FABRAI – FACULDADE BRASILEIRA DE CIÊNCIAS EXATAS,

Slides:



Advertisements
Apresentações semelhantes
Administração e segurança de redes
Advertisements

Gestão e Governança de TI Parte 06
1. 2 Tecnologias de Informação e Risco O que esperamos das tecnologias de informação? Como atingir os objectivos das tecnologias de informação? Segurança.
Governança de TI COBIT x ITIL
Prof. Luís Fernando Garcia
Governança de TI ITIL v.2&3 parte 1
COBIT Prof. Luís Fernando Garcia
Prof. Luís Fernando Garcia
Jornada de Atualização Tecnológica Campinas, 27 e 28 de Novembro de 2007 OUTSOURCING PARCERIA DE NEGÓCIOS.
BPMO Escritório de Processos
Control Objectives for Information and related Technology
ITIL (Information Technology Infrastructure Library)
Information Technology Infrastrucuture Library
Treinamento Sistema de Gestão Integrada
Infraestrutura de tecnologia da informação
Código de Ética – Auditoria de Sistemas
Marcelo Ribeiro Moreno
GTI Claudia Salles Haddad
O Gerenciamento de Projetos
Lei Sarbanes Oxley – SOx - Abordagem para a auditoria de controles internos com enfoque em sistemas Abril de 2005.
Participante do comitê de formação do itSMF Brasil
Tópicos Avançados em Sistemas de Informação
Infraestrutura de tecnologia da informação
Fundamentos de Sistemas de Informação
Integrantes Gisely C. Oliveira Marcelo C. Ribeiro Maria Ap. Ferreira Rafael Vaz Walisson Junior Wesley C. Gomes.
ITIL - IT Infrastructure Library
Normas ISO/IEC de Segurança da Informação
Auditoria e Segurança da Informação
Cobit Governança em TI.
CONSELHO FEDERAL DE CONTABILIDADE
Prof. Alexandre Vasconcelos
Normas para Segurança da Informação
Gerenciando a Tecnologia da Informação
CURSO TÉCNICO EM SEGURANÇA DO TRABALHO
ITIL(Information Technologies Infrastructure Library)
Prof. Paulo Fernando da Silva Infra TIC Capítulo 02 – ITIL.
Processo de Aquisição Adilson de Almeida Cezar Meriguetti
Professor: Ernesto Junior
O Papel da Auditoria Interna no Setor Público
Implementação do ITIL nos Correios
4 – Políticas de Segurança
Soluções inovadoras em governança de TI
ITIL - Introdução Prof. Fabiano Sabha.
GOVERNANÇA EM TIC – TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO
Download: 1 Palestra: ITIL: Convergência TI + Negócio com SLM Palestrante: Uires Tapajós –
Planejamento Estratégico de TI Prefeitura Municipal de Biguaçu
ITIL E COBIT Componentes: Claudinei Teotonino Fabiano Teixeira
Cobit (continuação) Prof. Fabiano Sabha.
AVALIAÇÃO DE PROCESSOS DE SOFTWARE
Gestão da Tecnologia da Informação
Por que utilizar o modelo ITIL
RESPOSTAS A INCIDENTES E PLANO DE CONTINUIDADE DE NEGÓCIOS
RESPOSTAS A INCIDENTES E PLANO DE CONTINUIDADE DE NEGÓCIOS
Gerenciamento das Informações
ISO/IEC Prof. Dr. Sandro Ronaldo Bezerra Oliveira
Empresa Brasileira de Correios e Telégrafos (ECT) Estudo de Caso Andrea Gaspar Paulo Henrique Olzanetti Jr.
Planejamento para Implantação de Processos ITIL para Gestão de Serviços de TI Aluno: Jeime Nunes de Andrade Orientador: Hermano.
Programa criado em Apoio ao programa: Ministério da Ciência e Tecnologia da Finep Banco Interamericano de Desenvolvimento Universidades e Governo.
Prof. Guilherme Alexandre Monteiro Reinaldo Recife
SECRETARIA DA FAZENDA DO ESTADO DE SÃO PAULO Gerenciamento de Serviços de TI - Evolução, Lições Aprendidas e Resultados Práticos - Dezembro / 2015.
ITIL com COBIT.
Prof. Guilherme Alexandre Monteiro Reinaldo Recife
PROJETO SPICE ISO Integrantes: Erickson Balzaneli
Framework: ITIL ITIL: IT Infrastructure Library Criado em 1980 pelo CCTA e transferido ao OGC (Office of Government Commerce) dogoverno britânico Revisado.
MÓDULO 2 QUALIDADE.
Ricardo de Andrade Kratz
Segurança da Informação Nossas ofertas. Quem somos: –Formada por consultores sênior com larga experiência e expertises focadas nas áreas de Tecnologia.
A Governança de TI e o uso dos Modelos de Referência
Sistema de gestão em Saúde e Segurança do Trabalho
Transcrição da apresentação:

FABRAI – FACULDADE BRASILEIRA DE CIÊNCIAS EXATAS, HUMANAS E SOCIAIS. CURSO DE BACHAREL EM CIÊNCIAS CONTÁBEIS SISTEMAS DE INFORMAÇÃO APLICADOS À AUTOMAÇÃO DE ESCRITÓRIO William Araújo do Carmo professoraraujo@hotmail.com Professor

Conceitos e Definições Abrangência Metodologias Normas e Certificação GOVERNANÇA DE TI Conceitos e Definições Abrangência Metodologias Normas e Certificação Auto-avaliação Referências e links

GOVERNANÇA DE TI – DEFINIÇÃO É uma estrutura de relacionamentos e processos para dirigir e controlar a organização no atendimento aos objetivos desta organização, adicionando valor, ao mesmo tempo que equilibra os riscos em relação ao retorno da TI e seus processos

GOVERNANÇA DE TI – CONCEITOS Estruturas e processos visando a garantir que a TI suporte e maximize os objetivos e estratégias da organização Permite controlar – medir, auditar – a execução e a qualidade dos serviços Viabiliza o acompanhamento de contratos internos e externos Define condições para o exercício eficaz da gestão com base em conceitos consolidados de qualidade

GOVERNANÇA DE TI – VANTAGENS Alinha a estratégia de TI com as do negócio Mais capacidade e agilidade para novos modelos de negócios ou ajustes nos modelos atuais Explicita a relação entre aumento nos custos de TI e aumento no valor da informação Mantém os riscos do negócio sob controle Explicita a importância da TI na continuidade dos negócios Mede e melhora continuamente a performance de TI

CONTROLES E DEFINIÇÕES Conjunto de políticas, procedimentos, práticas, e estruturas organizacionais desenhadas para prover garantia razoável de que os objetivos de negócio serão atingidos e que eventos indesejáveis serão prevenidos ou detectados e corrigidos. Objetivos de Controle de TI Definição de determinados objetivos ou resultados a serem obtidos ao implementar procedimentos de controle em uma determinada atividade de TI

MODELOS / FRAMEWORKS DE GOVERNANÇA ITIL CobiT

Governo de Ontario, Canadá METODOLOGIAS - CASES Procter&Gamble Adotou ITIL em 1997 Economizou US$ 500 milhões em 4 anos: 6 a 8% em corte de custos operacionais 15 a 20% em redução de staff de tecnologia Governo de Ontario, Canadá Adotou ITIL para melhorar o serviço de 25.000 usuários em 1.000 locais Criou um service desk que melhorou a resposta e reduziu os custos com chamados em 40%

Estado de Kansas, USA Dell Computer METODOLOGIAS - CASES Estado de Kansas, USA Usa os padrões do CobiT na sua estratégia de governo virtual para reduzir custos e manter o nível de serviço consistente Dell Computer Usa o CobiT como parte da sua politica corporativa Control Self-Assesment (CSA), um conjunto de controles e verificações que ajudam a companhia a manter sua alta qualidade

IT Infrastructure Library METODOLOGIAS - ITIL IT Infrastructure Library Criado em 1980 pelo CCTA e transferido ao OGC (Office of Government Commerce) do governo britânico Revisado e reorganizado em 2002 Estrutura de padrões e melhores práticas para gerenciar os serviços e infra-estrutura de TI Altamente integrado à norma BS15000 (British Standards Institution’s Standard for IT Service Management)

