Introdução. Governança de TI. José Humberto Cruvinel. Contato: Site:

Tamanho: px
Começar a partir da página:

Download "Introdução. Governança de TI. José Humberto Cruvinel. Contato: Site:"

Transcrição

1 Introdução Aula 04 - CoBiT Tópicos Avançados em Tecnologia da Informação Governança de TI José Humberto Cruvinel Contato: jhcruvinel@jhcruvinel.com Site:

2 Agenda CoBiT Governança de TI 2

3 Histórico O CoBiT (Control Objectives for Information and related Technology) foi criado em 1994 pela ISACF ( a partir do seu conjunto inicial de objetivos de controle. Em 1998, foi publicada a sua 2 a edição. A 3 a edição foi publicada em 2000 pelo IT Governance Institute (ITGI - O modelo evoluiu em 2005 para a versão 4.0 totalmente alinhados a modelos como COSO, ITIL e ISO/IEC e em conformidade com as regulamentações. Em 2007, houve uma atualização incremental (versão 4.1), cujo foco foi orientado a uma maior eficácia dos objetivos de controle e dos processos de verificação e divulgação de resultados. Governança de TI 3

4 Governança de TI 4

5 Objetivos do Modelo A definição de "Governança de TI" presente na versão 4.1 do COBIT ilustra a importância da TI dentro da organização: responsabilidade da alta direção (incluindo diretores e executivos), consiste na liderança, nas estruturas organizacionais e nos processos que garantem que a tecnologia da informação da empresa sustente e estenda as estratégias e objetivos da organização". O principal objetivo das práticas do COBIT é contribuir para o sucesso da entrega de produtos e serviços de TI, a partir da perspectiva das necessidades do negócio com um foco mais acentuado no controle que na execução. Implantação da Governança de TI na Empresa! Governança de TI 5

6 Objetivos do Modelo De acordo com o ITGI o CoBiT: Estabelece relacionamentos com os requisitos do negócio; Organiza as atividades de TI em um modelo de processos genérico; Identifica os principais recursos de TI, nos quais deve haver mais investimento; Define os objetivos de controle que devem ser considerados para a gestão. O modelo do COBIT é genérico o bastante para representar todos os processos normalmente encontrados nas funções da TI e compreensível tanto para a operação como para os gerentes de negócios, pois cria uma ponte entre o que o pessoal operacional precisa executar e a visão que os executivos desejam ter para governar. Governança de TI 6

7 Objetivos do Modelo Para o COBIT, os pilares fundamentais que sustentam o núcleo da Governança de TI podem ser representados por cinco áreas, conforme mostra a figura abaixo, cada qual com seu respectivo foco. Governança de TI 7

8 Objetivos do Modelo Alinhamento Estratégico: Garantia da ligação entre os planos do negócio e de TI, manutenção e validação da proposição de valor da TI, e alinhamento das operações da empresa com as de TI; Agregação de Valor: Execução da proposição de valor através do tempo, assegurando que a TI entregue os benefícios prometidos de acordo com a estratégia, concentrando-se em otimizar custos e em comprovar o valor intrínseco da TI; Gerenciamento de Recursos: Otimização dos investimentos e da gestão adequada dos recursos críticos de TI (aplicações, informações, infra-estrutura e pessoas), essenciais para fornecer os subsídios de que a empresa necessita para cumprir os seus objetivos; Governança de TI 8

9 Objetivos do Modelo Gerenciamento de Riscos: Conhecimento dos riscos por parte da alta direção, entendimento claro dos requisitos de compliance e das tendências da empresa para os riscos, transparência acerca dos riscos significativos para a empresa e incorporação de responsabilidades para o gerenciamento dos riscos na organização; Medição de Desempenho: Acompanhamento e monitoração da implementação da estratégia, do andamento dos projetos, da utilização de recursos, do desempenho dos processos e da entrega dos serviços, utilizando, além das medições convencionais, indicadores de desempenho (como, por exemplo, balanced scorecards) que traduzem a estratégia em ações para atingir objetivos mensuráveis. Governança de TI 9

