Planejamento
Estratégico em TI
Sumário da Aula 04
• CobiT
• Conceitos iniciais • Objetivo central • Público alvo
CobiT
O CobiT (Control objectives for Information and Related Techology) foi criado em 1994, sendo um guia para a gestão de TI recomendado pelo ISACF (Information Systems Audit and Control Foundation,
CobiT
Certificação:
CobiT
CobiT
CobiT
O CobiT inclui recursos tais como um sumário executivo, um framework, controle de objetivos, mapas de auditoria, um conjunto de ferramentas de implementação e um guia com técnicas de gerenciamento.
As práticas de gestão do CobiT são recomendadas pelos peritos em gestão de TI que ajudam a otimizar os investimentos de TI e fornecem métricas para avaliação dos resultados.
CobiT
CobiT
CobiT
Fornece informações detalhadas para gerenciar processos baseados em objetivos de negócios. É projetado para auxiliar diferentes audiências como:
• Gerentes que necessitam avaliar o risco e controlar os investimentos
de TI em uma organização;
• Usuários que precisam ter garantias de que os serviços de TI que
dependem os seus produtos e serviços para os clientes internos e externos estão sendo bem gerenciados e
• Auditores que podem se apoiar nas recomendações do CobiT para
CobiT
CobiT
Neste sentido o CobiT:
• Estabelece relacionamentos com os requisitos do negócio;
• Organiza as atividades de TI em um modelo de processos genérico; • Identifica os principais recursos de TI, principalmente os quais deve
se injetar mais investimento;
• Define os objetivos de controle que devem ser considerados para a
CobiT
CobiT
CobiT
• Alinhamento Estratégico – Garantia da ligação entre os planos do
negócio e de TI;
• Agregação de Valor – Otimizar os custos e comprovar o valor
intrínseco da TI;
• Gerenciamento de Riscos – Conhecimentos dos riscos por parte da
alta direção, transparência acerca dos riscos significativos;
• Medição de Desempenho – Acompanhamento e monitoração da
implementação da estratégia;
• Gerenciamento de Recursos – Otimização dos investimentos e gestão
Domínios do CobiT
O CobiT cobre quatro domínios que estão ligados aos processos da organização:
• Planejamento e Organização; • Aquisição e Implementação; • Prestação e Suporte;
Domínios do CobiT
Domínios do CobiT
Domínios do CobiT
Domínios do CobiT
Domínios do CobiT
Domínios do CobiT
O método de auditoria segue o modelo do CMM, que estabelece os seguintes níveis:
• Inexistente: significa que o processo de gerenciamento não foi implantado. • Inicial: o processo é realizado sem organização, de modo não planejado.
• Repetível: o processo é repetido de modo intuitivo, isto é, depende mais das
pessoas do que de um método estabelecido.
• Definido: o processo é realizado, documentado e comunicado na organização. • Gerenciado: existem métricas de desempenho das atividades, o processo é
monitorado e constantemente avaliado.
• Otimizado: as melhores práticas de mercado e automação são utilizadas para a