CobiT<strong>4.1</strong> IT Governance Institute TM O IT Governance Institute (ITGI TM ) (www.itgi.org) foi estabelecido <strong>em</strong> 1998 para melhoria do pensamento e dos padrões internacionais de direção e controle da tecnologia da informação nas organizações. Uma governança de TI efetiva ajuda a garantir que a TI suporte os objetivos de negócios, otimiza os investimentos <strong>em</strong> TI e apropriadamente os riscos e as oportunidades relacionados a TI. O ITGI TM oferece pesquisa original, recursos eletrônicos e estudos de caso para auxiliar os líderes de organizações e o conselho de diretores nas suas responsabilidades de governança de TI. Declaração de responsabilidade <strong>pelo</strong> uso (disclaimer) O ITGI TM (o “Proprietário”) elaborou e criou esta publicação, intitulada CobiT ® <strong>4.1</strong> (o “Trabalho”), primordialmente como um recurso educacional para chief information officers (CIOs), gerência sênior, gerência de TI e profissionais de controle. Os Proprietários não afirmam que qualquer uso do Trabalho irá garantir um resultado de sucesso. O Trabalho não deve ser considerado inclusivo de qualquer informação, procedimentos e teste próprios ou exclusivo de outras informações, procedimentos ou testes que sejam razoavelmente direcionados a obtenção dos mesmos resultados. Ao determinar a propriedade de qualquer informação específica, procedimento ou teste, os CIOs, gerência sênior, gerência de TI e profissionais de controle dev<strong>em</strong> aplicar o seu próprio julgamento profissional às circunstâncias específicas apresentadas por um sist<strong>em</strong>a ou ambiente de TI <strong>em</strong> particular. Direitos de Uso Os direitos autorais deste compêndio foram <strong>em</strong>itidos <strong>em</strong> 2007 para o IT Governance Institute TM . Todos os direitos são reservados. Nenhuma parte desta publicação pode ser usada, copiada, reproduzida, modificada, distribuída, d<strong>em</strong>onstrada, arquivada <strong>em</strong> sist<strong>em</strong>a automatizado ou transmitida por qualquer meio (eletrônico, mecânico, fotocópia, gravação ou outro) s<strong>em</strong> a devida autorização do ITGI TM . A reprodução de partes selecionadas desta publicação somente para uso interno e não comercial ou acadêmico é permitida e deve incluir uma declaração clara da fonte deste material. Nenhum outro direito ou permissão é concedida com respeito a este trabalho. IT Governance Institute TM 3701 Algonquin Road, Suite 1010 Rolling Meadows, IL 60008 USA Phone: +1.847.590.7491 Fax: +1.847.253.1443 E-mail: info@itgi.org Web site: www.itgi.org © 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org
CobiT<strong>4.1</strong> Agradecimentos O IT Governance Institute gostaria de agradecer a: Desenvolvedores Especialistas e Revisores Mark Adler, CISA, CISM, CIA, CISSP, Allstate Ins. Co., USA Peter Andrews, CISA, CITP, MCMI, PJA Consulting, UK Georges Ataya, CISA, CISM, CISSP, MSCS, PBA, Solvay Business School, Belgium Gary Austin, CISA, CIA, CISSP, CGFM, KPMG LLP, USA Gary S. Baker, CA, Deloitte & Touche, Canada David H. Barnett, CISM, CISSP, Applera Corp., USA Christine Bellino, CPA, CITP, Jefferson Wells, USA John W. Beveridge, CISA, CISM, CFE, CGFM, CQA, Massachusetts Office of the State Auditor, USA Alan Boardman, CISA, CISM, CA, CISSP, Fox IT, UK David Bonewell, CISA, CISSP-ISSEP, Accomac Consulting LLC, USA Dirk Bruyndonckx, CISA, CISM, KPMG Advisory, Belgium Don Canilglia, CISA, CISM, USA Luis A. Capua, CISM, Sindicatura General de la Nación, Argentina Boyd Carter, PMP, Elegantsolutions.ca, Canada Dan Casciano, CISA, Ernst & Young LLP, USA Sean V. Casey, CISA, CPA, USA Sushil Chatterji, Edutech, Singapore Ed Chavennes, Ernst & Young LLP, USA Christina Cheng, CISA, CISSP, SSCP, Deloitte & Touche LLP, USA Dharmesh Choksey, CISA, CPA, CISSP, PMP, KPMG LLP, USA Jeffrey