SlideShare una empresa de Scribd logo
1 de 68
Descargar para leer sin conexión
CobiT: Visão Geral e domínio
Monitorar e Avaliar
Daniel Baptista Dias
Ernando Eduardo da Silva
Leandro Kaoru Sakamoto
Paolo Victor Leite e Posso
CobiT – O que é ?
 Um framework contendo boas práticas para a
auditoria e governança da tecnologia da informação
em organizações.
 Visa atender:
 Requisitos de negócios;
 Requisitos regulatórios (como a Sarbanes-Oxley e a
Basiléia II);
 Gerenciamento de riscos
 Etc…
CobiT - Bases
 O CobiT é baseado em 4 pilares:
Foco em negócios
Orientação a processos
Base em controles
Orientação por medições
CobiT – Foco em negócios
 Para se focar em negócios o
CobiT baseia-se nos
seguintes princípios:
 Prover a informação de que
a organização precisa para
atingir os seus objetivos, as
necessidades para investir,
gerenciar e controlar os
recursos de TI usando um
conjunto estruturado de
processos para prover os
serviços que disponibilizam
as informações necessárias
para a organização.
CobiT – Foco em negócios
 Para assegurar o alinhamento com os objetivos de
negócio, definimos critérios de informação:
 Efetividade: lidar com informações pertinentes ao
negócio entregando-as de maneira correta,
consistente e utilizável
 Eficiência: entrega da informação através do melhor
uso dos recursos
 Confidencialidade: proteção das informações
confidenciais para evitar divulgação indevida
CobiT – Foco em negócios
 Critérios da Informação:
 Integridade: fidefignidade e totalidade da
informação de acordo com valores de negócio e
expectativas
 Disponibilidade: disponibilidade da informação
quando exigida pelo processo de negócio hoje e no
futuro
 Conformidade: aderência a leis, regulamentos e
obrigações ao quais os processos de negócio estão
sujeitos
 Confiabilidade: entrega de informação apropriada
para os executivos administrarem a organização
CobiT – Foco em negócios
 Objetivos de negócios e objetivos de TI
 Uma vez definidos os objetivos de negócios, precisamos
“traduzir” esses objetivos em objetivos de TI, de forma a
entregarmos um serviço que dê suporte ao processo de
negócio.
 Exemplo:
 Objetivo de negócio:
 Vendas via Internet devem ser viabilizar a captação de mais
clientes
 Objetivos de TI:
 Melhorias na implementação do site da empresa;
 Compra de novos servidores para suportar novos acessos ao
site;
 Etc…
CobiT – Foco em negócios
 Objetivos de negócios e objetivos de TI
CobiT – Orientação a processos
 O CobiT define as atividades de TI em um modelo
de processos com quatro domínios:
CobiT – Orientação a processos
 Domínios de processo:
 Planejar e Organizar: provê direção para entrega de
soluções e entrega de serviços;
 Adquirir e Implementar: provê as soluções e as
transfere para tornarem-se serviços
 Entregar e Suportar: recebe as soluções e as torna
passíveis de uso pelos usuários finais
 Monitorar e Avaliar: monitora todos os processos
para garantir que a direção definida seja seguida
CobiT – Base em controles
 Controle: políticas,
procedimentos e estruturas
organizacionais criadas
para garantir que os
objetivos de negócio serão
atingidos.
 Com os objetivos de
controle orientamos os
processos de TI a atingirem
seus objetivos de uma
maneira eficaz.
CobiT – Base em controles
 Cada processo do CobiT tem os seus objetivos de controle,
dividido em:
 Controles de Negócios: mediam os processos de negócio, podendo
estar integrados aos aplicativos de TI (como um controle de fluxo de
caixa, onde o usuário é informado via email sobre determinado
evento), ou ser um controle manual (como uma aprovação de um
gestor para o processo ir para a próxima etapa).
 Controles Gerais de TI: mediam os processos da área de TI para a
execução das tarefas, como a gestão do desenvolvimento de sistemas,
do gerenciamento de mudanças, a segurança da infraestrutura, etc.
 Controles de Aplicativos: mediam o controle automatizado dos
aplicativos, de como eles lidam com as informações segundo os
critérios de informação definidos junto as áreas de negócio.
CobiT – Base em controles
CobiT – Orientação por medições
 Necessidade básica para toda organização:
entender qual é a situação atual dos seus próprios
sistemas de TI.
 “Quão distantes devemos ir e será que o custo é
justificado pelo benefício?”
 Não é fácil saber essa resposta.
CobiT – Orientação por medições
 As organizações precisam saber em que ponto elas
estão e onde precisam melhorar (como atingir esse
objetivo).
 O CobiT oferece:
 Modelos de maturidade;
 Objetivos de performance e métricas para os
processos de TI (mensuração através do Balanced
Scorecard).
CobiT – Modelos de Maturidade
 Paradigma: “Onde estamos? Para onde vamos?
Como progredimos em relação às metas?”
 Modelo de maturidade para o gerenciamento e
controle dos processos de TI, método para avaliar
uma organização.
 O nível de maturidade pode ir de 0 (não-existente) a
5 (otimizado).
CobiT – Modelos de Maturidade
 Enfoque derivado do modelo de maturidade do SEI
(Software Engineering Institute), para Engenharia
de Software, embora difira consideravelmente do
mesmo;
 O modelo proposto pelo CobiT não tem o intuito
de certificar que um determinado nível foi atingido.
CobiT – Modelos de Maturidade
Possível nível de maturidade de um processo de TI: uma
implementação pode estar em andamento em diferentes níveis de
maturidade, mesmo que não de maneira completa.
CobiT – Modelos de Maturidade
Escala de Maturidade: aplicada a cada um dos 34 processos de TI do
CobiT, a gerência pode ter respostas para o “Onde estamos? Para
onde vamos? Como progredimos em relação às metas?”.
CobiT – Modelos de Maturidade
As três dimensões da maturidade: capacidade, cobertura e controle (um
ambiente corretamente configurado deve considerar esses aspectos).
CobiT – Modelos de Maturidade
 Atributos adicionados de maneira crescente através
dos níveis de maturidade:
 Consciência e comunicação;
 Políticas, planos e procedimentos;
 Ferramentas e automação;
 Habilidades e especialização;
 Responsabilidade e responsabilização;
 Definição de objetivos e medição.
CobiT – Modelos de Maturidade
 A melhora da maturidade de um processo significa:
 Redução de custos;
 Maior eficiência;
 Processos mais previsíveis;
 Uso eficiente dos recursos.
CobiT – Medição de Performance
 Objetivos e métricas definidos em três níveis:
 Em TI, representando o que os negócios esperam de TI
e como medir isso;
 Em processos, representando o que os processos de TI
precisam entregar para suportar os objetivos de TI e
como medir isso;
 Em atividades, para estabelecer o que precisa ser feito
dentro do processo para atingir a performance requirida
e como medir isso.
CobiT – Medição de Performance
Exemplo:
• Objetivos de negócios
determinam os vários objetivos de
TI que irão suportá-los.
• Objetivos de TI influenciam
diferentes objetivos de processos.
• Cada objetivo de processo exige
um determinado número de
atividades, estabelecendo os
objetivos da atividade.
CobiT – Medição de Performance
VERSÕES ANTERIORES DO COBIT COBIT 4.1 DESCRIÇÃO
KGIs (Indicadores-chaves de
objetivos).
Medidas de
resultados (saídas).
Indicam se os
objetivos FORAM
atingidos;
indicadores
históricos.
KPIs (Indicadores-chaves de
performance).
Indicadores de
performance.
Indicam se os
objetivos SERÃO
atingidos;
indicadores futuros.
CobiT – Medição de Performance
As medidas de resultados no menor nível se tornam indicadores de
performance para o nível acima.
CobiT – Medição de Performance
 Os medidores de resultados de TI às vezes são
expressos em termos de:
 Disponibilidade da informação requerida para suportar
as necessidades de negócios;
 Ausência de riscos de integridade e confidencialidade;
 Eficiência de custos de processos e operação;
 Confirmação de fidedignidade, efetividade e
conformidade.
 Visões distintas: um serviço entregue por TI é um
objetivo para TI. Porém, para negócios, esse serviço
é um indicador de performance e capacidade.
CobiT – Medição de Performance
Relacionamento entre processos, objetivos e métricas.
CobiT – Medição de Performance
Apresentação dos objetivos e métricas para cada processo de TI no
CobiT (fácil para mensurar sem confundir com metas).
CobiT – Estrutura do modelo
Gerenciamento, Controle, Alinhamento e Monitoramento do
CobiT.
CobiT – Estrutura do modelo
Princípio básico do modelo CobiT: os recursos de TI são
gerenciados pelos processos de TI para atingir os objetivos de TI
que correspondem aos requisitos de negócios.
Visão Geral do modelo CobiT:
4 domínios e 34 processos.
CobiT – Aceitabilidade Geral
 Recomendável a utilização em um alto nível, para
prover uma metodologia geral com base em um
modelo de processos de TI que deve servir
genericamente para toda empresa.
 O CobiT foi desenhado para ser complementar e
utilizado com outros padrões e boas práticas (ITIL,
CMM, ISSO 17799, PMBOK).
CobiT – Aceitabilidade Geral
 A implementação de boas práticas deve ser
consistente com a governança e o ambiente de
controle da organização;
 A gerência e os funcionários devem entender o que
fazer, como fazer e porque isso é importante.
CobiT – Aceitabilidade Geral
 Diferentes usuários são influenciados:
 Alta direção;
 Executivos de negócios;
 Executivos de TI;
 Auditores.
 O CobiT foi desenvolvido e é mantido por um
instituto de pesquisa independente e sem fins
lucrativos; seu conteúdo baseia-se em contínua
pesquisa.
CobiT – Aceitabilidade Geral
Modelo CobiT e as áreas foco da governança de TI (o CobiT é
orientado para os objetivos e escopo da governança de TI).
CobiT – Descrição dos processos
 1ª seção para cada processo do CobiT:
 Contém uma descrição do processo, que resume os
objetivos do mesmo, apresentada no formado de
cascata
 Demonstra o mapeamento dos critérios (a letra P indica
um relacionamento primário e a letra S um
relacionamento secundário).
