Cobit e ITIL Projetos e TI

5
C o b i t e I T I L G O V E R N A N Ç A , G P - R I S C O , G P P R O J E T O S - P M P , S E G U R A N Ç A | D A I A N A B U E N O | O U T U B R O 2 0 , 2 0 1 0 A T 8 : 0 0 3 . 4 9 6 v i s u a l i z a ç õ e s A t u a l m e n t e , a s e m p r e s a s e s t ã o c o m s e u s p r o c e s s o s i n t e r n o s c a d a v e z m a i s d e p e n d e n t e s d e r e c u r s o s d e T e c n o l o g i a d a I n f o r m a ç ã o , o q u e i m p l i c a u m a n e c e s s i d a d e , c a d a v e z m a i o r , d e f a z e r a g e s t ã o s o b r e o s r i s c o s e m T I , p a r a n ã o c o m p r o m e t e r a c o n t i n u i d a d e d o n e g ó c i o . P o r s e t r a t a r d e u m f a t o r c r í t i c o d e s u c e s s o , a T I d e i x o u d e s e r t r a t a d a p o r t é c n i c o s e p a s s o u a s e r i n c o r p o r a d a n a e s t r a t é g i a d a e m p r e s a p a r a a l c a n ç a r s e u s o b j e t i v o s e m e t a s . A p r o p o s t a d e s t e p o s t é a p r e s e n t a r a e s t r u t u r a C o b i t ( C o n t r o l O b j e c t i v e s f o r I n f o r m a t i o n a n d R e l a t e d T e c h n o l o g y ) e o m o d e l o I T I L ( I n f o r m a t i o n T e c h n o l o g y I n f r a s t r u c t u r e L i b r a r y ) , s o l u ç õ e s q u e p e r m i t e m a p l i c a r a s m e l h o r e s p r á t i c a s d e m e r c a d o p a r a a g e s t ã o d e r i s c o s d e e g e r e n c i a m e n t o d e s e r v i ç o s d e T I C o b i t É u m g u i a d e b o a s p r á t i c a s a p r e s e n t a d o c o m o f r a m e w o r k , d i r i g i d o p a r a a g e s t ã o d e T e c n o l o g i a d e I n f o r m a ç ã o ( T I ) . C r i a d o e m a n t i d o p e l o I n f o r m a t i o n S y s t e m s A u d i t a n d C o n t r o l A s s o c i a t i o n ( I S A C A ) , p o s s u i u m a s é r i e d e r e c u r s o s q u e p o d e m s e r v i r c o m o u m m o d e l o d e r e f e r ê n c i a p a r a g e s t ã o d a T I , i n c l u i n d o u m s u m á r i o e x e c u t i v o , u m f r a m e w o r k , c o n t r o l e d e o b j e t i v o s , m a p a s d e a u d i t o r i a , f e r r a m e n t a s p a r a a s u a i m p l e m e n t a ç ã o e , p r i n c i p a l m e n t e , u m g u i a c o m t é c n i c a s d e g e r e n c i a m e n t o , i n d e p e n d e d a s p l a t a f o r m a s d e T I a d o t a d a s n a s e m p r e s a s . A p r i m e i r a p u b l i c a ç ã o d o C o b i t f o i e m 1 9 9 6 , a e d i ç ã o a t u a l r e c e b e u m c o n j u n t o d e c o n t r i b u i ç õ e s d e v á r i a s e m p r e s a s e o r g a n i s m o s i n t e r n a c i o n a i s . O r i e n t a d o a o n e g ó c i o o C o b i t f o r n e c e i n f o r m a ç õ e s d e t a l h a d a s p a r a g e r e n c i a r p r o c e s s o s b a s e a d o s e m o b j e t i v o s d e n e g ó c i o s , e l e é p r o j e t a d o p a r a a u x i l i a r : g e r e n t e s q u e n e c e s s i t a m a v a l i a r o r i s c o e c o n t r o l a r o s i n v e s t i m e n t o s d e T I e m u m a o r g a n i z a ç ã o , u s u á r i o s q u e p r e c i s a m t e r g a r a n t i a s d e q u e o s s e r v i ç o s d e T I q u e d e p e n d e m o s s e u s p r o d u t o s e s e r v i ç o s p a r a o s c l i e n t e s i n t e r n o s e e x t e r n o s e s t ã o s e n d o b e m g e r e n c i a d o s e a u d i t o r e s q u e p o d e m s e a p o i a r n a s r e c o m e n d a ç õ e s d o C o b i t p a r a a v a l i a r o n í v e l d a g e s t ã o d e T I e a c o n s e l h a r o c o n t r o l e i n t e r n o d a o r g a n i z a ç ã o . E l e e s t á d i v i d i d o e m q u a t r o d o m í n i o s : P l a n e j a m e n t o e o r g a n i z a ç ã o ; A q u i s i ç ã o e i m p l e m e n t a ç ã o ; E n t r e g a e s u p o r t e ; M o n i t o r a ç ã o . C a d a d o m í n i o c o b r e u m c o n j u n t o d e p r o c e s s o s p a r a g a r a n t i r a c o m p l e t a g e s t ã o d e T I . O B J E T I V O S D E C O N T R O L E D E A L T O N Í V E L P l a n e j a r e O r g a n i z a r P O 1 : D e f i n i r u m P l a n o E s t r a t é g i c o d e T I P O 2 : D e f i n i r a A r q u i t e t u r a d e I n f o r m a ç ã o P O 3 : D e t e r m i n a r o D i r e c i o n a m e n t o T e c n o l ó g i c o . P O 4 : D e f i n i r o s P r o c e s s o s , O r g a n i z a ç ã o e R e l a c i o n a m e n t o s d e T I P O 5 : G e r e n c i a r o I n v e s t i m e n t o e m T I P O 6 C o m u n i c a r a s D i r e t r i z e s e E x p e c t a t i v a s d a D i r e t o r i a P O 7 : G e r e n c i a r o s R e c u r s o s H u m a n o s d e T I P O 8 : G e r e n c i a r a Q u a l i d a d e P O 9 : A v a l i a r e G e r e n c i a r o s R i s c o s d e T I P O 1 0 : G e r e n c i a r P r o j e t o s

