SlideShare uma empresa Scribd logo
1


O que é?

O CobiT auxilia as organizações a ter uma “Governança” de TI mais
controlada. Pode dizer-se que se posiciona a um nível superior ao
da Gestão de Serviços de TI (ITIL) e da própria norma de Serviços
de TI que é a ISO/IEC 20000.

CobiT significa Control Objectives for Information and Related
Technology(Controle de Objetivos para Informação e Tecnologia
Relacionada). É focado no negócio, orientado a processos, baseado
em controles e direcionado a métricas




O CobiT é um framework de Controle e TI de Governança que
possui 4 domínios (Planejamento e Organização, Aquisição e Imple
-mentação, Entrega e Suporte, Monitorização e Avaliação) e dentro
desses 4 domínios possui 34 processos. Está na versão 4.1, e é
mantido e atualizado constantemente pela ISACA (www.isaca.org),
que hoje é um órgão de referência mundial em nível de TI.
Prof. Ms. Ricardo J Marques
2


O CobiT foi originalmente lançado como um framework de controle
e processos para estabelecer a ligação entre o TI e os requisitos do
negócio. Era inicialmente usado maioritariamente pelas
seguradoras.

Após a adição em 1998 das orientações de gestão, Management
Guidelines(Diretrizes de administração), o Cobit é usado cada vez
mais como um framework de IT Governance, fornecendo
ferramentas de gestão como métricas e modelos de maturidade
para complementar a framework de controle.

Missão

O CobiT fornece práticas aceites generalizadamente para gestão e
controlo da informação e recursos de tecnologia de informação.

Foi desenhado para três audiências – gestão, utilizadores e
auditores:

Para a Gestão –ajuda a balancear os riscos e controlar
investimentos num ambiente de TI, na maior parte das vezes
imprevisível.

•Para os Utilizadores –ajuda na obtenção de garantias acerca da
segurança e controlos de serviços de TI fornecidos interna e
externamente.

•Para os Auditores – ajuda a fundamentar as suas opiniões para a
gestão acerca de controles internos do TI e a serem conselheiros
proativos para o negócio,



A Missão do CobiT:

“To research, develop, publicise and promote an authoritative, up-to-
date, international set of generally accepted information technology
control objectives for day-to-day use by business managers and
auditors.”(Pesquisar, desenvolver, dê publicidade a e promova um jogo
autorizado, em dia, internacional de objetivos de controle de
informática geralmente aceitos para uso cotidiano pelos gerentes
empresariais e auditores)
Prof. Ms. Ricardo J Marques
3


by IT GOVERNANCE INSTITUTE



O principal objetivo do Cobit é fornecer políticas e boas práticas
para IT Governance para todas as organizações a nível mundial,
com o objetivo de ajudar a gestão executiva a perceber e gerir os
riscos associados ao TI.

O Cobit ajuda a alcançar estes objetivos fornecendo um framework
de IT Governance e guias detalhados de objetivos de controle para
a gestão, owners(donos) de processos de negócio, utilizadores e
auditores.

O Cobit começa com uma premissa muito simples: para fornecer a
informação necessária para atingir os seus objetivos, uma
organização deverá gerir os seus recursos de TI através de um
conjunto integrado de processos.

O Cobit agrupa os processos numa hierarquia simples e orientada
ao negócio. Cada processo faz referência a recursos de TI e
requisitos de qualidade, fiabilidade e segurança para a informação.

Enquadramento

O conceito subjacente do framework Cobit é que o controle no TI é
conseguido olhando à informação que é necessária para suportar
os requisitos ou objetivos de negócio e olhando para a informação
como sendo o resultado da combinação de recursos de TI
relacionados, que necessitam de ser geridos por processos de

TI.

Para satisfazer os objetivos de negócio, a informação necessita de
estar conforme com determinados critérios, a que o Cobit se refere
como sendo requisitos do negócio para informação.



No estabelecimento de requisitos, o Cobit combina os princípios
existentes em modelos de referência conhecidos.


Prof. Ms. Ricardo J Marques
4




Framework

O framework Cobit ajuda a gestão a satisfazer as suas variadas
necessidades colmatando as lacunas entre os riscos de negócio,
necessidades de controlo e questões tecnológicas.