Exemplo da 1ª seção de um processo no CobiT.
CobiT – Descrição dos processos
 2ª seção apresenta os objetivos de controle do
processo.
 3ª seção:
 Processos de entrada e saída;
 Tabela RACI (distribuindo responsabilidades para o
CEO, CFO, Executivo de Negócio, CIO, ...);
 Objetivos e métricas.
• 4ª seção apresenta o modelo de
maturidade do processo.
CobiT – Descrição dos processos
 Outro modo de visualizar a performance do processo
é avaliar se:
 As entradas do processo são as esperadas;
 A descrição dos objetivos de controle do processo
define o que deve ser feito;
 As saídas do processo são aquelas que realmente devem
ser entregues;
CobiT – Descrição dos processos
 Os objetivos e métricas demonstram como o processo
deve ser medido;
 A tabela RACI define o que precisa ser delegado e para
quem;
 O modelo de maturidade demonstra o que precisa ser
feito para o aprimoramento.
Domínios do CobiT
 Planejar e Organizar
 Adquirir e Implementar
 Entregar e Suportar
 Monitorar e Avaliar
Domínio Monitorar e Avaliar
 ME1 Monitorar e Avaliar o Desempenho de TI
 ME2 Monitorar e Avaliar os Controles Internos
 ME3 Assegurar a Conformidade com Requisitos
Externos
 ME4 Prover Governança de TI
ME1 Monitorar e Avaliar o Desempenho de TI
 Transparência e entendimento de custos
 Benefícios
 Estratégia
 Políticas e Níveis de serviço de TI
ME1 Monitorar e Avaliar o Desempenho de TI
 ME1.1 Abordagem de Monitoramento
 Estrutura de monitoramento geral
 ME1.2 Definição e Coleta dos Dados de Monitoramento
 Definir comparativos (Benchmarks)
 ME1.3 Método de Monitoramento
 Apresentar um visão ampla do desempenho da TI
ME1 Monitorar e Avaliar o Desempenho de TI
 ME1.4 Avaliação de Desempenho
 Analisar o desempenho com base nas metas
 ME1.5 Relatórios para a Alta Direção
 Desenvolver informes sobre a contribuição da TI
 ME1.6 Ações Corretivas
 Baseadas no monitoramento, avaliação e relatórios de desempenho
ME1 Monitorar e Avaliar o Desempenho de TI
 0 Inexistente
 Processo de monitoramento não implementado
 1 Inicial
 Reconhecimento da necessidade de coletar informações sobre o
processo de monitoramento
 2 Repetível
 Identificação das métricas a serem monitoradas
ME1 Monitorar e Avaliar o Desempenho de TI
 3 Processo Definido
 Oficialização dos processos padrão de monitoramento
 4 Gerenciado e Mensurável
 Definição das regras sobre as quais o processo deve operar
 5 Otimizado
 Incorporar melhores práticas
ME2 Monitorar e Avaliar os Controles Internos
 Assegurar que os objetivos de TI sejam atingidos
 Assegurar a conformidade comas leis e os
regulamentos relacionados à TI
ME2 Monitorar e Avaliar os Controles Internos
 ME2.1 Monitoramento da estrutura de Controles Internos
 Monitorar o ambiente e a estrutura de TI
 ME2.2 Revisão Gerencial
 Eficiência e Eficácia das revisões gerenciais
 ME2.3 Exceções aos Controles
 Análise Crítica das Causas-Raiz
 ME2.4 Auto Avaliação dos Controles
 Grau de Abrangência e efetividade dos controles internos
ME2 Monitorar e Avaliar os Controles Internos
 ME2.5 Garantia dos Controles Internos
 Avaliações de terceiros
 ME2.6 Controles Internos Aplicados a Terceiros
 Certificar-se de que fornecedores externos cumpram suas
obrigações
 ME2.7 Ações Corretivas
 Baseadas nas avaliações e nos relatórios de controle
ME2 Monitorar e Avaliar os Controles Internos
 0 Inexistente
 Sem procedimentos a eficácia dos controles internos
 1 Inicial
 Reconhecimento da necessidade e gerenciamento de TI
 2 Repetível
 Uso de relatórios informais
ME2 Monitorar e Avaliar os Controles Internos
 3 Processo Definido
 Apoio e institucionalização dos controles internos
 4 Gerenciado e Mensurável
 Implementação de estrutura para monitoramento dos
controles internos
 5 Otimizável
 Programa corporativo de melhoria contínua
ME3 Assegurar a Conformidade com Requisitos Externos
ME3.1 Identificação Requisitos de conformidade com leis,
regulamentações e contratos externos
 Identificar continuamente exigências de leis, regulamentos e
contratos locais e internacionais que devem ser atendidos.
ME3.2 Otimização da resposta aos requisitos externos
 Revisar e ajustar políticas, padrões, procedimentos e
metodologias de TI para garantir o atendimento e
comunicação dos requisitos legais e regulatórios.
ME3.3 Avaliação da conformidade com requisitos externos
 Confirmar a conformidade de políticas, padrões, procedimentos e
metodologias de TI com os requisitos legais e regulatórios.
ME3.4 Assegurar a conformidade
 Confirmar tomada de ações corretivas de maneira oportuna para
resolver qualquer desvio no cumprimento das conformidades.
ME3.5 Informes Integrados
 Integração de informes de TI sobre requisitos legais, regulatórios e
contratuais a informes similares pertencentes a outras funções do
negócio.
ME3 Assegurar a Conformidade com Requisitos Externos
ME3 Assegurar a Conformidade com Requisitos Externos
 O gerenciamento do processo pode ser:
 0 Inexistente
 Pouca consistência sobre requisitos externos.
1 Inicial / Ad hoc
 Há consistência.
 São adotados processos informais para manter a
conformidade, porém apenas quando há necessidade em
novos projetos, reposta a auditorias ou análises críticas.
ME3 Assegurar a Conformidade com Requisitos Externos
2 Repetível, porém indutivo
Entendimento da necessidade de adesão.
Não há abordagem padronizada: probabilidade de erros.
3 Processo Definido
Foram desenvolvidos e documentados processos.
Existência de treinamentos sobre requisitos.
Nem sempre podem ser cumpridos integralmente e podem
estar desatualizados ou ser inviáveis.
Pouco monitoramento.
ME3 Assegurar a Conformidade com Requisitos Externos
4 Gerenciado e Mensurável
Completo entendimento da necessidade de assegurar a
conformidade.
Esquema de treinamento formal.
Revisão do ambiente para identificar requisitos externos e
mudanças constantes.
5 Otimizado
Processo bem organizado, eficaz e obrigatório.
Função central e única que fornece coordenação para toda a
organização.
Vasto conhecimento dos requisitos externos aplicáveis, tendências
futuras e mudanças previstas.
ME4 Prover Governança de TI
ME4.1 Estabelecimento de uma estrutura de governança de TI
 Definição, estabelecimento e alinhamento da estrutura de
governança de TI com a governança organizacional e o ambiente de
controle.
 Estruturar conforme processos e modelos adequados e
implementar práticas e responsabilidades claras para evitar falhas de
controle interno e supervisão.
Geração de relatórios sobre status da governança de TI e questões
relacionadas.
ME4 Prover Governança de TI
ME4.2 Alinhamento estratégico
 A alta direção deve ser habilitada no entendimento das
questões estratégicas de TI.
 Certificar-se de que há entendimento compartilhado entre o
negócio e a TI.
 Comitê de estratégia de TI, trabalhando com conselho do
diretor, definindo e implementando.
ME4 Prover Governança de TI
ME4.3 Entrega de Valor
 Gerenciamento dos investimentos para assegurar maior valor
possível no suporte aos objetivos e estratégia do negócio.
 Abordagem disciplinada de gerenciamento de portfólio,
programas e projetos.
 Responsabilidades sobre investimento de TI.
ME4 Prover Governança de TI
ME4.4 Gerenciamento de Recursos
 Supervisão de investimentos, uso e alocação de recursos de
TI.
 Avaliações periódicas visando assegurar a suficiência de
recursos.
ME4.5 Gestão de Riscos
 Definir o apetite corporativo em conformidade com o diretor,
obtendo assim segurança sobre a adequação das práticas de
gerenciamento de TI.
 Assegurar que os riscos de TI não excedem o apetite de risco
da alta direção.
ME4 Prover Governança de TI
ME4.6 Medição de Desempenho
Confirmar os objetivos acordados de TI para verificar se foram
atingidos ou excedidos e se seu progresso atende às expectativas.
Reportar para a Alta Direção os portfólios, programas e
desempenho de TI relevantes.
ME4.7 Avaliação Independente
Obter avaliação sobre a conformidade de TI com leis e
regulamentos relevantes, políticas, padrões e procedimentos
organizacionais.
ME4 Prover Governança de TI
Gerenciamento do processo:
0 Inexistente
 Não existe processo identificável de governança de TI, nem
comunicação sobre o assunto.
1 Inicial / Ad Hoc
 Há reconhecimento sobre a necessidade, a direção tem
apenas uma informação aproximada sobre o assunto.
 Só existem comunicações inconsistente e esporádicas sobre
as questões.
ME4 Prover Governança de TI
2 Repetível, porém indutivo
 Há conscientização das questões de governança de TI.
 A diretoria tem conhecimento de técnicas de avaliação e
medição, mas não tem sido adotado na organização.
 Pouca experiência com as funcionalidades.
3 Processo Definido
 É compreendida a importância da governança de TI.
 É estabelecido treinamento.
 Há monitoramento, porém podem existir desvios não
detectados pela direção.
ME4 Prover Governança de TI
4 Gerenciado e Mensurável
 Completo entendimento em todos os níveis.
 Responsabilidades claras e propriedade dos processos
estabelecida.
 Integração e alinhamento dos processos e da governança de TI.
 Definição de tolerâncias sob as quais os processos devem operar.
 Monitoramento de indicadores de desempenho, gerando
aprimoramentos para toda a empresa.
ME4 Prover Governança de TI
5 Otimizado
 Entendimento avançado apontando para o futuro.
 São utilizadas formas mais avançadas para treinamento e
comunicação.
 Qualquer problema ou desvio tem sua causa-raiz analisada, e
são identificadas e tomadas ações eficientes de maneira
sistemática.
 As atividades de governança de TI são integradas ao processo de
governança corporativa.
Referências
 IT GOVERNANCE INSTITUTE (ITGI). CobiT® framework. Ilinois: IT
Governance Institute, 2007.
 TERZIAN, Françoise. Todo poder ao Cobit. Info CORPORATE, 2008.
Disponível em: <http://info.abril.com.br/corporate/aplicacoes-de-
gestao/todo-poder-ao-cobit.shtml>. Acesso em: 17 mai. 2010.

