Framework Governanca Ti Sox Compliance V5

20
Governança TI Governança TI Compliance Sarbanes Oxley Compliance Sarbanes Oxley ISO-27.002/5 e ISO-20.000-1/2 ISO-27.002/5 e ISO-20.000-1/2 (Framework´s para Implantação dos Processos (Framework´s para Implantação dos Processos e e Ferramentas para Auto-Avaliação Gap´s) Ferramentas para Auto-Avaliação Gap´s)

description

Framework to IT Governance Implementatiom

Transcript of Framework Governanca Ti Sox Compliance V5

Page 1: Framework Governanca Ti Sox Compliance V5

Governança TI Governança TI Compliance Sarbanes Oxley Compliance Sarbanes Oxley

ISO-27.002/5 e ISO-20.000-1/2ISO-27.002/5 e ISO-20.000-1/2

(Framework´s para Implantação dos Processos (Framework´s para Implantação dos Processos e e

Ferramentas para Auto-Avaliação Gap´s)Ferramentas para Auto-Avaliação Gap´s)

Page 2: Framework Governanca Ti Sox Compliance V5

Base de Solução a ser Aplicada na Base de Solução a ser Aplicada na Estruturação dos Processos Estruturação dos Processos

Page 3: Framework Governanca Ti Sox Compliance V5

Base de Melhores Práticas Aplicadas na Base de Melhores Práticas Aplicadas na Estruturação dos Processos Estruturação dos Processos

COSOISO-27.005

COBITISO-38.500

ITIL v2/v3PMBOK

ISO-10.006ISO-27.001

ISO-20.000-1 PRINCE 2

ISO-15.504/SPICE

ISO-27.002

ISO-20.000-2

Page 4: Framework Governanca Ti Sox Compliance V5

Roadmap – Governança de TI – SOX Roadmap – Governança de TI – SOX Compliance (Cobit 4.0 / ISO-38.500)Compliance (Cobit 4.0 / ISO-38.500)

Page 5: Framework Governanca Ti Sox Compliance V5

Exemplo – Resumo Geral de Macro-Exemplo – Resumo Geral de Macro-Processos de TIProcessos de TI

Este mapa representa apenas um resumo de processos críticos de TIEste mapa representa apenas um resumo de processos críticos de TI

Page 6: Framework Governanca Ti Sox Compliance V5

Exemplo –Mapa Geral de Políticas, Exemplo –Mapa Geral de Políticas, Normas e Procedimentos de TINormas e Procedimentos de TI

Este mapa representa apenas a quantidade de processos críticos de TIEste mapa representa apenas a quantidade de processos críticos de TI

Page 7: Framework Governanca Ti Sox Compliance V5

Legenda:

O - Inexistente:O - Inexistente: Gerenciamento de processos Gerenciamento de processos não são aplicadosnão são aplicados1 - Inicial:1 - Inicial: Processos são ‘ad Processos são ‘ad hoc’ e desorganizados, o hoc’ e desorganizados, o sucesso depende de esforços sucesso depende de esforços pessoais pessoais 2 - Repetitivo2 - Repetitivo – Os processos – Os processos seguem um padrão regular – seguem um padrão regular – Estrutura Normativa Estrutura Normativa Estabelecida / IncompletaEstabelecida / Incompleta3 - Definido-3 - Definido- Os processos são Os processos são documentados e comunicados – documentados e comunicados – Estrutura Normativa CompletaEstrutura Normativa Completa4 – Gerenciado 4 – Gerenciado – Processos são – Processos são monitorados e medidos (Kpi´s e monitorados e medidos (Kpi´s e Kpg´s);Kpg´s);5 - Otimizado5 - Otimizado – Melhores – Melhores práticas são seguidas e práticas são seguidas e controladas de forma controladas de forma Automatizadas ;Automatizadas ;

Níveis de Maturidade – Escalabilidade de Níveis de Maturidade – Escalabilidade de Níveis dos ProcessosNíveis dos Processos

Page 8: Framework Governanca Ti Sox Compliance V5

Ferramenta de Avaliação de Maturidade Ferramenta de Avaliação de Maturidade dos Processos – (Cobit 4.0)dos Processos – (Cobit 4.0)

