Avaliar e Analisar o Sistema de Controle Interno

Monitorar, Avaliar e Analisar a Conformidade com Requisitos Externos;

Diferenças na versão COBIT

COBIT 4.1

COBIT 5

 

Capacidade de processos e características da versão 5 do COBIT

Modelo de capacidade de Processos

Atributos

Níveis de capacidade

 

Cada nível é alcançado se o nível inferior for plenamente alcançado.

 

Benefícios da nova versão do COBIT

  1. Maior ênfase no processo;

Característica do COBIT 5

Guias Profissionais do COBIT 5


 

A transparência pode ser alcançada pela Auditoria de TI

Definição de auditoria

“Exame sistemático para determinar se as atividades e os resultados correlatos estão de acordo com as disposições planejadas e se estão efetivamente implementadas e são adequadas para atingir a política e os objetivos da organização”.

OHSAS 18001

Auditoria de TI

Atividades Sistemáticas

Atividades Independentes

Objetivos da auditoria

Etapas da auditoria

Auditoria externa e interna

Interna

Externa

O que pode ser auditado em TI

Auditoria de TI x COBIT


 

Referências

COBIT. https://pt.wikipedia.org/wiki/COBIT

ISACA. https://www.isaca.org



Notícias

Data Título
Cursos online do Conexão Cerveja Brasil 30/08/2025 Cursos online do Conexão Cerveja Brasil
5º Agrofest São Gonçalo 2025 28/07/2025 5º Agrofest São Gonçalo 2025
Fequaju 2025 02/07/2025 Fequaju 2025
FINECAP 2025 09/06/2025 FINECAP 2025
Programação completa do Pingo da Mei Dia 2025 05/06/2025 Programação completa do Pingo da Mei Dia 2025
Abracerva divulga as melhores cervejas do Nordeste do Brasil de 2025 19/05/2025 Abracerva divulga as melhores cervejas do Nordeste do Brasil de 2025
Pint of Science Natal 2025 19/05/2025 Pint of Science Natal 2025
Expo Seridó 2025 18/05/2025 Expo Seridó 2025
Festival Gastronômico e Cultural de Martins 2025 18/05/2025 Festival Gastronômico e Cultural de Martins 2025
São João de Gravatá 2025 05/05/2025 São João de Gravatá 2025
Festa de Santana de Caicó 2025 01/05/2025 Festa de Santana de Caicó 2025
São João Arretado de Carpina 2025 23/04/2025 São João Arretado de Carpina 2025