HUGO QUEIROZ ABONIZIO GAIA PDTI E A GOVERNANÇA DE TIC NO CONTEXTO DAS PREFEITURAS MUNICIPAIS BRASILEIRAS

Tamanho: px
Começar a partir da página:

Download "HUGO QUEIROZ ABONIZIO GAIA PDTI E A GOVERNANÇA DE TIC NO CONTEXTO DAS PREFEITURAS MUNICIPAIS BRASILEIRAS"

Transcrição

1 HUGO QUEIROZ ABONIZIO GAIA PDTI E A GOVERNANÇA DE TIC NO CONTEXTO DAS PREFEITURAS MUNICIPAIS BRASILEIRAS LONDRINA PR 2016

2

3 HUGO QUEIROZ ABONIZIO GAIA PDTI E A GOVERNANÇA DE TIC NO CONTEXTO DAS PREFEITURAS MUNICIPAIS BRASILEIRAS Trabalho de Conclusão de Curso apresentado ao curso de Bacharelado em Ciência da Computação da Universidade Estadual de Londrina para obtenção do título de Bacharel em Ciência da Computação. Orientador: Prof. Dr. Rodolfo Miranda de Barros LONDRINA PR 2016

4 Hugo Queiroz Abonizio GAIA PDTI e a Governança de TIC no Contexto das Prefeituras Municipais Brasileiras/ Hugo Queiroz Abonizio. Londrina PR, p. : il. (algumas color.) ; 30 cm. Orientador: Prof. Dr. Rodolfo Miranda de Barros Universidade Estadual de Londrina, Governança de TI 2. PDTI I. Rodolfo Miranda de Barros II. Universidade Estadual de Londrina CDU 02:141:005.7

5 HUGO QUEIROZ ABONIZIO GAIA PDTI E A GOVERNANÇA DE TIC NO CONTEXTO DAS PREFEITURAS MUNICIPAIS BRASILEIRAS Trabalho de Conclusão de Curso apresentado ao curso de Bacharelado em Ciência da Computação da Universidade Estadual de Londrina para obtenção do título de Bacharel em Ciência da Computação. BANCA EXAMINADORA Prof. Dr. Rodolfo Miranda de Barros Universidade Estadual de Londrina Orientador Prof. Dr. Segundo Membro da Banca Universidade/Instituição do Segundo Membro da Banca Prof. Dr. Terceiro Membro da Banca Universidade/Instituição do Terceiro Membro da Banca Prof. Ms. Quarto Membro da Banca Universidade/Instituição do Quarto Membro da Banca Londrina PR, 4 de fevereiro de 2016

6

7 Este trabalho é dedicado às crianças adultas que, quando pequenas, sonharam em se tornar cientistas.

8

9 AGRADECIMENTOS Agradeço a todos que contribuíram para este trabalho, tanto de forma direta como indireta. Agradeço ao meu orientador Prof. Dr. Rodolfo Miranda de Barros, por toda a direção e aprendizado que me proporcionou em todos esses anos. Agradeço aos meus amigos e à minha namorada, que foram fundamentais durante esse tempo para a realização desta, e de todas as atividades, acadêmicas ou não.

10

11 A indiferença é o peso morto da história. É a bala de chumbo para o inovador, é a matéria inerte em que se afogam freqüentemente os entusiasmos mais esplendorosos, é o fosso que circunda a velha cidade e a defende melhor do que as mais sólidas muralhas, melhor do que o peito dos seus guerreiros, porque engole nos seus sorvedouros de lama os assaltantes, os dizima e desencoraja e às vezes, os leva a desistir de gesta heróica. (Os Indiferentes, Antonio Gramsci)

12

13 ABONIZIO, H. Q.. GAIA PDTI e a Governança de TIC no Contexto das Prefeituras Municipais Brasileiras. 50 p. Trabalho de Conclusão de Curso (Bacharelado em Ciência da Computação) Universidade Estadual de Londrina, Londrina PR, RESUMO Atualmente, a Tecnologia da Informação e Comunicação tem um papel fundamental nas organizações, deixando de servir apenas de suporte ao negócio e se tornando indispensável para alcançar os objetivos de negócio. Nesse contexto, a governança de TI é um fator chave no cumprimento dos objetivos de TI dentro de uma organização, e o sucesso na implantação da governança é fundamentada em modelos e frameworks que suportam esses processos. Desta forma, o Plano Diretor de Tecnologia da Informação (PDTI) é um importante instrumento de planejamento, diagnóstico e gestão dos recursos de informática que visa auxiliar a governança na tomada de decisão. Esse trabalho tem como objetivo fazer um mapeamento dos processos para verificar o quão alinhado está o GAIA PDTI com o framework COBIT. Dessa forma, o trabalho tem como finalidade demonstrar que o GAIA PDTI é um modelo válido de documento para aplicação e implantação de governança de TIC nas prefeituras municipais brasileiras. Palavras-chave: Governança de TI, PDTI, COBIT, ITIL

14

15 ABONIZIO, H. Q.. The importance of MPIT in the implementation of IT Governance in Prefectures Brazilian. 50 p. Final Project (Bachelor of Science in Computer Science) State University of Londrina, Londrina PR, ABSTRACT Today, the Information and Communication Technology plays a key role in organizations, no longer serving only as support to the business and becoming indispensable to achieve business goals. In this context, IT governance is a key factor in meeting the goals of IT within an organization, and the successful implementation of governance is based on models and frameworks that support these processes. Therefore, the Director Plan of Information Technology (DPTI) is an important tool for planning, diagnosis and management of computing resources that aims to help governance in decision making. This study aims to map the processes to check how is aligned GAIA PDTI with COBIT framework. Thus, the work aims to demonstrate that the GAIA PDTI is a valid document model for application and implementation of ICT governance in Brazilian municipalities. Keywords: IT governance, PDTI, COBIT, ITIL

16

17 LISTA DE ILUSTRAÇÕES Figura 1 Avaliar, Direcionar e Monitorar [1] Figura 2 Princípios do COBIT [2] Figura 3 Cobertura de outros modelos e padrões pelo COBIT [2] Figura 4 Principais áreas de governança e gestão [2] Figura 5 Processos do COBIT, adaptado de [3] Figura 6 Aplicações de modelos de referência [4]

18

19 LISTA DE TABELAS Tabela 1 Avaliar, Dirigir e Monitorar Tabela 2 Alinha, Planejar e Organizar Tabela 3 Construir, Adquirir e Implementar Tabela 4 Entregar, Atender e Apoiar Tabela 5 Monitorar, Avaliar e Analisar Tabela 6 Mapeamento do domínio EDM Tabela 7 Mapeamento do domínio BAI Tabela 8 Mapeamento do domínio APO Tabela 9 Mapeamento do domínio DSS Tabela 10 Mapeamento do domínio MEA

20

21 LISTA DE ABREVIATURAS E SIGLAS COBIT IBGE ISACA ÍTGI ITIL MP SISP SLTI TI TIC Control Objectives for Information and related Technology Instituto Nacional de Geografia e Estatística Information Systems Audit and Control Association IT Governance Institute Information Technology Infrastructure Library Ministério do Planejamento, Orçamento e Gestão Sistema de Administração dos Recursos de Tecnologia da Informação Secretaria de Logística e Tecnologia da Informação Tecnologia da Informação Tecnologia da Informação e Comunicação

22

23 SUMÁRIO 1 INTRODUÇÃO FUNDAMENTAÇÃO TEÓRICA Planejamento estratégico Governança Corporativa Governança de TI PDTI - Plano Diretor de Tecnologia da Informação COBIT Processos de Governança Processos de Gestão ITIL METODOLOGIA GAIA PDTI ALINHAMENTO ENTRE GAIA PDTI E COBIT Mapeamento de processos CONCLUSÃO Trabalhos futuros REFERÊNCIAS

24

25 23 1 INTRODUÇÃO Atualmente, a Tecnologia da Informação deixou de ser utilizada somente como suporte ao negócio das organizações e se tornou um papel de alinhamento aos objetivos organizacionais. O atual contexto de intensas mudanças faz com que as organizações tenham que se adaptar rapidamente ao mercado ou ambiente de atuação, não podendo mais simplesmente responder às demandas geradas, e nesse escopo mostra-se importante o planejamento estratégico de TI. Com o papel imprescindível que a Tecnologia da Informação e Comunicação assumiu nos últimos anos nas empresas e organizações públicas, a automação e digitalização dos processos se faz cada vez mais necessário. O crescente volume de informações, instrumentos de diagnóstico e planejamento deixam de ser vistos como fonte de custos e gastos, que servem apenas como suporte do negócio principal, e passam a ser um ativo estratégico alinhado aos objetivos da organização. Um grande obstáculo em relação à TIC, entretanto, é como aplicá-la da melhor maneira, para obter os melhores resultados. Nesse contexto, frameworks como o COBIT e o ITIL surgem como forma de nortear a governança a partir de boas práticas utilizadas no mundo em organizações públicas e privadas. Além disso, vários esforços com o objetivo de regular os processos de governança de TIC foram tomados. Um exemplo para a governança corporativa de TIC é a norma ISO/IEC 38500, que estabelece um modelo para a chamada boa governança de TIC, definindo princípios que norteiam o uso de TIC nas organizações. No contexto de administração pública, a melhora na prestação de serviços nas esferas Federal, Estadual ou Municipal, está ligada ao papel da organização dentro do Estado Democrático [5]. Diferente de uma organização privada, organizações públicas não utilizam a melhoria na eficiência de seus processos visando lucro, mas sim uma melhor qualidade no atendimento às necessidades do cidadão. Sendo assim, a boa governança, neste sentido, se caracteriza por envolver a participação dos cidadãos, promover a transparência e accountability (responsabilidade e prestação de contas). Essas características são necessárias pois a administração pública precisa ser eficaz, atendendo as necessidades do cidadão e pautada em indicadores de qualidade [6]. No âmbito municipal, a atual situação da TIC nas prefeituras mostra que em grande parte dos municípios os setores de TI são subordinados a uma secretaria, muitas vezes a Secretaria de Administração. Em municípios de menor porte predomina a inexistência de uma estrutura específica [7]. Essa falta de autonomia destes setores na administração municipal, demonstram que é dada uma baixa prioridade aos processos de TIC pelos gestores.