Fornece um conjunto de boas práticas através de um framework de
processos e domínios e apresenta atividades numa estrutura lógica
e gerível.



Control Objectives (Controle de Objetivos)



O Cobit fornece um conjunto de 34 objetivos de controlo de alto
nível, um para cada processo de TI,agrupados em quatro domínios:
planning and organization(planejando e organização), acquisition
and implementation(aquisição e implementação), delivery and
support(entrega e apoio), e monitoring(monitorando).



Esta estrutura cobre todos os aspectos da informação e da
tecnologia que a suporta.



Endereçando estes 34 objetivos de controle a organização pode
assegurar que tem um sistema de controlo adequado para o seu
ambiente de TI.




Prof. Ms. Ricardo J Marques
5


Os 4 domínios da Framework




Prof. Ms. Ricardo J Marques
6




Prof. Ms. Ricardo J Marques
7




Produtos gerados no Plano de Melhoria

Questionário Script de Avaliação do Processo: usado no
direcionamento das entrevistas (Figura 10) junto aos responsáveis e
envolvidos nos processos. O questionário deve explorar as
necessidades para avaliação do nível de maturidade de cada
objetivo de controle, pontuando conforme o modelo de nível de
maturidade (0 a 5). No final da avaliação dos objetivos de controles
somará o nível de maturidade encontrado em cada objetivo de
controle e dividir pelo número de objetivos de controle existente no
processo para identificar o nível de maturidade do processo
avaliado.



Níveis de maturidade

A escala de seis níveis de maturidade do Cobit, conforme o
MODELO GENÉRICO DE MATURIDADE está indicada abaixo:

Prof. Ms. Ricardo J Marques
8


0 – Inexistente.

 A organização não reconhece a existência de um processo a ser
gerido.

1 – Inicial /Ad-Hoc.

Há evidência de que a organização reconhece que o processo
existe e que as necessidades devem ser endereçadas. Entretanto
não há um processo padronizado e a gestão é caso a caso e
desorganizada.

2 – Repetitível, porém intuitivo.

Os processos são estruturados e procedimentos similares são
seguidos por diferentes indivíduos para a mesma tarefa. Há forte
dependência do conhecimento individual e existe alguma
documentação.

3 – Definido.

Os processos são padronizados, documentados e comunicados.
Entretanto deixa a cargo dos indivíduos seguirem os processos.
Não há certeza de que desvios serão detectados.

4 – Gerido.

Existe a possibilidade de monitorizar e medir a conformidade dos
processos com os procedimentos definidos. Há ações para melhoria
e uso de algumas ferramentas automatizadas.

5 – Optimizado.

Os processos foram refinados até alcançar as melhores práticas,
com base no resultado de melhoria contínua e comparações com
outras organizações. O TI é usado para automatizar os fluxos de
trabalho, fornecendo ferramentas para aumentar a qualidade e
eficácia dos processos.




Prof. Ms. Ricardo J Marques
9




Prof. Ms. Ricardo J Marques
10


Questionário de Entendimento do Processo: usado durante as
entrevistas para auxiliar na identificação do nível de maturidade dos
objetivos de controles (Figura 11).




Prof. Ms. Ricardo J Marques
11


Questionário de Avaliação do Processo: Baseado no resultado
obtido através da aplicação dos questionários de script de avaliação
do processo e o de entendimento do processo (Figura 12).




Prof. Ms. Ricardo J Marques

Mais conteúdo relacionado

PPTX
GovernaçA De T Ic
DOC
Simulado cobit em português
PPTX
Workshop missão salesiana
PDF
Gti aula 6
PPTX
Modelos e Ferramentas para a Governança de TIC
PDF
Apostila Comparativo Entre Itil E Cobit
PDF
Apresentacao cobi t
PPTX
Governança de TIC
GovernaçA De T Ic
Simulado cobit em português
Workshop missão salesiana
Gti aula 6
Modelos e Ferramentas para a Governança de TIC
Apostila Comparativo Entre Itil E Cobit
Apresentacao cobi t
Governança de TIC

Mais procurados (18)

