Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning
Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning
ME1 Monitorar e Avaliar Monitorar e Avaliar o Desempenho de TI Objetivos de Controle Detalhados ME1 Monitorar e Avaliar o Desempenho de TI ME1.1 Abordagem de Monitoramento Estabelecer uma abordagem e uma estrutura de monitoramento geral que definam o escopo, a metodologia e o processo a serem seguidos para avaliar a entrega de soluções e serviços de TI e monitorar a contribuição da TI para os resultados do negócio. A estrutura deve se integrar com o sistema de gestão de desempenho corporativo. ME1.2 Definição e Coleta dos Dados de Monitoramento Trabalhar com o negócio na definição de um conjunto equilibrado de metas de performance que sejam aprovadas pelas áreas de negócio e demais partes interessadas relevantes. Definir comparativos (benchmarks) com os quais comparar as metas e identificar os dados disponíveis a serem coletados para medir as metas. Estabelecer processos para coletar em tempo apropriado e de maneira correta os dados a serem inclusos em relatórios que demonstrem o progresso em relação às metas. ME1.3 Método de Monitoramento Implementar um método de monitoramento de performance (por exemplo, balanced scorecard) que registre as metas, capture as medições, apresente uma visão ampla e sucinta do desempenho da TI e se ajuste ao sistema de monitoramento corporativo. ME1.4 Avaliação de Desempenho Analisar periodicamente o desempenho com base nas metas, executar análise de causa-raiz dos problemas e iniciar ação corretiva para tratar as causas ocultas. ME1.5 Relatórios para a Alta Direção Desenvolver informes para a Alta Direção sobre a contribuição de TI para o negócio, especialmente em termos de desempenho do portfólio da organização, programas de investimentos em TI e soluções e serviços de cada programa. Nos relatórios gerenciais de status, informar até que ponto os objetivos planejados foram atingidos, os recursos orçados que foram utilizados, as metas de desempenho alcançadas e os riscos minimizados. Antecipar a revisão da Alta Direção sugerindo ações de remediação no caso de desvios importantes. Fornecer relatórios para a Alta Direção e solicitar o retorno (feedback) da revisão gerencial. ME1.6 Ações Corretivas Identificar e iniciar ações corretivas com base no monitoramento, na avaliação e nos relatórios de desempenho. Isso inclui acompanhamento de todo o processo de monitoramento, relatórios e avaliações com: · Análise crítica, negociação e estabelecimento de respostas da gerência · Atribuição de responsabilidade pelas correções · Verificação dos resultados das ações acordadas 156 © 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org
Monitorar e Avaliar Monitorar e Avaliar o Desempenho de TI ME1 Diretrizes de Gerenciamento ME1 Monitorar e Avaliar o Desempenho de TI Origem PO5 PO10 AI6 DS1-13 DS3 DS8 ME2 ME3 ME4 Entrada Relatórios de custo/benefício; Relatórios de desempenho de projetos; Relatórios de status das mudanças; Relatórios de desempenho de processos; Planejamento de capacidade e desempenho (requisitos) Relatórios sobre satisfação de usuários; Relatórios sobre a eficácia dos controles de TI; Relatórios sobre a conformidade das atividades de TI com requisitos externos legais e regulatórios; Relatórios sobre o status de governança de TI Saída Destino Informações de desempenho para planejamento de TI; PO1 PO2 DS1 Planos de ação para remediações; PO4 PO8 Histórico de eventos e tendências de riscos; PO9 Relatórios de desempenho de processos ME2 Tabela Raci Atividades Funções Conselho de Administração CEO CFO Executivo de Negócio CIO Estabelecer uma abordagem de monitoração; A R C R I C I C I C Identificar e coletar objetivos mensuráveis que sustentem os objetivos de negócio; C C C A R R R Criar scorecards; A R C R C Avaliar criticamente o desempenho; I I A R R C R C Reportar o desempenho; I I I R A R R C R C I Identificar e monitorar ações de melhoria de desempenho A R R C R C C Proprietário do Processo de Negócio Responsável por Operações Responsável por Arquitetura Responsável por Desenvolvimento Responsável pela Administração