26 24 A inexistência de um planejamento a longo prazo para tomada de decisão, identificado na maior parte dos municípios [7], indica uma falta de capacidade de governança e gestão na área. É nesse contexto que se ressalta a importância de um planejamento estratégico do setor de TI, pois nesse ambiente é necessário aproveitar da melhor maneira os recursos públicos disponíveis. Nesse contexto, Plano Diretor de Tecnologia da Informação (PDTI) é um documento de planejamento, diagnóstico e gestão dos recursos de tecnologia da informação de uma entidade ou organização [8] que tem suma importância na governança de TIC. Para realização do estudo proposto neste trabalho, foi utilizado o GAIA PDTI, que é um modelo de PDTI que foi desenvolvido no laboratório GAIA - Soluções em TIC do Departamento de Computação da Universidade Estadual de Londrina. Este trabalho tem como objetivo fazer um mapeamento para verificar o quão alinhado está o GAIA PDTI com o COBIT, que é um framework reconhecidamente eficiente pelas organizações e pela literatura sobre o assunto [9]. Para isso, são associados os processos que compõem o COBIT 5 às seções do modelo GAIA PDTI, mostrando onde são abordados, com objetivo de demonstrar a cobertura de todos os processos dos domínios do modelo de referência. Com isso, este trabalho tem como finalidade demonstrar a validação do modelo GAIA PDTI como modelo base para implantação de planejamento estratégico de governança em TIC nas prefeituras municipais brasileiras. Na seção 2, são apresentados conceitos importantes para a fundamentação teórica do trabalho. São apresentados os conceitos de planejamento estratégico e governança, é apresentado o conceito de Plano Diretor de TI, e os frameworks COBIT e ITIL. A 3 a seção detalha o modelo de documento utilizado para análise, o GAIA PDTI, e a metodologia utilizada para o mapeamento dos processos do COBIT. A seção 4 trata do alinhamento entre o modelo GAIA PDTI e o framework COBIT, mostrando através de tabelas o mapeamento de processos dos domínios do modelo de referência. Ao final são feitas as considerações finais, e sugestões de trabalhos futuros.

27 25 2 FUNDAMENTAÇÃO TEÓRICA Esta seção apresenta os conceitos necessários para a fundamentação das seções posteriores. São apresentados os conceitos de Planejamento estratégico e Governança, sendo este dividido em Governança Corporativa e sua especificação para Governança de TI; o conceito de Plano Diretor de Tecnologia da Informação, documento que tem como objetivo descrever e traçar metas para a TI dentro de uma organização; e por fim os frameworks COBIT e ITIL, detalhando seus processos. 2.1 Planejamento estratégico Segundo o Ministério do Planejamento, Orçamento e Gestão [10], planejamento é entendido como uma preparação para agir de maneira efetiva, controlando os riscos e as incertezas. Com o objetivo de tomar decisões de forma antecipada de possíveis situações futuras, técnicas de planejamento são utilizadas para analisar o cenário atual, traçar objetivos e estratégias para seu alcance. Sendo assim, o planejamento estratégico de TI direciona as ações e projetos de TI dentro de uma organização, onde são identificadas oportunidades para aprimorar os negócios. Planos de ação de curto, médio e longo prazo e a melhor arquitetura dos recursos de TI também são abordados no planejamento estratégico. O planejamento é importante em um contexto de intensas mudanças, onde as organizações são obrigadas a se adaptarem ao novo ambiente rapidamente. Neste cenário instável, o planejamento se mostra imprescindível na tomada de decisão, pois possibilita que os gestores avaliem as possibilidades e onde focar esforços para trazer mais valor às ações tomadas. O planejamento também possibilita aumentar a eficácia aproveitando melhor os recursos disponíveis, aumentar a eficiência minimizando o desperdício e aumentar a inteligência organizacional através do aprendizado [10]. 2.2 Governança Corporativa A governança corporativa surge como conceito na década de 90, como um sistema de dirigir e monitorar uma organização tendo em vista o relacionamento entre os conselhos, equipe executiva e os órgãos envolvidos [4]. Desde seu início, vários esforços foram tomados no intuito de criar relatórios de boas práticas e regular a governança. Dentre as formas de regulação, temos a Lei Sarbanes- Oxley, aprovada em Julho de 2002 nos Estados Unidos [9]. A legislação que entrou em vigor fez com que a boa Governança Corporativa se tornasse lei, garantindo os princípios:

28 26 transparência de informação entre as partes interessadas; equidade de tratamento entre as partes envolvidas no negócio; prestação de contas; e obediência às leis do país Governança de TI Governança de TI é o conjunto de processos e estruturas no escopo organizacional que envolvem a direção, gerentes de TI e gerentes de negócio na coordenação do uso de TI e no monitoramento de seus resultados, com o objetivo de promover o alinhamento entre estratégias e operações das áreas de TI e de negócios [11]. O guia do COBIT 5 [3] conceitua governança de TI como um subconjunto da estratégia de governança corporativa, focando especificamente na parte dos sistemas de tecnologia da informação, gerenciando suas performances e riscos. O principal foco da governança de TI é assegurar que as necessidades dos stakeholders - pessoas ou grupos de interesse na organização - sejam alcançadas, a fim de direcionar os investimentos. A norma ISO/IEC estabelece um modelo para Governança Corporativa de TI [12], definindo Governança Corporativa de TI como o sistema que dirige o uso atual e futuro da TI, envolvendo avaliação e a direção do uso da TI para dar suporte à organização. Assim, a governança de TI inclui as estratégias e as políticas que definem o uso de TI dentro de uma organização. Figura 1 Avaliar, Direcionar e Monitorar [1] A norma orienta que a organização seja governada por três tarefas principais que são ilustradas na figura 1: Avaliar o uso atual e futuro da TI; Direcionar a implementação de planos e políticas que alinhem a TI aos objetivos de negócio; Monitorar o desempenho da TI em relação aos planos definidos de acordo com métricas apropriadas [13].

29 27 decisões [12]. Uma boa governança de TI é guiada por 6 princípios que orientam a tomada de Princípio 1: Responsabilidade Os membros da organização, indíviduos ou grupos, devem compreender e aceitar suas responsabilidades em acordo com o fornecimento e a demanda dos recursos de TI. Princípio 2: Estratégia O planejamento estratégico de TI deve sempre levar em conta as necessidades atuais e contínuas do negócio da organização. Princípio 3: Aquisição A aquisição de soluções de TI devem ser feitas por razões fundamentadas em uma análise contínua, com tomadas de decisão clara e transparente. Levando em consideração o equilíbro entre benefícios, oportunidades, custos e riscos. Princípio 4: Desempenho O desempenho da TI dentro da organização deve ser medido e mensurado através de métricas que visam avaliar os resultados e a qualidade dos serviços, para assim tomar decisões acerca das ações necessárias para manter a TI adequada à finalidade da organização. Princípio 5: Conformidade A TI deve cumprir com a legislação e os regulamentos obrigatórios vigentes, tendo suas políticas e práticas bem definidas e fiscalizadas. Princípio 6: Comportamento Humano As decisões e as práticas de TI devem ter respeito pelo comportamento humano, pois toda implementação exige uma mudança de postura e cultural das pessoas envolvidas dentro da orgnaização, desta forma, é necessário enfatizar a importância das pessoas para alcançar as mudanças necessárias para a adoção da Governança de TI. Para se obter maturidade em governança de TI, existem alguns modelos e metodologias disponíveis [9]. Os principais são: O COBIT (Control Objectives for Information and Related Technology), que é um guia para obter melhor controle da organização da TI; o ITIL (Information Technology Infrastructure Library), que foca na parte operacional dos serviços; PMBOK (Project Management Body of Knowledge), que apresenta melhores práticas no gerenciamento de projetos; CMM (Capability Maturity Model), modelo que

30 28 descreve diretrizes para desenvolvimento de software. Dentre estas, o ITIL aparece como mecanismo de governança de TI mais adotado em empresas brasileiras, com 17,70% das empresas, seguido do COBIT, com 13,86% [14]. Sendo assim, a Governança de Tecnologia da Informação - também referida como Governança de Tecnologia da Informação e Comunicação (GTIC) - difere da Gestão de TIC visto que a governança é voltada à alta administração e aos executivos, enquanto a gestão é voltada à eficiência operacional dos produtos e serviços de TIC. 2.3 PDTI - Plano Diretor de Tecnologia da Informação O Plano Diretor de Tecnologia da Informação é um documento de planejamento das ações de TI que apoiam as atividades finais das organizações [8]. O PDTI tem como objetivo sistematizar as ações de TI servindo de instrumento para gestão dos recursos e diagnóstico em um período estabelecido. Como documento de planejamento das ações de TIC, o PDTI é um importante mecanismo de avaliação da atual situação, direcionamento das políticase futuras ações, e monitoramento das atividades, verificando o alinhamento aos objetivos da organização. Dessa forma, em uma organização pública, que visa atender as necessidades do cidadão com eficiência, se faz necessário o uso de instrumentos que auxiliem na tomada de decisão. Dentre eles, o PDTI é indicado pelo Sistema de Administração dos Recursos de Tecnologia da Informação (SISP), que é o sistema federal criado com o instituído com o intuito de gerir os recursos de informação na Administração Pública. [15]. O PDTI é indicado pelo SISP pois abrange tanto elementos estratégicos - como os princípios e visão da organização -, quanto elementos táticos, mais próximos do nível operacional - como as ações para alcançar os objetivos. Em 2010, o documento se tornou obrigatório no planejamento de órgãos e entidades que fazem parte do SISP a partir da Instrução Normativa 04/2010 [16], pela Secretaria de Logística e Tecnologia da Informação (SLTI), do Ministério do Planejamento, Orçamento e Gestão (MP). O SISP disponibiliza um guia de elaboração de PDTI, apresentando a importância do planejamento de TI, os processos para elaboração do documento e de acompanhamento, dentre outras sugestões [10]. Segundo o guia de elaboração [15], o PDTI deve definir indicadores de acordo com os objetivos estratégicos da organização, o planejamento de investimentos e a identificação e gestão de riscos. Esse modelo apresentado como referência aborda elementos estratégicos como missão, visão, valores e análise SWOT (strengths, weakness, opportunities, threats [17]); e

31 29 também elementos tipicamente táticos como projetos e ações necessárias para alcançar os objetivos e metas da organização. O modelo ainda apresenta o ciclo de vida do PDTI nas organizações, e passa por uma série de transformações ao longo do tempo [15]. O ciclo de vida se inicia com a concepção do documento, passando pelos subprocessos de preparação, diagnóstico e planejamento, que constituem o processo de elaboração. Depois de concebido, o documento é acompanhado durante o período de vigência, sendo realizado o monitoramento e a avaliação dos processos. Além disso, o PDTI anterior também representa um importante recurso para o início de um novo ciclo de elaboração do PDTI. Em suma, o guia de elaboração prevê alguns pontos que são requeridos para elaboração deste Plano Diretor: definir a abrangência e o período do documento; definir a equipe e a metodologia de elaboração; identificar os diretrizes e estratégias da organização. Também são apresentados requisitos de diagnóstico: analizar o PDTI anterior; analizar o referencial estratégico de TI; identificar as necessidades das diversas áreas que envolvem a TI, como serviços e infraestrutura; alinhar as necessidades às estratégias da organização. Por fim, no planejamento, o documento deve constar as ações que visam atendar as necessidades levantadas, sendo feita uma análise de prioridade de cada ação tomada. 2.4 COBIT O COBIT (Control Objectives for Information and related Technology) é um framework que tem como objetivo auxiliar no processo de governança e gestão de TIC, sugerindo uma série de boas práticas na organização. Desta forma, o COBIT se propõe a orientar as decisões acerca da TIC. Segundo Briganó [9], o COBIT é orientado a negócio, ou seja, ele sugere a implementação de controles e métricas na organização que visam direcionar a TIC de acordo com os objetivos de negócio, a fim de medir sua eficiência e identificar responsabilidades nos processos de TIC. O framework é desenvolvido pela ISACA (Information Systems Audit and Control Association) através do ITGI (IT Governance Institute) e, de acordo com [18], possui como benefícios: Melhor alinhamento baseado no foco do negócio; Visão mais fácil de entender das tarefas de TI; Clareza em determinar as responsabilidades, baseadas nos processos; A versão 5 do COBIT possui 5 princípios gerais, mostrados na Figura 2: atender às necessidades das partes interessadas; cobrir a empresa de ponta a ponta; aplicar um

