Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

trainning.com.br
from trainning.com.br More from this publisher
06.04.2014 Views

ME1 Monitorar e Avaliar Monitorar e Avaliar o Desempenho de TI Objetivos de Controle Detalhados ME1 Monitorar e Avaliar o Desempenho de TI ME1.1 Abordagem de Monitoramento Estabelecer uma abordagem e uma estrutura de monitoramento geral que definam o escopo, a metodologia e o processo a serem seguidos para avaliar a entrega de soluções e serviços de TI e monitorar a contribuição da TI para os resultados do negócio. A estrutura deve se integrar com o sistema de gestão de desempenho corporativo. ME1.2 Definição e Coleta dos Dados de Monitoramento Trabalhar com o negócio na definição de um conjunto equilibrado de metas de performance que sejam aprovadas pelas áreas de negócio e demais partes interessadas relevantes. Definir comparativos (benchmarks) com os quais comparar as metas e identificar os dados disponíveis a serem coletados para medir as metas. Estabelecer processos para coletar em tempo apropriado e de maneira correta os dados a serem inclusos em relatórios que demonstrem o progresso em relação às metas. ME1.3 Método de Monitoramento Implementar um método de monitoramento de performance (por exemplo, balanced scorecard) que registre as metas, capture as medições, apresente uma visão ampla e sucinta do desempenho da TI e se ajuste ao sistema de monitoramento corporativo. ME1.4 Avaliação de Desempenho Analisar periodicamente o desempenho com base nas metas, executar análise de causa-raiz dos problemas e iniciar ação corretiva para tratar as causas ocultas. ME1.5 Relatórios para a Alta Direção Desenvolver informes para a Alta Direção sobre a contribuição de TI para o negócio, especialmente em termos de desempenho do portfólio da organização, programas de investimentos em TI e soluções e serviços de cada programa. Nos relatórios gerenciais de status, informar até que ponto os objetivos planejados foram atingidos, os recursos orçados que foram utilizados, as metas de desempenho alcançadas e os riscos minimizados. Antecipar a revisão da Alta Direção sugerindo ações de remediação no caso de desvios importantes. Fornecer relatórios para a Alta Direção e solicitar o retorno (feedback) da revisão gerencial. ME1.6 Ações Corretivas Identificar e iniciar ações corretivas com base no monitoramento, na avaliação e nos relatórios de desempenho. Isso inclui acompanhamento de todo o processo de monitoramento, relatórios e avaliações com: · Análise crítica, negociação e estabelecimento de respostas da gerência · Atribuição de responsabilidade pelas correções · Verificação dos resultados das ações acordadas 156 © 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org

Monitorar e Avaliar Monitorar e Avaliar o Desempenho de TI ME1 Diretrizes de Gerenciamento ME1 Monitorar e Avaliar o Desempenho de TI Origem PO5 PO10 AI6 DS1-13 DS3 DS8 ME2 ME3 ME4 Entrada Relatórios de custo/benefício; Relatórios de desempenho de projetos; Relatórios de status das mudanças; Relatórios de desempenho de processos; Planejamento de capacidade e desempenho (requisitos) Relatórios sobre satisfação de usuários; Relatórios sobre a eficácia dos controles de TI; Relatórios sobre a conformidade das atividades de TI com requisitos externos legais e regulatórios; Relatórios sobre o status de governança de TI Saída Destino Informações de desempenho para planejamento de TI; PO1 PO2 DS1 Planos de ação para remediações; PO4 PO8 Histórico de eventos e tendências de riscos; PO9 Relatórios de desempenho de processos ME2 Tabela Raci Atividades Funções Conselho de Administração CEO CFO Executivo de Negócio CIO Estabelecer uma abordagem de monitoração; A R C R I C I C I C Identificar e coletar objetivos mensuráveis que sustentem os objetivos de negócio; C C C A R R R Criar scorecards; A R C R C Avaliar criticamente o desempenho; I I A R R C R C Reportar o desempenho; I I I R A R R C R C I Identificar e monitorar ações de melhoria de desempenho A R R C R C C Proprietário do Processo de Negócio Responsável por Operações Responsável por Arquitetura Responsável por Desenvolvimento Responsável pela Administração de TI PMO Conformidade, auditoria, risco e segurança Uma tabela RACI identifica quem é responsável (R), responsabilizado (A), consultado (C) e/ou informado Objetivos e Métricas Objetivos de TI Objetivos de Processos Objetivos das Atividades Objetivos · Resposta aos requisitos de governança em alinhamento com as diretrizes da Alta Direção; · Resposta aos requisitos de negócio em alinhamento com as estratégias de negócio; · Garantia de que a TI ofereça qualidade de serviço a um custo adequado, melhoria contínua e preparação para mudanças futuras; · Garantia de transparência e entendimento dos custos, benefícios, estratégia, políticas e níveis de serviço de TI. define · Estabelecer objetivos mensuráveis para processos de TI e processos chave; · Medição, monitoração e reporte de métricas de processos; · Identificação e implementação de ações de melhoria de desempenho. define · Captura, agrupamento e tradução dos relatórios de desempenho de processos para relatórios de gestão; · Análise crítica de desempenho frente às metas acordadas e a tomada de medidas corretivas necessárias. medido por direciona medido por direciona medido por Métricas · Quantidade de mudanças nas metas dos indicadores de eficácia e eficiência dos processos de TI; · Satisfação da Direção e da entidade de governança com o relatório de desempenho; · Redução da quantidade de deficiências de processos em aberto. · Satisfação de partes interessadas com o processo de mensuração; · Percentual de processos críticos monitorados; · Quantidade de ações de melhoria disparadas por atividades de monitoração; · Quantidade de metas de desempenho atingidas (indicadores sob controle). · Intervalo entre o relato de uma deficiência e o início de ação de correção; · Tempo utilizado na atualização de métricas para refletir objetivos de desempenho, metas e referências de mercado (benchmarkings); · Quantidade de métricas (por processos); · Quantidade de relações de causa e efeito identificadas e incorporadas ao monitoramento; · Esforço necessário para coletar dados de medição; · Quantidade de problemas não identificados pelo processo de medição; · Percentual de métricas que podem ser comparadas a padrões de mercado (benchmarking) e metas definidas. © 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org 157

