• Nenhum resultado encontrado

Auditoria e Segurança - Aula 09 COBIT

N/A
N/A
Protected

Academic year: 2021

Share "Auditoria e Segurança - Aula 09 COBIT"

Copied!
23
0
0

Texto

(1)

IF987 – Auditoria e Segurança de

Sistemas de Informação

Prof. Francisco Airton

cin.ufpe.br/~faps

Universidade Federal de Pernambuco Centro de Informática

(2)

O que veremos hoje....

Técnicas de Prevenção à Invasão de

Agentes Maliciosos à Sistemas de

(3)

Governança de TI: O que é

COBIT ?

(4)

Governança de TI

De acordo com o IT Governance Institute

(2005)

Responsabilidade do....

(5)

Governança de TI

Fatores motivadores da Governança de TI

Governança de TI Ambiente de Negócios Marcos de Regulação Dependência do Negócio em Relação à TI Segurança da Informação Integração Tecnológica

(6)

Governança de TI

Framework para Gerenciamento de TI

A Governança de TI, quando implementada de forma integrada permite o controle total.

(7)

Governança de TI

A estrutura do COBIT- Control

Objectives for Information and

Related Technology – foi idealizada

de forma a atender às

necessidades de controle da

organização relacionadas à

Governança de TI.

(8)

Histórico do COBIT

 O COBIT foi criado em 1994 pela ISASFC

( Information Systems Audit and Control Foundation, ligado à ISACA).

 Em 1998, foi publicada a sua 2ª edição, contendo

uma revisão nos objetivos de controle de alto nível e detalhados, e mais um conjunto de ferramentas e padrões para implementação.

 A 3ª edição foi publicada em 2000 pelo IT

(9)

Histórico do COBIT

O modelo evoluiu novamente em 2005 para

a versão 4.0, através de práticas e padrões

mais maduros.

O COBIT está em conformidade com as

regulamentações, na ampliação da sua

abrangência para um público mais

heterogêneo (gestores, técnicos,

especialistas e auditores de TI).COBIT 4.1

-2007

(10)

Público Alvo do

COBIT

Gestão ExecutivaGestão de NegóciosGestão de TIAuditores

(11)

Objetivo do COBIT

Contribuir para o sucesso da entrega de produtos e

serviços de TI, a partir da perspectiva das

necessidades do negócio, com um foco mais acentuado no controle que na execução.

(12)

Estrutura do COBIT

Consiste de um conjunto de 210 Controles,

organizados em 34 Processos que são

agrupados em 4 Domínios, aplicáveis aos

sistemas e à TI.

Principais Características

Foco nos requisitos do negócio

Orientação para uma abordagem de processosUtilização de mecanismos de controles

Direcionamento para a análises das medições e indicadores de desempenho obtidos ao longo do tempo

(13)

Estrutura do COBIT

Foco no Negócio

Recursos de TI

Aplicações, Informação, Infra-estrutura

e Pessoas

Critérios de Controle

Eficiência,Eficácia, Confidencialidade,

Integridade, Disponibilidade,

Conformidade com

regulações( Compliance) e

Confiabilidade.

(14)
(15)

Planejamento e

Organização

(16)
(17)
(18)
(19)

Estrutura do COBIT

Os processos de TI são organizados na

documentação do modelo de forma a mostrar uma visão completa sobre como devem ser

controlados, gerenciados e medidos.

Cada um dos 34 processos de TI é descrito

(20)

COBIT- Componentes Inter-relacionados

Negócio Process os de TI Diretrize s para Auditori a Objetivo s de Controle Práticas de Controle Metas das Atividad es KPI KGI Modelos de Maturid ade requisitos informação Medid os po r Controlados por Im plem en ta do com Aud itad os atra vés de foco em de semp enho foc os n as s aída s foc o na m aturid ade e ficie nt es e e ficaz es atra vé s de Trad uzido s para

(21)

Estrutura do COBIT

Modelos de Maturidade

Nível 0 (Inexistente): Processos de gestão não são aplicados;

Nível 1 (Inicial): Processos são esporádicos e desorganizados;

Nível 2 (Repetitivo): Processos seguem um padrão de regularidade;

Nível 3 (Definido): Processos são documentados e comunicados;

Nível 4 (Gerenciado): Processos são monitorados e medidos;

Nível 5 (Otimizado): Boas práticas são seguidas e otimizadas.

(22)

Estrutura do COBIT

Metas e medições de desempenho

Indicadores-Chave de Metas (KGIs)

(23)

Estrutura do Cubo COBIT

Recursos de TI são gerenciados por Processos de TI, para atingir Metas de TI, que por sua vez estão

estreitamente ligadas aos Requisitos de Negócio.

K P I P ro ce ss os d e T i K G I A pl ic aç õe s In fo rm aç ão In fr a-es tr ut ur a P es so as Requisitos de Negócio

Referências

Documentos relacionados

• Os municípios provavelmente não utilizam a análise dos dados para orientar o planejamento de suas ações;. • Há grande potencialidade na análise dos micro dados do Sisvan

O objetivo deste trabalho foi avaliar épocas de colheita na produção de biomassa e no rendimento de óleo essencial de Piper aduncum L.. em Manaus

A presente pesquisa tem potencial para ampliar os estudos sobre Literatura Brasileira na região Sul da Bahia, além de inovar o ensino da Literatura na Educação Básica, ao

com ganzepe no contra fundo da peça. Por sua vez os malheis variam de tipo: ora são varados, não. O fundo maciço é colocado sempre com as fibras no mesmo correr das da frente, por

Todavia, nos substratos de ambos os solos sem adição de matéria orgânica (Figura 4 A e 5 A), constatou-se a presença do herbicida na maior profundidade da coluna

a) política nacional de desenvolvimento do turismo; b) promoção e divulgação do turismo nacional, no país e no exterior; c) estímulo às iniciativas públicas e privadas de

As relações hídricas das cultivares de amendoim foram significativamente influenciadas pela a deficiência hídrica, reduzindo o potencial hídrico foliar e o conteúdo relativo de

Um teste utilizando observa¸c˜ oes de fra¸c˜ ao de massa do g´ as de aglomerados de ga- l´ axias e SNe Ia foi proposto por Gon¸calves, Holanda e Alcaniz (2012)[ 41 ]. Eles