32 30 framework único e integrado; permitir uma abordagem holística; e distinguir a governança da gestão. Figura 2 Princípios do COBIT [2] O primeiro direciona a governança para o atender às necessidades das partes interessadas, ou stakeholders. Toda organização, comercial ou não, tem como objetivo criar valor para suas partes interessadas, portanto este será o objetivo da governança. Criar valor, neste contexto, é realizar benefícios, que podem ser financeiros em uma organização comercial ou de serviço público em entidades governamentais, visando otimização dos riscos e recursos. Como as organizações podem ter diversas partes interessadas, que muitas vezes podem ser conflitantes, a governança deve considerar todos os interesses e tomar decisões com base nos benefícios, riscos e recursos envolvidos. Ou seja, a governança é negociar e decidir entre os diferentes interesses dos stakeholders dentro de uma organização. Para isso o COBIT possui um mecanismo chamado Cascata de Objetivos, que possibilita uma visão bottom-up com o intuito de organizar as necessidades de negócio em objetivos corporativos específicos para serem executados. O segundo princípio trata a governança de TI cobrindo a organização de ponta a ponta, não se limitando apenas às funções de TI. Desta forma, tem como objetivo integrar a governança corporativa de TI a governança corporativa da organização, e cobrir todas

33 31 as funções e processos necessários para controlar toda a informação da organização e as tecnologias de processamento da informação. O terceiro princípio do COBIT torna o framework possível de se alinhar com outros modelos de governança com o COBIT servindo de principal integrador de governança e gestão, pois é completo na cobertura de toda a organização, servindo de base para outros padrões e práticas. A figura 3 mostra a cobertura de outros padrões e modelos pelo COBIT 5, mostrando que este serve de base para outros modelos, conforme o terceiro princípio do COBIT. Figura 3 Cobertura de outros modelos e padrões pelo COBIT [2] Seguindo o quarto princípio, o COBIT define 7 habilitadores (enablers), que são fatores que determinam se a governança e a gestão de TI vão funcionar. Os habilitadores são: princípios, políticas e modelos, que são o veículo de conversão do comportamento desejado em práticas para a gestão; processos que descrevem um conjunto de práticas e atividades para alcançar determinados objetivos; estruturas organizacionais, que são as entidades chave na tomada de decisão; cultura, ética e comportamento dos indivíduos e da organização; a informação produzida e usada pela organização, necessária para manter o funcionamento e a governança; serviços, infraestrutura e aplicativos incluem a tecnologia que fornece à organização suporte no processamento das informações; pessoas, habilidades e competências são requeridos para que as atividades sejam efetuadas com sucesso e para que decisões sejam tomadas de forma correta. O quinto princípio do COBIT torna clara a distinção entre governança e gestão. Esses dois conceitos possuem diferentes estruturas organizacionais e possuem propósitos

34 32 diferentes. Do ponto de vista do COBIT, governança garante que as necessidades das partes interessadas sejam avaliadas e, com base nelas e suas prioridades, determinar objetivos corporativos monitorar o desempenho da execução. A gestão é responsável pelo planejamento, desenvolvimento, execução e monitoramento das atividades alinhadas às direções definidas pela governança para atingir os objetivos corporativos [2], ou seja, a governança define a direção, enquanto a gestão consiste em planejar e executar as atividades baseadas neste direcionamento. Na versão 4.1, o COBIT era disposto de 4 domínios compostos por 34 processos, que são largamente explorados na literatura, como em [19] e [20]. Na versão atual, publicada pela primeira vez em 2012, o COBIT 5 possui 37 processos divididos em duas grandes áreas - gestão e governança - divididos em domínios de processos, como mostra a figura 4. Figura 4 Principais áreas de governança e gestão [2] Processos de Governança Os processos de governança propostos pelo COBIT 5 estão dispostos em 1 domínio - Avaliar, Dirigir e Monitorar (Evaluate, Direct and Monitor - EDM) - que contém 5 processos que são descritos na tabela 4. Esses processos correspondem às responsabilidades da alta direção para avaliação, direcionamento e monitoração da TI, definindo um framework de governança. Tabela 1 Avaliar, Dirigir e Monitorar EDM01 Assegurar o Estabelecimento e Manutenção do Framework de Governança Analisa os requisitos para a governança corporativa de TI, e executa as práticas para alcançar as metas e objetivos da organização.

35 33 EDM02 EDM03 EDM04 EDM05 Assegurar a Entrega de Benefícios Assegurar a Otimização de Riscos Assegurar a Otimização de Recursos Assegurar a Transparência para as partes interessadas Otimiza a geração de valor para o negócio resultantes dos investimentos em TI, através de processos, serviços e outros recursos de TI. Assegura um risco controlado e bem identificado para a organização. Assegura que os recursos (pessoas, processos e tecnologia) relacionados à TI estão disponíveis e suportam a organização de maneira eficaz. Assegura que os relatórios e métricas sejam acessíveis a todas as partes interessadas para que sejam aprovados os objetivos e metas da organização Processos de Gestão Composto por 4 domínios de acordo com as responsabilidades de planejar, criar, executar e monitorar - plan, build, run and monitor (PBRM). Alinhar, Planejar e Organizar (APO) O domínio APO define como a TI pode contribuir com os objetivos de negócio, com processos relacionados a estratégia, arquitetura corporativa, orçamento e outros, como detalhado na tabela 2 Tabela 2 Alinha, Planejar e Organizar APO01 Gerenciar o Framework de Gestão de TI Esclarece e mantém a missão e visão da governança de TI da organização, além de implementar mecanismos de gerenciar a TI dentro da organização. APO02 Gerenciar a Estratégia Fornece uma visão do estado atual e a direção futura do negócio. APO03 Gerenciar a Arquitetura Fornece uma arquitetura única sobre os processos, Corporativa informações e tecnologia envolvida na TI para alcançar de maneira eficiente as estratégias. APO04 Gerenciar a Inovação Mantém uma consciência de tendências e serviços relacionados, identificando oportunidades de inovação visando beneficiar a organização nos seus objetivos de negócio.

36 34 APO05 Gerenciar o Portfólio Avalia e prioriza programas e serviços dentro das restrições dos recursos com base no alinhamento dos objetivos estratégicos. Monitora o desempenho de todo o portfólio de serviços e programas, e realiza mudanças necessárias. APO06 Gerenciar Orçamento e Administra as atividades financeiras relacionadas Custos a TI, realizando priorização dos gastos e gestão dos custos. APO07 Gerenciar Recursos Humanos Explica como o desempenho dos indivíduos deve ser alinhado aos objetivos corporativos e como e responsabilidades devem ser definidas. APO08 Gerenciar as Relações Gerencia o relacionamento entre negócio e TI de maneira transparente que garanta um objetivo comum. APO09 Gerenciar os Acordos de Gerencia contratos de prestação de serviço Serviço adequados e objetivos do serviço, incluindo especificação, projeto e acompanhamento. APO10 Gerenciar os Fornecedores Seleção de fornecedores e gestão do relacionamento e de contratos. Realiza o monitoramento do desempenho dos fornecedores para manter a eficiência. APO11 Gerenciar a Qualidade Inclui controles de qualidade e monitoramento contínuo, o uso de práticas e padrões na melhoria contínua de todos os processos. APO12 Gerenciar os Riscos Identifica e avalia constantemente os riscos visando reduzir os riscos relacionados a TI aos níveis de tolerância estabelecidos. APO13 Gerenciar a Segurança Opera e monitora a gestão da segurança da informação. Construir, Adquirir e Implementar (BAI) O domínio BAI identifica os requisitos de TI e os torna concretos, gerenciando os investimentos e projetos associados.

37 35 Tabela 3 Construir, Adquirir e Implementar BAI01 Gerenciar Programas e Projetos Planeja, controla e executa todos os programas e projetos do portfólio de investimentos alinhados à estratégia organizacional. BAI02 Gerenciar a Definição de Levanta e analisa os requisitos e as soluções Requisitos antes da aquisição ou criação, para assegurar que eles cobrem os objetivos estratégicos da organização. BAI03 Gerenciar a Identificação e Estabelece as soluções identificadas com base Desenvolvimento de Soluçõesign, nos requisitos da organização. Abrange de- desenvolvimento e aquisição. BAI04 Gerenciar a Disponibilidade e Capacidade Mantém o equilíbrio entre as necessidades e disponibilidades futuras e atuais, incluindo a avaliação da capacidade atual de TI levando em conta os riscos. BAI05 Gerenciar Capacidade Visa maximizar a chance de sucesso em implementar uma mudança organizacional sus- de Mudança Organizacional tentável em toda a organização eficientemente e com risco controlado. BAI06 Gerenciar Mudanças Gerencia todas as mudanças relacionadas aos processos de negócio, aplicações e infraestrutura. BAI07 Gerenciar Aceitação e Transição da Mudança Gerencia a aceitação de novas soluções operacionais, incluindo planejamento, testes de aceitação, comunicação e suporte. BAI08 Gerenciar o Conhecimento Mantém a disponibilidade de conhecimento necessário para suportar as atividades do processo de negócio para ajuda a garantir que os usuários estejam habilitados para utilizar os sistemas dede modo efetivo BAI09 Gerenciar os Ativos Gerencia ativos de TI mantendo a capacidade operacional e realizando acompanhamento patrimonial de ativos. BAI10 Gerenciar a Configuração Define e gerencia as descrições dos recursos de TI e suas configurações, estabelecendo um repositório acessível de informações de configuração.

38 36 Entregar, Atender e Apoiar (DSS) O domínio DSS visa a entrega dos serviços de TI necessários para atender os objetivos de negócio, atuando na gestão de disponibilidade e problemas, e nas operações de TI. Tabela 4 Entregar, Atender e Apoiar DSS01 Gerenciar Operações Coordena e executa as atividades operacionais necessários para os serviços de TI DSS02 Gerenciar Solicitações e Incidentes de Serviços Fornece uma resposta eficiente às solicitações dos usuários e soluções para os problemas enfrentados. Restaura a normalidade do serviço, diagnosticando e solucionando os eventuais problemas. DSS03 Gerenciar Problemas Identifica as razões e fornece soluções para prevenir incidentes recorrentes. DSS04 Gerenciar Continuidade Mantém as operações de negócio e de TI respondendo à incidentes ou interrupções, mantendo a disponibilidade da informação. DSS05 Gerenciar Serviços de Segurança Protege informações da organização para manter o nível de risco tolerável, de acordo com as políticas de segurança. DSS06 Gerenciar Controles do Processo de Negócio Define controles de processo de negócio para assegurar que as informações processadas atendem às necessidades. Monitorar, Avaliar e Analisar (MEA) O domínio MEA visa monitorar o desempenho e o alinhamento com objetivos de negócio dos processos relacionados a TI. Tabela 5 Monitorar, Avaliar e Analisar MEA01 MEA02 Monitorar, Avaliar e Analisar Desempenho e Conformidade Monitorar, Avaliar e Analisar o Sistema de Controle Interno Coleta e avalia as métricas dos processos, monitorando se as metas de desempenho estão sendo alcançadas e sua conformidade. Permite à gestão identificar deficiências de controles e ineficiências internas, através de uma avaliação contínua.