DiagnósticoDiagnóstico

Visão GerencialVisão Gerencial

Page 9: Framework Governanca Ti Sox Compliance V5

Ferramenta de Avaliação de Maturidade Ferramenta de Avaliação de Maturidade dos Processos – (Cobit 4.0)dos Processos – (Cobit 4.0)

DiagnósticoDiagnóstico

Visão GerencialVisão Gerencial

Page 10: Framework Governanca Ti Sox Compliance V5

Ferramenta de Avaliação de Maturidade Ferramenta de Avaliação de Maturidade dos Processos – (Cobit 4.0)dos Processos – (Cobit 4.0)

Page 11: Framework Governanca Ti Sox Compliance V5

Analise de Valor Agregado – Governança Analise de Valor Agregado – Governança de TI de TI

Page 12: Framework Governanca Ti Sox Compliance V5

Framework Avaliação da Segurança de TI – Framework Avaliação da Segurança de TI – ISO-27.002:2005 (ISO-17.799)ISO-27.002:2005 (ISO-17.799)

Page 13: Framework Governanca Ti Sox Compliance V5

Ferramenta de Avaliação de Maturidade Ferramenta de Avaliação de Maturidade dos Processos – (ISO-IEC-27.002)dos Processos – (ISO-IEC-27.002)

DiagnósticoDiagnóstico

Visão GerencialVisão Gerencial

Page 14: Framework Governanca Ti Sox Compliance V5

Ferramenta de Avaliação de Maturidade Ferramenta de Avaliação de Maturidade dos Processos – (ISO-IEC-27.002)dos Processos – (ISO-IEC-27.002)

DiagnósticoDiagnóstico

Visão GerencialVisão Gerencial

Page 15: Framework Governanca Ti Sox Compliance V5

Ferramenta de Avaliação de Maturidade Ferramenta de Avaliação de Maturidade dos Processos – (ISO-IEC-27.002)dos Processos – (ISO-IEC-27.002)

Page 16: Framework Governanca Ti Sox Compliance V5

ESTABELER O CONTEXTO

IDENTIFICAR OS RISCOS

ESTIMAR OS RISCOS

AVALIAR OS RISCOS

TRATAR OS RISCOS

ACEITAR OS RISCOS

ANÁLISE DOS RISCOS

AVALIAÇÃO DOS RISCOS

MONI

TORA

R E

REV

ISAR

OS

RISC

OS

COMU

NICA

R OS

RIS

COS

Sim

Sim

Não

Não

DECISÃO DE RISCO – PONTO 2Tratamento é Satisfatório?

DECISÃO DE RISCO – PONTO 1Avaliação é Satisfatória?

FINAL DA PRIMEIRA OU SUBSEQUENTE ITERAÇÃO

PROCESSO DE GESTÃO DE RISCOS

Framework Gestão de Riscos – ISO-27.005 / Framework Gestão de Riscos – ISO-27.005 / COSOCOSO

Este framework também possui Ferramenta para Identificação, avaliação e tratamento dos riscos (FMEA)Este framework também possui Ferramenta para Identificação, avaliação e tratamento dos riscos (FMEA)

Page 17: Framework Governanca Ti Sox Compliance V5

FMEAFMEA

Mapa de Risco – Por Domínio de TIMapa de Risco – Por Domínio de TI

Ferramenta de Avaliação Riscos de TI – Ferramenta de Avaliação Riscos de TI – (ISO-IEC-27.005) / COSO(ISO-IEC-27.005) / COSO

Page 18: Framework Governanca Ti Sox Compliance V5

Ferramenta de Avaliação Riscos de TI – Ferramenta de Avaliação Riscos de TI – (ISO-IEC-27.005) / COSO(ISO-IEC-27.005) / COSO

Page 19: Framework Governanca Ti Sox Compliance V5

Framework – ISO-20.000-1/2 (ITIL – v2/v3)Framework – ISO-20.000-1/2 (ITIL – v2/v3)

Este framework também possui Ferramenta de Avaliação de Maturidade dos ProcessosEste framework também possui Ferramenta de Avaliação de Maturidade dos Processos

Page 20: Framework Governanca Ti Sox Compliance V5

FimFim

Eurico Haan de Oliveira:Eurico Haan de Oliveira:EMAIL : [email protected]