h2 COBIT: Governança de TI, Domínios e Benefícios
Classificado em Computação
Escrito em em português com um tamanho de 2,94 KB.
COBIT: Objetivo: Exercer a efetiva governança de TI. É orientado a processos e graus de maturidade na busca dos objetivos de TI e suporte ao negócio da organização. É composto de 3 modelos: Modelo de Processos, Modelo para Governança e Modelo de Maturidade.
DOMÍNIOS DO COBIT:
- Planejamento e organização: Envolve estratégia e tática; a maneira com que a TI pode melhor contribuir para atingir os objetivos do negócio; organização e infraestrutura tecnológica adequadas ao negócio.
- Aquisição e implementação: Soluções de TI identificadas, desenvolvidas, adquiridas, implementadas e integradas no processo de negócio. Atende a manutenção nos sistemas existentes.
- Entrega e suporte: Entregas reais dos serviços; aspectos de segurança, continuidade e treinamento; processos de suporte estabelecidos; processamento de dados pelos sistemas aplicativos (controle de aplicações).
- Monitoramento: Processos de TI regularmente avaliados com relação à qualidade e conformidade com os requisitos de controle.
DIRETRIZES DE AUDITORIA: Ferramenta complementar para aplicar os objetivos de controle do COBIT dentro das atividades de avaliação e de auditoria. Fornece uma estrutura simples para controles de avaliação e de auditoria. Auditores têm diretrizes gerais para atender os gestores de negócio com recomendações em relação aos controles para:
- Garantir que objetivos de controle relevantes estejam sendo alcançados.
- Identificar fraquezas significativas nos controles.
- Avaliar o risco associado com as fraquezas.
- Aconselhar os executivos nas ações corretivas.
O COBIT fornece políticas claras para a segurança e o controle da informação e da tecnologia associada. A opinião do auditor fica fora da conclusão da auditoria, sendo substituída por critérios claros e padrões consagrados. As diretrizes de auditoria orientam a preparação dos planos de auditoria que são integrados à moldura do COBIT e os objetivos de controle detalhados. Há um relacionamento dos objetivos de controle, domínios, processos e objetivos de controle.
BENEFÍCIOS:
- Na área de TI: Gestão dos processos e investimentos em TI; redução do custo total dos serviços de TI; garantia quanto à segurança e controles adotados nos serviços de TI; independente da plataforma de hardware e software; aplicável a qualquer segmento de negócio.
- Na auditoria: Auxílio na avaliação dos controles internos; garantia quanto à segurança e controles adotados nos serviços de TI; esclarece como cada atividade de controle satisfaz os critérios de informação (eficiência, eficácia, confidencialidade, integridade, disponibilidade, conformidade, confiabilidade).