Más contenido relacionado

La actualidad más candente

ITIL versus COBIT - Um breve comparativo
ITIL versus COBIT - Um breve comparativoITIL versus COBIT - Um breve comparativo
ITIL versus COBIT - Um breve comparativomvitor
 
Bpm apresentação
Bpm apresentaçãoBpm apresentação
Bpm apresentaçãoUnicerp
 
Cobi t 5_avaliação_de_maturidade
Cobi t 5_avaliação_de_maturidadeCobi t 5_avaliação_de_maturidade
Cobi t 5_avaliação_de_maturidadeEvandro Corrêa
 
Visão por Processos
Visão por ProcessosVisão por Processos
Visão por ProcessosQ2 Management
 
Maturidade de governanca de ti
Maturidade de governanca de tiMaturidade de governanca de ti
Maturidade de governanca de tiAlex Alves
 
Como para Mapear Processos (Sistema de Gestão Integrada)
Como para Mapear Processos (Sistema de Gestão Integrada)Como para Mapear Processos (Sistema de Gestão Integrada)
Como para Mapear Processos (Sistema de Gestão Integrada)Rogério Souza
 
Gerenciamento de serviços de TI: uma introdução ao ITILV3
Gerenciamento de serviços de TI: uma introdução ao ITILV3Gerenciamento de serviços de TI: uma introdução ao ITILV3
Gerenciamento de serviços de TI: uma introdução ao ITILV3ecd2010
 
Cloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson DorowCloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson DorowFernando Palma
 
BPM: Conceitos de Gestão de Processos de Negócios
BPM: Conceitos de Gestão de Processos de NegóciosBPM: Conceitos de Gestão de Processos de Negócios
BPM: Conceitos de Gestão de Processos de NegóciosSergio Sorrentino Moraes
 