39 37 MEA03 Monitorar, Avaliar e Analisar Conformidade com Requisitos Externos Avalia a conformidade dos processos de TI com as leis e regulamentos vigentes, bem como cláusulas contratuais. A organização dos 37 processos de governança e gestão é mostrada na figura 5. Figura 5 Processos do COBIT, adaptado de [3] A aplicação do COBIT 5 depende de um ciclo de vida de implementação que fornece um método para as organizações enfrentarem os desafios na implantação da governança de TI. Esse processo tem 3 componentes - gestão do programa, habilitação da mudança e ciclo de vida da melhoria contínua -, e é implementado em 7 fases: a primeira, onde é reconhecida e aceitada a necessidade da implementação; a segunda fase concentrase no mapeamento dos objetivos corporativos e priorizações; a terceira, onde são definidas metas de melhorias e identificação de falhas e possíveis soluções; a quarta foca no planejamento das soluções práticas; a quinta fase implementa as soluções propostas nas práticas diárias da organização; a sexta realiza o monitoramento do que foi realizado, culminando na sétima que analisa o sucesso da organização, e reforçando a necessidade da melhoria contínua.

40 ITIL O ITIL (Information Technology Infrastructure Library), elaborado no final da década de 80 pelo governo britânico, é o framework mais utilizado para o gerenciamento dos serviços de TI [11]. A biblioteca foi criada com o intuito de agrupar informações sobre como as maiores empresas gerenciavam seus serviços de TI, para assim o setor público inglês apresentar alta eficiência e baixo custo [21]. A terceira versão do ITIL traz um conjunto de cinco livros para descrever o ciclo de vida do serviço: Estratégia de Serviço (Service Strategy), Desenho de Serviço (Service Design), Transição de Serviço (Service Transition), Operação de Serviço (Service Operation) e Melhoria Contínua de Serviço (Continuous Service Improvement), além de um livro de introdução [9]. Segundo o ITIL, um serviço é definido como um meio de entregar valor ao cliente, facilitando os resultados que o cliente quer alcançar, sem que este tenha que assumir a propriedade dos riscos e custos específicos [19]. Abaixo são descritas as etapas do ciclo de vida de um serviço: Estratégia de Serviço: raiz do ciclo de vida atuando para alinhar os serviços com os objetivos da organização, para assim agregar valor ao serviço. Desenho de Serviço: tem o objetivo de modelar um novo serviço - ou alterar um já existente - de acordo com os requisitos da organização. Transição de Serviço: torna real o que foi modelado na fase de desenho, trazendo o projeto para a realidade da organização. Operação de Serviço: visa manter os serviços operando da maneira esperada de acordo com as fases anteriores, garantindo suporte aos serviços. Melhoria Contínua de Serviço: tem como finalidade tornar os processos mais eficientes, mantendo o serviço alinhado com os objetivos de negócio através da identificação e implementação de melhorias. Para obter melhoria contínua dos serviços de TI, o ITIL se baseia no padrão PDCA, referente às fases: Plan, que compreende o planejamento da ação determinando metas e objetivos; Do, é a fase de execução do que foi planejado; Check, utiliza os critérios da fase de planejamento para avaliar o desempenho do que foi executado; Act, que representa a ação a ser tomada com a finalidade de identificar desvio das metas identificados na fase de avaliação [21].

41 39 3 METODOLOGIA Para alcançar o objetivo deste trabalho, verificar o alinhamento do modelo GAIA PDTI em relação a governança de TIC das prefeituras municipais brasileiras, primeiro é necessário definir um modelo de referência utilizado como base. O modelo escolhido para a análise é o COBIT, pois, como é mostrado na figura 6, o COBIT é o framework mais indicado para essa comparação, visto que, do ponto de vista de governança de TI, o COBIT é o mais próximo da parte estratégica. Diferente do ITIL, que tem uma relação mais estreita com a parte operacional de TI, o COBIT apresenta um ponto de vista de mais alto nível na hierarquia organizacional. Tendo em vista o modelo de referência, foi realizado o mapeamento dos processos propostos pelo COBIT 5 para a seção do GAIA PDTI em que ele é coberto. Para cada domínio do COBIT, uma tabela foi criada relacionando o identificador do processo à seção que abrange o que o processo propõe como objetivo. O mapeamento dos processos tem como finalidade mostrar o alinhamento entre o GAIA PDTI e o framework COBIT, para assim demonstrar que o modelo é válido para a implantação da governança de TIC nas prefeituras municipais brasileiras. Além deste trabalho, um software foi implementado durante o Estágio Supervisionado (5EST314) que realiza a automação do processo de criação do PDTI. O software implementa todas as seções propostas pelo modelo GAIA PDTI, e tem como objetivo auxiliar no planejamento estratégico e a governança de TIC. Figura 6 Aplicações de modelos de referência [4]

42 GAIA PDTI O GAIA PDTI é um modelo desenvolvido no laboratório GAIA para a criação do Plano Diretor de TI de prefeituras, onde foi desenvolvido um software de automação dos processos de criação e manutenção do documento. Em uma plataforma online, diversos colaboradores podem manter e atualizar o documento referente à uma determinada organização. Todos os processos descritos pelo modelo podem ser editados e posteriormente é gerado o documento digital com a formatação necessária e incluindo todas as informações relevantes pertinentes ao Plano Diretor de maneira dinâmica. O sistema administra o acesso e a autorização dos membros das equipes técnica e administrativa que colaboram para a elaboração do PDTI, possibilitando, assim, que o documento seja atualizado de maneira concorrente por mais de um indivíduos. Todos esses fatores técnicos do aplicativo trazem benefícios no sentido de facilidade de edição e de gestão, pela centralização dos dados que a plataforma proporciona. As seções do documento são listadas a seguir: 1. Introdução 1.1. Descrição sucinta do Município 1.2. Estrutura Organizacional da Secretaria de Tecnologia da Informação 1.3. Metodologia de Trabalho 1.4. Estrutura do Documento 2. Referencial Estratégico de TI 2.1. Missão 2.2. Visão 2.3. Objetivos Estratégicos de TIC 2.4. Matriz SWOT da área de TIC 3. Infraestrutura de TIC da Prefeitura 3.1. Redes de Comunicação de Dados 3.2. Data Center 3.3. Servidores 3.4. Estações de trabalho 3.5. Gerência de Redes e Serviços 3.6. Implantação da Rede Ótica

43 41 4. Resultados das Reuniões com as Secretarias 4.1. Síntese das Necessidades Identificadas e Análise das Prioridades 5. Ações para atender às necessidades 6. Quantitativo e a qualificação dos recursos humanos para atendimentos das metas estabelecidas 7. Conclusão O documento inicia apresentando o contexto em que está sendo realizado o planejamento, através da seção chamada Introdução, que contém quatro subseções. As subseções tratam do panorâma em que o PDTI está inserido e como o documento está estruturado. São apresentados dados referentes ao município, não necessariamente relacionados à TIC, como distribuição demográfica e etária da população, que contextualizam o Plano Diretor. Também são descritos os responsáveis pelas funções de TIC e as secretarias envolvidas bem como a metodologia utilizada para a elaboração sistemática do documento junto às partes interessadas. A segunda seção, Refrencial Estratégico de TI, apresenta o posicionamento estratégico do setor de TI em relação à administração municipal. Nesta seção são apresentadas a missão e a visão da entidade. A missão é a razão de ser da organização, ou seja, descreve a razão pela qual a organização existe, identificando sua atividade fundamental e a tarefa que dela se espera. A visão é o que proporciona sentido à organização, e o que orienta o futuro desejado, descrevendo a situação onde a entidade almeja chegar [22]. Também é apresentada nesta subseção a matriz SWOT, que apresenta quatro fatores para análise: as forças (strengths) e fraquezas (weakness), que são características internas, e as oportunidades (opportunities) e ameaças (threats), que são características tanto internas quanto externas [17], que descrevem o cenário da área de TIC da organização. A terceira seção descreve detalhadamente a infraestrutura de TIC da prefeitura a fim de identificar a situação atual e prever futuros problemas acarretados pela infraestrutura. São apresentados em forma de tabelas os itens presentes em cada subseção e descrito como estão dispostos as tecnologias que suportam a TIC, como a rede de comunicação, os servidores e datacenters, e como é feita a gerência dos serviços e da rede. A quarta seção do documento diz respeito ao levantamento e à análise dos requisitos de TI, levantados junto aos usuários dos sistemas e dos processos de TI. Através de questionários são levantados os dados para análise das necessidades, buscando identificar os pontos de falha e onde pode ser melhorado. É importante destacar a metodologia utilizada nesse levantamento sobre a situação da TIC, pois, para obter um resultado sem interferência e imparcial, as respostas são individuais e sem a presença de outros mem-

44 42 bros ou superiores que possam interferir nas respostas. Posteriormente, esses dados são sintetizados e têm suas prioridades avaliadas. A quinta e sexta seção do GAIA PDTI tratam de ações e políticas para solucionar os problemas identificados na fase anterior, com base nas prioridades atribuídas. A partir das necessidades identificadas, a seção cinco descreve os procedimentos a serem tomados acerca da parte técnica e suas devidas áreas, enquanto a seção seis do documento aborda a questão organizacional e de ativos humanos para resolução das necessidades, como mudanças estruturais e a implantação de políticas. Por fim, o modelo GAIA PDTI apresenta a conclusão sintetizando o que foi abordado ao longo do documento, e justificando a importância de sua existência. É importante também ressaltar a necessidade do alinhamento estratégico apresentado no PDTI com as práticas diárias de TIC que serão realizadas na prefeitura.

