COBIT Control Objectives For Information And Related
Control Objectives for Information and related Technology
(Objetivos de Controle para Informações e Tecnologia relacionada) COBIT
O que é: É um guia de boas práticas apresentado como framework (Quadro), dirigido para a gestão de tecnologia de informação. Quem mantém: ISACA
(
Information Systems Audit and Control Associa tion )
COBIT - Objetivos
• Servir de modelo de referência para gestão da
TI.
• Otimizar os investimentos de TI.
• Melhorar o retorno sobre o investimento (ROI)
• Fornecer métricas para avaliação dos resultados COBIT - Partes
• Sumário executivo
• Framework
• Objetivos de controle
• Mapas de auditoria
• Ferramentas para implementação
• Guia com técnicas de gerenciamento
Critérios de Informação ou Requisitos de Negócio
• Efetividade: lida com a informação relevante e pertinente para o processo de negócio, bem como a mesma sendo entregue em tempo, de maneira correta, consistente e utilizável.
• Eficiência: relaciona-se com a entrega da informação através do melhor uso dos recursos, de forma mais produtiva e econômica. Critérios de Informação ou Requisitos de Negócio
• Confidencialidade: proteção das informações confidenciais a fim de se evitar sua divulgação indevida. • Integridade: relaciona-se com a fidedignidade e totalidade da informação, bem como sua validade para o negócio.
• Confiabilidade: relaciona-se com a entrega da informação apropriada para tomada de decisão. Critérios de Informação ou Requisitos de Negócio
• Disponibilidade: relaciona-se a disponibilidade das informações quando esta é exigida para processamento pelo negócio.
Também possui relação com a salvaguarda dos recursos necessários e sua capacidade.
• Conformidade: aderência a leis, regulamentos e obrigações contratuais relacionadas ao negócio. Recursos de TI
•
•
•
•
Aplicações
Informações
Infraestrutura
Pessoas
Processos de TI
• Domínios
• Processos
• Atividades
Estrutura do Cobit
• CobiT cobre quatro domínios, os quais possuem 34 processos, e estes