description

Cobit e ITIL Projetos e TI

Transcript of Cobit e ITIL Projetos e TI

  • Cobit e ITILGOVERNANA, GP - RISCO, GP PROJETOS - PMP, SEGURANA | DAIANA BUENO |OUTUBRO 20, 2010 AT 8:00

    3.496 visualizaes

    Atualmente, as empresas esto com seus processos internos cada vez mais dependentes de recursos de Tecnologia

    da Informao, o que implica uma necessidade, cada vez maior, de fazer a gesto sobre os riscos em TI, para no

    comprometer a continuidade do negcio. Por se tratar de um fator crtico de sucesso, a TI deixou de ser tratada por

    tcnicos e passou a ser incorporada na estratgia da empresa para alcanar seus objetivos e metas. A proposta deste

    post apresentar a estrutura Cobit (Control Objectives for Information and Related Technology) e o modelo ITIL

    (Information Technology Infrastructure Library ), solues que permitem aplicar as melhores prticas de mercado para

    a gesto de riscos de e gerenciamento de servios de TI

    Cobit

    um guia de boas prticas apresentado como framework, dirigido para a gesto de Tecnologia de Informao (TI).

    Criado e mantido pelo Information Systems Audit and Control Association (ISACA), possui uma srie de recursos que

    podem servir como um modelo de referncia para gesto da TI, incluindo um sumrio executivo, um framework,

    controle de objetivos, mapas de auditoria, ferramentas para a sua implementao e, principalmente, um guia com

    tcnicas de gerenciamento, independe das plataformas de TI adotadas nas empresas. A primeira publicao do Cobit

    foi em 1996, a edio atual recebe um conjunto de contribuies de vrias empresas e organismos internacionais.

    Orientado ao negcio o Cobit fornece informaes detalhadas para gerenciar processos baseados em objetivos de

    negcios, ele projetado para auxiliar: gerentes que necessitam avaliar o risco e controlar os investimentos de TI em

    uma organizao, usurios que precisam ter garantias de que os servios de TI que dependem os seus produtos e

    servios para os clientes internos e externos esto sendo bem gerenciados e auditores que podem se apoiar nas

    recomendaes do Cobit para avaliar o nvel da gesto de TI e aconselhar o controle interno da organizao. Ele est

    dividido em quatro domnios:

    Planejamento e organizao;

    Aquisio e implementao;

    Entrega e suporte;

    Monitorao.

    Cada domnio cobre um conjunto de processos para garantir a completa gesto de TI.

    OBJETIVOS DE CONTROLE DE ALTO NVEL

    Planejar e Organizar

    PO1: Definir um Plano Estratgico de TI

    PO2: Definir a Arquitetura de Informao

    PO3: Determinar o Direcionamento Tecnolgico.