10 Estrutura do Modelo A estrutura (framework) do COBITfoi idealizada de forma a atender às necessidades de controle da organização relacionadas à Governança de TI, tendo como principais características: o foco nos requisitos de negócio, a orientação para uma abordagem de processos, a utilização extensiva de mecanismos de controle e o direcionamento para a análise das medições e indicadores de desempenho obtidos ao longo do tempo. Governança de TI 10

11 1. Foco no negócio Segundo o COBIT, para fornecer a informação de que a empresa necessita para atingir as suas metas de negócio, é necessário associá-las às suas metas de TI, assim como gerenciar e controlar os recursos de TI utilizando um conjunto estruturado de processos para garantir a entrega dos serviços de TI requeridos. O COBIT pressupõe ainda que as informações desejadas devem obedecer a alguns critérios de controle (requisitos de negócio), de forma que sua utilização seja proveitosa para os objetivos de negócio. Tais critérios compreendem: eficiência, eficácia, confidencialidade, integridade, disponibilidade, conformidade com regulações e confiabilidade. Governança de TI 11

12 1. Foco no negócio Esse processo envolve pessoas (habilidades, conhecimentos, índices de produtividade) e infra-estrutura (hardware, sistemas operacionais, bancos de dados, redes, facilidades etc.) para executar aplicações automatizadas e procedimentos manuais que manipulam e processam as informações de negócio. O investimento em tais recursos visa criar capacitações técnicas (sistemas etc.) para suportar as capacitações desejadas para o negócio (melhorias nas funções de negócio), que serão refletidas nos resultados estratégicos da organização (melhoria no desempenho financeiro). O próximo slide ilustra a arquitetura empresarial para TI preconizada pelo princípio básico do COBIT. Governança de TI 12

13 1. Foco no negócio Governança de TI 13

14 2. Orientação para Processos Introdução Aula 04 O COBIT fornece um modelo padrão de referência e uma linguagem comum (processos padrões), permitindo que todos em uma organização sejam capazes de distinguir e gerenciar atividades no âmbito da TI. Neste sentido, utilizando como matriz o ciclo tradicional de melhoria contínua (planejar, construir, executar, monitorar), o COBIT identificou 34 processos de TI e os distribuiu entre quatro domínios, que espelham os agrupamentos usuais existentes em uma organização padrão de TI. O próximo slide ilustra a interação entre estes domínios na estrutura do COBIT. Governança de TI 14

15 2. Orientação para Processos Introdução Aula 04 Governança de TI 15

16 2. Orientação para Processos Planejamento e Organização (PO): Introdução Aula 04 Este domínio tem abrangência estratégica e tática e identifica as formas através das quais a TI pode contribuir melhor para o atendimento dos objetivos de negócio, envolvendo planejamento, comunicação e gerenciamento em diversas perspectivas. Governança de TI 16

17 2. Orientação para Processos Planejamento e Organização (PO): Introdução Aula 04 Questões Gerenciais A estratégia do negócio e a TI estão alinhadas? A empresa está otimizando a utilização dos seus recursos? Todos na organização compreendem as metas de TI? Os riscos relacionados à TI estão compreendidos e sendo gerenciados? A qualidade dos sistemas de TI está adequada às necessidades do negócio? Processos de TI PO-1 -> Definir um plano estratégico para TI PO-2 -> Definir a arquitetura da informação PO-3 -> Determinar a direção tecnológica PO-4 -> Definir a organização de TI, os seus processos e relacionamentos PO-5 -> Gerenciar o investimento em TI PO-6 -> Comunicar objetivos e direcionamentos gerenciais PO-7 ->Gerenciar os recursos humanos PO-8 -> Gerenciar a qualidade PO-9 -> Avaliar e gerenciar riscos de TI PO-10 -> Gerenciar projetos Governança de TI 17

18 2. Orientação para Processos Aquisição e Implementação (Al): Introdução Aula 04 Este domínio cobre a identificação, desenvolvimento e/ou aquisição de soluções de TI para executar a estratégia de TI estabelecida, assim como a sua implementação e integração junto aos processos de negócio. Mudanças e manutenções em sistemas existentes também estão cobertas por este domínio, para garantir a continuidade dos respectivos ciclos de vida. Governança de TI 18