ME1<br />

Monitorar e Avaliar<br />

Monitorar e Avaliar o Des<strong>em</strong>penho de TI<br />

Objetivos de Controle Detalhados<br />

ME1 Monitorar e Avaliar o Des<strong>em</strong>penho de TI<br />

ME1.1 Abordag<strong>em</strong> de Monitoramento<br />

Estabelecer uma abordag<strong>em</strong> e uma estrutura de monitoramento geral que definam o escopo, a metodologia e o processo a ser<strong>em</strong><br />

seguidos para avaliar a entrega de soluções e serviços de TI e monitorar a contribuição da TI para os resultados do negócio. A<br />

estrutura deve se integrar com o sist<strong>em</strong>a de gestão de des<strong>em</strong>penho corporativo.<br />

ME1.2 Definição e Coleta dos Dados de Monitoramento<br />

Trabalhar com o negócio na definição de um conjunto equilibrado de metas de performance que sejam aprovadas pelas áreas de<br />

negócio e d<strong>em</strong>ais partes interessadas relevantes. Definir comparativos (benchmarks) com os quais comparar as metas e identificar<br />

os dados disponíveis a ser<strong>em</strong> coletados para medir as metas. Estabelecer processos para coletar <strong>em</strong> t<strong>em</strong>po apropriado e de maneira<br />

correta os dados a ser<strong>em</strong> inclusos <strong>em</strong> relatórios que d<strong>em</strong>onstr<strong>em</strong> o progresso <strong>em</strong> relação às metas.<br />

ME1.3 Método de Monitoramento<br />

Impl<strong>em</strong>entar um método de monitoramento de performance (por ex<strong>em</strong>plo, balanced scorecard) que registre as metas, capture as<br />

medições, apresente uma visão ampla e sucinta do des<strong>em</strong>penho da TI e se ajuste ao sist<strong>em</strong>a de monitoramento corporativo.<br />

ME1.4 Avaliação de Des<strong>em</strong>penho<br />

Analisar periodicamente o des<strong>em</strong>penho com base nas metas, executar análise de causa-raiz dos probl<strong>em</strong>as e iniciar ação corretiva<br />

para tratar as causas ocultas.<br />

ME1.5 Relatórios para a Alta Direção<br />

Desenvolver informes para a Alta Direção sobre a contribuição de TI para o negócio, especialmente <strong>em</strong> termos de des<strong>em</strong>penho<br />

do portfólio da organização, programas de investimentos <strong>em</strong> TI e soluções e serviços de cada programa. Nos relatórios gerenciais<br />

de status, informar até que ponto os objetivos planejados foram atingidos, os recursos orçados que foram utilizados, as metas de<br />

des<strong>em</strong>penho alcançadas e os riscos minimizados. Antecipar a revisão da Alta Direção sugerindo ações de r<strong>em</strong>ediação no caso de<br />

desvios importantes. Fornecer relatórios para a Alta Direção e solicitar o retorno (feedback) da revisão gerencial.<br />

ME1.6 Ações Corretivas<br />

Identificar e iniciar ações corretivas com base no monitoramento, na avaliação e nos relatórios de des<strong>em</strong>penho. Isso inclui acompanhamento<br />

de todo o processo de monitoramento, relatórios e avaliações com:<br />

· Análise crítica, negociação e estabelecimento de respostas da gerência<br />

· Atribuição de responsabilidade pelas correções<br />

· Verificação dos resultados das ações acordadas<br />

156<br />

© 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!