de TI PMO Conformidade, auditoria, risco e segurança Uma tabela RACI identifica quem é responsável (R), responsabilizado (A), consultado (C) e/ou informado Objetivos e Métricas Objetivos de TI Objetivos de Processos Objetivos das Atividades Objetivos · Resposta aos requisitos de governança em alinhamento com as diretrizes da Alta Direção; · Resposta aos requisitos de negócio em alinhamento com as estratégias de negócio; · Garantia de que a TI ofereça qualidade de serviço a um custo adequado, melhoria contínua e preparação para mudanças futuras; · Garantia de transparência e entendimento dos custos, benefícios, estratégia, políticas e níveis de serviço de TI. define · Estabelecer objetivos mensuráveis para processos de TI e processos chave; · Medição, monitoração e reporte de métricas de processos; · Identificação e implementação de ações de melhoria de desempenho. define · Captura, agrupamento e tradução dos relatórios de desempenho de processos para relatórios de gestão; · Análise crítica de desempenho frente às metas acordadas e a tomada de medidas corretivas necessárias. medido por direciona medido por direciona medido por Métricas · Quantidade de mudanças nas metas dos indicadores de eficácia e eficiência dos processos de TI; · Satisfação da Direção e da entidade de governança com o relatório de desempenho; · Redução da quantidade de deficiências de processos em aberto. · Satisfação de partes interessadas com o processo de mensuração; · Percentual de processos críticos monitorados; · Quantidade de ações de melhoria disparadas por atividades de monitoração; · Quantidade de metas de desempenho atingidas (indicadores sob controle). · Intervalo entre o relato de uma deficiência e o início de ação de correção; · Tempo utilizado na atualização de métricas para refletir objetivos de desempenho, metas e referências de mercado (benchmarkings); · Quantidade de métricas (por processos); · Quantidade de relações de causa e efeito identificadas e incorporadas ao monitoramento; · Esforço necessário para coletar dados de medição; · Quantidade de problemas não identificados pelo processo de medição; · Percentual de métricas que podem ser comparadas a padrões de mercado (benchmarking) e metas definidas. © 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org 157
- Page 114 and 115: Entregar e Suportar Gerenciar Servi
- Page 116 and 117: Entregar e Suportar Gerenciar Servi
- Page 118 and 119: Entregar e Suportar Gerenciar o Des
- Page 120 and 121: Entregar e Suportar Gerenciar o Des
- Page 122 and 123: Entregar e Suportar Assegurar a Con
- Page 124 and 125: Entregar e Suportar Assegurar a Con
- Page 126 and 127: Entregar e Suportar Garantir a Segu
- Page 128 and 129: Entregar e Suportar Garantir a Segu
- Page 130 and 131: Entregar e Suportar Identificar e A
- Page 132 and 133: Entregar e Suportar Identificar e A
- Page 134 and 135: Entregar e Suportar Educar e Treina
- Page 136 and 137: Entregar e Suportar Educar e Treina
- Page 138 and 139: Entregar e Suportar Gerenciar a Cen
- Page 140 and 141: Entregar e Suportar Gerenciar a Cen
- Page 142 and 143: Entregar e Suportar Gerenciar a Con
- Page 144 and 145: Entregar e Suportar Gerenciar a Con
- Page 146 and 147: Entregar e Suportar Gerenciar Probl
- Page 148 and 149: Entregar e Suportar Gerenciar Probl
- Page 150 and 151: Entregar e Suportar Gerenciar os Da
- Page 152 and 153: Entregar e Suportar Gerenciar os Da
- Page 154 and 155: Entregar e Suportar Gerenciar o Amb
- Page 156 and 157: Entregar e Suportar Gerenciar o Amb
- Page 158 and 159: Entregar e Suportar Gerenciar as Op
- Page 160 and 161: Entregar e Suportar Gerenciar as Op
- Page 162 and 163: Monitorar e Avaliar ME1 ME2 ME3 ME4
- Page 166 and 167: ME1 Monitorar e Avaliar Monitorar e
- Page 168 and 169: ME2 Monitorar e Avaliar Monitorar e
- Page 170 and 171: ME2 Monitorar e Avaliar Monitorar e
- Page 172 and 173: ME3 Monitorar e Avaliar Assegurar a
- Page 174 and 175: ME3 Monitorar e Avaliar Assegurar a
- Page 176 and 177: ME4 Monitorar e Avaliar Prover Gove
- Page 178 and 179: ME4 Monitorar e Avaliar Prover Gove
- Page 180 and 181: Apêndice I Apêndice I - Tabelas R