19 2. Orientação para Processos Aquisição e Implementação (Al): Introdução Aula 04 Questões Gerenciais Os novos projetos conseguem entregar soluções que atendem as necessidades do negócio? Os novos projetos conseguem ser entregues dentro do prazo e orçamento planejados? Os novos sistemas funcionam adequadamente depois de implementados? As mudanças são conduzidas com baixo impacto nas operações de negócio correntes? Processos de TI AI-1 -> Identificar soluções automatizadas AI-2 -> Adquirir e manter software aplicativo AI-3 -> Adquirir e manter infra-estrutura tecnológica AI-4 -> Viabilizar operação e utilização AI-5 -> Adquirir recursos de TI AI-6 -> Gerenciar mudanças AI-7 -> Instalar e aprovar soluções e mudanças Governança de TI 19

20 2. Orientação para Processos Entrega e Suporte (PS): Introdução Aula 04 Este domínio cobre a entrega propriamente dita dos serviços requeridos, incluindo gerenciamento de segurança e continuidade, suporte aos serviços para os usuários, gestão dos dados e da infraestrutura operacional. Governança de TI 20

21 2. Orientação para Processos Entrega e Suporte (DS): Introdução Aula 04 Questões Gerenciais Os serviços de TI estão sendo entregues com alinhamento às prioridades do negócio? Os custos de TI estão otimizados? As equipes de trabalho são capazes de utilizar os sistemas de TI com segurança e produtividade? Atributos como confidencialidade, integridade e disponibilidade estão implementados de forma adequada? Processos de TI DS-1 -> Definir e gerenciar níveis de serviço DS-2 -> Gerenciar serviços terceirizados DS-3 -> Gerenciar desempenho e capacidade DS-4 -> Garantir a continuidade dos serviços DS-5 -> Garantir a segurança dos sistemas DS-6 -> Identificar e alocar custos DS-7 -> Educar e treinar usuários DS-8 -> Gerenciar central de serviços e incidentes DS-9 -> Gerenciar a configuração DS-10 -> Gerenciar problemas DS-11 -> Gerenciar dados DS-12 -> Gerenciar o ambiente físico DS-13 -> Gerenciar operações Governança de TI 21

22 2. Orientação para Processos Monitoração e Avaliação (ME): Introdução Aula 04 Este domínio visa assegurar a qualidade dos processos de TI, assim como a sua governança e conformidade com os objetivos de controle, através de mecanismos regulares de acompanhamento, monitoração de controles internos e de avaliações internas e externas. Governança de TI 22

23 2. Orientação para Processos Monitoração e Avaliação (ME): Introdução Aula 04 Questões Gerenciais As medições de desempenho da TI detectam problemas antes que seja tarde demais? Há garantias de que os controles internos sejam eficientes e eficazes? É possível associar diretamente o desempenho de TI às metas de negócio estabelecidas anteriormente? Existem controles para confidencialidade, integridade e disponibilidade adequados para garantir a segurança da informação? Processos de TI ME-1 -> Monitorar e avaliar o desempenho da TI ME-2 -> Monitorar e avaliar os controles internos ME-3 -> Assegurar conformidade com requisitos externos ME-4 -> Fornecer governança para a TI Governança de TI 23

24 3. Controle através de objetivos O COBIT define como controle Introdução Aula 04 "o conjunto de políticas, procedimentos, práticas e estruturas organizacionais desenvolvidas para dar uma garantia razoável de que os objetivos de negócio serão atingidos e de que os eventos indesejáveis serão prevenidos ou mesmo detectados e corrigidos". Um objetivo de controle define um resultado desejado ou propósito a ser atingido através da implementação de procedimentos de controle em uma atividade de TI específica. O COBIT sustenta ainda que os seus objetivos de controle constituem os requisitos mínimos para que se possam controlar os processos de TI de forma eficaz. Governança de TI 24