45 43 4 ALINHAMENTO ENTRE GAIA PDTI E COBIT 5 Para verificar o alinhamento entre o GAIA PDTI e o COBIT 5, foram feitas as análises de cada processo de acordo com os 5 domínios do COBIT. Para cada domínio foi feita uma tabela que associa a seção do GAIA PDTI ao(s) processo(s) que ele cobre. Dessa forma, o mapeamento busca mostrar exatamente onde os processos de governança e gestão do modelo de referência são atendidos. Assim, mostrando o alinhamento do GAIA PDTI com framework reconhecido pela literatura sobre o assunto, e de acordo com boas práticas de governança segundo padrões internacionais. 4.1 Mapeamento de processos A partir das seções do documento que cobrem os processos de TI da prefeitura, podemos destacar os processos de referência do COBIT que são atendidos. Detalhados na seção 2 desse trabalho, os processos do COBIT 5 podem ser mapeados para esse PDTI, como mostrado a seguir nas tabelas abaixo. Segundo o domínio EDM, mostrado na tabela 6, os processos referentes à alta direção precisam assegurar que os requisitos para governança estão presentes, e que as questões referentes a entrega de benefícios e otimização de riscos e recursos são cobertos. Esses requisitos são cumpridos nas seções 1.2 e 1.3 que são referentes à estrutura da organização, e na 2.4 que apresenta a gestão de riscos. A otimização dos recursos e a entrega de benefícios podem ser previstos nas seções que apresentam as ações a serem tomadas, de acordo com as necessidades levantadas durante o documento. O domínio BAI, mostrado na tabela 7, tem processos que visam tornar concretos os projetos de TI, e o gerenciamento dos investimentos. Estes processos são tratados em diversas seções, pois o planejamento das ações que vão trazer valor à organização é o ponto central do PDTI. Assim, as seções que tratam de infraestrutura e seus projetos, 3 como um todo e 3.5, e posteriormente o levantamento de requisitos, ao longo da seção 4, e suas soluções, na seção 5 do ponto de vista das ações e 6 do ponto de vista organizacional e humano. A tabela 8 apresenta o domínio APO, que define como a TI contribui com os objetivos da organização, com processos relacionados a estratégia, arquitetura corporativa e orçamento. Ao longo de praticamente todo o documento são cobertos os processos deste domínio, pois ele tem como objetivo alinha a TI aos negócios da entidade. Assim, abordados nas seções que descrevem o contexto organizacional e o gerenciamento dos custos, recursos humanos e relações externas, como as seções 1, 3 e 6. Na seção 2 que

46 44 apresenta o referencial estratégico, os processos referentes ao framework de gestão são cobertos. As seções 5 e 6 em que constam as ações e soluções na área de TI abordam os processos que propõem gerenciar a inovação e o portfólio, bem como os serviços de TI. O domínio DSS, tabela 9, visa a entrega dos serviços de TI, com processos para gerenciar o bom funcionamento dos serviços, atuando na gestão dos problemas. Esses aspectos são abordados no levantamento das solicitações na seção 4.1, e nas soluções nas seções 5 e 6. O documento possui também a seção 3.5, que é mais específica para o gerenciamento de serviços. Ao final, o domínio MEA é apresentado na tabela 10, que possui 3 processos para monitorar, avaliar e analisar a conformidade da TI, e os controles internos e externos. Esse processo é abordado na seção 4 do GAIA PDTI, pois apresenta a avaliação por parte dos usuários dos sistemas e processos de TIC, apresentando o resultado da implantação passada. Dessa forma, através das reuniões e obtendo o feedback do usuários, é possível avaliar a implantação e continuar constantemente monitorando. Tabela 6 Mapeamento do domínio EDM Avaliar, Dirigir e Monitorar (EDM) EDM01 EDM02 EDM03 EDM04 EDM Estrutura Organizacional da Secretaria de Tecnologia da Informação x 1.3. Metodologia de Trabalho x x 2.4. Matriz SWOT da área de TIC x 5. Ações para atender às necessidades 6. Quantitativo e a qualificação dos recursos humanos para atendimentos das metas estabelecidas x x x x

47 45 Tabela 7 Mapeamento do domínio BAI 3.5. Gerência de Redes e Serviços 4.1. Síntese das Necessidades Identificadas e Análise das Prioridades 4. Resultados das Reuniões com as Secretarias 6. Quantitativo e a qualificação dos recursos humanos para atendimentos das metas estabelecidas 5. Ações para atender às necessidades 3. Infraestrutura de TIC da Prefeitura Construir, Adquirir e Implementar (BAI) BAI01 BAI02 BAI03 BAI04 BAI05 BAI06 BAI07 BAI08 BAI09 BAI10 x x x x x x x x x x x x x x x x 2.1. Missão x 2.2. Visão x 2.3. Objetivos Estratégicos de TIC 2.4. Matriz SWOT da área de TIC 1.2. Estrutura Organizacional da Secretaria de Tecnologia da Informação 4. Resultados das Reuniões com as Secretarias 6. Quantitativo e a qualificação dos recursos humanos para atendimentos das metas estabelecidas 3. Infraestrutura de TIC da Prefeitura 4.1. Síntese das Necessidades Identificadas e Análise das Prioridades 5. Ações para atender às necessidades Tabela 8 Mapeamento do domínio APO Alinhar, Planejar e Organizar (APO) APO01 APO02 APO03 APO04 APO05 APO06 APO07 APO08 APO09 APO10 APO11 APO12 APO13 x x x x x x x x x x x x x x x

3) Qual é o foco da Governança de TI?

3) Qual é o foco da Governança de TI? 1) O que é Governança em TI? Governança de TI é um conjunto de práticas, padrões e relacionamentos estruturados, assumidos por executivos, gestores, técnicos e usuários de TI de uma organização, com a

Leia mais

Processos COBIT 5 x ITIL V3

Processos COBIT 5 x ITIL V3 Processos COBIT 5 x ITIL V3 http://www.andredourado.com.br Processo Descrição ITIL V3 2011 Descrição detalhada EDM01 Garantir a Definição e Manutenção do Framework de Governança - Analisa e articula os

Leia mais

Sistemas de Informação. Governança de TI

Sistemas de Informação. Governança de TI Sistemas de Informação Governança de TI . SUMÁRIO CAPÍTULO 6 Os frameworks utilizados e seus relacionamentos Introdução COBIT ITIL PMBoK CMMI Boas práticas de governança de TI Existem diversas estruturas,

Leia mais

Prof. Victor Dalton COMPARATIVO. PMBOK x ITIL x COBIT

Prof. Victor Dalton COMPARATIVO. PMBOK x ITIL x COBIT COMPARATIVO PMBOK x ITIL x COBIT 2019 Sumário SUMÁRIO...2 SEMELHANÇAS ENTRE PMBOK, ITIL E COBIT... 3 QUESTÕES COMENTADAS PELO PROFESSOR... 6 CONSIDERAÇÕES FINAIS... 10 Olá pessoal! Preparei GRATUITAMENTE

Leia mais

Gerenciamento de Comunicação em Projetos de Software - Um estudo de caso no Laboratório Gaia da UEL

Gerenciamento de Comunicação em Projetos de Software - Um estudo de caso no Laboratório Gaia da UEL Gerenciamento de Comunicação em Projetos de Software - Um estudo de caso no Laboratório Gaia da UEL Vinicius Marques Chioratto 1, Rodolfo Miranda de Barros 1 1 Departamento de Computação Universidade Estadual

Leia mais

ADMINISTRAÇÃO DE SISTEMAS DE INFORMAÇÃO. Unidade VI Planejamento Estratégico de TI. Luiz Leão

ADMINISTRAÇÃO DE SISTEMAS DE INFORMAÇÃO. Unidade VI Planejamento Estratégico de TI. Luiz Leão Luiz Leão luizleao@gmail.com http://www.luizleao.com Conteúdo Programático 6.1 Governança de tecnologia da Informação 6.2 Planejamento e Controle da TI 6.3 O Papel Estratégico da TI para os Negócios 6.4

Leia mais

GOVERNANÇA EM TIC TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO. Escrito por Alexandre Luna Thaysa Paiva

GOVERNANÇA EM TIC TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO. Escrito por Alexandre Luna Thaysa Paiva GOVERNANÇA EM TIC TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO Escrito por Alexandre Luna {alexluna@mangve.org} Thaysa Paiva {thaysasuely@gmail.com} ROTEIRO i. INTRODUÇÃO ii. MODELOS DE GESTÃO iii. iv. ITIL

Leia mais

SEFAZ INFORMÁTICA Fundamentos de COBIT Prof. Márcio Hunecke

SEFAZ INFORMÁTICA Fundamentos de COBIT Prof. Márcio Hunecke SEFAZ INFORMÁTICA Fundamentos de COBIT Prof. Márcio Hunecke www.acasadoconcurseiro.com.br Informática FUNDAMENTOS DE COBIT (VERSÃO 5) O COBIT 5, criada pela ISACA (Information Systems Audit and Control

Leia mais

ADMINISTRAÇÃO DE SISTEMAS DE INFORMAÇÃO. Lista de Exercícios 06. Luiz Leão

ADMINISTRAÇÃO DE SISTEMAS DE INFORMAÇÃO. Lista de Exercícios 06. Luiz Leão Luiz Leão luizleao@gmail.com http://www.luizleao.com Questão 01 O que é governança Corporativa? Questão 01 - Resposta O que é governança Corporativa? É o conjunto de processos, costumes, políticas, leis,

Leia mais

Governança em TI PROFA. DRA. ELISA YUMI NAKAGAWA. SSC 531 Gestão de Sistemas de Informação. 2. Semestre de 2016

Governança em TI PROFA. DRA. ELISA YUMI NAKAGAWA. SSC 531 Gestão de Sistemas de Informação. 2. Semestre de 2016 SSC 531 Gestão de Sistemas de Informação Governança em TI PROFA. DRA. ELISA YUMI NAKAGAWA 2. Semestre de 2016 SSC0531 - Gestão de Sistemas de Informação 2 Roteiro Introdução Governança corporativa Motivação

Leia mais

SSC531 Gestão de Sistemas de Informação Gerenciamento de Serviços de TI ITIL e CobIT

SSC531 Gestão de Sistemas de Informação Gerenciamento de Serviços de TI ITIL e CobIT SSC531 Gestão de Sistemas de Informação Gerenciamento de Serviços de TI ITIL e CobIT Simone S. Souza ICMC/USP Introdução O que é serviço de TI? Serviço de TI É um meio de entregar valor (benefício) ao

Leia mais

POLÍTICA DE TECNOLOGIA DA INFORMAÇÃO

POLÍTICA DE TECNOLOGIA DA INFORMAÇÃO POLÍTICA DE TECNOLOGIA DA INFORMAÇÃO 01/06/2018 INFORMAÇÃO PÚBLICA SUMÁRIO 1 OBJETIVO... 3 2 ABRANGÊNCIA... 3 3 REFERÊNCIAS... 3 4 REGRAS GERAIS... 3 5 RESPONSABILIDADES... 7 6 DISPOSIÇÕES FINAIS... 7

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Novembro de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Finalizar o conteúdo da Disciplina Governança de

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Agosto de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Continuação do Domínio de Processos PO (PO4, PO5

Leia mais

GERENCIAMENTO DE SERVIÇOS DE TI BASEADO EM ITIL *

GERENCIAMENTO DE SERVIÇOS DE TI BASEADO EM ITIL * GERENCIAMENTO DE SERVIÇOS DE TI BASEADO EM ITIL * Alex SILVA 1 ; Marcelo Stehling de CASTRO 2 1 Dicente do curso de pós-graduação lato sensu EMC/UFG alexf16@hotmail.com; 2 Docente do curso de Especialização

Leia mais

MINISTÉRIO DO PLANEJAMENTO, ORÇAMENTO E GESTÃO Secretaria de Logística e Tecnologia da Informação Departamento de Integração de Sistemas de Informação

MINISTÉRIO DO PLANEJAMENTO, ORÇAMENTO E GESTÃO Secretaria de Logística e Tecnologia da Informação Departamento de Integração de Sistemas de Informação MINISTÉRIO DO PLANEJAMENTO, ORÇAMENTO E GESTÃO Secretaria de Logística e Tecnologia da Informação Departamento de Integração de Sistemas de Informação ANÁLISE PRELIMINAR DE PDTI Órgão: IFE - Brasília Objeto:

Leia mais

Administração de Redes. Prof. Marcos Argachoy

Administração de Redes. Prof. Marcos Argachoy Gerenciamento e Administração de Redes Prof. Marcos Argachoy Conteúdo Programático: 1. Elementos de Controle e Avaliação: Falhas; Contabilização; Configuração; Desempenho; Segurança; 2. Metodologias de

Leia mais

Desenvolvido pelo Software Engineering Institute-SEI em 1992 Possui representação por estágios (5 níveis)e contínua (6 níveis)

Desenvolvido pelo Software Engineering Institute-SEI em 1992 Possui representação por estágios (5 níveis)e contínua (6 níveis) CMMI / MPS.BR Modelos de Maturidade de Qualidade de Software Aplicações criteriosas de conceitos de gerenciamento de processos e de melhoria da qualidade ao desenvolvimento e manutenção de software CMMI

Leia mais

Objetivo: desenho e evolução de serviços para atender requisitos atuais e futuros de negócio. Traduz o SLP em um conjunto de especificações.

