Apostila Portugues
Trabalho Universitário: Apostila Portugues. Pesquise 862.000+ trabalhos acadêmicosPor: helena201485 • 23/10/2014 • 6.560 Palavras (27 Páginas) • 405 Visualizações
http://brunomarota.blogspot.com.br/search/label/COBIT%204.1
O que é o COBIT?
Em relação ao público-alvo dentro de um organização, o Cobit é aplicável a usuários com diferentes focos:
Gestão Executiva-
Gestão de Negócio-
Gestão de TI-
Princípios fundamentais do Cobit 5:
1- Reunir as necessidades dos Stakeholders
2-Cobrir a empresa fim-a-fim
3-Aplicar framework único e integrado
4-Aplicar uma abordagem holística
5-Separar a governança da gestão
APOSTILA COBIT 5 V.1.1- ELABORADA POR LUZIA DOURADO
http://lmdourado.wordpress.com/2013/10/22/apostila-cobit-5/
os objetivos do processo PO2 - Definir a arquitetura da informação, que é "Estabelecer um modelo de dados de negócio que incorpore um esquema de classificação para assegurar integridade e consistência dos dados."
O COBIT - Control Objectives For Information and Related Technologies - é um modelo criado inicialmente para auditoria na área da tecnologia da informação, mas hoje é focado no negócio da instituição e seu intuito é prover a governança de TI.
Ele não se apresenta como uma metodologia, mas como um conjunto de estruturas de controle com as seguintes caracteristicas: é orientado a processos, baseado em objetivos de controle, utiliza métricas e medições baseadas em um modelo de maturidade para avaliar as saídas de seus 34 processos.
quatro domínios diferentes: Planejamento e Organização, Aquisição e Implementação, Entrega e Suporte e Monitoramento e Avaliação. =
Cobit = 4 domínios PO AquI Entrega Sup e MornitorAva
O CobiT na sua versão 4.1 cobre 4 domínios, sendo que estes possuem 34 processos, e dentro desses processos temos 318 objetivos de controle.
Os quadro domínios do CobiT são:
• Planejar e Organizar - PO (Planning and Organization)
• Adquirir e Implementar - AI (Acquisition and Implementation)
• Entregar e Suportar – DS (Delivery and Support)
• Monitorar e Avaliar – ME (Monitoring and Evaluation)
o COBIT é menos específico e mais integrador. É um modelo mais resumido e de mais alto nível, voltado ao controle e a oferta de informação à gerência da empresa.
Portanto, podemos resumir o COBIT como um modelo integrador e de alto nível que possui o intuito de prover governança de TI através de uma palavra: controle.
COBIT 4.1 para Concursos - Introdução - Parte 1
O COBIT - Control Objectives for Information and Related Technology é uma estrutura de controles com as seguintes características: é uma estrutura focada no negócio, orientada a processos (34), baseada em objetivos de controle e que utiliza métricas e medições baseadas em modelos de maturidade. Não é uma metodologia (assim como ITIL e CMMI também não são), mas como já foi dito, é uma estrutura de controle.
Além dos objetivos de controle, cada processo do CobiT possui requisitos de controle genéricos identificados pela letras PC(n). Eles devem ser considerados junto com os objetivos de controle dos processos para que se tenha uma visão completa dos requisitos de controle.
Requisitos de Controle Genéricos
• PC 1 Metas e Objetivos do Processo (Process Goals and Objectives)
Define e comunica as metas e objetivos específicos, mensuráveis, acionáveis, realísticos, orientados a resultados e no tempo apropriado. Assegura que os processos estão ligados aos objetivos de negócio e que são suportados por métricas apropriadas.
• PC 2 Propriedade dos Processos (Process Ownewship)
Designa um proprietário para cada processo de TI e claramente define os papéis e responsabilidades de cada proprietário.
• PC 3 Repetibilidade dos Processos (Process Repeatability)
Elabora e estabelece cada processo de TI de maneira que possa ser repetido. Fornece uma sequência lógica mas flexível das atividades que levarão ao resultado desejado. Usa processos consistentes, quando possível, e processos personalizados apenas quando inevitável.
• PC 4 Papéis e Responsabilidades (Roles and Responsabilities)
Define as atividades-chaves e as entregas do processo. Designa e comunica papéis e responsabilidades para uma efetiva e eficiente execução das atividades-chaves e sua documentação bem como a responsabilização pelo processo e suas entregas.
• PC 5 Políticas, Planos e Procedimentos (Policy, Plans and Procedures)
As políticas, planos e procedimentos devem ser documentados, revisados, atualizados, aprovados e comunicados a todos os envolvidos, também designa responsáveis para cada uma dessas atividades.
• PC 6 Melhoria do Processo de Performance (Process Performance Improvement)
Os processos devem ter o seu desempenho medido. Estabelece metas a serem atingidas, e como os dados serão obtidos
Níveis de Maturidade das Organizações de TI
Cada processo dentro de uma empresa pode estar num nível de maturidade, dependendo dos interessa da empresa naquele processo. Em casos que a empresa de TI pretenda obter uma certificação especifica ela precisa que os processos críticos para a certificação estejam num de maturidade elevado.
• Nível 0 (Inexistente):
Nesse nível a empresa não possui nenhum processo controlado.
• Nível 1 (Inicial / Ad Hoc):
Nesse nível só se faz quando tem a necessidade do processo.
• Nível 2 (Repetitivo mas intuitivo):
Seque um padrão de regularidade, mas esta muito vinculado ao conhecimento das pessoas que realizam a tarefa, caso as pessoas saiam levam o conhecimento consigo.
•
...