Cobit 5 Parte 06: Modelo de Capacidade do Cobit 5
Cobit 5 Parte 06: Modelo de Capacidade do Cobit 5Cobit 5 Parte 06: Modelo de Capacidade do Cobit 5
Cobit 5 Parte 06: Modelo de Capacidade do Cobit 5Fernando Palma
 
Simulado cobit em português
Simulado cobit em portuguêsSimulado cobit em português
Simulado cobit em portuguêsFernando Palma
 
Como criar uma TI orientada por processos
Como criar uma TI orientada por processosComo criar uma TI orientada por processos
Como criar uma TI orientada por processosVenki
 
Uma Abordagem Em Gerencia De Conf Em Amb Ti
Uma Abordagem Em Gerencia De Conf Em Amb TiUma Abordagem Em Gerencia De Conf Em Amb Ti
Uma Abordagem Em Gerencia De Conf Em Amb TiMarcelo Salles
 

La actualidad más candente (20)

ITIL versus COBIT - Um breve comparativo
ITIL versus COBIT - Um breve comparativoITIL versus COBIT - Um breve comparativo
ITIL versus COBIT - Um breve comparativo
 
Bpm apresentação
Bpm apresentaçãoBpm apresentação
Bpm apresentação
 
ITIL V2
ITIL V2ITIL V2
ITIL V2
 
Cobi t 5_avaliação_de_maturidade
Cobi t 5_avaliação_de_maturidadeCobi t 5_avaliação_de_maturidade
Cobi t 5_avaliação_de_maturidade
 
Visão por Processos
Visão por ProcessosVisão por Processos
Visão por Processos
 
Maturidade de governanca de ti
Maturidade de governanca de tiMaturidade de governanca de ti
Maturidade de governanca de ti
 
Memorex itil-v3
Memorex itil-v3Memorex itil-v3
Memorex itil-v3
 
Como para Mapear Processos (Sistema de Gestão Integrada)
Como para Mapear Processos (Sistema de Gestão Integrada)Como para Mapear Processos (Sistema de Gestão Integrada)
Como para Mapear Processos (Sistema de Gestão Integrada)
 
Gerenciamento de serviços de TI: uma introdução ao ITILV3
Gerenciamento de serviços de TI: uma introdução ao ITILV3Gerenciamento de serviços de TI: uma introdução ao ITILV3
Gerenciamento de serviços de TI: uma introdução ao ITILV3
 
IT Governance
IT GovernanceIT Governance
IT Governance
 
Processos em t.i.
Processos em t.i.Processos em t.i.
Processos em t.i.
 
Cloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson DorowCloud computing e ITIL por Emerson Dorow
Cloud computing e ITIL por Emerson Dorow
 
Gestão de Processos de Negócio (BPM)
Gestão de Processos de Negócio (BPM)Gestão de Processos de Negócio (BPM)
Gestão de Processos de Negócio (BPM)
 
BPM: Conceitos de Gestão de Processos de Negócios
BPM: Conceitos de Gestão de Processos de NegóciosBPM: Conceitos de Gestão de Processos de Negócios
BPM: Conceitos de Gestão de Processos de Negócios
 
Cobit 5 Parte 06: Modelo de Capacidade do Cobit 5
Cobit 5 Parte 06: Modelo de Capacidade do Cobit 5Cobit 5 Parte 06: Modelo de Capacidade do Cobit 5
Cobit 5 Parte 06: Modelo de Capacidade do Cobit 5
 
Simulado cobit em português
Simulado cobit em portuguêsSimulado cobit em português
Simulado cobit em português
 
Simulado cobit41
Simulado cobit41Simulado cobit41
Simulado cobit41
 
Como criar uma TI orientada por processos
Como criar uma TI orientada por processosComo criar uma TI orientada por processos
Como criar uma TI orientada por processos
 
Resumo itil
Resumo itilResumo itil
Resumo itil
 
Uma Abordagem Em Gerencia De Conf Em Amb Ti
Uma Abordagem Em Gerencia De Conf Em Amb TiUma Abordagem Em Gerencia De Conf Em Amb Ti
Uma Abordagem Em Gerencia De Conf Em Amb Ti
 

Destacado

Annotation part 1
Annotation part 1Annotation part 1
Annotation part 1thomasmcd6
 
UNICEFin vapaaehtoisten Syyspäivät 2014 - Saara Frestadius: "Innovaatioita ja...
UNICEFin vapaaehtoisten Syyspäivät 2014 - Saara Frestadius: "Innovaatioita ja...UNICEFin vapaaehtoisten Syyspäivät 2014 - Saara Frestadius: "Innovaatioita ja...
UNICEFin vapaaehtoisten Syyspäivät 2014 - Saara Frestadius: "Innovaatioita ja...Suomen UNICEF - UNICEF Finland
 
Ideate: Assignment 3 - Stanford University: Design Thinking Action Lab
Ideate: Assignment 3 - Stanford University: Design Thinking Action LabIdeate: Assignment 3 - Stanford University: Design Thinking Action Lab
Ideate: Assignment 3 - Stanford University: Design Thinking Action LabAamir Munshi
 
Monthly balance due report(landiza) sheet1
Monthly balance due report(landiza) sheet1Monthly balance due report(landiza) sheet1
Monthly balance due report(landiza) sheet1joani-jane
 
Whitepaper tips&tricks
Whitepaper tips&tricksWhitepaper tips&tricks
Whitepaper tips&tricksprincyxavier
 
Internet Mobile et Réseaux Sociaux : Nouveaux défis en 2014
Internet Mobile et Réseaux Sociaux : Nouveaux défis en 2014Internet Mobile et Réseaux Sociaux : Nouveaux défis en 2014
Internet Mobile et Réseaux Sociaux : Nouveaux défis en 2014Éric NIAKISSA
 
Portafolio2 almadelia
Portafolio2 almadeliaPortafolio2 almadelia
Portafolio2 almadeliaMIAlmaDelia
 
Cómo Migrar Tu Web a WordPress
Cómo Migrar Tu Web a WordPressCómo Migrar Tu Web a WordPress
Cómo Migrar Tu Web a WordPressNelio Software
 
Software tester as fresher
Software tester as fresher Software tester as fresher
Software tester as fresher Baalki B Balaji
 

Destacado (14)

Annotation part 1
Annotation part 1Annotation part 1
Annotation part 1
 
UNICEFin vapaaehtoisten Syyspäivät 2014 - Saara Frestadius: "Innovaatioita ja...
UNICEFin vapaaehtoisten Syyspäivät 2014 - Saara Frestadius: "Innovaatioita ja...UNICEFin vapaaehtoisten Syyspäivät 2014 - Saara Frestadius: "Innovaatioita ja...
UNICEFin vapaaehtoisten Syyspäivät 2014 - Saara Frestadius: "Innovaatioita ja...
 
