COBIT
Cobit - Control Objectives for Information and related Technology (Objetivos de Controle relacionados ao uso da Tecnologia da Informação) é um guia que possui uma série de componentes que podem ser um modelo de referencia para gestão de TI. Especialistas indicam o uso do Cobit como meio para otimização de investimentos de TI, melhorando o retorno sobre o investimento. O cobit independe das plataformas de TI adotadas nas empresas, do tipo de negócio e do valor-influência que a Tecnologia da Informação tem empresa.
Principais características do Cobit:
- Orientado a Negócio
- Orientado a Processos
- Baseado em Controles
- Dirigido pelas mensurações
Cobit tem suporte a Governança de TI, Controle, Auditoria de TI e outros. Através de Frameworks ele contribui para:
- Alinhamento de TI com negócios
- Maximização os beneficios de TI
- Uso adequado dos recursos de TI
- Os riscos de TI são gerenciados de forma apropriada
- Oferecer um link entre o negócio e TI
- Organizar as atividades em processos
- Identificar os recursos de TI
- Definir o gerenciamento dos objetivos de controle
- O Cobit fornece uma abordagem de auditoria e um guia que dá suporte a auditoria dos processos.
O Cobit está estruturado em:
- 4 domínios
- 34 processos
- 34 objetivos de controle de alto nível (um para cada processo)
Cada processo é coberto por quatro sessões:
1º Contém objetivo de controle de alto nível, mapeamento entre o processo e os critérios de informação, os recursos utilizados e as áreas da governança de TI relacionada com o processo.
2º Contém objetivos de controle detalhados (práticas de controle)
3º Guia de Gerenciamento: Contém os processos de entradas e saída. Matriz RACI, Metas e Métricas. 4º Contém o Modelo de Maturidade do processo
Domínio e Processos:
São 34 processos agrupados em 4 domínios.
10 - Planejar e Organizar (PO)
07 - Adquirir e Implementar (AI)
13 - Entregar e Suporte (DS)
04 - Monitorar e Avaliar (ME).