Cobit
O CobiT foi elaborado pelo Information Sys-tems Audit and Control Association (ISACA). A ISACA é uma organização global de profissionais de governança de TI, controle, segurança e auditoria. (ISACA, 2011).
O modelo do CobiT pressupõe que as informações devam atender aos critérios de informação, como eficiência, eficácia, confidencialidade, integridade, disponibilidade, conformidade com regulações e confiabilidade para atender as metas de negócio.
Modelo de maturidade:
Modelo de Maturidade do CobiT De acordo com Fernandes e Abreu (2008) e Bartie (2002, p. 8-9), o modelo de maturidade padrão do CobiT foi derivado do SW-CMM (Capability Maturity Model). Este modelo estabelece níveis de maturidade para cada processo de TI para uma organização ser medida e avaliada.
Os níveis de maturidade são:
Nível 0 (Inexistente). A organização não reconhece a existência de um processo a ser gerenciado.
Nível 1 (Inicial). Processos são esporádicos e desorganizados e o gerenciamento é realizado caso a caso.
Nível 2 (Repetível). Os processos são estruturados e procedimentos similares são seguidos por diferentes indivíduos para a mesma tarefa. Há forte dependência do conhecimento individual e existe alguma documentação.
Nível 3 (Definido). Os processos são padronizados, documentados e comunicados.
Nível 4 (Gerenciado e Mensurável). Processos são monitorados e medidos quanto à conformidade com os procedimentos, e a-ções são tomadas quando os resultados não são efetivos.
Nível 5 (Otimizado). As melhores práticas são adotadas e os processos automatiza-dos. Há preocupação com melhoria contínua.
Através destes níveis de maturidade, os pontos de melhoria são melhores entendidos e explicados. Para alcançar o nível desejado de maturidade, os objetivos estratégicos da orga-nização são a referência, pois mostram se a empresa é dependente de TI para gerar os seus negócios, além de medir o nível de maturida-de dos processos de