    PO4: Definir os Processos, Organizao e Relacionamentos de TI

    PO5: Gerenciar o Investimento em TI

    PO6 Comunicar as Diretrizes e Expectativas da Diretoria

    PO7: Gerenciar os Recursos Humanos de TI

    PO8: Gerenciar a Qualidade

    PO9: Avaliar e Gerenciar os Riscos de TI

    PO10:Gerenciar Projetos

  • OBJETIVOS DE CONTROLE DE ALTO NVEL

    Adquirir e Implementar

    AI1: Identificar Solues Automatizadas

    AI2: Adquirir e Manter Software Aplicativo

    AI3: Adquirir e Manter Infraestrutura de Tecnologia

    AI4: Habilitar Operao e Uso

    AI5: Adquirir Recursos de TI

    AI6: Gerenciar Mudanas

    AI7: Instalar e Homologar Solues e Mudanas

    OBJETIVOS DE CONTROLE DE ALTO NVEL

    Entregar e Dar Suporte

    DS1: Definir e Gerenciar Nveis de Servio

    DS2: Gerenciar Servios de Terceiros

    DS3: Gerenciar Capacidade e Desempenho

    DS4: Assegurar Continuidade de Servios

    DS5: Assegurar a Segurana dos Servios

    DS6: Identificar e Alocar Custos

    DS7: Educar e Treinar Usurios

    DS8: Gerenciar a Central de Servio e os Incidentes

    DS9: Gerenciar a Configurao

    DS10: Gerenciar os Problemas

    DS11: Gerenciar os Dados

    DS12: Gerenciar o Ambiente Fsico

    DS13: Gerenciar as Operaes

    OBJETIVOS DE CONTROLE DE ALTO NVEL

    Monitorar e Avaliar

    ME1: Monitorar e Avaliar o Desempenho

    ME2: Monitorar e Avaliar os Controles Internos

    ME3: Assegurar a Conformidade com Requisitos Externos

    ME4: Prover a Governana de TI

    O Cobit tem como objetivo ser um padro aceito nas melhores prticas de governana de TI. Aplicar as melhores

    prticas partir de um matriz de domnios, processos e atividades estruturadas de forma lgica e gerencial. O Cobit

    realiza monitoramento por meio do acompanhamento de indicadores de resultado, processados aps a execuo dos

    processos e indicadores de performace processados durante a execuo dos processos e utilizados para avaliar e

    tomar aes corretivas para assegurar que os resultados esperados sejam alcanados. Dentre as vantagens de se

    adotar o framework de controle Cobit, possvel destacar a sua compatibilidade com outros padres, ele pode ser

    utilizado para avaliar processos implementados por outras normas tcnicas ou frameworks, como ISSO 17799

    (segurana da informao) e ITIL, pode ser aplicado depois de outros padres que atuam em um nvel mais

    operacional que j estejam aplicados, tendo em vista que o Cobit servir para auditar estes processos.

    Produtos de Cobit

    Cobit Online: apresenta informaes sobre o Cobit via internet, restrito a assinantes, prev acesso rpido e fcil a

    todos os recursos do Cobit.

  • Cobit Quickstart: foi especialmente projetado para dar assistncia a um adoo rpida e fcil dos elementos

    essenciais do Cobit, trata-se de uma verso compacta do COBIT com foco no processos mais crticos de TI.

    Guia de implementao de governana de TI, trata-se de um kit com modelos extremamente teis, ferramentas de

    diagnstico e tcnicas para relatrios que auxiliam na adoo do framework.

    Cobit Security Baseline este produto visto como um kit bsico de sobrevivncia para diretores, executivos, gerentes,

    usurios profissionais e domsticos, relacionados a segurana da informao.

    Val IT esta publicao foca na governana dos investimentos de TI e naturalmente baseado no framework do Cobit.

    Certificaes

    O exame para certificao Cobit Foundations tem 1 hora de durao e composto por 40 questes de mltipla

    escolha, onde voc deve obter pelo menos 70% de aproveitamento para obter a aprovao no exame. O exame no

    idioma ingls pode ser adquirido via internet no cite da CONIT Campus, por meio de um carto de credito internacional,

    e poder ser realizado em qualquer local com conexo via internet. Para isso, ser necessrio preencher alguns

    formulrios com seus dados e indicando quem ser o seu proctor, ou seja, a pessoa que vai acompanhar voc no

    momento do exame para assegurar que este seja realizado dentro dos padres exigidos para aprovao e obteno

    do certificado. possvel fazer o exame em portugus, no entando, este distribudo exclusivamente para parceiros da

    IT Preneurs. No Brasil, a empresa IT Partneurs oferece o exame em portugus por meio de suas instalaes em So

    Paulo e Braslia. Investimento de US$ 120,00 para a prova em Ingls adquirida pelo site da Cobit Campus, no h

    limite de tentativas.