PPT
Aula 01 conceitos do cobit
PDF
ISO IEC 12207
DOCX
Simulado cobit41
PPT
Governanca de TI
PDF
Manuscrito Cobit
PDF
Governança de TI - Aula 6 - intro cobit
PPT
Aula 02 maturidade do cobit
PPSX
Componentes do Cobit
PDF
Cobit
PPT
Apresentação Cobit
PPTX
Governança de TI - Aula8 - introdução ao ITIL
PDF
Curso Completo Online preparatório do COBIT 4.1 Foundation
PPTX
Certics Softex Recife
PDF
Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...
PDF
GID - Governança Integrada de Dados
PPTX
Aula 6 MGPDI
PDF
Governança de TI - Aula7 - COBIT 4.1 X COBIT 5
Aula 01 conceitos do cobit
ISO IEC 12207
Simulado cobit41
Governanca de TI
Manuscrito Cobit
Governança de TI - Aula 6 - intro cobit
Aula 02 maturidade do cobit
Componentes do Cobit
Cobit
Apresentação Cobit
Governança de TI - Aula8 - introdução ao ITIL
Curso Completo Online preparatório do COBIT 4.1 Foundation
Certics Softex Recife
Um estudo sobre os habilitadores do cobit 5 sob a perspectiva da segurança da...
GID - Governança Integrada de Dados
Aula 6 MGPDI
Governança de TI - Aula7 - COBIT 4.1 X COBIT 5
Anúncio

Destaque (20)

PDF
Como fomentar a função estar na praça
PPT
Chile vulcão puyehue
PPTX
Prueba práctica
PPTX
Proceso salud enfermedad
PDF
Porto seguro plataformas flutuantes
PPT
Atrações do mundo a noite
PPT
PPS
Apresentação carcode TRC
PPT
Graus de validade indutiva
PDF
Palestra - Capacitação e Atualização ANCP-SAM 2012
PDF
Examen final de enfermeria medico quirurgico
PDF
Ebook nuevos tiempos nuevos modelos
PPT
PPTX
PPT
Síndrome+..
PPT
Revisao gramatical 3
PDF
Psicologia aplicada
PPT
Educacao Web2
Como fomentar a função estar na praça
Chile vulcão puyehue
Prueba práctica
Proceso salud enfermedad
Porto seguro plataformas flutuantes
Atrações do mundo a noite
Apresentação carcode TRC
Graus de validade indutiva
Palestra - Capacitação e Atualização ANCP-SAM 2012
Examen final de enfermeria medico quirurgico
Ebook nuevos tiempos nuevos modelos
Síndrome+..
Revisao gramatical 3
Psicologia aplicada
Educacao Web2
Anúncio

Semelhante a Cobit2 (20)

PPT
Governancati 110905200921-phpapp01-1
PDF
Indicadores de Desempenho para a TI - módulo 3 - Criação do Caderno de Métric...
PDF
895 artigo seget_cobit
PDF
895 artigo seget_cobit
PPT
CobiT.ppt
PDF
Administraçao de sistemas unidade vi governanca de ti parte 1
PDF
Gestão da Tecnologia da Informação - Atividade: Governança de TI
PDF
Aula001 - Introdução ao Framework COBIT.pdf
PDF
Apostila ITIL - COBIT
PDF
Apostila itil cobit
PDF
Apostila itil cobit
PDF
Apostila itil cobit
PPT
IT Governance
PPTX
governançadeti-cobit-itil--completo.pptx
PDF
Catalogo parte2
PPTX
Governança de TI para Otimização de Investimentos
PPT
Melhores Práticas de TI.ppt
ODP
Cobit 5 Parte 02: 2º Princípio- Cobrir a Organização de Ponta a Ponta
Governancati 110905200921-phpapp01-1
Indicadores de Desempenho para a TI - módulo 3 - Criação do Caderno de Métric...
895 artigo seget_cobit
895 artigo seget_cobit
CobiT.ppt
Administraçao de sistemas unidade vi governanca de ti parte 1
Gestão da Tecnologia da Informação - Atividade: Governança de TI
Aula001 - Introdução ao Framework COBIT.pdf
Apostila ITIL - COBIT
Apostila itil cobit
Apostila itil cobit
Apostila itil cobit
IT Governance
governançadeti-cobit-itil--completo.pptx
Catalogo parte2
Governança de TI para Otimização de Investimentos
Melhores Práticas de TI.ppt
Cobit 5 Parte 02: 2º Princípio- Cobrir a Organização de Ponta a Ponta

