06.04.2014 Views

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

Versão em Português COBIT 4.1 Tradução pelo ISACA - Trainning

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

PO6<br />

Planejar e Organizar<br />

Comunicar Metas e Diretrizes Gerenciais<br />

Modelo de Maturidade<br />

PO6 Comunicar Metas e Diretrizes Gerenciais<br />

O gerenciamento do processo de “Comunicar metas e diretrizes gerenciais” que satisfaça ao requisito de negócio para a TI de<br />

“manter as informações precisas e atualizadas nos serviços de TI atuais e futuros, b<strong>em</strong> como as responsabilidades e os riscos<br />

associados” é:<br />

0 Inexistente quando<br />

A Direção não estabeleceu um ambiente de controle da informação. Não há reconhecimento da necessidade de estabelecer um conjunto<br />

de políticas, padrões, procedimentos e processos de conformidade.<br />

1 Inicial/Ad hoc quando<br />

A Direção é reativa no tratamento dos requisitos do ambiente de controle da informação. As políticas, os procedimentos e os<br />

padrões são desenvolvidos e comunicados quando necessário (ad hoc), impulsionados por casos específicos. Os processos de<br />

desenvolvimento, comunicação e conformidade são informais e inconsistentes.<br />

2 Repetível, porém Intuitivo quando<br />

A Direção t<strong>em</strong> um entendimento implícito das necessidades e dos requisitos de um ambiente de controle de informação eficaz,<br />

mas as práticas são muito informais. A Direção t<strong>em</strong> comunicado a necessidade de políticas de controle, padrões e procedimentos,<br />

porém o desenvolvimento fica a critério de cada uma das Direções de Área. A qualidade é reconhecida como uma filosofia desejável<br />

a ser seguida, mas as práticas são deixadas a cargo de cada uma das Direções de Área. O treinamento é executado individualmente,<br />

conforme a necessidade.<br />

3 Processo Definido quando<br />

Um ambiente completo de gestão da qualidade e controle da informação é desenvolvido, documentado e comunicado pela<br />

Direção, o qual inclui uma estrutura de políticas, padrões e procedimentos.<br />

O processo de desenvolvimento de política é estruturado, mantido e conhecido pelas equipes, e as políticas, os padrões e os procedimentos<br />

existentes são razoavelmente divulgados e cobr<strong>em</strong> t<strong>em</strong>as-chave. A Direção considera a importância da consciência da<br />

segurança de TI e inicia programas de conscientização. Há treinamento formal disponível para apoiar o ambiente de controle da<br />

informação, mas não é rigorosamente aplicado. Embora exista uma estrutura de desenvolvimento completa para o controle de políticas<br />

e padrões, há um monitoramento inconsistente da conformidade. Existe uma estrutura de desenvolvimento geral. As técnicas<br />

para promover a conscientização de segurança têm sido padronizadas e formalizadas.<br />

4 Gerenciado e Mensurável quando<br />

A Direção assume a responsabilidade de comunicar as políticas de controle interno, delega responsabilidades e aloca recursos<br />

suficientes para manter o ambiente <strong>em</strong> alinhamento com mudanças significativas. Foi estabelecido um ambiente de controle de<br />

informação proativo que cont<strong>em</strong>pla o comprometimento com a qualidade e a conscientização da segurança de TI. Um conjunto<br />

completo de políticas, procedimentos e padrões t<strong>em</strong> sido desenvolvido, mantido e comunicado e é uma combinação de boas práticas<br />

internas. Foi estabelecida uma estrutura para impl<strong>em</strong>entação e subsequente verificação de conformidade.<br />

5 Otimizado quando<br />

O ambiente de controle de informação está alinhado com a visão e a estrutura de gerenciamento estratégico, é frequent<strong>em</strong>ente<br />

revisado, atualizado e continuamente melhorado. Especialistas internos e externos são designados para assegurar que as melhores<br />

práticas industriais estejam sendo adotadas com relação a diretrizes de controle e técnicas de comunicação. O monitoramento,<br />

a autoavaliação e a verificação de conformidade estão sendo difundidos na organização. A tecnologia é utilizada para manter as<br />

bases de conhecimento de política e conscientização e para otimizar a comunicação através de ferramentas de automação comercial<br />

e de treinamento <strong>em</strong> computador.<br />

56<br />

© 2007 IT Governance Institute. Todos os direitos reservados. www.itgi.org

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!