    ITIL

    Devido importncia da TI vrios frameworks de processos e melhores prticas foram desenvolvidos, entre eles o ITIL,

    o foco era desenvolver uma estrutura independente de fabricante, resultando na biblioteca de Infraestrutura de

    Tecnologia da Informao (ITIL). Ele no uma metodologia e nem orienta o uso de ferramentas especificas, um

    modelo que traz um conjunto de melhores prticas para o Gerenciamento de Servios de TI. As melhores prticas

    foram organizadas pelo ITIL em livros e, compem a verso 2 os seguintes ttulos:

    Perspectiva de negcio;

    Suporte a servios;

    Entrega de servios;

    Gerenciamento da infraestrutura;

    Gerenciamento das aplicaes;

    Gerenciamento da segurana;

    Implementao do gerenciamento de servios.

    Os 7 livros constituem a estrutura ITIL verso 2, sendo dos desses livros fundamentais, so eles: Suporte a servios e

    Entrega de servios.

    O suporte a servios aborda a funo Service Desk, e os processo:

    Gerenciamento de incidentes;

    Gerenciamento de problemas;

    Gerenciamento de mudanas;

    Gerenciamento de liberaes;

    Gerenciamento de configurao.

  • 0Enquanto o Entrega de servios aborda os processos

    Gerenciamento do nvel de servio;

    Gerenciamento da capacidade;

    Gerenciamento da continuidade dos servios de TI;

    Gerenciamento da segurana;

    Gerenciamento financeiro dos servios de TI.

    O service desk a nica funo que o ITIL prope. Tambm conhecida como central de servios e atua como primeiro

    nvel de suporte. de sua responsabilidade o relacionamento com o usurio, devendo ser apropriado para a

    satisfao de cliente, as requisies devem ser atendidas de forma rpida e eficiente sempre obedecendo ao Acordo

    de Nvel de Servios (SLA Service Level Agreement) atribuda ao service desk a propriedade dos incidentes.

    Certificaes

    O Examination Institite for Information Science (EXIN) e o Information Systems Examination Board (ISEB) juntos

    desenvolveram uma certificao para o ITIL, a qual um escala de qualificao em trs nveis:

    1 ITIL Foundation: para obter esta certificao, no necessrio realizar um treinamento oficial, nem comprovar

    experincia na rea. A prova composta de 40 questes, sendo necessrio 65% de acerto para aprovao.

    2 ITIL Practitioner: para esta, deve-se realizar um curso oficial reconhecido pela EXIN ou ISEB. O curso foca em dois ou

    trs processos ITIL, proporcionando maios conhecimento sobre esses processos. Como pr-requisito, necessrio

    possuir certificao ITIL Foundation.

    3 ITIL Manager: esta voltada para os gestores de TI que tero um viso ampla sobre os todos os processos de ITIL.

    Tambm necessrio realizar um curso oficial. O exame composto por provas realizadas em 2 dias, sendo que cada

    prova focada em um livro. Como pr-requisito, necessrio possuir a certificao IITL Foundation.

    Concluso

    O Cobit cobre a maioria dos processos ITIL, s que o ITIL, tem os processos apresentados com maior nvel de detalhe,

    de maneira geral, enquanto o ITIL est mais direcionado ao como, o COBIT foca no o que. Tudo isso visa fazer com

    que a TI se torne um parceiro estratgico para as empresas possam alcanar seus objetivos de negocio. O framework

    de controle Cobit possui base de conhecimento sobre processos de TI e seu gerenciamento, um modelo genrico de

    melhores prticas, devendo ser adaptado a realidade e objetivos de cada empresa, visando assegurar que os

    recursos de TI estejam alinhados com os objetivos da organizao, facilitando a governana de TI de modo que esta

    possa realmente agregar valor ao negcio, trazendo um modelo de referncia para gesto de riscos em TI.

    0

    Sobre o autor: Daiana Bueno (9 Posts)Bacharel em Sistemas de Informao pela FACECA Faculdade Cenecista de Varginha em 2009. Auxil iar de

    suporte TI do IPD laboratrios, freelancer em webdesign e instrutora de informtica. Desenvolvimento de

    websites util izando tecnologias como HTML, CSS, CMS Joomla!, Flash, PHP. Edio de imagens util izando:

    Photoshop, Corel, Fireworks. Site: www.daianabueno.com, carto de visitas: carto.daianabueno.com

    0

    0

    0

    share

    0