COMPONENTES DO ITIL

COBIT - CONTROL OBJECTIVES FOR INFORMATION AND RELATED TECHNOLOGY Focado em governança, controle e auditoria de tecnologia da informação Criado e mantido pelo ISACA – Information Systems Audit and Control Association O ISACA mantém o K-NET, um repositório de conhecimento para os associados e o IT Governance Institute para difusão dos conceitos Está na 3ª edição

Publicações (impressas ou online) COMPONENTES DO COBIT Publicações (impressas ou online) Executive Summary * Framework * Control Objectives * Audit Guidelines Implementation Tool Set * Management Guidelines Certificação CISA – Certified Informations Systems Auditor CISM – Certified Information Security Manager

Planejamento e Organização Recursos de TI COMPONENTES DO COBIT Objetivos de Negócios Governança de TI Informação Monitoração Planejamento e Organização Recursos de TI Entrega e Suporte Aquisição e Implementação

COMPONENTES DE DOMÍNIO DO COBIT 4 domínios Planejamento e Organização Aquisição e Implementação Entrega e Suporte Monitoramento 34 objetivos de controle de alto nível 318 objetivos de controle detalhados

MODELO COBIT

Acordos de nível de serviço Componentes IMPORTANTE!! Acordos de nível de serviço Componentes Procedimentos de segurança Auditoria Papéis e responsabilidades Serviços opcionais Relatórios Administração Revisões/atualizações Propriedade Aspectos legais Aprovação Partes envolvidas Definições de terminologia Duração Objetos/metas Limitações Níveis de serviço alvo Indicadores de nível de serviço Impacto de falhas Preços Faturamento e pagamento

Gestão de níveis de serviço IMPORTANTE!! Gestão de níveis de serviço 0 – não-existente Não há reconhecimento da sua necessidade 1- Inicial Gestão informal de níveis de serviço 2- Repetível e intuitivo Existem, mas não informais; não são revisados. Relatórios incompletos 3- Processos definidos Há processos de gestão, com pontos de controle para reavaliação de níveis de serviço e satisfação de usuários

Gestão de níveis de serviço - II IMPORTANTE!! Gestão de níveis de serviço - II 4 – Gerenciado e mensurável Medidas de desempenho refletem cada vez mais as necessidades de usuários, ao invés de apenas alvos da TI 5 – Otimizado Níveis de serviço são continuamente reavaliados para assegurar alinhamento da TI com os objetivos do negócio

COBIT PARA O EXECUTIVO - ACOMPANHAMENTO Ask Management to determine for EACH of the COBIT processes How important is the process for business objectives Whether the process is performed Who performs the process Whether the process is audited Whether the process and its control are formalized

DIAGNÓSTICO DE TI COM O COBIT Identifies which IT processes need to be under control for various IT concerns Management Issues Internet/Intranet Enterprise packaged solutions Client/server architecture Workgroups and groupware Network management

Medidas para gestão de níveis de serviço – Fatores críticos de sucesso IMPORTANTE!! Medidas para gestão de níveis de serviço – Fatores críticos de sucesso Quando possível, expressar níveis de serviço em termos do negócio dos usuários Analisar causas básicas quando ocorrer quebra dos níveis de serviço Há competências e recursos para prover informação útil e tempestiva sobre níveis de serviço ANS refletem a dependência de operações críticas do negócio da TI Responsabilidades dos gestores estão ligadas aos níveis de serviço Gestores de TI tem condições de identificar e explicar variações de custos e desempenho Há meios para rastrear e acompanhar mudanças individualizadas

IMPORTANTE - NORMAS DE SEGURANÇA BS 7799:2002 - Reino Unido NBR ISO/IEC 17799:2000 - Brasil/Internacional Definem um conjunto de boas práticas de gestão da segurança Servem de base às políticas de segurança Seus controles permitem a auditoria de segurança de informações

http://www.isaca.org – ISACA e CobiT LINKS http://www.isaca.org – ISACA e CobiT http://www.pmi.org – Project Management Institute http://www.pmirs.org – Project Management Institute, capítulo RS http://www.modulo.com.br – site da Módulo, com artigos sobre gestão da segurança