Objetivo: desenho e evolução de serviços para atender requisitos atuais e futuros de negócio. Traduz o SLP em um conjunto de especificações. Governança de TI aula 10 Desenho de Serviços: Objetivo: desenho e evolução de serviços para atender requisitos atuais e futuros de negócio. Traduz o SLP em um conjunto de especificações. Produz e mantém

Leia mais

Uma abordagem de gerência de configuração em ambiente de TI com as melhores práticas em I.T.I.L

Uma abordagem de gerência de configuração em ambiente de TI com as melhores práticas em I.T.I.L Uma abordagem de gerência de configuração em ambiente de TI com as melhores práticas em I.T.I.L MARCELO CLÁUDIO DANTAS SALLES RIBEIRO JUNIOR MARIA DE JESUS RODRIGUES DA SILVA OBJETIVO Avaliar processos

Leia mais

Governança de Tecnologia da Informação*

Governança de Tecnologia da Informação* SSC531 Gestão de Sistemas de Informação Governança de Tecnologia da Informação* Simone S. Souza ICMC/USP Slides parcialmente extraídos do material: Tecnologia da Informação (Rejane M. C. Figueiredo) A

Leia mais

Fundamentos de Gestão de TI

Fundamentos de Gestão de TI Fundamentos de Gestão de TI Tópico IV Desenho de Serviço (ITIL V3) José Teixeira de Carvalho Neto desenho de serviço desenho de serviço Objetivo: desenhar e especificar serviços novos ou alterados para

Leia mais

Governança de TI. Disciplina: Gestão da Tecnologia de Sistemas. Professor: Thiago Silva Prates

Governança de TI. Disciplina: Gestão da Tecnologia de Sistemas. Professor: Thiago Silva Prates Governança de TI Disciplina: Gestão da Tecnologia de Sistemas Professor: Thiago Silva Prates Governança Corporativa A Governança Corporativa ganhou força no início da década de 90, respondendo à crescente

Leia mais

EGTI Aprovada por Resolução SISP n o 7, de 22/12/2010. Apresentação para o CTIC UNIRIO 14/02/2011

EGTI Aprovada por Resolução SISP n o 7, de 22/12/2010. Apresentação para o CTIC UNIRIO 14/02/2011 EGTI 2011-2012 Aprovada por Resolução SISP n o 7, de 22/12/2010 Apresentação para o CTIC UNIRIO 14/02/2011 EGTI 2011-2012 A Estratégia Geral de Tecnologia da Informação (EGTI) é o instrumento base para

Leia mais

MINISTÉRIO DO PLANEJAMENTO, DESENVOLVIMENTO E GESTÃO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO DEPARTAMENTO DE GOVERNANÇA, SISTEMAS E INOVAÇÃO

MINISTÉRIO DO PLANEJAMENTO, DESENVOLVIMENTO E GESTÃO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO DEPARTAMENTO DE GOVERNANÇA, SISTEMAS E INOVAÇÃO MINISTÉRIO DO PLANEJAMENTO, DESENVOLVIMENTO E GESTÃO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO DEPARTAMENTO DE GOVERNANÇA, SISTEMAS E INOVAÇÃO MODELO DE GESTÃO Estratégia de Governança Digital 1. OBJETIVO

Leia mais

Gerência de Projetos e Qualidade de Software. Prof. Walter Gima

Gerência de Projetos e Qualidade de Software. Prof. Walter Gima Gerência de Projetos e Qualidade de Software Prof. Walter Gima 1 OBJETIVOS O que é Qualidade Entender o ciclo PDCA Apresentar técnicas para garantir a qualidade de software Apresentar ferramentas para

Leia mais

ITIL v3 Desenho de Serviço Parte 1

ITIL v3 Desenho de Serviço Parte 1 ITIL v3 Desenho de Serviço Parte 1 O Desenho de Serviço vem após a Estratégia de Serviço, após levantar tudo o que foi necessário como as políticas, estratégia, recursos e restrições. O pessoal envolvido

Leia mais

EAD SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI. Prof. Sérgio Luiz de Oliveira Assis

EAD SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI. Prof. Sérgio Luiz de Oliveira Assis H3 EAD - 5736 SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI Prof. Sérgio Luiz de Oliveira Assis sergioassis@usp.br 02 Agenda 1. Plano Estratégico de TI Etapas de execução ALINHAMENTO ESTRATÉGICO

Leia mais

Sobre o IBGP. Pilares IBGP: Inovação Qualidade Experiência

Sobre o IBGP. Pilares IBGP: Inovação Qualidade Experiência Sobre o IBGP O Instituto Brasileiro de Governança Pública - IBGP tem o foco na formação de Gestores, Auditores e Técnicos do Setor Público Brasileiro. Pilares IBGP: Inovação Qualidade Experiência Sobre

Leia mais

A Presença do Replanejamento em Projetos de Engenharia

A Presença do Replanejamento em Projetos de Engenharia Leonardo L. da Cruz Engenheiro de Produção / Processos leonardoengenharia87@yahoo.com.br A Presença do Replanejamento em Projetos de Engenharia RESUMO O presente artigo aborda em linhas gerais a presença

Leia mais

A Norma ISO 19600:2014 A implementação de um padrão global para o Gerenciamento da Conformidade (Compliance)

A Norma ISO 19600:2014 A implementação de um padrão global para o Gerenciamento da Conformidade (Compliance) A Norma ISO 19600:2014 A implementação de um padrão global para o Gerenciamento da Conformidad A Norma ISO 19600:2014 A implementação de um padrão global para o Gerenciamento da Conformidade (Compliance)

Leia mais

SIMULADO 01 Governança de TI

SIMULADO 01 Governança de TI SIMULADO 01 Governança de TI 1 - Qual das seguintes é a preocupação mais importante do gerenciamento de TI? a. Manter a TI funcionando b. Fazer com que a tecnologia funcione corretamente c. Manter-se atualizado

Leia mais

TECNOLOGIA E GESTÃO DE CONTRATOS

TECNOLOGIA E GESTÃO DE CONTRATOS TECNOLOGIA E GESTÃO DE CONTRATOS Desenvolvendo Competências para Evolução das Entregas dos Gestores Apresentação do Curso de Pós Graduação em Gestão de Contratos Edson S. Moraes Junho de 2016 Para cada

Leia mais

INSTITUTO FEDERAL DE ALAGOAS GT DE ELABORAÇÃO DO PDTI Plano de Trabalho. Elaboração do Plano Diretor de Tecnologia de Informação

INSTITUTO FEDERAL DE ALAGOAS GT DE ELABORAÇÃO DO PDTI Plano de Trabalho. Elaboração do Plano Diretor de Tecnologia de Informação INSTITUTO FEDERAL DE ALAGOAS GT DE ELABORAÇÃO DO PDTI 2018-2019 Plano de Trabalho Elaboração do Plano Diretor de Tecnologia de Informação Histórico de Versões Data Versão Descrição Autor 24/08/17 1.0 Primeira

Leia mais

Por Carolina de Moura 1

Por Carolina de Moura 1 O desenvolvimento sistemático para a gestão de risco na empresa envolve um processo evolutivo. Nos últimos anos tenho testemunhado um forte interesse entre organizações, e as suas partes interessadas,

Leia mais

WORKSHOP DE COBIT 2019

WORKSHOP DE COBIT 2019 WORKSHOP DE COBIT 2019 Prof. Dr. J. Souza Neto PMP, RMP, CGEIT, CRISC, FAIR,. CSX, CLOUD, ITIL, COBIT 2019, COBIT 5 Implementation, COBIT 5 Assessor, Certified COBIT Assessor, COBIT-INCS https://padlet.com/souzaneto/cobit

Leia mais

Palavras-chave: ITIL, COBIT, Gestão de Ativos, Gerenciamento de Serviços de TI.

Palavras-chave: ITIL, COBIT, Gestão de Ativos, Gerenciamento de Serviços de TI. BOAS PRÁTICAS DE GESTÃO DE SERVIÇOS DE TI COM O USO DE FERRAMENTAS AUTOMATIZADAS NO GERENCIAMENTO DE ATIVOS DE TI 1 Anderson Paiva de Almeida RESUMO O data center é considerado um ativo estratégico no

Leia mais

ADMINISTRAÇÃO ORÇAMENTÁRIA E PLANEJAMENTO ESTRATÉGICO

ADMINISTRAÇÃO ORÇAMENTÁRIA E PLANEJAMENTO ESTRATÉGICO O processo de gestão das organizações pode ser dividido em 3 etapas: Planejamento ADMINISTRAÇÃO ORÇAMENTÁRIA E PLANEJAMENTO ESTRATÉGICO Execução Controle Planejamento Planejamento e Controle É uma função

Leia mais

Desenvolvimento de um Conjunto de Processos de Governança de Tecnologia de Informação para uma Instituição de Ensino Superior

Desenvolvimento de um Conjunto de Processos de Governança de Tecnologia de Informação para uma Instituição de Ensino Superior Desenvolvimento de um Conjunto de Processos de Governança de Tecnologia de Informação para uma Instituição de Ensino Superior Ângela F. Brodbeck (Escola de Administração) Jussara I. Musse (Centro de Processamento

Leia mais

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini   / Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: prof.andre.luis.belini@gmail.com / andre.belini@ifsp.edu.br MATÉRIA: SEGURANÇA DA INFORMAÇÃO Aula N : 11 Tema:

Leia mais

SAM GERENCIAMENTO DE ATIVOS DE SOFTWARE

SAM GERENCIAMENTO DE ATIVOS DE SOFTWARE Visão Geral dos O é fundamental para o gerenciamento de um ambiente de TI, uma vez que a eficácia é seriamente comprometida se uma organização não souber quais ativos de software ela possui, onde estão

Leia mais

COMENTÁRIO DA PROVA DO BNDES/2008 CESGRANRIO. Prof. Leonardo Rangel

COMENTÁRIO DA PROVA DO BNDES/2008 CESGRANRIO. Prof. Leonardo Rangel COMENTÁRIO DA PROVA DO BNDES/2008 CESGRANRIO Prof. Leonardo Rangel Cargo: Analista de Sistemas - Desenvolvimento Disciplina: Gestão de Tecnologia da Informação 66 - A diretoria de uma empresa reclama que

Leia mais

GERENCIAMENTO DA QUALIDADE DO PROJETO

GERENCIAMENTO DA QUALIDADE DO PROJETO GERENCIAMENTO DA QUALIDADE DO PROJETO Planejar a Qualidade O gerenciamento da qualidade do projeto inclui os processos e as atividades da organização executora que determinam as políticas de qualidade,

Leia mais

POLÍTICA PCT 007 GERENCIAMENTO DE RISCOS E CONTROLES INTERNOS

POLÍTICA PCT 007 GERENCIAMENTO DE RISCOS E CONTROLES INTERNOS POLÍTICA PCT 007 GERENCIAMENTO DE RISCOS E CONTROLES INTERNOS Data: 29/10/2018 Página 1 de 6 1. OBJETIVO Disseminar a cultura de gestão de riscos e o ambiente de controle em todos níveis da organização,

Leia mais

POLÍTICA DE RISCO OPERACIONAL

POLÍTICA DE RISCO OPERACIONAL Informação Pública 13/5/2016 ÍNDICE 1 OBJETIVO... 3 2 ABRANGÊNCIA... 3 3 REFERÊNCIA... 3 4 CONCEITOS... 3 5 DIRETRIZES... 4 6 RESPONSABILIDADES... 7 7 INFORMAÇÕES DE CONTROLE... 10 13/5/2016 Informação

Leia mais

Política de Risco Operacional BM&FBOVESPA. Página 1

Política de Risco Operacional BM&FBOVESPA. Página 1 BM&FBOVESPA Página 1 Última revisão: abril de 2014 Índice 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. REFERÊNCIA... 3 4. CONCEITOS... 3 5. DIRETRIZES... 3 5.1. Seção A Comunicação e Consulta... 4 5.2. Seção

Leia mais

Institui a Política de Gestão de Riscos - PGR do Ministério da Transparência, Fiscalização e Controladoria-Geral da União - CGU.

