cobit
O COBIT é um framework de boas práticas de gestão em tecnologia de informação, mantido pelo ISACA – Information Systems Audit and Control Association). O COBIT disponibiliza algumas ferramentas, objetivos de controle, mapas de auditoria, técnicas de gerenciamento, métricas para avaliação dos resultados (Key Performance Indicators KPI, Key Goal Indicators KGI e Critical Success Factors CSF).
O ISACA - Information Systems Audit and Control Association, nasceu em 1967 para estabelecer uma fonte centralizada de informações e guias para auditoria de sistemas. Em 1976, constitui uma fundação para pesquisa e estudos sobre a governança e controles de TI, que posteriormente, em 1998 se torna o ITGI – Information Technology Governance Instituteque auxilia os líderes à alinhar seus objetivos de TI aos de negócios, entre outras atividades co-relacionadas.
Critérios de Informação ou Requisitos de Negócio
Efetividade: lida com a informação relevante e pertinente para o processo de negócio, bem como a mesma sendo entregue em tempo, de maneira correta, consistente e utilizável.
Eficiência: relaciona-se com a entrega da informação através do melhor uso dos recursos, de forma mais produtiva e econômica.
Confidencialidade: proteção das informações confidenciais a fim de se evitar sua divulgação indevida.
Integridade: relaciona-se com a fidedignidade e totalidade da informação, bem como sua validade para o negócio.
Disponibilidade: relaciona-se a disponibilidade das informações quando esta é exigida para processamento pelo negócio. Também possui relação com a salvaguarda dos recursos necessários e sua capacidade.
Conformidade: aderência a leis, regulamentos e obrigações contratuais relacionadas ao negócio.
Confiabilidade: relaciona-se com a entrega da informação apropriada para tomada de decisão.
Recursos de TI
Aplicações
Informações
Infraestrutura
Pessoas
Processos de TI
Dominios
Processos
Atividades
-