25 3. Controle através de objetivos Cada processo de TI do COBIT tem uma descrição de processo e vários objetivos de controle detalhados. Há requisitos de controle genéricos, tais como: Introdução Aula 04 Definição e divulgação de metas e objetivos específicos para cada processo (mensuráveis, factíveis, realistas, orientados a resultados, eficientes e aderentes aos objetivos do negócio); Estabelecimento de um "dono" para o processo, com responsabilidades claras (criação, interação com outros processos, resultados finais, medição de desempenho, identificação de oportunidades de melhoria); Papéis e responsabilidades definidos sem ambiguidades (estabelecidas de acordo com uma matriz "RACI" - Responsável, Aprovador, Consultado, Informado); Definição e divulgação das políticas, procedimentos e planos relativos ao processo; Governança de TI 25

26 3. Controle através de objetivos Introdução Aula 04 Repetição, visando a geração dos resultados esperados de forma consistente; Desempenho do processo medido em relação às respectivas metas. Podem também existir controles específicos suportam os processos através de procedimentos relacionados a: Autorização e criação de dados (preparação, autorização, coleta de dados, tratamento de erros e retenção de fontes de dados); Entrada de dados (autorização, consistência e tratamento de erros); Processamento de dados (garantia de integridade, validação, edição e tratamento de erros); Saída de dados (tratamento e retenção, distribuição, balanceamento, reconciliação, tratamento de erros); Interfaces (autenticidade, integridade e proteção de informações importantes durante operações de transmissão e/ou transporte). Governança de TI 26

27 4. Direcionamento para Medições Talvez um dos maiores desafios das empresas seja visualizar o nível de profundidade que deve ser adotado pêlos mecanismos de controle e medições de desempenho. Em primeiro lugar, o que deve ser medido, como e onde obter os dados e em que perspectiva os resultados devem ser agregados. As empresas devem medir a situação atual, principalmente nos aspectos onde alguma ação de melhoria é necessária, e monitorar estas ações de forma sistemática. Finalmente, para decidir qual é o ponto certo, deve-se analisar a relação custo-benefício do controle. Governança de TI 27

28 4. Direcionamento para Medições Modelos de Maturidade: Para cada processo de TI, é estabelecido um modelo de maturidade baseado em níveis, através do qual uma organização poderá ser avaliada como: Nível O (Inexistente): Processos de gestão não são aplicados; Nível 1 (Inicial / Ad Hoc): Processos são esporádicos e desorganizados, com abordagens de gestão aplicadas caso a caso; Nível 2 (Repetitivo mas Intuitivo): Processos seguem um padrão de regularidade, com alta dependência do conhecimento dos indivíduos; Nível 3 (Definido): Processos são padronizados, documentados e comunicados; Nível 4 (Gerenciado e Mensurável): Processos são monitorados e medidos quanto à conformidade com os procedimentos, e ações são tomadas quando os resultados não são efetivos; Nível 5 (Otimizado): Boas práticas são seguidas e automatizadas, com base em resultados de melhorias contínuas e de ações de modelagem de maturidade junto a outras empresas. Governança de TI 28

29 4. Direcionamento para Medições Através destes modelos de maturidade, a gerência tem condições de: Mapear a situação atual da organização; Comparar com a situação das melhores organizações no segmento (benchmarking)', Comparar com padrões internacionais; Estabelecer e monitorar passo a passo as melhorias dos processos rumo à estratégia da organização. Governança de TI 29

30 4. Direcionamento para Medições Metas e Medições de Desempenho: Demonstram, em três níveis o que o negócio espera da TI (metas de TI), o que o processo de TI precisa entregar para suportar os objetivos da TI (metas de processo) e o que precisa acontecer dentro do processo para que o desempenho requerido seja atingido (metas de atividades). O COBIT usa dois tipos de indicadores: Medições de Resultados (Outcome measures) definem as medições que informam à gerência se um processo de TI atingiu os objetivos de negócio - também denominadas lag indicators"; Indicadores de Desempenho (Performance Indicators) definem as medições que informam à gerência o quanto os processos de TI estão sendo bem executados, no sentido de viabilizar o atendimento dos objetivos de negócio - também denominadas "lead indicators". Governança de TI 30