D. Custer, CISA, CPA, CIA, Ernst & Young LLP, USA Beverly G. Davis, CISA, Federal Home Loan Bank of San Francisco, USA Peter De Bruyne, CISA, Banksys, Belgium Steven De Haes, University of Antwerp Manag<strong>em</strong>ent School, Belgium Peter De Koninck, CISA, CFSA, CIA, SWIFT SC, Belgium Philip De Picker, CISA, MCA, National Bank of Belgium, Belgium Kimberly de Vries, CISA, PMP, Zurich Financial Services, USA Roger S. Debreceny, Ph.D., FCPA, University of Hawaii, USA Zama Dlamini, Deloitte & Touche LLP, South Africa Rupert Dodds, CISA, CISM, FCA, KPMG, New Zealand Troy DuMoulin, Pink Elephant, Canada Bill A. Durrand, CISA, CISM, CA, Ernst & Young LLP, Canada Justus Ekeigwe, CISA, MBCS, Deloitte & Touche LLP, USA Rafael Eduardo Fabius, CISA, Republica AFAP S.A., Uruguay Urs Fischer, CISA, CIA, CPA (Swiss), Swiss Life, Switzerland Christopher Fox, ACA, PricewaterhouseCoopers, USA Bob Frelinger, CISA, Sun Microsyst<strong>em</strong>s Inc., USA Zhiwei Fu, Ph. D, Fannie Mae, USA Monique Garsoux, Dexia Bank, Belgium Edson Gin, CISA, CFE, SSCP, USA Sauvik Ghosh, CISA, CIA, CISSP, CPA, Ernst & Young LLP, USA Guy Groner, CISA, CIA, CISSP, USA Erik Guldentops, CISA, CISM, University of Antwerp Manag<strong>em</strong>ent School, Belgium Gary Hardy, IT Winners, South Africa Jimmy Heschl, CISA, CISM, KPMG, Austria Benjamin K. Hsaio, CISA, Federal Deposit Insurance Corp., USA Tom Hughes, Acumen Alliance, Australia Monica Jain, CSQA, Covansys Corp., US Wayne D. Jones, CISA, Australian National Audit Office, Australia John A. Kay, CISA, USA Lisa Kinyon, CISA, Countrywide, USA Rodney Kocot, Syst<strong>em</strong>s Control and Security Inc., USA Luc Kordel, CISA, CISM, CISSP, CIA, RE, RFA, Dexia Bank, Belgium Linda Kostic, CISA, CPA, USA John W. Lainhart IV, CISA, CISM, IBM, USA Philip Le Grand, Capita Education Services, UK. Elsa K. Lee, CISA, CISM, CSQA, AdvanSoft International Inc., USA Kenny K. Lee, CISA, CISSP, Countrywide SMART Governance, USA Debbie Lew, CISA, Ernst & Young LLP, USA © 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org 1
- Page 4 and 5: CobiT4.1 Agradecimentos (Continuaç
- Page 6 and 7: CobiT4.1 Agradecimentos aos profiss
- Page 8 and 9: CobiT4.1 Tabela de Conteúdo Sumár
- Page 10 and 11: Sumário Executivo Sumário Executi
- Page 12 and 13: Sumário Executivo Essas áreas de
- Page 14 and 15: Modelo CobiT Modelo CobiT
- Page 16 and 17: CobiT4.1 Quem Uma metodologia de go
- Page 18 and 19: CobiT4.1 RECURSOS DE TI A organiza
- Page 20 and 21: CobiT4.1 Uma diretriz pode ser obti
- Page 22 and 23: CobiT4.1 Figura 10 - Fronteiras de
- Page 24 and 25: CobiT4.1 Figura 11 - Possível Nív
- Page 26 and 27: CobiT4.1 Um ponto de referência es
- Page 28 and 29: CobiT4.1 Os objetivos são definido
- Page 30 and 31: CobiT4.1 Figura 20 - Apresentação
- Page 32 and 33: CobiT4.1 Figura 23 - Visão Geral d
- Page 34 and 35: CobiT4.1 Outro modo de visualizar a
- Page 36 and 37: Planejar e Organizar Definir um Pla
- Page 38 and 39: Planejar e Organizar Definir um Pla
- Page 40 and 41: Planejar e Organizar Definir a Arqu
- Page 42 and 43: Planejar e Organizar Definir a Arqu
- Page 44 and 45: Planejar e Organizar Determinar as
- Page 46 and 47: Planejar e Organizar Determinar as
- Page 48 and 49: Planejar e Organizar Definir os Pro
- Page 50 and 51: Planejar e Organizar Definir os Pro
- Page 52 and 53:
Planejar e Organizar Definir os Pro
- Page 54 and 55:
Planejar e Organizar Gerenciar o In
- Page 56 and 57:
Planejar e Organizar Gerenciar o In
- Page 58 and 59:
Planejar e Organizar Comunicar Meta
- Page 60 and 61:
Planejar e Organizar Comunicar Meta
- Page 62 and 63:
Planejar e Organizar Gerenciar os R
- Page 64 and 65:
Planejar e Organizar Gerenciar os R
- Page 66 and 67:
Planejar e Organizar Gerenciar a Qu
- Page 68 and 69:
Planejar e Organizar Gerenciar a Qu
- Page 70 and 71:
Planejar e Organizar Avaliar e Gere
- Page 72 and 73:
