Governança de Tecnologia da Informação - Case CobiT
UNIVERSIDADE PAULISTA
Projeto Consultoria a Empresa de Transportes
Curso Superior de Tecnologia em Gestão da Tecnologia da Informação
Matéria: Governança de Tecnologia da Informação – Prof. Emerson Beneton
Douglas Everton Franco
RA: B90666-9
Luis Henrique Bonaite
Marcos Fernando de Godoi Rhein
RA: T142AA-5
RA: B81CGD-8
Murilo Souza Kutlak
RA: B9497F-6
Ricardo Rodrigues Machado
RA: B908HE-3
Sergio Marques Junior
RA: B883GC-7 4° Período - 2° Semestre / 2014
São Paulo - S.P.
2014
Após consultoria da Empresa KPMG, foram apuradas 4 falhas na área de TI que podem comprometer as atividades da Empresa, e nosso consultores foram chamados para obter soluções para as falhas detectadas. As falhas são:
1. Falta de Politica de Segurança da Informação.
2. Não existência de segregação de funções.
3. Falta de Plano de Continuidade de Negócios.
4. Falta de Planejamento Estratégico de TI.
Nossa Equipe que analisou o caso é composta por: 1 Gerente de Projeto ( Sergio Marques Junior) e 5 Analistas, RH ( Luis Henrique Bonaite), Segurança da Informação (Ricardo Rodrigues Machado), Infra estrutura e TI ( Murilo Souza Kutlak, Marcos Fernando de Godoi Rhein) e TI e Business Intelligence ( Douglas Everton Franco).
Soluções apresentadas:
1. Falta de Politica de Segurança da Informação.
NBR ISO/IEC 27002 é conhecida como uma norma para os códigos de práticas para gestão de segurança da informação. E refere-se a quais requisitos devem ser implementados pela organização, sendo também um guia que orienta a utilização dos controles de segurança.
Como tecnologia, pessoas, gestão, processos, segurança e negócios estão sempre andando juntos, nada mais coerente então, que os projetos de TI, estarem alinhados às melhores práticas de gestão em segurança da informação. Até porque, se “a informação é a alma do negócio”, não basta apenas ser detentor dela, mas principalmente, saber como lidar com os chamados ativos da informação, provendo seus