Seguranca e Auditoria de sistemas
MBA em controles internos e auditoria bancária
Ralf Sachas Scholl
Dissertação
Metodologias COBIT e ITIL e as perspectivas do Modelo de
Alinhamento Estratégico de TI
AVM Faculdade Integrada
Dissertação parte integrante do conjunto de tarefas avaliativas da disciplina
Segurança e Auditoria de Sistemas
Cristiane Maldonado dos Santos Gouget
Brasília-DF
2014
Introdução
A dissertação visa uma breve analise dos controles baseados em COBIT e ITIL e breve conclusão sobre a utilização cada ferramenta.
COBIT®, do inglês, Control Objectives for Information and related Technology, é um guia de boas práticas apresentado como framework, teste dirigido para a gestão de tecnologia (TI). Mantido pelo ISACA (Information Systems Audit and Control Association), possui uma série de recursos que podem servir como um modelo de referência para gestão da TI, incluindo um sumário executivo, um framework, objetivos de controle, mapas de auditoria, ferramentas para a sua implementação e principalmente, um guia com técnicas de gerenciamento. Especialistas em gestão e institutos independentes recomendam o uso do CobiT como meio para otimizar os investimentos de TI, melhorando o retorno sobre o investimento (ROI) percebido, fornecendo métricas para avaliação dos resultados (Key Performance Indicators KPI, Key Goal Indicators KGI e Critical Success Factors CSF).
O CobiT independe das plataformas adotadas nas empresas, tal como independe do tipo de negócio e do valor e participação que a tecnologia da informação tem na cadeia produtiva da empresa.
Critérios de Informação ou Requisitos de Negócio
Efetividade: lida com a informação relevante e pertinente para o processo de negócio, bem como a mesma sendo entregue em tempo, de maneira correta, consistente e utilizável.
Eficiência: relaciona-se com a entrega da informação através do melhor uso dos recursos, de forma mais produtiva e econômica.
Confidencialidade: proteção