Mais de Universal.org.mx (20)

PDF
Universal.Org.Mx - Periódico Centro de Ayuda Universal, México N.559
PDF
Fi ti- aula 10
PDF
FI_TI-Aula-9
PDF
1.4 sistemas de informação e negócios(2)
PDF
Metricas para medir tamanho de sistema
PDF
Finanças de TI - aula 8
PDF
Modelagem de sistemas da informação – aula 03 mai2011
PDF
FI-TI- aula 7
PDF
Aula3 4 planejamento estratégico de tecnologia da informação
PDF
Exercicios revisão para prova
PDF
Curso tecnologia em gestão da tecnologia da informação disciplina gerenciam...
PDF
Curso tecnologia em gestão da tecnologia da informação disciplina gerenciam...
PDF
Manual PIM 3ro TI
PDF
FI - TI - Aula - 6
PDF
Aula 5 Finanças de TI
PDF
Aula 4 Finanças de TI
PDF
Aula 3 Finanças de TI
PDF
Aula 1 e 2 Planejamento Estratégico de Tecnologia da Informação
PDF
Gerenciamento de Infra-Estrutura 1ra. Aula
PDF
Manual de atividades_complementares_cst_v2010-2
Universal.Org.Mx - Periódico Centro de Ayuda Universal, México N.559
Fi ti- aula 10
FI_TI-Aula-9
1.4 sistemas de informação e negócios(2)
Metricas para medir tamanho de sistema
Finanças de TI - aula 8
Modelagem de sistemas da informação – aula 03 mai2011
FI-TI- aula 7
Aula3 4 planejamento estratégico de tecnologia da informação
Exercicios revisão para prova
Curso tecnologia em gestão da tecnologia da informação disciplina gerenciam...
Curso tecnologia em gestão da tecnologia da informação disciplina gerenciam...
Manual PIM 3ro TI
FI - TI - Aula - 6
Aula 5 Finanças de TI
Aula 4 Finanças de TI
Aula 3 Finanças de TI
Aula 1 e 2 Planejamento Estratégico de Tecnologia da Informação
Gerenciamento de Infra-Estrutura 1ra. Aula
Manual de atividades_complementares_cst_v2010-2

Último (20)

PPTX
GUERRAFRIA.pptdddddddddddddddddddddddddx
PDF
FLUXOGRAMA CLASSE lll - Acesso estritamente proximal.pdf
PDF
A Revolução Francesa de 1789 slides história
PDF
Metabolismo_energético_3ano_pre_vest_2026.pdf
PPTX
Pedagogia em Ambientes Não Escolares.pptx
PDF
A provisão de jojuador (ramadã) islamismo
PPTX
HISTÓRIA DO BRASIL - anos de Democracia.pptx
PPTX
ELEMENTOS E FUNÇÕES DE LINGUAGEM (EMOTIVA, REFERENCIAL, CONATIVA, POÉTICA, FÁ...
PPTX
Revolução Industrial - Aula Expositiva - 3U4.pptx
PPTX
Lição 8 EBD.pptxtudopossonaquelequemimfortalece
PDF
A relação entre funções executivas e desempenho acadêmico em crianças com Tra...
PPTX
Trabalho Cidades sustentáveis ou Utopia.pptx
PDF
embriologia_animal_aula_share_2026_semestre
PPTX
NR11 - Treinamento Direcao Defensiva - 2023.pptx
PPTX
brasilcolnia2-101027184359-phpapp02.pptx
PPTX
biossegurança e segurança no trabalho (6).pptx
PPT
HISTOLOGIA VEGETAL - tecidos vegetais.ppt
PDF
DAQUISIÇÃO E DESENVOLVIMENTO DA FALA 12 A 24 MESES
PPTX
QuestõesENEMVESTIBULARPARAESTUDOSEAPRENDIZADO.pptx
PDF
aulademeiodetransporteemlibras-120304202807-phpapp01_removed.pdf
GUERRAFRIA.pptdddddddddddddddddddddddddx
FLUXOGRAMA CLASSE lll - Acesso estritamente proximal.pdf
A Revolução Francesa de 1789 slides história
Metabolismo_energético_3ano_pre_vest_2026.pdf
Pedagogia em Ambientes Não Escolares.pptx
A provisão de jojuador (ramadã) islamismo
HISTÓRIA DO BRASIL - anos de Democracia.pptx
ELEMENTOS E FUNÇÕES DE LINGUAGEM (EMOTIVA, REFERENCIAL, CONATIVA, POÉTICA, FÁ...
Revolução Industrial - Aula Expositiva - 3U4.pptx
Lição 8 EBD.pptxtudopossonaquelequemimfortalece
A relação entre funções executivas e desempenho acadêmico em crianças com Tra...
Trabalho Cidades sustentáveis ou Utopia.pptx
embriologia_animal_aula_share_2026_semestre
NR11 - Treinamento Direcao Defensiva - 2023.pptx
brasilcolnia2-101027184359-phpapp02.pptx
biossegurança e segurança no trabalho (6).pptx
HISTOLOGIA VEGETAL - tecidos vegetais.ppt
DAQUISIÇÃO E DESENVOLVIMENTO DA FALA 12 A 24 MESES
QuestõesENEMVESTIBULARPARAESTUDOSEAPRENDIZADO.pptx
aulademeiodetransporteemlibras-120304202807-phpapp01_removed.pdf