- Page 182 and 183: Apêndice I Ligando Processo de TI
- Page 184 and 185: Apêndice II Mapeamento Apêndice I
- Page 186 and 187: Apêndice III Modelo de Maturidade
- Page 188 and 189: Apêndice IV Cobit 4.1 Material de
- Page 190 and 191: Apêndice V Referência Cruzada ent
- Page 192 and 193: CobiT 4.1 CobiT 3ª Edição CobiT
- Page 194 and 195: CobiT 4.1 CobiT 3ª Edição CobiT
- Page 196 and 197: CobiT 4.1 CobiT 3ª Edição CobiT
- Page 198 and 199: CobiT 4.1 CobiT 3ª Edição CobiT
- Page 200 and 201: Apêndice VI - Enfoque de Pesquisa
- Page 202 and 203: Apêndice VII Glossário Apêndice
- Page 204 and 205: CobiT 4.1 Controle automatizado de
- Page 206 and 207: CobiT 4.1 OLA - Acordo de nível op
- Page 208 and 209: CobiT 4.1 TI - Tecnologia da inform
- Page 210 and 211: Apêndice VIII - CobiT e Produtos R
- Page 212: 3701 Algonquin Road, Suite 1010 Rol
ME1<br />
Monitorar e Avaliar<br />
Monitorar e Avaliar o Des<strong>em</strong>penho de TI<br />
Objetivos de Controle Detalhados<br />
ME1 Monitorar e Avaliar o Des<strong>em</strong>penho de TI<br />
ME1.1 Abordag<strong>em</strong> de Monitoramento<br />
Estabelecer uma abordag<strong>em</strong> e uma estrutura de monitoramento geral que definam o escopo, a metodologia e o processo a ser<strong>em</strong><br />
seguidos para avaliar a entrega de soluções e serviços de TI e monitorar a contribuição da TI para os resultados do negócio. A<br />
estrutura deve se integrar com o sist<strong>em</strong>a de gestão de des<strong>em</strong>penho corporativo.<br />
ME1.2 Definição e Coleta dos Dados de Monitoramento<br />
Trabalhar com o negócio na definição de um conjunto equilibrado de metas de performance que sejam aprovadas pelas áreas de<br />
negócio e d<strong>em</strong>ais partes interessadas relevantes. Definir comparativos (benchmarks) com os quais comparar as metas e identificar<br />
os dados disponíveis a ser<strong>em</strong> coletados para medir as metas. Estabelecer processos para coletar <strong>em</strong> t<strong>em</strong>po apropriado e de maneira<br />
correta os dados a ser<strong>em</strong> inclusos <strong>em</strong> relatórios que d<strong>em</strong>onstr<strong>em</strong> o progresso <strong>em</strong> relação às metas.<br />
ME1.3 Método de Monitoramento<br />
Impl<strong>em</strong>entar um método de monitoramento de performance (por ex<strong>em</strong>plo, balanced scorecard) que registre as metas, capture as<br />
medições, apresente uma visão ampla e sucinta do des<strong>em</strong>penho da TI e se ajuste ao sist<strong>em</strong>a de monitoramento corporativo.<br />
ME1.4 Avaliação de Des<strong>em</strong>penho<br />
Analisar periodicamente o des<strong>em</strong>penho com base nas metas, executar análise de causa-raiz dos probl<strong>em</strong>as e iniciar ação corretiva<br />
para tratar as causas ocultas.<br />
ME1.5 Relatórios para a Alta Direção<br />
Desenvolver informes para a Alta Direção sobre a contribuição de TI para o negócio, especialmente <strong>em</strong> termos de des<strong>em</strong>penho<br />
do portfólio da organização, programas de investimentos <strong>em</strong> TI e soluções e serviços de cada programa. Nos relatórios gerenciais<br />
de status, informar até que ponto os objetivos planejados foram atingidos, os recursos orçados que foram utilizados, as metas de<br />
des<strong>em</strong>penho alcançadas e os riscos minimizados. Antecipar a revisão da Alta Direção sugerindo ações de r<strong>em</strong>ediação no caso de<br />
desvios importantes. Fornecer relatórios para a Alta Direção e solicitar o retorno (feedback) da revisão gerencial.<br />
ME1.6 Ações Corretivas<br />
Identificar e iniciar ações corretivas com base no monitoramento, na avaliação e nos relatórios de des<strong>em</strong>penho. Isso inclui acompanhamento<br />
de todo o processo de monitoramento, relatórios e avaliações com:<br />
· Análise crítica, negociação e estabelecimento de respostas da gerência<br />
· Atribuição de responsabilidade pelas correções<br />
· Verificação dos resultados das ações acordadas<br />
156<br />
© 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org