Institui a Política de Gestão de Riscos - PGR do Ministério da Transparência, Fiscalização e Controladoria-Geral da União - CGU. CONTEÚDO CAPÍTULO I - DISPOSIÇÕES GERAIS CAPÍTULO II - DOS PRINCÍPIOS CAPÍTULO III - DOS OBJETIVOS CAPÍTULO IV - DA OPERACIONALIZAÇÃO CAPÍTULO V - DAS COMPETÊNCIAS CAPÍTULO VI - DAS DISPOSIÇÕES FINAIS

Leia mais

Riscos e Oportunidades em SGQ. HGB Consultoria e Gestão

Riscos e Oportunidades em SGQ. HGB Consultoria e Gestão Riscos e Oportunidades em SGQ HGB Consultoria e Gestão Índice I. Novas Estruturas das Normas ISO de Sistema de Gestão... 2 II. Mentalidade de Riscos na ISO 9001:2015... 5 III. Clausula Relativa a Riscos

Leia mais

Gestão de Projetos. Requisito é a tradução das necessidades e expectativas dos clientes e das demais partes interessadas (stakeholders).

Gestão de Projetos. Requisito é a tradução das necessidades e expectativas dos clientes e das demais partes interessadas (stakeholders). Gestão de Projetos Tomar decisões e realizar ações de planejamento, execução e controle do ciclo de vida do projeto. Combinação de pessoas, técnicas e sistemas necessários à administração dos recursos

Leia mais

Áreas de Conhecimento, Técnicas de Análise de Negócio e Conceitos-Chave

Áreas de Conhecimento, Técnicas de Análise de Negócio e Conceitos-Chave Primeiro Módulo: Parte 3 Áreas de Conhecimento, Técnicas de Análise de Negócio e Conceitos-Chave AN V 3.0 [60] Rildo F Santos (@rildosan) rildo.santos@etecnologia.com.br www.etecnologia.com.br http://etecnologia.ning.com

Leia mais

PROAMA Programa de Aceleração da Maturidade de Gestão da Saúde

PROAMA Programa de Aceleração da Maturidade de Gestão da Saúde PROAMA Programa de Aceleração da Maturidade de Gestão da Saúde O que Maturidade de Gestão? A maturidade de gestão é a capacidade da instituição (hospital) alcançar resultados com os recursos disponíveis.

Leia mais

Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt

Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Gerenciamento e Interoperabilidade de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Como a SI pode ser obtida? Implementando CONTROLES, para garantir que os objetivos de segurança

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Setembro de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Conclusão do Domínio de Processos PO (PO7 e PO8)

Leia mais

GRC e Continuidade de Negócios. Claudio Basso

GRC e Continuidade de Negócios. Claudio Basso GRC e Continuidade de Negócios Claudio Basso claudio.basso@sionpc.com.br Governança um atributo de administração dos negócios que procura criar um nível adequado de transparência através da definição clara

Leia mais

GERENCIAMENTO INTEGRADO DE RISCOS CORPORATIVOS, CONTROLES INTERNOS E COMPLIANCE. Histórico de Revisões. Elaboração do Documento.

GERENCIAMENTO INTEGRADO DE RISCOS CORPORATIVOS, CONTROLES INTERNOS E COMPLIANCE. Histórico de Revisões. Elaboração do Documento. Histórico de Revisões Versão: 01 Data de Revisão: Histórico: Elaboração do Documento. Índice I. Objetivo... 1 II. Abrangência... 1 III. Documentação Complementar... 1 IV. Conceitos e Siglas... 2 V. Responsabilidades...

Leia mais

Governança aplicada à Gestão de Pessoas

Governança aplicada à Gestão de Pessoas Governança de pessoal: aperfeiçoando o desempenho da administração pública Governança aplicada à Gestão de Pessoas Ministro substituto Marcos Bemquerer Brasília DF, 15 de maio de 2013 TCU Diálogo Público

Leia mais

Garantia da Qualidade dos Processos de Software Baseado no MPS.BR Um Estudo de Caso

Garantia da Qualidade dos Processos de Software Baseado no MPS.BR Um Estudo de Caso Garantia da Qualidade dos Processos de Software Baseado no MPS.BR Um Estudo de Caso Rafaella C. Carvalho¹, Rodolfo Miranda de Barros¹ 1 Departamento de Computação Universidade Estadual de Londrina (UEL)

Leia mais

UMA VISÃO SOBRE A GOVERNANÇA DE TI ALINHADA AO NEGÓCIO

UMA VISÃO SOBRE A GOVERNANÇA DE TI ALINHADA AO NEGÓCIO UMA VISÃO SOBRE A GOVERNANÇA DE TI ALINHADA AO NEGÓCIO Leicivane Moura Alves Felipe Medeiros de Lacerda Joseneuza Julita Pimenta de Aguiar Rogério Oliveira da Silva Resumo: Após a crise financeira mundial

Leia mais

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito FOLHA DE CONTROLE Título Política de Controles Internos Número de versão 1 Status Lançamento Autoria Superintendência de Controles Internos e Gestão de Riscos - SUCIR Pré-aprovação Diretoria Colegiada

Leia mais

GOVERNANÇA DE TI: uma pesquisa quantitativa com empresas brasileiras

GOVERNANÇA DE TI: uma pesquisa quantitativa com empresas brasileiras GOVERNANÇA DE TI: uma pesquisa quantitativa com empresas brasileiras Prof. Paulo Henrique S. Bermejo, Dr. Prof. André Luiz Zambalde, Dr. Adriano Olímpio Tonelli, MSc. Pamela A. Santos LabGTI Laboratório

Leia mais

política de sustentabilidade política de SUSTENTABILIDADE

política de sustentabilidade política de SUSTENTABILIDADE política de SUSTENTABILIDADE INTRODUÇÃO Esta Política representa o compromisso da Santos Brasil em enraizar a Sustentabilidade em sua cultura, nas decisões de negócio e em suas práticas diárias, servindo

Leia mais

Política de Gestão Estratégica de Riscos e Controles Internos CELESC

Política de Gestão Estratégica de Riscos e Controles Internos CELESC Política de Gestão Estratégica de Riscos e Controles Internos CELESC Política de Gestão Estratégica de Riscos e Controles Internos CELESC SUMÁRIO SUMÁRIO... 1 INTRODUÇÃO... 2 OBJETIVOS... 3 CONCEITOS...

Leia mais

Normas ISO:

Normas ISO: Universidade Católica de Pelotas Tecnólogo em Análise e Desenvolvimento de Sistemas Disciplina de Qualidade de Software Normas ISO: 12207 15504 Prof. Luthiano Venecian 1 ISO 12207 Conceito Processos Fundamentais

Leia mais

INSTITUTO PRESBITERIANO MACKENZIE. Ref.: Edital de Recrutamento 10/17 Público-alvo: Todos os colaboradores de todas as unidades e candidatos externos

INSTITUTO PRESBITERIANO MACKENZIE. Ref.: Edital de Recrutamento 10/17 Público-alvo: Todos os colaboradores de todas as unidades e candidatos externos Ref.: Edital de Recrutamento 10/17 Público-alvo: Todos os colaboradores de todas as unidades e candidatos externos Cargo: Gerente de Tecnologia da Informação Horário: Horário comercial, de segunda à sexta-feira

Leia mais

Project Builder: Apoio a Gestão de Projetos do Nível G ao C do MPS.BR

Project Builder: Apoio a Gestão de Projetos do Nível G ao C do MPS.BR Project Builder: Apoio a Gestão de Projetos do Nível G ao C do MPS.BR Bernardo Grassano 1, Analia Irigoyen Ferreiro Ferreira 2, Mariano Montoni 3 1 Project Builder Av. Rio Branco 123, grupo 612, Centro

Leia mais

Governança de TI. O que realmente importa? Clayton Soares

Governança de TI. O que realmente importa? Clayton Soares Governança de TI O que realmente importa? Clayton Soares clayton@clayton.pro.br Curriculo Acadêmico Profissional Cursos e Certificações Agenda Afinal, o que realmente importa? Qual o papel da TI nessa

Leia mais

Planejamento Estratégico de Tecnologia da Informação PETI

Planejamento Estratégico de Tecnologia da Informação PETI Planejamento Estratégico de Tecnologia da Informação PETI 2012 2013 APRESENTAÇÃO O Planejamento Estratégico tem como objetivo descrever a situação desejada de uma organização e indicar os caminhos para

Leia mais

GESTÃO DE RISCOS NAS LICITAÇÕES E CONTRATOS

GESTÃO DE RISCOS NAS LICITAÇÕES E CONTRATOS 1. INTRODUÇÃO: As atividades empresariais ocorrem em ambientes de incerteza, sendo dever do administrador público gerenciar situações indesejadas e, tanto quanto possível, reduzir ou extirpar a possibilidade

Leia mais

Governança de TI na APF, quo vadis? Souza Neto

Governança de TI na APF, quo vadis? Souza Neto Governança de TI na APF, quo vadis? Souza Neto Agenda Projeto de Pesquisa IPEA/UCB Modelo COBIT 5 para a APF Teoria Institucional Programa de Integridade da CGU Pesquisas Recentes do MGCTI/UCB 2 Projeto

Leia mais

Governança APRESENTAÇÃO. Jowâner Araujo

Governança APRESENTAÇÃO. Jowâner Araujo Governança APRESENTAÇÃO Jowâner Araujo Governança de T.I. Definição Governança Especificação dos Direitos Decisórios e do Framework de responsabilidades para estimular comportamentos desejáveis na Utilização

