06.04.2014 Views

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

DS7<br />

Entregar e Suportar<br />

Educar e Treinar os Usuários<br />

Modelo de Maturidade<br />

DS7 Educar e Treinar os Usuários<br />

O gerenciamento do processo de “educar e treinar os usuários” que satisfaça ao requisito do negócio para a TI de “uso efetivo e<br />

eficiente das aplicações e soluções tecnológicas, e conformidade do usuário com as políticas e os procedimentos” é:<br />

0 Inexistente quando<br />

Há uma ausência completa de qualquer programa de ensino e treinamento. A organização n<strong>em</strong> mesmo reconhece que há uma<br />

questão a ser tratada com relação ao treinamento, e não há sequer posicionamento comunicado sobre essa questão.<br />

1 Inicial/ Ad hoc quando<br />

Há evidência de que a organização reconhece a necessidade de um programa de ensino e treinamento, porém não exist<strong>em</strong> processos<br />

padronizados. Na ausência de um programa organizado, os <strong>em</strong>pregados têm identificado e participado de cursos de treinamento<br />

por conta própria. Alguns dos cursos de treinamento têm abordado questões como conduta ética, conscientização da segurança<br />

do sist<strong>em</strong>a e técnicas de segurança. A abordag<strong>em</strong> corporativa não é coesa, e são feitas apenas comunicações esporádicas e inconsistentes<br />

sobre as questões de ensino e treinamento.<br />

2 Repetível, porém Intuitivo quando<br />

Há consciência na organização da necessidade de um programa de ensino e treinamento e de processos associados. O treinamento<br />

está começando a ser identificado nos planos de des<strong>em</strong>penho individual dos funcionários. Os processos se desenvolveram ao ponto<br />

de treinamento e aulas informais ser<strong>em</strong> ministrados por instrutores diferentes e abordar as mesmas matérias de maneiras diferentes.<br />

Algumas aulas tratam questões de conduta ética, conscientização e práticas de segurança de sist<strong>em</strong>as. Há extr<strong>em</strong>a dependência<br />

do conhecimento de pessoas. Contudo, existe comunicação consistente nas questões relevantes e na necessidade de tratá-las.<br />

3 Processo Definido quando<br />

O programa de ensino e treinamento foi institucionalizado e comunicado, os gerentes e funcionários identificam e documentam as<br />

necessidades de treinamento. Os processos de ensino e treinamento são padronizados e documentados. Os orçamentos, recursos,<br />

instalações e instrutores são b<strong>em</strong> coordenados para suportar o programa de ensino e treinamento. São ministradas aulas formais<br />

aos funcionários sobre conduta ética, conscientização e práticas de segurança de sist<strong>em</strong>a. A maioria dos processos de ensino e<br />

treinamento é monitorada, porém n<strong>em</strong> todas as divergências são detectadas <strong>pelo</strong> gerenciamento. Análises dos probl<strong>em</strong>as de ensino<br />

e treinamento são feitas apenas ocasionalmente.<br />

4 Gerenciado e Mensurável quando<br />

Há um programa de ensino e treinamento amplo que permite resultados mensuráveis. As responsabilidades são claras, e a propriedade<br />

do processo é definida. O ensino e treinamento é um componente dos planos de carreira dos funcionários. O gestor apoia e<br />

participa de treinamentos e sessões educacionais. Todos os funcionários receb<strong>em</strong> treinamento <strong>em</strong> conduta ética e conscientização<br />

de segurança. Todos os funcionários receb<strong>em</strong> treinamento <strong>em</strong> práticas de segurança no nível adequado para evitar prejuízos causados<br />

por falhas que afetam a disponibilidade, a confidencialidade e a integridade. O gestor monitora a conformidade com diretrizes,<br />

normas, regras, metas corporativas através de análises criticas e constantes atualizações do programa e dos processos de ensino e<br />

treinamento. Os processos estão sujeitos a melhorias, e são aplicadas as melhores práticas internas.<br />

5 Otimizado quando<br />

Ensino e treinamento resultam na melhoria no des<strong>em</strong>penho individual. O ensino e o treinamento são fatores determinantes no<br />

plano de carreira do funcionário. Orçamentos, recursos, facilidades e instrutores são suficient<strong>em</strong>ente disponibilizados para os<br />

programas de ensino e treinamento. Os processos são refinados e estão sob constante evolução, tendo como vantag<strong>em</strong> as melhores<br />

práticas externas e a modelag<strong>em</strong> de maturidade comparada com outras organizações. Todos os probl<strong>em</strong>as e divergências são analisados<br />

<strong>em</strong> suas causas-raíz e ações eficientes são convenient<strong>em</strong>ente executadas. Há uma atitude positiva a respeito dos princípios<br />

de conduta ética e segurança de sist<strong>em</strong>a. TI é utilizada de forma otimizada, integrada e extensiva para automatizar e fornecer ferramentas<br />

ao programa de ensino e treinamento. São realizados treinamentos especializados externos, e análises comparativas com o<br />

mercado (benchmarks) são utilizadas como orientação.<br />

130<br />

© 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!