Cobit 4.1

Disponível somente no TrabalhosFeitos
  • Páginas : 5 (1235 palavras )
  • Download(s) : 0
  • Publicado : 8 de outubro de 2012
Ler documento completo
Amostra do texto
CobiT significa Control Objectives for Information and Related Technology é um framework de boas práticas para o gerenciamento de projetos na área de TI, ele é totalmente independente da plataforma de TI adotada na empresa. Ele foi criado pela ISACA e IT Governance Institute (ITGI) em 1996. O framework CobiT fornece recursos para o acompanhamento do desempenho da área de TI de uma empresa,independente do seu tamanho ou da sua atividade fim, tais recursos são: sumário executivo, controle de objetivos, mapas de auditoria, conjunto de ferramentas de implementação e um guia com técnicas de gerenciamento.
Estrutura do CobiT 4.1
O CobiT na sua versão 4.1 cobre 4 domínios, sendo que estes possuem 34 processos, e dentro desses processos temos 318 objetivos de controle.
Os quadro domínios doCobiT são:
• Planejar e Organizar - PO (Planning and Organization)
• Adquirir e Implementar - AI (Acquisition and Implementation)
• Entregar e Suportar – DS (Delivery and Support)
• Monitorar e Avaliar – ME (Monitoring and Evaluation)
Além dos objetivos de controle, cada processo do CobiT possui requisitos de controle genéricos identificados pela letras PC(n). Eles devem serconsiderados junto com os objetivos de controle dos processos para que se tenha uma visão completa dos requisitos de controle.
Requisitos de Controle Genéricos
• PC 1 Metas e Objetivos do Processo (Process Goals and Objectives)
Define e comunica as metas e objetivos específicos, mensuráveis, acionáveis, realísticos, orientados a resultados e no tempo apropriado. Assegura que os processos estão ligadosaos objetivos de negócio e que são suportados por métricas apropriadas.
• PC 2 Propriedade dos Processos (Process Ownewship)
Designa um proprietário para cada processo de TI e claramente define os papéis e responsabilidades de cada proprietário.
• PC 3 Repetibilidade dos Processos (Process Repeatability)
Elabora e estabelece cada processo de TI de maneira que possa ser repetido. Forneceuma sequência lógica mas flexível das atividades que levarão ao resultado desejado. Usa processos consistentes, quando possível, e processos personalizados apenas quando inevitável.
• PC 4 Papéis e Responsabilidades (Roles and Responsabilities)
Define as atividades-chaves e as entregas do processo. Designa e comunica papéis e responsabilidades para uma efetiva e eficiente execução dasatividades-chaves e sua documentação bem como a responsabilização pelo processo e suas entregas.
• PC 5 Políticas, Planos e Procedimentos (Policy, Plans and Procedures)
As políticas, planos e procedimentos devem ser documentados, revisados, atualizados, aprovados e comunicados a todos os envolvidos, também designa responsáveis para cada uma dessas atividades.
• PC 6 Melhoria do Processo dePerformance (Process Performance Improvement)
Os processos devem ter o seu desempenho medido. Estabelece metas a serem atingidas, e como os dados serão obtidos
Planejar e Organizar - PO (Planning and Organization)
O domínio de Planejar e Organizar é relativo a utilização da informação e tecnologia, e como a empresa pode usar isso para atingir os seus objetivos estratégicos. Ele também destaca asmelhores formas de organização e infraestrutura de TI para alcançar os melhores resultados e gerar o máximo de beneficio no uso de TI. Este domínio possui 10 processos, que serão listados a seguir:
• PO1 – Definir um Plano Estratégico de TI
• PO2 – Definir a Arquitetura de Informação
• PO3 – Determinar o Direcionamento Tecnológico
• PO4 – Definir os processos, Organização e Relacionamento deTI
• PO5 – Gerenciar o Investimento em TI
• PO6 – Comunicar as Diretrizes e Expectativas da Diretoria
• PO7 – Gerenciar os Recursos Humanos em TI
• PO8 – Gerenciar a Qualidade
• PO9 – Avaliar e Gerenciar os Riscos de TI
• PO10 – Gerenciar Projetos
Adquirir e Implementar - AI (Acquisition and Implementation)
Este domínio abrange as atividades de identificação de requisitos...
tracking img