Ideate: Assignment 3 - Stanford University: Design Thinking Action Lab
Ideate: Assignment 3 - Stanford University: Design Thinking Action LabIdeate: Assignment 3 - Stanford University: Design Thinking Action Lab
Ideate: Assignment 3 - Stanford University: Design Thinking Action Lab
 
Monthly balance due report(landiza) sheet1
Monthly balance due report(landiza) sheet1Monthly balance due report(landiza) sheet1
Monthly balance due report(landiza) sheet1
 
Old Bar and Ulcinj
Old Bar and UlcinjOld Bar and Ulcinj
Old Bar and Ulcinj
 
State of Health
State of HealthState of Health
State of Health
 
Whitepaper tips&tricks
Whitepaper tips&tricksWhitepaper tips&tricks
Whitepaper tips&tricks
 
Open ERP customisation
Open ERP customisationOpen ERP customisation
Open ERP customisation
 
Prob39
Prob39Prob39
Prob39
 
Internet Mobile et Réseaux Sociaux : Nouveaux défis en 2014
Internet Mobile et Réseaux Sociaux : Nouveaux défis en 2014Internet Mobile et Réseaux Sociaux : Nouveaux défis en 2014
Internet Mobile et Réseaux Sociaux : Nouveaux défis en 2014
 
Portafolio2 almadelia
Portafolio2 almadeliaPortafolio2 almadelia
Portafolio2 almadelia
 
Administrando conflitos
Administrando conflitosAdministrando conflitos
Administrando conflitos
 
Cómo Migrar Tu Web a WordPress
Cómo Migrar Tu Web a WordPressCómo Migrar Tu Web a WordPress
Cómo Migrar Tu Web a WordPress
 
Software tester as fresher
Software tester as fresher Software tester as fresher
Software tester as fresher
 

Similar a Apresentacao cobi t

Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1Augusto Seixas
 
895 artigo seget_cobit
895 artigo seget_cobit895 artigo seget_cobit
895 artigo seget_cobitvigattinhow
 
Gestão da Tecnologia da Informação - Atividade: Governança de TI
Gestão da Tecnologia da Informação - Atividade: Governança de TIGestão da Tecnologia da Informação - Atividade: Governança de TI
Gestão da Tecnologia da Informação - Atividade: Governança de TIAlessandro Almeida
 
Curso preparatorio para a certificacao COBIT 4.1 Foundation
Curso preparatorio para a certificacao COBIT 4.1 Foundation Curso preparatorio para a certificacao COBIT 4.1 Foundation
Curso preparatorio para a certificacao COBIT 4.1 Foundation Grupo Treinar
 
Administraçao de sistemas unidade vi governanca de ti parte 1
Administraçao de sistemas  unidade vi governanca de ti parte 1Administraçao de sistemas  unidade vi governanca de ti parte 1
Administraçao de sistemas unidade vi governanca de ti parte 1Vicente Willians Nunes
 
A Implementação do Sistema de Governança de TI
A Implementação do Sistema de Governança de TIA Implementação do Sistema de Governança de TI
A Implementação do Sistema de Governança de TIBlue Hawk - B&IT Management
 
Cobit - Informações sobre a Certificação
Cobit - Informações sobre a CertificaçãoCobit - Informações sobre a Certificação
Cobit - Informações sobre a CertificaçãoMarcelo Figueira Pereira
 
Guia de estudo para exame de certificacao do Cobit 4.1 v7
Guia de estudo para exame de certificacao do Cobit 4.1 v7Guia de estudo para exame de certificacao do Cobit 4.1 v7
Guia de estudo para exame de certificacao do Cobit 4.1 v7Rildo (@rildosan) Santos
 
[Gestão da TI] Governança de TI: Modelos, certificações e "melhores práticas"
[Gestão da TI] Governança de TI: Modelos, certificações e "melhores práticas"[Gestão da TI] Governança de TI: Modelos, certificações e "melhores práticas"
[Gestão da TI] Governança de TI: Modelos, certificações e "melhores práticas"Alessandro Almeida
 
Governança de ti na prática com bsc, cobit e itil
Governança de ti na prática com bsc, cobit e itilGovernança de ti na prática com bsc, cobit e itil
Governança de ti na prática com bsc, cobit e itilFernando Palma
 
Curso Completo Online preparatório do COBIT 4.1 Foundation
Curso Completo Online preparatório do COBIT 4.1 FoundationCurso Completo Online preparatório do COBIT 4.1 Foundation
Curso Completo Online preparatório do COBIT 4.1 FoundationAdriano Martins Antonio
 

Similar a Apresentacao cobi t (20)

Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1Governancati 110905200921-phpapp01-1
Governancati 110905200921-phpapp01-1
 
895 artigo seget_cobit
895 artigo seget_cobit895 artigo seget_cobit
895 artigo seget_cobit
 
895 artigo seget_cobit
895 artigo seget_cobit895 artigo seget_cobit
895 artigo seget_cobit
 
Cobit2
Cobit2Cobit2
Cobit2
 
Gestão da Tecnologia da Informação - Atividade: Governança de TI
Gestão da Tecnologia da Informação - Atividade: Governança de TIGestão da Tecnologia da Informação - Atividade: Governança de TI
Gestão da Tecnologia da Informação - Atividade: Governança de TI
 
Curso preparatorio para a certificacao COBIT 4.1 Foundation
Curso preparatorio para a certificacao COBIT 4.1 Foundation Curso preparatorio para a certificacao COBIT 4.1 Foundation
Curso preparatorio para a certificacao COBIT 4.1 Foundation
 
Administraçao de sistemas unidade vi governanca de ti parte 1
Administraçao de sistemas  unidade vi governanca de ti parte 1Administraçao de sistemas  unidade vi governanca de ti parte 1
Administraçao de sistemas unidade vi governanca de ti parte 1
 
Apresentação Cobit
Apresentação CobitApresentação Cobit
Apresentação Cobit
 
Governança de TI para Otimização de Investimentos
Governança de TI para Otimização de InvestimentosGovernança de TI para Otimização de Investimentos
Governança de TI para Otimização de Investimentos
 
A Implementação do Sistema de Governança de TI
A Implementação do Sistema de Governança de TIA Implementação do Sistema de Governança de TI
A Implementação do Sistema de Governança de TI
 
Cobit - Informações sobre a Certificação
Cobit - Informações sobre a CertificaçãoCobit - Informações sobre a Certificação
Cobit - Informações sobre a Certificação
 
Gti aula 6
Gti   aula 6Gti   aula 6
Gti aula 6
 
Governança de TI - Aula 6 - intro cobit
Governança de TI - Aula 6 - intro cobitGovernança de TI - Aula 6 - intro cobit
Governança de TI - Aula 6 - intro cobit
 
Itil e cobit
Itil e cobitItil e cobit
Itil e cobit
 
Guia de estudo para exame de certificacao do Cobit 4.1 v7
Guia de estudo para exame de certificacao do Cobit 4.1 v7Guia de estudo para exame de certificacao do Cobit 4.1 v7
Guia de estudo para exame de certificacao do Cobit 4.1 v7
 
[Gestão da TI] Governança de TI: Modelos, certificações e "melhores práticas"
[Gestão da TI] Governança de TI: Modelos, certificações e "melhores práticas"[Gestão da TI] Governança de TI: Modelos, certificações e "melhores práticas"
[Gestão da TI] Governança de TI: Modelos, certificações e "melhores práticas"
 
Governança de ti na prática com bsc, cobit e itil
Governança de ti na prática com bsc, cobit e itilGovernança de ti na prática com bsc, cobit e itil
Governança de ti na prática com bsc, cobit e itil
 
Curso Completo Online preparatório do COBIT 4.1 Foundation
Curso Completo Online preparatório do COBIT 4.1 FoundationCurso Completo Online preparatório do COBIT 4.1 Foundation
Curso Completo Online preparatório do COBIT 4.1 Foundation
 
Slides SENAC Aula 2
Slides SENAC Aula 2Slides SENAC Aula 2
Slides SENAC Aula 2
 
Apresentação GRS-CONSULTORIA
Apresentação GRS-CONSULTORIAApresentação GRS-CONSULTORIA
Apresentação GRS-CONSULTORIA
 

Último

A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?Michael Rada
 
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...E-Commerce Brasil
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendasE-Commerce Brasil
 
