06.04.2014 Views

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ME4<br />

Monitorar e Avaliar<br />

Prover Governança de TI<br />

Modelo de Maturidade<br />

ME4 Prover Governança de TI<br />

O gerenciamento do processo de “Prover Governança de TI” que satisfaça ao requisito do negócio para a TI de “integrar a governança<br />

de TI com os objetivos de governança corporativa e ter conformidade com as leis e as regulamentações” é:<br />

0 Inexistente quando<br />

Não existe qualquer processo identificável de governança de TI. A organização n<strong>em</strong> mesmo reconhece que há uma questão a ser<br />

tratada; por isso não há comunicação sobre o assunto.<br />

1 Inicial / Ad hoc quando<br />

Há reconhecimento de que exist<strong>em</strong> questões sobre a governança de TI que precisam ser tratadas. Exist<strong>em</strong> abordagens ad hoc aplicadas<br />

de forma individual ou caso a caso. A abordag<strong>em</strong> da Direção é reativa, e só exist<strong>em</strong> comunicações inconsistentes e esporádicas sobre<br />

as questões e os enfoques para tratá-las. A Direção t<strong>em</strong> apenas um indicação aproximada de como a TI contribui para o des<strong>em</strong>penho do<br />

negócio. A Direção responde apenas reativamente aos incidentes que têm causado algum prejuízo ou constrangimento à organização.<br />

2 Repetível, porém Intuitivo quando<br />

Há consciência das questões de governança de TI. Atividades de governança de TI e indicadores de des<strong>em</strong>penho, entre os quais<br />

estão o planejamento de TI e os processos de entrega e monitoramento, estão <strong>em</strong> desenvolvimento. Processos de TI selecionados<br />

são identificados para aprimoramento com base nas decisões individuais. A Direção identificou os métodos e técnicas de avaliação<br />

e medição da governança de TI, mas o processo não t<strong>em</strong> sido adotado na organização. A comunicação sobre os padrões e responsabilidades<br />

da governança de TI fica a cargo de cada pessoa. As pessoas conduz<strong>em</strong> os processos de governança dentro de vários<br />

processos e projetos de TI. Os processos, as ferramentas e as métricas para avaliar a governança de TI são limitados e pod<strong>em</strong> não<br />

ser utilizados <strong>em</strong> todas as suas capacidades devido à falta de experiência com as funcionalidades.<br />

3 Processo Definido quando<br />

A importância da necessidade da governança de TI é entendida pela Direção e comunicada à organização. É desenvolvido um<br />

conjunto básico de parâmetros para os indicadores de governança de TI <strong>em</strong> que as correlações entre as medições de resultado e os<br />

indicadores de des<strong>em</strong>penho são definidos e documentados. Os procedimentos têm sido padronizados e documentados. A Direção<br />

comunicou procedimentos padrão, e o treinamento é estabelecido. Ferramentas têm sido identificadas para auxiliar na supervisão da<br />

governança de TI. Painéis de controle (dashboards) têm sido definidos como parte do balanced scorecard de TI. Contudo, é deixado<br />

a cargo de o indivíduo fazer treinamento, seguir e aplicar os padrões. Os processos pod<strong>em</strong> ser monitorados, porém os desvios que<br />

continuam sendo tratados pelas iniciativas de cada indivíduo provavelmente não são detectados pela Direção.<br />

4 Gerenciado e Mensurável quando<br />

Há completo entendimento das questões de governança de TI <strong>em</strong> todos os níveis. Há um claro entendimento de qu<strong>em</strong> é o cliente, e as<br />

responsabilidades são definidas e monitoradas através de acordo de nível de serviço. As responsabilidades são claras, e a propriedade do<br />

processo é estabelecida. Os processos de TI e a governança de TI estão alinhados e integrados às estratégias de negócio e de TI. O aprimoramento<br />

nos processos de TI baseia-se primeiramente <strong>em</strong> um entendimento quantitativo, e é possível monitorar e avaliar a conformidade<br />

com os procedimentos e as métricas de processo. Todas as partes interessadas no processo estão cientes dos riscos, da importância da TI e<br />

das oportunidades que ela pode oferecer. A Direção t<strong>em</strong> definido tolerâncias sob as quais os processos dev<strong>em</strong> operar. Há um uso limitado,<br />

primordialmente tático, da tecnologia, baseado <strong>em</strong> técnicas maduras e ferramentas de controle padrão. A governança de TI t<strong>em</strong> sido integrada<br />

aos planejamentos estratégico e operacional e aos processos de monitoramento. Os indicadores de des<strong>em</strong>penho de todas as atividades<br />

de governança de TI estão sendo registrados e monitorados, gerando aprimoramentos para toda a <strong>em</strong>presa. A responsabilidade <strong>pelo</strong><br />

des<strong>em</strong>penho dos principais processos é clara, e o gerenciamento é recompensado tendo <strong>em</strong> vista medidas-chave de des<strong>em</strong>penho.<br />

5 Otimizado quando<br />

Há um entendimento avançado, que aponta para o futuro, das questões voltadas à governança de TI e suas soluções. O treinamento e a<br />

comunicação são sustentados por conceitos e técnicas mais avançados. Os processos têm sido b<strong>em</strong> refinados no nível de melhores práticas<br />

do seu segmento de indústria a partir dos resultados do aprimoramento contínuo e da modelag<strong>em</strong> de maturidade com outras organizações.<br />

A impl<strong>em</strong>entação das políticas de TI permite que a organização, as pessoas e os processos tenham rápida adaptação e completa assimilação<br />

dos requisitos de governança de TI. Todos os probl<strong>em</strong>as e desvios têm suas causas-raiz analisadas, e ações eficientes são sist<strong>em</strong>aticamente<br />

identificadas e executadas. A TI é utilizada de forma otimizada, integrada e extensiva para automatizar o fluxo de trabalho e disponibilizar<br />

ferramentas para melhorar a qualidade e a efetividade. Os riscos e retornos dos processos de TI são definidos, balanceados e comunicados<br />

por toda <strong>em</strong>presa. Especialistas externos são agregados, e benchmarks são utilizados como guias de orientação. O monitoramento, a<br />

autoavaliação e a comunicação sobre as expectativas de governança são difundidos na organização, e há uso otimizado de tecnologia para<br />

auxiliar na medição, na análise, na comunicação e no treinamento. A governança corporativa e a governança de TI são estrategicamente<br />

correlacionadas, alavancando os recursos humanos, tecnológicos e financeiros para aumentar as vantagens competitivas da organização. As<br />

atividades da governança de TI são integradas ao processo de governança corporativa.<br />

170<br />

© 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!