31 Visão integrada do modelo Governança de TI 31

32 Conteúdo dos processos de TI Introdução Aula 04 Como integrantes principais do núcleo do COBIT, os processos de TI são organizados na documentação do modelo de forma a mostrar uma visão completa sobre como devem ser controlados, gerenciados e medidos. Assim, cada um dos 34 processos de TI é descrito através de seus componentes inter-relacionados Governança de TI 32

33 Conteúdo dos processos de TI Introdução Aula 04 Governança de TI 33

34 Publicações Board Briefing on IT Governance: Guia executivo que aborda o entendimento da importância da Governança de TI e das suas principais características; ITAssurance Guide: Fornece diretrizes em alto nível para a condução de iniciativas de teste e validação, visando garantir que os objetivos de controle do COBIT estejam corretamente implementados, IT Governance Implementation Guide: Fornece um roteiro genérico para a implementação da Governança de TI, utilizando o framework do COBIT; CoBiT Control Practices: Descreve, em maiores detalhes, as práticas de controle relacionadas aos 34 objetivos de controle de alto nível; IT Control Objectives for Sarbanes-Oxley: Orienta sobre como garantir compliance com esta lei para o ambiente de TI, com base no CoBiT; IT Control Objectives for Baseline: Fornece diretrizes para o gerenciamento de riscos relacionados à informação no contexto do Acordo da Basileia II, com base no COBIT; CoBiT Ouickstart: Fornece uma base de controle para pequenas organizações e orienta empresas maiores a darem os primeiros passos na direção do controle dos seus processos. Governança de TI 34

35 Aplicabilidade do modelo O COBIT cobre todo o conjunto de atividades de TI, concentrando-se mais em "o que" deve ser atingido em vez de "como" atingir, em termos de governança, gestão e controle. Neste sentido, recomenda-se que o COBIT seja utilizado no nivel estratégico, com o objetivo de delinear uma estrutura de controle e gestão baseada em um modelo de processos, que seja aplicável para toda a empresa. Exemplo de oportunidades ao se utilizar o COBIT: Avaliação dos processos de TI: A grande abrangência do CoBiT e o alto grau de padronização permite a sua utilização como um checklist para avaliar os pontos fortes e os pontos fracos dos seus processos, servindo como subsídio para a proposição de ações de melhoria; Governança de TI 35

36 Aplicabilidade do modelo Auditoria dos riscos operacionais de TI: Os processos podem ser avaliados em conjunto ou isoladamente, e as suas discrepâncias em relação aos padrões; Implementação modular da Governança de TI: As práticas e padrões relativos a áreas e processos específicos podem ser mapeados para os processos do modelo; Realização de benchmarking: A existência de modelos de maturidade para cada processo de TI permite que uma organização possa montar uma estratégia baseada na sua situação atual em termos de Governança de TI, utilizando como parâmetros de comparação dados de outras empresas ou padrões internacionais; Qualificação de fornecedores de TI: Como já acontece com o mercado de desenvolvimento de software, os modelos de maturidade do COBIT também podem ser utilizados como qualificadores na contratação de serviços de TI, ou mesmo no estabelecimento de níveis de serviço dentro de uma organização. Governança de TI 36

37 Aplicabilidade do modelo Como modelo de Governança de TI, o COBIT pode ser aplicado tanto em pequenas organizações como em grandes empresas de TI, desde que esteja consistente com os objetivos de negócio e com as suas estratégias relacionadas à TI. Em relação ao público-alvo dentro de uma organização, o COBIT é aplicável a usuários com diferentes focos: Gestão Executiva: obtenção de retorno sobre os investimentos; Gestão do Negócio: garantias sobre o gerenciamento dos serviços de TI, prestados por colaboradores internos ou terceirizados; Gestão de TI: auxilia a prover os serviços de TI adequados para suportar a estratégia do negócio, de forma controlada e gerenciada; Auditores: Fornece embasamento para suas conclusões e orientação para a gestão dos controles internos. Governança de TI 37

