COBIT - ITIL - ISO
Responder os itens abaixo, referente aos framework COBIT, ITIL e a norma ISO27002.
1. COBIT
INTRODUÇÃO
O COBIT – Control Objectives for Information and relatedtechnology, tem como missão fornecer para os gerentes e donos de negócios um modelo de governança de TI. De uma forma mais simplificada significa “pesquisar, desenvolver, publicar e promover um conjunto de objetivos de controle para tecnologia que seja embasado, atual, internacional e aceito em geral para o uso do dia a dia de gerentes de negócio e auditores”.
Criado em 1994 pela ISASFC (Information Systems Audit and Control Foundation, ligado à ISACA) tem como foco no nível estratégico (operacional e tático) nos permitindo preencher as lacunas entre os requisitos dos negócios. Garantindo a integridade das informações e alcançar uma excelência operacional.
Em 1998, foi publicada a sua 2ª edição, contendo uma revisão nos objetivos de controle de alto nível e detalhados, e mais um conjunto de ferramentas e padrões para implementação. A 3ª edição foi publicada em 2000 pelo IT Governance Institute (ITGI). O modelo evoluiu novamente em 2005 para a versão 4.0, através de práticas e padrões mais maduros.
OBJETIVO
Quando estudamos o COBIT identificamos os objetivos e percebemos que ele especifica os controles, mas não detalha como os processos podem ser definidos. O sucesso da entrega de produtos e serviços de TI deve ser a partir da perspectiva das necessidades do negócio, o seu foco pode ser mais acentuado no controle que na execução. Lembrando que ele está voltado para o processo, não as funções e aplicações.
APLICABILIDADE
O framework do COBIT foi estruturado em 34 processos de TI e de atividades inter-relacionadas. Em primeiro lugar, um processo por sua própria natureza é orientado a resultados, por que tem foco no resultado final, tentando sempre otimizar o uso de recursos (receber mais, usando menos).
Em segundo lugar, um processo,