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?E-Commerce Brasil
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaE-Commerce Brasil
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoE-Commerce Brasil
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...E-Commerce Brasil
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)E-Commerce Brasil
 
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?E-Commerce Brasil
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...E-Commerce Brasil
 
Despertar SEBRAE [PROFESSOR] (1).pdfccss
Despertar SEBRAE [PROFESSOR] (1).pdfccssDespertar SEBRAE [PROFESSOR] (1).pdfccss
Despertar SEBRAE [PROFESSOR] (1).pdfccssGuilhermeMelo381677
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceE-Commerce Brasil
 
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnQuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnGustavo144776
 
66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptxLEANDROSPANHOL1
 
Desenvolvendo uma Abordagem Estratégica para a Gestão de Portfólio.pptx
Desenvolvendo uma Abordagem Estratégica para a Gestão de Portfólio.pptxDesenvolvendo uma Abordagem Estratégica para a Gestão de Portfólio.pptx
Desenvolvendo uma Abordagem Estratégica para a Gestão de Portfólio.pptxCoca Pitzer
 
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...E-Commerce Brasil
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...E-Commerce Brasil
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024E-Commerce Brasil
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoE-Commerce Brasil
 
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensEP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensLuizPauloFerreira11
 

Último (20)

A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
 
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
 
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operação
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
 
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
 
Despertar SEBRAE [PROFESSOR] (1).pdfccss
Despertar SEBRAE [PROFESSOR] (1).pdfccssDespertar SEBRAE [PROFESSOR] (1).pdfccss
Despertar SEBRAE [PROFESSOR] (1).pdfccss
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
 
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnQuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
 
66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx
 
Desenvolvendo uma Abordagem Estratégica para a Gestão de Portfólio.pptx
Desenvolvendo uma Abordagem Estratégica para a Gestão de Portfólio.pptxDesenvolvendo uma Abordagem Estratégica para a Gestão de Portfólio.pptx
Desenvolvendo uma Abordagem Estratégica para a Gestão de Portfólio.pptx
 
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelização
 
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensEP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
 

