Resumo Cobit
A missão do COBIT é pesquisar, desenvolver, publicar e promover um conjunto de objetivos de controle para tecnologia que seja embasado, atual, internacional e aceito em geral para uso no dia-a-dia de gerentes de negócio e auditores.
Governança de TI
Governança de TI é um conjunto de estruturas e processos que visam garantir que a TI suporte e maximize os objetivos e estratégias do negócio, adicionando valor aos serviços entregues, balanceando os riscos e obtendo ROI.
O COBIT possui todas as caracterizas de um Framework de Controle:
Foco no negócio
Orientação a processo
Padrão aceito
Linguagem comum
Requisitos regulatórios
Princípios:
Direção
Controle
Responsabilidade
Prestação de contas
Autoridade
Alinhamento das atividades de TI
Melhor prática para que TI forneça valor ao negócio:
Saber escolher e gerenciar corretamente os projetos para que eles atendam aos objetivos do negócio
Motivo para implantar
Desenvolver e entregar serviços de TI de forma que satisfaça as necessidades do negócio
Desafio organizacional
Definir o nível apropriado de controle para a TI
Principais desafios da TI:
Alinhar TI ao negócio
Falta de orientadores do negócio para guiar a estratégia de TI
Gerenciar a segurança da informação
Gerenciar fornecedores
Garantir continuidade
Gerenciar mudanças
Gerenciar disponibilidade
Gerenciar complexidade da TI
Entregar valor (Utilidade e Garantia)
Entregar projetos de acordo com as restrições
Conformidade com leis e regulamentos
Reter conhecimento técnico
Gerar/demonstrar ROI
Reduzir custos
Áreas de FOCO
Áreas de foco: alinhamento estratégico
Alinhar TI ao Negócio
Aumentar o valor que TI entrega ao Negócio
Aumenta o valor dos produtos e serviços do negócio
Áreas de foco: entrega de valor
Otimizar custos
Garante que a TI entregue os acordos (benefícios prometidos) comparando com a estratégia do negócio e aumenta o custo aceitável
Executa a proposta de valor
Áreas de foco: gerenciamento de riscos
Entende o apetite da organização para