Cobit2

  • 1. 1 O que é? O CobiT auxilia as organizações a ter uma “Governança” de TI mais controlada. Pode dizer-se que se posiciona a um nível superior ao da Gestão de Serviços de TI (ITIL) e da própria norma de Serviços de TI que é a ISO/IEC 20000. CobiT significa Control Objectives for Information and Related Technology(Controle de Objetivos para Informação e Tecnologia Relacionada). É focado no negócio, orientado a processos, baseado em controles e direcionado a métricas O CobiT é um framework de Controle e TI de Governança que possui 4 domínios (Planejamento e Organização, Aquisição e Imple -mentação, Entrega e Suporte, Monitorização e Avaliação) e dentro desses 4 domínios possui 34 processos. Está na versão 4.1, e é mantido e atualizado constantemente pela ISACA (www.isaca.org), que hoje é um órgão de referência mundial em nível de TI. Prof. Ms. Ricardo J Marques
  • 2. 2 O CobiT foi originalmente lançado como um framework de controle e processos para estabelecer a ligação entre o TI e os requisitos do negócio. Era inicialmente usado maioritariamente pelas seguradoras. Após a adição em 1998 das orientações de gestão, Management Guidelines(Diretrizes de administração), o Cobit é usado cada vez mais como um framework de IT Governance, fornecendo ferramentas de gestão como métricas e modelos de maturidade para complementar a framework de controle. Missão O CobiT fornece práticas aceites generalizadamente para gestão e controlo da informação e recursos de tecnologia de informação. Foi desenhado para três audiências – gestão, utilizadores e auditores: Para a Gestão –ajuda a balancear os riscos e controlar investimentos num ambiente de TI, na maior parte das vezes imprevisível. •Para os Utilizadores –ajuda na obtenção de garantias acerca da segurança e controlos de serviços de TI fornecidos interna e externamente. •Para os Auditores – ajuda a fundamentar as suas opiniões para a gestão acerca de controles internos do TI e a serem conselheiros proativos para o negócio, A Missão do CobiT: “To research, develop, publicise and promote an authoritative, up-to- date, international set of generally accepted information technology control objectives for day-to-day use by business managers and auditors.”(Pesquisar, desenvolver, dê publicidade a e promova um jogo autorizado, em dia, internacional de objetivos de controle de informática geralmente aceitos para uso cotidiano pelos gerentes empresariais e auditores) Prof. Ms. Ricardo J Marques
  • 3. 3 by IT GOVERNANCE INSTITUTE O principal objetivo do Cobit é fornecer políticas e boas práticas para IT Governance para todas as organizações a nível mundial, com o objetivo de ajudar a gestão executiva a perceber e gerir os riscos associados ao TI. O Cobit ajuda a alcançar estes objetivos fornecendo um framework de IT Governance e guias detalhados de objetivos de controle para a gestão, owners(donos) de processos de negócio, utilizadores e auditores. O Cobit começa com uma premissa muito simples: para fornecer a informação necessária para atingir os seus objetivos, uma organização deverá gerir os seus recursos de TI através de um conjunto integrado de processos. O Cobit agrupa os processos numa hierarquia simples e orientada ao negócio. Cada processo faz referência a recursos de TI e requisitos de qualidade, fiabilidade e segurança para a informação. Enquadramento O conceito subjacente do framework Cobit é que o controle no TI é conseguido olhando à informação que é necessária para suportar os requisitos ou objetivos de negócio e olhando para a informação como sendo o resultado da combinação de recursos de TI relacionados, que necessitam de ser geridos por processos de TI. Para satisfazer os objetivos de negócio, a informação necessita de estar conforme com determinados critérios, a que o Cobit se refere como sendo requisitos do negócio para informação. No estabelecimento de requisitos, o Cobit combina os princípios existentes em modelos de referência conhecidos. Prof. Ms. Ricardo J Marques
