Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

trainning.com.br
from trainning.com.br More from this publisher
06.04.2014 Views

Planejar e Organizar Determinar as Diretrizes da Tecnologia PO3 Descrição de Processo PO3 Determinar as Diretrizes da Tecnologia Os responsáveis pelos serviços de informação determinam um direcionamento tecnológico que suporta o negócio. Isso demanda a criação de um plano de infraestrutura tecnológica e um conselho de arquitetura que estabeleça e gerencie expectativas claras e realistas do que a tecnologia pode oferecer em termos de produtos, serviços e mecanismos de entrega. O plano é atualizado regularmente e abrange aspectos como arquitetura de sistemas, direcionamento tecnológico, plano de aquisições, padrões, estratégias de migração e contingência. Isso permite respostas rápidas a mudanças em um ambiente competitivo, economia de escala em equipes e em investimentos de sistemas de informação, bem como melhor interoperabilidade entre plataformas e aplicações. Eficácia Eficiência Confidencialidade Integridade Disponibilidade Conformidade Confiabilidade Controle sobre o seguinte processo de TI: Determinar as Diretrizes da Tecnoclogia que satisfaça aos seguintes requisitos do negócio para a TI: ter sistemas aplicativos, recursos e capacidades padronizados, integrados, estáveis, com boa relação custo-benefício, que atendam os requisitos atuais e futuros do negócio com foco em: definir e implementar um plano de infraestrutura, arquitetura e padrões de tecnologia que reconheça e aproveite as oportunidades tecnológicas é alcançado por: · Estabelecimento de um fórum para direcionar a arquitetura e verificar a sua conformidade; · Estabelecimento de um plano equilibrado de infraestrutura tecnológica com relação aos requisitos, custos e riscos; · Definição dos padrões de infraestrutura tecnológica com base nos requisitos da arquitetura da informação. e medido por: Planejar e Organizar Adquirir e Implementar Entregar e Suportar Monitorar valiar · Quantidade e tipo de desvios do plano de infraestrutura tecnológica · Frequência de revisão/atualização do planejamento de infraestrutura tecnológica · Quantidade de plataformas de tecnologia por área da organização ALINHAMENTO ESTRATÉGICO ENTREGA DE VALOR MENSURAÇÃO DE DESEMPENHO Primário GOVERNANÇA DE TI GESTÃO DE RECURSOS GESTÃO DE RISCO Secundário Infraestrutura Informação Aplicações Pessoas © 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org 39

PO3 Planejar e Organizar Determinar as Diretrizes da Tecnologia Objetivos de Controle Detalhados PO3 Determinar as Diretrizes da Tecnologia PO3.1 Planejamento da Diretriz Tecnológica Analisar as tecnologias existentes e emergentes e planejar qual direcionamento é apropriado para realizar a estratégia de TI e a arquitetura de sistemas do negócio. Identificar também no plano quais as tecnologias com potencial para gerar oportunidades de negócio. O plano deve contemplar a arquitetura de sistemas, o direcionamento tecnológico, estratégias de migração e aspectos contingenciais dos componentes de infraestrutura. PO3.2 Plano de Infraestrutura Tecnológica Criar e manter um plano de infraestrutura tecnológica adequado aos planos tático e estratégico de TI. O plano está baseado no direcionamento tecnológico e inclui acordos de contingência e direcionamento para a aquisição de recursos tecnológicos. Considera mudanças no ambiente competitivo, economia de escala em investimentos em pessoal e sistemas de informação, assim como melhorias na interoperabilidade entre plataformas e aplicações. PO3.3 Monitoramento de Regulamentos e Tendências Futuras Estabelecer um processo para monitorar as tendências das áreas de negócio, tecnologia, infraestrutura, legal e regulatória. Incorporar as consequências dessas tendências ao desenvolvimento do plano de infraestrutura de tecnologia de TI. PO3.4 Padrões Tecnológicos Prover soluções tecnológicas seguras, eficazes e consistentes, em toda a organização, estabelecer um fórum de tecnologia para prover diretrizes tecnológicas, aconselhamento sobre a infraestrutura de produtos, orientação na seleção da tecnologia e avaliar a conformidade com estes padrões e diretrizes. Este fórum direciona os padrões e práticas tecnológicos com base na relevância para o negócio, nos riscos e na conformidade com requisitos externos. PO3.5 Conselho de Arquitetura de TI Estabelecer um conselho de arquitetura de TI para prover diretrizes de arquitetura, orientar a aplicação e verificar a conformidade. Esta entidade norteia o projeto da arquitetura de TI assegurando que sejam implementadas as estratégias de negócio e considerados os requisitos de conformidade e continuidade. Está relacionado/vinculado ao PO2 Definição da arquitetura da informação. 40 © 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org