Planejar e Organizar Avaliar e Gere
- Page 74 and 75:
Planejar e Organizar Gerenciar Proj
- Page 76 and 77:
Planejar e Organizar Gerenciar Proj
- Page 78 and 79:
Planejar e Organizar Gerenciar Proj
- Page 80 and 81:
Adquirir e Implementar AI 1 AI2 AI3
- Page 82 and 83:
AI1 Adquirir e Implementar Identifi
- Page 84 and 85:
AI1 Adquirir e Implementar Identifi
- Page 86 and 87:
AI2 Adquirir e Implementar Adquirir
- Page 88 and 89:
AI2 Adquirir e Implementar Adquirir
- Page 90 and 91:
AI3 Adquirir e Implementar Adquirir
- Page 92 and 93:
AI3 Adquirir e Implementar Adquirir
- Page 94 and 95:
AI4 Adquirir e Implementar Habilita
- Page 96 and 97:
AI4 Adquirir e Implementar Habilita
- Page 98 and 99:
AI5 Adquirir e Implementar Adquirir
- Page 100 and 101:
AI5 Adquirir e Implementar Adquirir
- Page 102 and 103:
AI6 Adquirir e Implementar Gerencia
- Page 104 and 105:
AI6 Adquirir e Implementar Gerencia
- Page 106 and 107:
AI7 Adquirir e Implementar Instalar
- Page 108 and 109:
AI7 Adquirir e Implementar Instalar
- Page 110 and 111:
Entregar e Suportar Definir e Geren
- Page 112 and 113:
Entregar e Suportar Definir e Geren
- Page 114 and 115:
Entregar e Suportar Gerenciar Servi
- Page 116 and 117:
Entregar e Suportar Gerenciar Servi
- Page 118 and 119:
Entregar e Suportar Gerenciar o Des
- Page 120 and 121:
Entregar e Suportar Gerenciar o Des
- Page 122 and 123:
Entregar e Suportar Assegurar a Con
- Page 124 and 125:
Entregar e Suportar Assegurar a Con
- Page 126 and 127:
Entregar e Suportar Garantir a Segu
- Page 128 and 129:
Entregar e Suportar Garantir a Segu
- Page 130 and 131:
Entregar e Suportar Identificar e A
- Page 132 and 133:
Entregar e Suportar Identificar e A
- Page 134 and 135:
Entregar e Suportar Educar e Treina
- Page 136 and 137:
Entregar e Suportar Educar e Treina
- Page 138 and 139:
Entregar e Suportar Gerenciar a Cen
- Page 140 and 141:
Entregar e Suportar Gerenciar a Cen
- Page 142 and 143:
Entregar e Suportar Gerenciar a Con
- Page 144 and 145:
Entregar e Suportar Gerenciar a Con
- Page 146 and 147:
Entregar e Suportar Gerenciar Probl
- Page 148 and 149:
Entregar e Suportar Gerenciar Probl
- Page 150 and 151:
Entregar e Suportar Gerenciar os Da
- Page 152 and 153:
Entregar e Suportar Gerenciar os Da
- Page 154 and 155:
Entregar e Suportar Gerenciar o Amb
- Page 156 and 157:
Entregar e Suportar Gerenciar o Amb
- Page 158 and 159:
Entregar e Suportar Gerenciar as Op
- Page 160 and 161:
Entregar e Suportar Gerenciar as Op
- Page 162 and 163:
Monitorar e Avaliar ME1 ME2 ME3 ME4
- Page 164 and 165:
ME1 Monitorar e Avaliar Monitorar e
- Page 166 and 167:
ME1 Monitorar e Avaliar Monitorar e
- Page 168 and 169:
ME2 Monitorar e Avaliar Monitorar e
- Page 170 and 171:
ME2 Monitorar e Avaliar Monitorar e
- Page 172 and 173:
ME3 Monitorar e Avaliar Assegurar a
- Page 174 and 175:
ME3 Monitorar e Avaliar Assegurar a
- Page 176 and 177:
ME4 Monitorar e Avaliar Prover Gove
- Page 178 and 179:
ME4 Monitorar e Avaliar Prover Gove
- Page 180 and 181:
Apêndice I Apêndice I - Tabelas R
- Page 182 and 183:
Apêndice I Ligando Processo de TI
- Page 184 and 185:
Apêndice II Mapeamento Apêndice I
- Page 186 and 187:
Apêndice III Modelo de Maturidade
- Page 188 and 189:
Apêndice IV Cobit 4.1 Material de
- Page 190 and 191:
Apêndice V Referência Cruzada ent
- Page 192 and 193:
CobiT 4.1 CobiT 3ª Edição CobiT
- Page 194 and 195:
CobiT 4.1 CobiT 3ª Edição CobiT
- Page 196 and 197:
CobiT 4.1 CobiT 3ª Edição CobiT
- Page 198 and 199:
CobiT 4.1 CobiT 3ª Edição CobiT
- Page 200 and 201:
Apêndice VI - Enfoque de Pesquisa
- Page 202 and 203:
Apêndice VII Glossário Apêndice
- Page 204 and 205:
CobiT 4.1 Controle automatizado de
- Page 206 and 207:
CobiT 4.1 OLA - Acordo de nível op
- Page 208 and 209:
CobiT 4.1 TI - Tecnologia da inform
- Page 210 and 211:
Apêndice VIII - CobiT e Produtos R
- Page 212:
3701 Algonquin Road, Suite 1010 Rol