Apresentacao cobi t

  • 1. CobiT: Visão Geral e domínio Monitorar e Avaliar Daniel Baptista Dias Ernando Eduardo da Silva Leandro Kaoru Sakamoto Paolo Victor Leite e Posso
  • 2. CobiT – O que é ?  Um framework contendo boas práticas para a auditoria e governança da tecnologia da informação em organizações.  Visa atender:  Requisitos de negócios;  Requisitos regulatórios (como a Sarbanes-Oxley e a Basiléia II);  Gerenciamento de riscos  Etc…
  • 3. CobiT - Bases  O CobiT é baseado em 4 pilares: Foco em negócios Orientação a processos Base em controles Orientação por medições
  • 4. CobiT – Foco em negócios  Para se focar em negócios o CobiT baseia-se nos seguintes princípios:  Prover a informação de que a organização precisa para atingir os seus objetivos, as necessidades para investir, gerenciar e controlar os recursos de TI usando um conjunto estruturado de processos para prover os serviços que disponibilizam as informações necessárias para a organização.
  • 5. CobiT – Foco em negócios  Para assegurar o alinhamento com os objetivos de negócio, definimos critérios de informação:  Efetividade: lidar com informações pertinentes ao negócio entregando-as de maneira correta, consistente e utilizável  Eficiência: entrega da informação através do melhor uso dos recursos  Confidencialidade: proteção das informações confidenciais para evitar divulgação indevida
  • 6. CobiT – Foco em negócios  Critérios da Informação:  Integridade: fidefignidade e totalidade da informação de acordo com valores de negócio e expectativas  Disponibilidade: disponibilidade da informação quando exigida pelo processo de negócio hoje e no futuro  Conformidade: aderência a leis, regulamentos e obrigações ao quais os processos de negócio estão sujeitos  Confiabilidade: entrega de informação apropriada para os executivos administrarem a organização
  • 7. CobiT – Foco em negócios  Objetivos de negócios e objetivos de TI  Uma vez definidos os objetivos de negócios, precisamos “traduzir” esses objetivos em objetivos de TI, de forma a entregarmos um serviço que dê suporte ao processo de negócio.  Exemplo:  Objetivo de negócio:  Vendas via Internet devem ser viabilizar a captação de mais clientes  Objetivos de TI:  Melhorias na implementação do site da empresa;  Compra de novos servidores para suportar novos acessos ao site;  Etc…
  • 8. CobiT – Foco em negócios  Objetivos de negócios e objetivos de TI
  • 9. CobiT – Orientação a processos  O CobiT define as atividades de TI em um modelo de processos com quatro domínios:
  • 10. CobiT – Orientação a processos  Domínios de processo:  Planejar e Organizar: provê direção para entrega de soluções e entrega de serviços;  Adquirir e Implementar: provê as soluções e as transfere para tornarem-se serviços  Entregar e Suportar: recebe as soluções e as torna passíveis de uso pelos usuários finais  Monitorar e Avaliar: monitora todos os processos para garantir que a direção definida seja seguida
  • 11. CobiT – Base em controles  Controle: políticas, procedimentos e estruturas organizacionais criadas para garantir que os objetivos de negócio serão atingidos.  Com os objetivos de controle orientamos os processos de TI a atingirem seus objetivos de uma maneira eficaz.
  • 12. CobiT – Base em controles  Cada processo do CobiT tem os seus objetivos de controle, dividido em:  Controles de Negócios: mediam os processos de negócio, podendo estar integrados aos aplicativos de TI (como um controle de fluxo de caixa, onde o usuário é informado via email sobre determinado evento), ou ser um controle manual (como uma aprovação de um gestor para o processo ir para a próxima etapa).  Controles Gerais de TI: mediam os processos da área de TI para a execução das tarefas, como a gestão do desenvolvimento de sistemas, do gerenciamento de mudanças, a segurança da infraestrutura, etc.  Controles de Aplicativos: mediam o controle automatizado dos aplicativos, de como eles lidam com as informações segundo os critérios de informação definidos junto as áreas de negócio.
  • 13. CobiT – Base em controles
  • 14. CobiT – Orientação por medições  Necessidade básica para toda organização: entender qual é a situação atual dos seus próprios sistemas de TI.  “Quão distantes devemos ir e será que o custo é justificado pelo benefício?”  Não é fácil saber essa resposta.
  • 15. CobiT – Orientação por medições  As organizações precisam saber em que ponto elas estão e onde precisam melhorar (como atingir esse objetivo).  O CobiT oferece:  Modelos de maturidade;  Objetivos de performance e métricas para os processos de TI (mensuração através do Balanced Scorecard).
  • 16. CobiT – Modelos de Maturidade  Paradigma: “Onde estamos? Para onde vamos? Como progredimos em relação às metas?”  Modelo de maturidade para o gerenciamento e controle dos processos de TI, método para avaliar uma organização.  O nível de maturidade pode ir de 0 (não-existente) a 5 (otimizado).
  • 17. CobiT – Modelos de Maturidade  Enfoque derivado do modelo de maturidade do SEI (Software Engineering Institute), para Engenharia de Software, embora difira consideravelmente do mesmo;  O modelo proposto pelo CobiT não tem o intuito de certificar que um determinado nível foi atingido.
  • 18. CobiT – Modelos de Maturidade Possível nível de maturidade de um processo de TI: uma implementação pode estar em andamento em diferentes níveis de maturidade, mesmo que não de maneira completa.
  • 19. CobiT – Modelos de Maturidade Escala de Maturidade: aplicada a cada um dos 34 processos de TI do CobiT, a gerência pode ter respostas para o “Onde estamos? Para onde vamos? Como progredimos em relação às metas?”.
  • 20. CobiT – Modelos de Maturidade As três dimensões da maturidade: capacidade, cobertura e controle (um ambiente corretamente configurado deve considerar esses aspectos).
  • 21. CobiT – Modelos de Maturidade  Atributos adicionados de maneira crescente através dos níveis de maturidade:  Consciência e comunicação;  Políticas, planos e procedimentos;  Ferramentas e automação;  Habilidades e especialização;  Responsabilidade e responsabilização;  Definição de objetivos e medição.
  • 22. CobiT – Modelos de Maturidade  A melhora da maturidade de um processo significa:  Redução de custos;  Maior eficiência;  Processos mais previsíveis;  Uso eficiente dos recursos.
  • 23. CobiT – Medição de Performance  Objetivos e métricas definidos em três níveis:  Em TI, representando o que os negócios esperam de TI e como medir isso;  Em processos, representando o que os processos de TI precisam entregar para suportar os objetivos de TI e como medir isso;  Em atividades, para estabelecer o que precisa ser feito dentro do processo para atingir a performance requirida e como medir isso.
  • 24. CobiT – Medição de Performance Exemplo: • Objetivos de negócios determinam os vários objetivos de TI que irão suportá-los. • Objetivos de TI influenciam diferentes objetivos de processos. • Cada objetivo de processo exige um determinado número de atividades, estabelecendo os objetivos da atividade.
  • 25. CobiT – Medição de Performance VERSÕES ANTERIORES DO COBIT COBIT 4.1 DESCRIÇÃO KGIs (Indicadores-chaves de objetivos). Medidas de resultados (saídas). Indicam se os objetivos FORAM atingidos; indicadores históricos. KPIs (Indicadores-chaves de performance). Indicadores de performance. Indicam se os objetivos SERÃO atingidos; indicadores futuros.
  • 26. CobiT – Medição de Performance As medidas de resultados no menor nível se tornam indicadores de performance para o nível acima.
  • 27. CobiT – Medição de Performance  Os medidores de resultados de TI às vezes são expressos em termos de:  Disponibilidade da informação requerida para suportar as necessidades de negócios;  Ausência de riscos de integridade e confidencialidade;  Eficiência de custos de processos e operação;  Confirmação de fidedignidade, efetividade e conformidade.  Visões distintas: um serviço entregue por TI é um objetivo para TI. Porém, para negócios, esse serviço é um indicador de performance e capacidade.
  • 28. CobiT – Medição de Performance Relacionamento entre processos, objetivos e métricas.
  • 29. CobiT – Medição de Performance Apresentação dos objetivos e métricas para cada processo de TI no CobiT (fácil para mensurar sem confundir com metas).
  • 30. CobiT – Estrutura do modelo Gerenciamento, Controle, Alinhamento e Monitoramento do CobiT.
  • 31. CobiT – Estrutura do modelo Princípio básico do modelo CobiT: os recursos de TI são gerenciados pelos processos de TI para atingir os objetivos de TI que correspondem aos requisitos de negócios.
  • 32. Visão Geral do modelo CobiT: 4 domínios e 34 processos.
  • 33. CobiT – Aceitabilidade Geral  Recomendável a utilização em um alto nível, para prover uma metodologia geral com base em um modelo de processos de TI que deve servir genericamente para toda empresa.  O CobiT foi desenhado para ser complementar e utilizado com outros padrões e boas práticas (ITIL, CMM, ISSO 17799, PMBOK).
  • 34. CobiT – Aceitabilidade Geral  A implementação de boas práticas deve ser consistente com a governança e o ambiente de controle da organização;  A gerência e os funcionários devem entender o que fazer, como fazer e porque isso é importante.
  • 35. CobiT – Aceitabilidade Geral  Diferentes usuários são influenciados:  Alta direção;  Executivos de negócios;  Executivos de TI;  Auditores.  O CobiT foi desenvolvido e é mantido por um instituto de pesquisa independente e sem fins lucrativos; seu conteúdo baseia-se em contínua pesquisa.
  • 36. CobiT – Aceitabilidade Geral Modelo CobiT e as áreas foco da governança de TI (o CobiT é orientado para os objetivos e escopo da governança de TI).
  • 37. CobiT – Descrição dos processos  1ª seção para cada processo do CobiT:  Contém uma descrição do processo, que resume os objetivos do mesmo, apresentada no formado de cascata  Demonstra o mapeamento dos critérios (a letra P indica um relacionamento primário e a letra S um relacionamento secundário).
