Segredos de Uma Avaliação em Governança de TI

Post on 18-Jul-2015

2.125 views 3 download

Transcript of Segredos de Uma Avaliação em Governança de TI

OS SEGREDOS DE UMA AVALIAÇÃO EM GOVERNANÇA DE TI BEM-SUCEDIDA

FERNANDO PALMAFundador do Portal GSTIConsultor e Professor em Gestão de TISócio Diretor na PMG Solutions

Fernando Palma

Sócio diretor na PMG Solutions, Consultor eProfessor em Governança de TI, Gestão deServiços de TI e Gestão da Segurança daInformação. Fundador do Portal GSTI

Mestrando em Administração de Empresas, graduado em Sistemas de Informação. Certificado ITIL Expert, ITIL Manager, OMG Expert em BPMN, ISO 20.000 Foundation, COBIT Foundation e ISO 27002 Foundation. Treinou mais de 01 mil profissionais em ITIL e COBIT nos últimos 05 anos e trabalha também no segmento de ensino para concursos. É Professor de MBA na UNIJORGE e Ruy Barbosa em disciplinas de Gestão de Serviços de, Governança de TI e Gestão da Segurança da Informação. Atuou como coordenador de TI no Hospital da Bahia, consultor, coordenador de equipe de sistemas e gerente de servicedesk pela Avansys Tecnologia. fpalma@portalgsti.com.br

Sobre a avaliação de processos em governança e onde está inserido dentro de um projeto genérico de Governança.

Agenda

Contexto

Dicas e considerações finais

FCS da Avaliação em GovernançaOs pontos mais relevantes para o sucesso de uma avaliação, distribuídos por fases. de Governança.

Instrumentos, leituras, capacitações, ferramentas e dicas em geral para quem está ingressando em Governança. de Governança.

Sobre a avaliação de processos em governança e onde está inserido dentro de um projeto genérico de Governança.

Agenda

Contexto

Dicas e considerações finais

FCS da Avaliação em GovernançaOs pontos mais relevantes para o sucesso de uma avaliação, distribuídos por fases. de Governança.

Instrumentos, leituras, capacitações, ferramentas e dicas em geral para quem está ingressando em Governança. de Governança.

A Avaliação Como Etapa de Um Projeto de Governança de TI

Projeto Genérico em Governança de TI

Compreender o Negócio

Iniciar Conscientização

Capacitar

Executar a Avaliação

Reportar / Ajustar

Planejar a implementação

Implementar

Checar/ajustar

Definir Objetivos

Definir, escopo, recursos, papeis,

cronograma

É essencial?

Você precisa compreender sua necessidade

Eu quis dizer: conhecer de verdade!!

Você precisa conhecer o impacto dos gaps existentes

Você precisa analisar seus riscos

Você precisa criar uma referência de onde está para comparar depois!

Sobre a avaliação de processos em governança e onde está inserido dentro de um projeto genérico de Governança.

Agenda

Contexto

Dicas e considerações finais

FCS da Avaliação em GovernançaOs pontos mais relevantes para o sucesso de uma avaliação, distribuídos por fases. de Governança.

Instrumentos, leituras, capacitações, ferramentas e dicas em geral para quem está ingressando em Governança. de Governança.

Projeto Genérico em Governança de TI

Compreender o Negócio

Iniciar Conscientização

Capacitar

Executar a Avaliação

Reportar / Ajustar

Planejar a implementação

Implementar

Checar/ajustar

Definir Objetivos

Definir, escopo, recursos, papeis,

cronograma

Planejamento

Os reais objetivos do seu projeto

Formalize os direcionadores estratégicos

PETI, PDTI, objetivos estratégicos, ocorrências relevantes, aspectos do mercado e/ou o que estiver disponível

Não custa lembrar: participação da Alta Direção!

Cuidado: não restrinja-se a performance

Riscos Conformidade

Qualidade

O histórico é crucial!

Frustações com investimentos anteriores em TI e ou/ boas práticas, evoluções e como se deu a decisão por este projeto.

Sobre conscientização e capacitação

Gerencie as expectativas dos stakeholders

Gerencie as expectativas dos stakeholders

Avaliação = Auditoria??

Relacionamento TI x Negócio claro

Todos devem entender o relacionamento entreos Objetivos de TI x Objetivos do Negócio.

Dica: cascata de objetivos COBIT 5.

Ref.: Cascata de objetivos COBIT 5 Enabling Process.

1ª vez? Foco em quick wins !

Irão conquistar a confiança dos stakeholders.

Recursos, escopo, papéis, cronograma

O avaliador deve ter noção completa do trabalho que irá conduzir.

Dica: um workflow ajuda!

Invista tempo em planejar escopo

Invista em capacitação com foco prático

Aspecto recorrentemente ignorado por empresas na adoção de boas práticas.

Projeto Genérico em Governança de TI

Compreender o Negócio

Iniciar Conscientização

Capacitar

Executar a Avaliação

Reportar / Ajustar

Planejar a implementação

Implementar

Checar/ajustar

Definir Objetivos

Definir, escopo, recursos, papeis,

cronograma

Execução

Durante a avaliação

O perfil do avaliador é relevante!

Bom relacionamento, conhecimento do negócio e assertividade são pontos importantes.

Seleção adequada dos participantes

Cuidado para não obter resultados tendenciosos.

Adaptação adequada das perguntas

Linguagem, forma, tom...

Participação ativa dos envolvidos

Na identificação de Quick Wins, prioridades, sugestões e demais aspectos oportunos.

Após a avaliação

Saiba reportar de forma resumida

Você irá precisar deles, sobretudo em apresentações.

Reporte com linguagem de negócio

Reconheça o mérito da equipe do projeto

Planejando a implementação

Planeje a implementação previamente

Não espere chegar aqui para depois pensar em tudo!

Cuidado com os Delays

Implementação: 01 passo de cada vez

Dica: Ondas sucessivas

Implementação: lembre-se dos Quickwins

Sobre a avaliação de processos em governança e onde está inserido dentro de um projeto genérico de Governança.

Agenda

Contexto

Dicas e considerações finais

FCS da Avaliação em GovernançaOs pontos mais relevantes para o sucesso de uma avaliação, distribuídos por fases. de Governança.

Instrumentos, leituras, capacitações, ferramentas e dicas em geral para quem está ingressando em Governança. de Governança.

Dicas

COBIT 5

Framework do COBIT 5 Habilitador processos COBIT 5 Implementação Outros: COBIT 5 para riscos, COBIT 5 para Segurança de

Informação e COBIT 5 para Garantia (Conformidade)

Treinamentos / certificações

COBIT 5 Foundation COBIT 5 Assessor, outros treinamentos práticos CGEIT

Modelo de Avaliação PAM (Process Assessment Model)

Ferramenta