  • 4. 4 Framework O framework Cobit ajuda a gestão a satisfazer as suas variadas necessidades colmatando as lacunas entre os riscos de negócio, necessidades de controlo e questões tecnológicas. Fornece um conjunto de boas práticas através de um framework de processos e domínios e apresenta atividades numa estrutura lógica e gerível. Control Objectives (Controle de Objetivos) O Cobit fornece um conjunto de 34 objetivos de controlo de alto nível, um para cada processo de TI,agrupados em quatro domínios: planning and organization(planejando e organização), acquisition and implementation(aquisição e implementação), delivery and support(entrega e apoio), e monitoring(monitorando). Esta estrutura cobre todos os aspectos da informação e da tecnologia que a suporta. Endereçando estes 34 objetivos de controle a organização pode assegurar que tem um sistema de controlo adequado para o seu ambiente de TI. Prof. Ms. Ricardo J Marques
  • 5. 5 Os 4 domínios da Framework Prof. Ms. Ricardo J Marques
  • 7. 7 Produtos gerados no Plano de Melhoria Questionário Script de Avaliação do Processo: usado no direcionamento das entrevistas (Figura 10) junto aos responsáveis e envolvidos nos processos. O questionário deve explorar as necessidades para avaliação do nível de maturidade de cada objetivo de controle, pontuando conforme o modelo de nível de maturidade (0 a 5). No final da avaliação dos objetivos de controles somará o nível de maturidade encontrado em cada objetivo de controle e dividir pelo número de objetivos de controle existente no processo para identificar o nível de maturidade do processo avaliado. Níveis de maturidade A escala de seis níveis de maturidade do Cobit, conforme o MODELO GENÉRICO DE MATURIDADE está indicada abaixo: Prof. Ms. Ricardo J Marques
  • 8. 8 0 – Inexistente. A organização não reconhece a existência de um processo a ser gerido. 1 – Inicial /Ad-Hoc. Há evidência de que a organização reconhece que o processo existe e que as necessidades devem ser endereçadas. Entretanto não há um processo padronizado e a gestão é caso a caso e desorganizada. 2 – Repetitível, porém intuitivo. Os processos são estruturados e procedimentos similares são seguidos por diferentes indivíduos para a mesma tarefa. Há forte dependência do conhecimento individual e existe alguma documentação. 3 – Definido. Os processos são padronizados, documentados e comunicados. Entretanto deixa a cargo dos indivíduos seguirem os processos. Não há certeza de que desvios serão detectados. 4 – Gerido. Existe a possibilidade de monitorizar e medir a conformidade dos processos com os procedimentos definidos. Há ações para melhoria e uso de algumas ferramentas automatizadas. 5 – Optimizado. Os processos foram refinados até alcançar as melhores práticas, com base no resultado de melhoria contínua e comparações com outras organizações. O TI é usado para automatizar os fluxos de trabalho, fornecendo ferramentas para aumentar a qualidade e eficácia dos processos. Prof. Ms. Ricardo J Marques
  • 10. 10 Questionário de Entendimento do Processo: usado durante as entrevistas para auxiliar na identificação do nível de maturidade dos objetivos de controles (Figura 11). Prof. Ms. Ricardo J Marques
  • 11. 11 Questionário de Avaliação do Processo: Baseado no resultado obtido através da aplicação dos questionários de script de avaliação do processo e o de entendimento do processo (Figura 12). Prof. Ms. Ricardo J Marques