Leia mais

ENDP 2015 PLANEJAMENTO GOVERNAMENTAL E GESTÃO ARIO ZIMMERMANN. PORTO ALEGRE/RS, Setembro de 2015

ENDP 2015 PLANEJAMENTO GOVERNAMENTAL E GESTÃO ARIO ZIMMERMANN. PORTO ALEGRE/RS, Setembro de 2015 ENDP 2015 PLANEJAMENTO GOVERNAMENTAL E GESTÃO ARIO ZIMMERMANN PORTO ALEGRE/RS, Setembro de 2015 PLANEJAMENTO GOVERNAMENTAL E GESTÃO» ROTEIRO PLANEJAMENTO e GESTÃO GOVERNABILIDADE GOVERNANÇA GESTÃO PLANEJAMENTO

Leia mais

Gestão Negócios OBJETIVO NESTA AULA. Gestão eficaz - Aula 18

Gestão Negócios OBJETIVO NESTA AULA. Gestão eficaz - Aula 18 eficaz - Aula 18 Utilizar os diferentes conhecimentos adquiridos até aqui em de para planejar e implantar um modelo de gestão eficaz. OBJETIVO NESTA AULA Conhecimento científico A universidade que queremos

Leia mais

Governança de TI. Mestrado em Gestão estratégicas de Organizações Disciplina: Sistemas de Informação e Novas Tecnologias Organizacionais

Governança de TI. Mestrado em Gestão estratégicas de Organizações Disciplina: Sistemas de Informação e Novas Tecnologias Organizacionais Governança de TI Mestrado em Gestão estratégicas de Organizações Disciplina: Sistemas de Informação e Novas Tecnologias Organizacionais Professor: Carlos Oberdan Rolim V070717_01 80% de downtime não planejado

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Agosto de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Modelo de Maturidade de Processos Domínio de Processos:

Leia mais

AULA 5 Dia 10 de abril. PODC, Ciclo PDCA e Análise SWOT

AULA 5 Dia 10 de abril. PODC, Ciclo PDCA e Análise SWOT 1 AULA 5 Dia 10 de abril PODC, Ciclo PDCA e Análise SWOT 2 3 PODC - Funções Administrativas As quatro letras da sigla PODC representam as chamadas funções administrativas. PODC - Funções Administrativas

Leia mais

AULA 02 Qualidade em TI

AULA 02 Qualidade em TI Bacharelado em Sistema de Informação Qualidade em TI Prof. Aderson Castro, Me. AULA 02 Qualidade em TI Prof. Adm. Aderson Castro, Me. Contatos: adersoneto@yahoo.com.br 1 Qualidade de Processo A Série ISO

Leia mais

PSP: Personal Software Process. PSP- Personal Software Process. PSP: Personal Software Process. PSP: Personal Software Process

PSP: Personal Software Process. PSP- Personal Software Process. PSP: Personal Software Process. PSP: Personal Software Process PSP- Personal Software Process Maria Cláudia F. P. Emer PSP: Personal Software Process z Já foram vistas ISO/IEC 9126 foco no produto ISO 9001 e CMM foco no processo de desenvolvimento z Critica a essas

Leia mais

EMENTA DO CURSO ITIL FOUNDATION CERTIFICATE IN IT SERVICE MANAGEMENT

EMENTA DO CURSO ITIL FOUNDATION CERTIFICATE IN IT SERVICE MANAGEMENT EMENTA DO CURSO ITIL FOUNDATION CERTIFICATE IN IT SERVICE MANAGEMENT Controle do documento Preparado por: George de Almeida Menezes Alterações Data Versão Descrição Autor / Revisor 31/03/2018 1 Plano de

Leia mais

Governança e Gestão das Aquisições. Encontro com fornecedores dos Correios. Brasília Junho/2016

Governança e Gestão das Aquisições. Encontro com fornecedores dos Correios. Brasília Junho/2016 Governança e Gestão das Aquisições Encontro com fornecedores dos Correios Brasília Junho/2016 Agenda Importância do tema para o TCU Criticidade das aquisições O porquê da Governança Governança x Gestão

Leia mais

Plan (Planejamento) Do (Execução) Check (Verificação) Act (Ação)

Plan (Planejamento) Do (Execução) Check (Verificação) Act (Ação) MODELO PDCA O ciclo PDCA tem por princípio tornar mais claros e ágeis os processos envolvidos na execução da gestão da qualidade, dividindo-a em 4 passos: Plan (Planejamento) Do (Execução) Check (Verificação)

Leia mais

ITAÚ UNIBANCO HOLDING S.A.

ITAÚ UNIBANCO HOLDING S.A. ITAÚ UNIBANCO HOLDING S.A. CNPJ 60.872.504/0001-23 Companhia Aberta NIRE 35300010230 RELATÓRIO DE ACESSO PÚBLICO GESTÃO INTEGRADA DE RISCO OPERACIONAL, CONTROLES INTERNOS E COMPLIANCE Objetivo Este documento

Leia mais

Gestão da Qualidade. Profa. Ms. Ana Cabanas 02/09/ Aula 2 - QUALIDADE TOTAL QUALIDADE TOTAL QUALIDADE TOTAL

Gestão da Qualidade. Profa. Ms. Ana Cabanas 02/09/ Aula 2 - QUALIDADE TOTAL QUALIDADE TOTAL QUALIDADE TOTAL Gestão da Qualidade Profa. Ms. Ana Cabanas - Aula 2 - QUALIDADE TOTAL Qualidade Assegura 1980 Aspectos segurança e responsabilidade civil Produto/serviço QUALIDADE TOTAL QUALIDADE TOTAL ISO 9000 Década

Leia mais

Planejamento Estratégico de TI do MEC

Planejamento Estratégico de TI do MEC Planejamento Estratégico de TI do MEC Merched Cheheb de Oliveira Diretor Diretoria de Tecnologia da Informação Secretaria Executiva Ministério da Educação MEC E mail: merched.oliveira@mec.gov.br Outubro

Leia mais

QUESTIONÁRIO PARA PROVA DE GESTÃO DE PROJETOS

QUESTIONÁRIO PARA PROVA DE GESTÃO DE PROJETOS QUESTIONÁRIO PARA PROVA DE GESTÃO DE PROJETOS 1. Quais são os níveis de escritórios no Projeto? As responsabilidades de um PMO, podem variar desde fornecer funções de suporte ao gerenciamento de projetos

Leia mais

Modelagem de Processos de Negócio Aula 11 Modelagem de Processos TO-BE Andréa Magalhães Magdaleno

Modelagem de Processos de Negócio Aula 11 Modelagem de Processos TO-BE Andréa Magalhães Magdaleno Modelagem de Processos de Negócio Aula 11 Modelagem de Processos TO-BE Andréa Magalhães Magdaleno andrea@ic.uff.br 2018.01 Agenda Melhoria Projetar processo futuro (TO-BE) Exercícios 2 PROJETAR PROCESSO

Leia mais

Visão Geral da Norma ISO/IEC 12207

Visão Geral da Norma ISO/IEC 12207 UNIVERSIDADE ESTADUAL PAULISTA INSTITUTO DE BIOCIÊNCIAS, LETRAS E CIÊNCIAS EXATAS DEPARTAMENTO DE CIÊNCIAS DE COMPUTAÇÃO E ESTATÍSTICA Visão Geral da Norma ISO/IEC 12207 Engenharia de Software 2o. Semestre

Leia mais

P24 Criar Plano Diretor de Tecnologia da Informação e Comunicação 2011/2012 Líder: Maria Cecília Badauy

P24 Criar Plano Diretor de Tecnologia da Informação e Comunicação 2011/2012 Líder: Maria Cecília Badauy P24 Criar Plano Diretor de Tecnologia da Informação e Comunicação 2011/2012 Líder: Maria Cecília Badauy Brasília, 13 de Julho de 2011 Perspectiva: Aprendizado e Crescimento Planejamento Estratégico Objetivo

Leia mais

Insper Instituto de Ensino e Pesquisa Certificate in Business and People Management - CBPM. Nome completo

Insper Instituto de Ensino e Pesquisa Certificate in Business and People Management - CBPM. Nome completo Certificate in Business and People Management - CBPM Nome completo PLANO DE DESENVOLVIMENTO DE EQUIPE: TÍTULO DO PROJETO São Paulo 2016 Nome do Autor(a) PLANO DE DESENVOLVIMENTO DE EQUIPE: TÍTULO DO PROJETO

Leia mais

Qualidade de Software

Qualidade de Software Qualidade de Software Seiji Isotani, Rafaela V. Rocha sisotani@icmc.usp.br rafaela.vilela@gmail.com PAE: Armando M. Toda armando.toda@gmail.com Garantia de Qualidade n n Qualidade do Produto (aula anterior)

Leia mais

ADMINISTRAÇÃO GERAL CONCEITOS BÁSICOS

ADMINISTRAÇÃO GERAL CONCEITOS BÁSICOS ADMINISTRAÇÃO GERAL CONCEITOS BÁSICOS Atualizado em 27/10/2015 CONCEITOS BÁSICOS Administração, em seu conceito tradicional, é definida como um conjunto de atividades, princípios, regras, normas que têm

Leia mais

Diagnóstico e Gestão de TI; Modernização da Gestão de Pessoas; Desenvolvimento, Integração e Gerenciamento de Projetos de TI;

Diagnóstico e Gestão de TI; Modernização da Gestão de Pessoas; Desenvolvimento, Integração e Gerenciamento de Projetos de TI; Fundada em fevereiro de 2001, a ProBid é uma empresa formada por colaboradores com vasta experiência de mercado, especializada em Tecnologia da Informação, com foco estratégico no Setor Público e que utiliza

Leia mais

DCC / ICEx / UFMG. O Modelo CMMI. Eduardo Figueiredo.

DCC / ICEx / UFMG. O Modelo CMMI. Eduardo Figueiredo. DCC / ICEx / UFMG O Modelo CMMI Eduardo Figueiredo http://www.dcc.ufmg.br/~figueiredo Um pouco de história Na década de 80, o Instituto de Engenharia de Software (SEI) foi criado Objetivos Fornecer software

Leia mais

Estrutura da Gestão de Risco Operacional

Estrutura da Gestão de Risco Operacional Conceito No Brasil a Resolução n.º 3380, emitida pelo BACEN em 29 de junho de 2006, seguindo as diretrizes estabelecidas pelo Conselho Monetário Nacional, definiu como: A possibilidade de ocorrência de

Leia mais

Governança e Gestão Pública Desafios das macrofunções do Estado

Governança e Gestão Pública Desafios das macrofunções do Estado Governança e Gestão Pública Desafios das macrofunções do Estado 1 Pilares Estratégicos de Negócio BPM BSC EIM Construção da Cadeia de Valor Organização da gestão de processos Gestão corporativo de processos

Leia mais

Os processos de segurança da informação devem assegurar a integridade, a disponibilidade e a confidencialidade dos ativos de informação da Apex.

Os processos de segurança da informação devem assegurar a integridade, a disponibilidade e a confidencialidade dos ativos de informação da Apex. 1 POLÍTICA DE SEGURANÇA DA INFORMAÇÃO Disposições Gerais Os sistemas de informação, a infraestrutura tecnológica, os arquivos de dados e as informações internas ou externas, são considerados importantes

Leia mais

Gerencial Industrial ISO 9000

Gerencial Industrial ISO 9000 Gerencial Industrial ISO 9000 Objetivo: TER UMA VISÃO GERAL DO UM SISTEMA DE GESTÃO DA QUALIDADE: PADRÃO ISO 9000 Qualidade de Processo Qualidade do produto não se atinge de forma espontânea. A qualidade

Leia mais