Cobit (continuação) Prof. Fabiano Sabha.

Slides:



Advertisements
Apresentações semelhantes
Desenvolvimento de Sistemas
Advertisements

Control Objectives for Information and related Technology
Acordo de Nível de Serviço Gerenciamento de Disponibilidade
Objetivos do Capítulo Utilizar o processo de desenvolvimento de sistemas delineado neste capítulo e o modelo de componentes de SI, do Capítulo 1, como.
Administração e segurança de redes
Gestão e Governança de TI Parte 06
Gestão e Governança de TI Parte 06
Motivos para a empresa melhorar seu desempenho ambiental
Governança de TI COBIT x ITIL
Apresentação da compilação dos resultados das pesquisas.
Prof. Luís Fernando Garcia
Governança de TI ITIL v.2&3 parte 1
Parte 2 – Marcos Regulatórios Prof. Luís Fernando Garcia
COBIT Prof. Luís Fernando Garcia
Prof. Luís Fernando Garcia
Preço IBM Service Manager for Smart Business em torno de R$6.000,00 por usuário o preco so é mantido para empresas MidMarket / por usuário Preço referência.
Projeto em Engenharia de
Control Objectives for Information and related Technology
Sistemas de Gestão e Segurança da Informação
Infraestrutura de tecnologia da informação
Código de Ética – Auditoria de Sistemas
EXEMPLO DE FLUXO PARA O DESENVOLVIMENTO DE ANÁLISE CRÍTICA DO SGQ
Intrudução Normas Mardoqueu de Lima n°05 3H15 Seções de controle.
GTI Claudia Salles Haddad
Tópicos Avançados em Sistemas de Informação
Fundamentos de Sistemas de Informação
Integrantes Gisely C. Oliveira Marcelo C. Ribeiro Maria Ap. Ferreira Rafael Vaz Walisson Junior Wesley C. Gomes.
GESTÃO ESTRÁTÉGICA Trabalho apresentado a Disciplina de Análise Organizacional da FACIMOD do Paraná, como requisito parcial à obtenção de créditos.   Professora:
Normas ISO/IEC de Segurança da Informação
Cobit Governança em TI.
ITIL – Central de Serviços (review)
CONSELHO FEDERAL DE CONTABILIDADE
ITIL – Entrega de Serviços
Abordagem por processos
CURSO TÉCNICO EM SEGURANÇA DO TRABALHO
MINISTÉRIO DO PLANEJAMENTO Avaliação de Custos para a Gestão da Qualidade do Gasto Público MINISTÉRIO DO PLANEJAMENTO Claudiano Manoel de Albuquerque Brasília.
Monitorando os Controles Internos Johann Rieser Auditor Sênior, Ministério das Finanças, Viena.
Processo de Aquisição Adilson de Almeida Cezar Meriguetti
SISTEMAS DE GESTÃO INTEGRADOS
Especificação em Projeto de Sistemas
Gerenciamento  Adeilton Magalhães  Diego Moreira  Robson Carlos  Vanderson Oliveira.
4 – Políticas de Segurança
Segurança e Auditoria de Sistemas
Sistema de Gestão de Segurança da Informação
Instrutor: Objetivos do Workshop:.
ITIL - Introdução Prof. Fabiano Sabha.
Grupo projeto final D  Sthefane Duarte  João Marcus do Amaral  Marisa Nepomuceno  Caio Fernandes Grupo projeto final.
FERRAMENTAS DE MARKETING
ANÁLISE CRÍTICA PELA GERÊNCIA Requisito 4.14
Gerenciamento de incidentes
POLITICAS DE SEGURANÇA
Aula 3: Áreas de Conhecimento em Gerenciamento de Projeto, Integração
Ferramentas de Gestão Ciclo PDCA,BSC, Benchmark e SWOT
Gestão da Tecnologia da Informação
RESPOSTAS A INCIDENTES E PLANO DE CONTINUIDADE DE NEGÓCIOS
RESPOSTAS A INCIDENTES E PLANO DE CONTINUIDADE DE NEGÓCIOS
Gerenciamento das Informações
ISO/IEC Prof. Dr. Sandro Ronaldo Bezerra Oliveira
Prof. Paulo Fernando da Silva Infra TIC Capítulo 02 – ITIL.
Prof. Paulo Barreto  O gerenciamento da informação, segundo Davenport (1997), é um conjunto estruturado de atividades que espelha.
G OVERNANÇA DE TI Médio Integrado Ana Paula Alves de Lima.
Revisão da Norma ISO 9001:2008 Revisão da Norma ISO 9001:2000 para ISO 9001:2008 Impactos sobre o Sistema de Gestão da Qualidade Informativo Técnico.
SECRETARIA DA FAZENDA DO ESTADO DE SÃO PAULO Gerenciamento de Serviços de TI - Evolução, Lições Aprendidas e Resultados Práticos - Dezembro / 2015.
ITIL com COBIT.
Prof. Guilherme Alexandre Monteiro Reinaldo Recife
Eduardo C. Nicácio ITIL v3 Foundation Certified.  As melhores práticas do ITIL abrangem cinco processos de suporte a serviços, além do papel do Service.
PROJETO SPICE ISO Integrantes: Erickson Balzaneli
Portfólio de Serviços TI
ANS 001 SGSO 02 tempos.
Solução sistêmica para apoiar os processos de fiscalização da Arsesp Agosto/2015 IX Congresso Brasileiro de Regulação.
Transcrição da apresentação:

Cobit (continuação) Prof. Fabiano Sabha

Cobit – Estrutura 4 Domínios 34 Processos Review 4 Domínios 34 Processos 34 Objetivos de controle de alto nível Gerência de Centro de Informática - Prof. Fabiano Sabha

34 processos assim divididos Cobit – Processos 34 processos assim divididos Review 10 Planejar e Organizar (PO) 7 13 Adquirir e Implementar (AI) Entrega e Suporte (DS) 4 Monitorar e Avaliar (ME) Gerência de Centro de Informática - Prof. Fabiano Sabha

Áreas focais da Governança de TI Review Alinhamento estratégico Entrega de Valor Governança de TI Avaliação de Desempenho Administração dos riscos Administração de Recursos Gerência de Centro de Informática - Prof. Fabiano Sabha

Modelo Cobit Objetivos do Negócio Informações Review Efetividade Eficiência Confidencialidade Integridade Disponibilidade Conformidade Confiabilidade Review Monitorar e Evoluir Recursos de TI Aplicação Informação Infra-estutura Pessoas Planejar e Organizar Adquirir e Implantar Entrega e Suporte Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit – Características Baseados em controles: O Controle se define com as políticas, procedimentos, práticas e estruturas organizacionais desenhadas para proporcionar uma segurança razoável aos objetivos do negócio. Dirigidos pelas Mensurações: Uma necessidade básica de toda a empresa é entender o estado de seus próprios sistemas de TI e decidir qual nível de administração e controle devem proporcionar a empresa. Orientado a processos: Cobit está dividido em processos (4 domínios). Proporciona um modelo de processos de referência em uma linguagem simples, para que cada um da empresa possa visualizar e administrar as atividades de TI Orientado ao negócio: Esta desenhado para ser utilizado não só pelos provedores de serviços, usuários e auditores, mas também e principalmente como guia para a gerência e os proprietários de processos de negócio. Orientado a Negócio Orientado a Processos Baseado em Controles Dirigido pelas Mensurações Gerência de Centro de Informática - Prof. Fabiano Sabha

DS – Entrega e Suporte Prof. Fabiano Sabha

Cobit - DS Essa fase assegura não só que os sistemas sejam executados como o esperado quando implementados, mas que continuem a ser executados de acordo com as expectativas com o passar do tempo, geralmente gerenciados através de SLA´s. Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit - DS Este domínio cobre a entrega dos serviços requeridos,o que incluem a prestação de serviços a administração da segurança e da continuidade, o suporte aos usuários, a administração dos dados e das instalações Cobit 4.1 Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit – 13 Processos (DS) Definção de níveis de serviço Gerenciamento de serviços de terceiros Gerenciamento de performance e capacidade Assegurar a continuidade dos serviços Assegurar a segurança dos sistemas Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit – 13 Processos (DS) Identificar e alocar custos Educar e treinar usuários Gerenciar Service Desk e Incidentes Gerenciar configurações Gerenciar problemas Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit – 13 Processos (DS) Gerenciar dados Gerenciar ambiente físico Gerenciar Operações Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit - DS Este domínio cobre as seguintes questões: Os serviços estão sendo entregues conforme a prioridade do negócio? Os custos de TI são otimizados? É possível aos usuários em geral utilizarem os sistemas de forma segura e produtiva? Se conhecem e administram os riscos de TI? A integridade, confidencialidade e disponibilidade estão implantadas de forma adequada? Gerência de Centro de Informática - Prof. Fabiano Sabha