Planejar e Organizar<br />

Determinar as Diretrizes da Tecnologia<br />

PO3<br />

Descrição de Processo<br />

PO3 Determinar as Diretrizes da Tecnologia<br />

Os responsáveis <strong>pelo</strong>s serviços de informação determinam um direcionamento tecnológico que suporta o negócio. Isso d<strong>em</strong>anda a<br />

criação de um plano de infraestrutura tecnológica e um conselho de arquitetura que estabeleça e gerencie expectativas claras e realistas<br />

do que a tecnologia pode oferecer <strong>em</strong> termos de produtos, serviços e mecanismos de entrega. O plano é atualizado regularmente<br />

e abrange aspectos como arquitetura de sist<strong>em</strong>as, direcionamento tecnológico, plano de aquisições, padrões, estratégias de<br />

migração e contingência. Isso permite respostas rápidas a mudanças <strong>em</strong> um ambiente competitivo, economia de escala <strong>em</strong> equipes<br />

e <strong>em</strong> investimentos de sist<strong>em</strong>as de informação, b<strong>em</strong> como melhor interoperabilidade entre plataformas e aplicações.<br />

Eficácia<br />

Eficiência<br />

Confidencialidade<br />

Integridade<br />

Disponibilidade<br />

Conformidade<br />

Confiabilidade<br />

Controle sobre o seguinte processo de TI:<br />

Determinar as Diretrizes da Tecnoclogia<br />

que satisfaça aos seguintes requisitos do negócio para a TI:<br />

ter sist<strong>em</strong>as aplicativos, recursos e capacidades padronizados, integrados, estáveis, com boa<br />

relação custo-benefício, que atendam os requisitos atuais e futuros do negócio<br />

com foco <strong>em</strong>:<br />

definir e impl<strong>em</strong>entar um plano de infraestrutura, arquitetura e padrões de tecnologia que<br />

reconheça e aproveite as oportunidades tecnológicas<br />

é alcançado por:<br />

· Estabelecimento de um fórum para direcionar a arquitetura e verificar a sua conformidade;<br />

· Estabelecimento de um plano equilibrado de infraestrutura tecnológica com relação aos<br />

requisitos, custos e riscos;<br />

· Definição dos padrões de infraestrutura tecnológica com base nos requisitos da arquitetura<br />

da informação.<br />

e medido por:<br />

Planejar<br />

e Organizar<br />

Adquirir e<br />

Impl<strong>em</strong>entar<br />

Entregar e<br />

Suportar<br />

Monitorar<br />

valiar<br />

· Quantidade e tipo de desvios do plano de infraestrutura tecnológica<br />

· Frequência de revisão/atualização do planejamento de infraestrutura tecnológica<br />

· Quantidade de plataformas de tecnologia por área da organização<br />

ALINHAMENTO<br />

ESTRATÉGICO<br />

ENTREGA<br />

DE VALOR<br />

MENSURAÇÃO<br />

DE DESEMPENHO<br />

Primário<br />

GOVERNANÇA<br />

DE TI<br />

GESTÃO<br />

DE RECURSOS<br />

GESTÃO<br />

DE RISCO<br />

Secundário<br />

Infraestrutura<br />

Informação<br />

Aplicações<br />

Pessoas<br />

© 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org 39

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!