  • 38. Exemplo da 1ª seção de um processo no CobiT.
  • 39. CobiT – Descrição dos processos  2ª seção apresenta os objetivos de controle do processo.  3ª seção:  Processos de entrada e saída;  Tabela RACI (distribuindo responsabilidades para o CEO, CFO, Executivo de Negócio, CIO, ...);  Objetivos e métricas. • 4ª seção apresenta o modelo de maturidade do processo.
  • 40. CobiT – Descrição dos processos  Outro modo de visualizar a performance do processo é avaliar se:  As entradas do processo são as esperadas;  A descrição dos objetivos de controle do processo define o que deve ser feito;  As saídas do processo são aquelas que realmente devem ser entregues;
  • 41. CobiT – Descrição dos processos  Os objetivos e métricas demonstram como o processo deve ser medido;  A tabela RACI define o que precisa ser delegado e para quem;  O modelo de maturidade demonstra o que precisa ser feito para o aprimoramento.
  • 42. Domínios do CobiT  Planejar e Organizar  Adquirir e Implementar  Entregar e Suportar  Monitorar e Avaliar
  • 43. Domínio Monitorar e Avaliar  ME1 Monitorar e Avaliar o Desempenho de TI  ME2 Monitorar e Avaliar os Controles Internos  ME3 Assegurar a Conformidade com Requisitos Externos  ME4 Prover Governança de TI
  • 44. ME1 Monitorar e Avaliar o Desempenho de TI  Transparência e entendimento de custos  Benefícios  Estratégia  Políticas e Níveis de serviço de TI
  • 45. ME1 Monitorar e Avaliar o Desempenho de TI  ME1.1 Abordagem de Monitoramento  Estrutura de monitoramento geral  ME1.2 Definição e Coleta dos Dados de Monitoramento  Definir comparativos (Benchmarks)  ME1.3 Método de Monitoramento  Apresentar um visão ampla do desempenho da TI
  • 46. ME1 Monitorar e Avaliar o Desempenho de TI  ME1.4 Avaliação de Desempenho  Analisar o desempenho com base nas metas  ME1.5 Relatórios para a Alta Direção  Desenvolver informes sobre a contribuição da TI  ME1.6 Ações Corretivas  Baseadas no monitoramento, avaliação e relatórios de desempenho
  • 47. ME1 Monitorar e Avaliar o Desempenho de TI  0 Inexistente  Processo de monitoramento não implementado  1 Inicial  Reconhecimento da necessidade de coletar informações sobre o processo de monitoramento  2 Repetível  Identificação das métricas a serem monitoradas
  • 48. ME1 Monitorar e Avaliar o Desempenho de TI  3 Processo Definido  Oficialização dos processos padrão de monitoramento  4 Gerenciado e Mensurável  Definição das regras sobre as quais o processo deve operar  5 Otimizado  Incorporar melhores práticas
  • 49. ME2 Monitorar e Avaliar os Controles Internos  Assegurar que os objetivos de TI sejam atingidos  Assegurar a conformidade comas leis e os regulamentos relacionados à TI
  • 50. ME2 Monitorar e Avaliar os Controles Internos  ME2.1 Monitoramento da estrutura de Controles Internos  Monitorar o ambiente e a estrutura de TI  ME2.2 Revisão Gerencial  Eficiência e Eficácia das revisões gerenciais  ME2.3 Exceções aos Controles  Análise Crítica das Causas-Raiz  ME2.4 Auto Avaliação dos Controles  Grau de Abrangência e efetividade dos controles internos
  • 51. ME2 Monitorar e Avaliar os Controles Internos  ME2.5 Garantia dos Controles Internos  Avaliações de terceiros  ME2.6 Controles Internos Aplicados a Terceiros  Certificar-se de que fornecedores externos cumpram suas obrigações  ME2.7 Ações Corretivas  Baseadas nas avaliações e nos relatórios de controle
  • 52. ME2 Monitorar e Avaliar os Controles Internos  0 Inexistente  Sem procedimentos a eficácia dos controles internos  1 Inicial  Reconhecimento da necessidade e gerenciamento de TI  2 Repetível  Uso de relatórios informais
  • 53. ME2 Monitorar e Avaliar os Controles Internos  3 Processo Definido  Apoio e institucionalização dos controles internos  4 Gerenciado e Mensurável  Implementação de estrutura para monitoramento dos controles internos  5 Otimizável  Programa corporativo de melhoria contínua
  • 54. ME3 Assegurar a Conformidade com Requisitos Externos ME3.1 Identificação Requisitos de conformidade com leis, regulamentações e contratos externos  Identificar continuamente exigências de leis, regulamentos e contratos locais e internacionais que devem ser atendidos. ME3.2 Otimização da resposta aos requisitos externos  Revisar e ajustar políticas, padrões, procedimentos e metodologias de TI para garantir o atendimento e comunicação dos requisitos legais e regulatórios.
  • 55. ME3.3 Avaliação da conformidade com requisitos externos  Confirmar a conformidade de políticas, padrões, procedimentos e metodologias de TI com os requisitos legais e regulatórios. ME3.4 Assegurar a conformidade  Confirmar tomada de ações corretivas de maneira oportuna para resolver qualquer desvio no cumprimento das conformidades. ME3.5 Informes Integrados  Integração de informes de TI sobre requisitos legais, regulatórios e contratuais a informes similares pertencentes a outras funções do negócio. ME3 Assegurar a Conformidade com Requisitos Externos
  • 56. ME3 Assegurar a Conformidade com Requisitos Externos  O gerenciamento do processo pode ser:  0 Inexistente  Pouca consistência sobre requisitos externos. 1 Inicial / Ad hoc  Há consistência.  São adotados processos informais para manter a conformidade, porém apenas quando há necessidade em novos projetos, reposta a auditorias ou análises críticas.
  • 57. ME3 Assegurar a Conformidade com Requisitos Externos 2 Repetível, porém indutivo Entendimento da necessidade de adesão. Não há abordagem padronizada: probabilidade de erros. 3 Processo Definido Foram desenvolvidos e documentados processos. Existência de treinamentos sobre requisitos. Nem sempre podem ser cumpridos integralmente e podem estar desatualizados ou ser inviáveis. Pouco monitoramento.
  • 58. ME3 Assegurar a Conformidade com Requisitos Externos 4 Gerenciado e Mensurável Completo entendimento da necessidade de assegurar a conformidade. Esquema de treinamento formal. Revisão do ambiente para identificar requisitos externos e mudanças constantes. 5 Otimizado Processo bem organizado, eficaz e obrigatório. Função central e única que fornece coordenação para toda a organização. Vasto conhecimento dos requisitos externos aplicáveis, tendências futuras e mudanças previstas.
  • 59. ME4 Prover Governança de TI ME4.1 Estabelecimento de uma estrutura de governança de TI  Definição, estabelecimento e alinhamento da estrutura de governança de TI com a governança organizacional e o ambiente de controle.  Estruturar conforme processos e modelos adequados e implementar práticas e responsabilidades claras para evitar falhas de controle interno e supervisão. Geração de relatórios sobre status da governança de TI e questões relacionadas.
  • 60. ME4 Prover Governança de TI ME4.2 Alinhamento estratégico  A alta direção deve ser habilitada no entendimento das questões estratégicas de TI.  Certificar-se de que há entendimento compartilhado entre o negócio e a TI.  Comitê de estratégia de TI, trabalhando com conselho do diretor, definindo e implementando.
  • 61. ME4 Prover Governança de TI ME4.3 Entrega de Valor  Gerenciamento dos investimentos para assegurar maior valor possível no suporte aos objetivos e estratégia do negócio.  Abordagem disciplinada de gerenciamento de portfólio, programas e projetos.  Responsabilidades sobre investimento de TI.
  • 62. ME4 Prover Governança de TI ME4.4 Gerenciamento de Recursos  Supervisão de investimentos, uso e alocação de recursos de TI.  Avaliações periódicas visando assegurar a suficiência de recursos. ME4.5 Gestão de Riscos  Definir o apetite corporativo em conformidade com o diretor, obtendo assim segurança sobre a adequação das práticas de gerenciamento de TI.  Assegurar que os riscos de TI não excedem o apetite de risco da alta direção.
  • 63. ME4 Prover Governança de TI ME4.6 Medição de Desempenho Confirmar os objetivos acordados de TI para verificar se foram atingidos ou excedidos e se seu progresso atende às expectativas. Reportar para a Alta Direção os portfólios, programas e desempenho de TI relevantes. ME4.7 Avaliação Independente Obter avaliação sobre a conformidade de TI com leis e regulamentos relevantes, políticas, padrões e procedimentos organizacionais.
  • 64. ME4 Prover Governança de TI Gerenciamento do processo: 0 Inexistente  Não existe processo identificável de governança de TI, nem comunicação sobre o assunto. 1 Inicial / Ad Hoc  Há reconhecimento sobre a necessidade, a direção tem apenas uma informação aproximada sobre o assunto.  Só existem comunicações inconsistente e esporádicas sobre as questões.
  • 65. ME4 Prover Governança de TI 2 Repetível, porém indutivo  Há conscientização das questões de governança de TI.  A diretoria tem conhecimento de técnicas de avaliação e medição, mas não tem sido adotado na organização.  Pouca experiência com as funcionalidades. 3 Processo Definido  É compreendida a importância da governança de TI.  É estabelecido treinamento.  Há monitoramento, porém podem existir desvios não detectados pela direção.
  • 66. ME4 Prover Governança de TI 4 Gerenciado e Mensurável  Completo entendimento em todos os níveis.  Responsabilidades claras e propriedade dos processos estabelecida.  Integração e alinhamento dos processos e da governança de TI.  Definição de tolerâncias sob as quais os processos devem operar.  Monitoramento de indicadores de desempenho, gerando aprimoramentos para toda a empresa.
  • 67. ME4 Prover Governança de TI 5 Otimizado  Entendimento avançado apontando para o futuro.  São utilizadas formas mais avançadas para treinamento e comunicação.  Qualquer problema ou desvio tem sua causa-raiz analisada, e são identificadas e tomadas ações eficientes de maneira sistemática.  As atividades de governança de TI são integradas ao processo de governança corporativa.
  • 68. Referências  IT GOVERNANCE INSTITUTE (ITGI). CobiT® framework. Ilinois: IT Governance Institute, 2007.  TERZIAN, Françoise. Todo poder ao Cobit. Info CORPORATE, 2008. Disponível em: <http://info.abril.com.br/corporate/aplicacoes-de- gestao/todo-poder-ao-cobit.shtml>. Acesso em: 17 mai. 2010.