Controle – Processo DS Foco Entrega de Valor Governança de TI Administração dos riscos Administração de Recursos Alinhamento estratégico Avaliação de Desempenho Aplicações Informações Infra-estrutura Pessoas X X X X Foco A identificação do requerimentos do serviços, o SLA e o monitoramento do cumprimento do SLA Requisitos do Negócio Assegurar o alinhamentos dos serviços chaves de TI, com a estratégia do negócio. Se consegue com: A formalização dos acordos internos e externos alinhados com os requerimentos e a capacidade. Notificação de cumprimento dos níveis de serviços. A identificação e comunicação dos serviços novos e atualizados para a elaboração de um plano estratégico. Se mede com: A porcentagem dos usuários satisfeitos com a entrega dos serviços no prazo. Número de serviços contidos no catálogo de serviços Número de reuniões formais para ajustes do SLA Controle sobre o processo: Definir e gerenciar os níveis de serviços Efetividade Eficiência Confidencialidade Integridade P P S S Disponibilidade Conformidade Confiabilidade S S S Gerência de Centro de Informática - Prof. Fabiano Sabha

ME – Melhorar e Avaliar Prof. Fabiano Sabha

Cobit - ME A fase de monitoração usa os SLA´s ou diretriz estabelecida nas fases subseqüentes para permitir que a equipe de TI avalie como esta se saindo de acordo com as expectativas, e para que tenha a oportunidade de ser pró-ativa. Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit - ME Todos os processos de TI devem ser avaliados de forma regular quanto a sua qualidade e cumprimento dos requerimentos de controle. Este domínio inclui a administração do desempenho do monitoramento de controle interno e cumprimento de regulamentações. Cobit 4.1 Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit – 4 Processos (ME) Monitorar e avaliar o desempenho de TI Monitorar e avaliar os controles internos Assegurar conformidade com as regulamentações Prover Governança Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit - ME Este domínio cobre as seguintes questões: O desempenho de TI, se mede para que não seja tarde demais? A gerencia garantia que os controles internos são efetivos e eficientes ? Pode vincular o desempenho do que TI tem realizado com as metas dos negócios? Se medem e se reportam os riscos, os controles, os cumprimentos e os desempenhos? Gerência de Centro de Informática - Prof. Fabiano Sabha

Cobit - ME Plan DO Check ACT Ciclo PDCA Gerência de Centro de Informática - Prof. Fabiano Sabha

Controle – Processo ME Foco Entrega de Valor Governança de TI Administração dos riscos Administração de Recursos Alinhamento estratégico Avaliação de Desempenho Aplicações Informações Infra-estrutura Pessoas X X X X Foco Monitorar e reportar as métricas dos processo, identificar e implantar ações de melhoria de desempenho. Requisitos do Negócio Transparencia, entendimento dos custos, benefícios, estratégias, políticas e niveis de serviços de TI de acodo com os requeridos pela gestão. Se consegue com: Comparar o desempenho contra as metas acordadas e iniciar as correções necessárias. Remodelar traduzir os relatórios de desempenho de processos à relatórios gerenciais. Se mede com: Satisfação da gerência com os relatórios apresentados sobre desempenho Número de acões de melhoria, baseadasem relatorios de monitoramento. Porcentagem de processos críticos monitorados. Controle sobre o processo: Monitorar e Avaliar o desempenho de TI Efetividade Eficiência Confidencialidade Integridade P P S S Disponibilidade Conformidade Confiabilidade S S S Gerência de Centro de Informática - Prof. Fabiano Sabha