38 Benefícios do modelo A utilização sistemática do COBIT como um modelo de gestão poderá trazer vários benefícios, tais como: Responsabilidades e protocolos de comunicação bastante claros; Visão clara acerca da situação atual dos processos de TI; Redução da exposição a riscos; Maior assertividade no planejamento encadeado das ações de melhoria, devido ao entendimento das dependências entre os processos e dos recursos necessários a serem envolvidos; Alta visibilidade, por parte de todos os níveis da organização, acerca do impacto dos esforços de melhoria nos processos de TI; Redução dos custos operacionais e de propriedade do acervo de TI; Melhoria da imagem perante os clientes, através do aumento do grau de satisfação e da confiabilidade em relação aos serviços de TI. Governança de TI 38

39 Certificações relacionadas Existem dois programas avançados de certificação profissional, patrocinados pelo ISACA: CISA (Certified Information Systems Auditor): Destinado a avaliar o grau de proficiência e excelência nas disciplinas de auditoria, controle e segurança em TI, este exame tem sido considerado um dos mais eficazes instrumentos de certificação em âmbito global; CISM (Certified Information Security Manager): Destinado aos profissionais especialistas, que trabalham no planejamento, gerenciamento, acompanhamento e execução de atividades relacionadas à segurança da informação em uma organização. COBIT Foundation, um modelo de certificação profissional mais generalista, direcionado àqueles que querem se familiarizar com os conceitos e processos presentes no COBIT e também com os aspectos básicos da sua implementação na prática. Governança de TI 39

40 Agenda CoBiT Governança de TI 40

SIMULADO 01 Governança de TI

SIMULADO 01 Governança de TI SIMULADO 01 Governança de TI 1 - Qual das seguintes é a preocupação mais importante do gerenciamento de TI? a. Manter a TI funcionando b. Fazer com que a tecnologia funcione corretamente c. Manter-se atualizado

Leia mais

O que acontece caso um serviço de emissão de notas fiscais seja interrompido?

O que acontece caso um serviço de emissão de notas fiscais seja interrompido? Fernando Pedrosa fpedrosa@gmail.com IT Governance Institute. Cobit 4.1. Editora: ITGI. 2010. Edição: 1 http://www.isaca.org/ Implantando a Governança de TI - Aguinaldo Aragon Fernandes / Vladimir Ferraz

Leia mais

Diretor de Sistemas e Informação

Diretor de Sistemas e Informação Controladoria-Geral da União Implantação do COBIT na CGU José Geraldo Loureiro Rodrigues José Geraldo Loureiro Rodrigues Diretor de Sistemas e Informação A escolha do COBIT 4.1 Maior abrangência Integração

Leia mais

GOVERNANÇA EM TIC TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO. Escrito por Alexandre Luna Thaysa Paiva

GOVERNANÇA EM TIC TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO. Escrito por Alexandre Luna Thaysa Paiva GOVERNANÇA EM TIC TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO Escrito por Alexandre Luna {alexluna@mangve.org} Thaysa Paiva {thaysasuely@gmail.com} ROTEIRO i. INTRODUÇÃO ii. MODELOS DE GESTÃO iii. iv. ITIL

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Agosto de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Modelo de Maturidade de Processos Domínio de Processos:

Leia mais

3) Qual é o foco da Governança de TI?

3) Qual é o foco da Governança de TI? 1) O que é Governança em TI? Governança de TI é um conjunto de práticas, padrões e relacionamentos estruturados, assumidos por executivos, gestores, técnicos e usuários de TI de uma organização, com a

Leia mais

Desenvolvido pelo Software Engineering Institute-SEI em 1992 Possui representação por estágios (5 níveis)e contínua (6 níveis)

Desenvolvido pelo Software Engineering Institute-SEI em 1992 Possui representação por estágios (5 níveis)e contínua (6 níveis) CMMI / MPS.BR Modelos de Maturidade de Qualidade de Software Aplicações criteriosas de conceitos de gerenciamento de processos e de melhoria da qualidade ao desenvolvimento e manutenção de software CMMI

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Novembro de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Finalizar o conteúdo da Disciplina Governança de

Leia mais

POLÍTICA POL TI 002 GOVERNANÇA TI REV.3 PG 1/11. Data: 26/01/2015. Data: 26/01/2015. Data: 26/01/2015. Data: 26/01/2015.

POLÍTICA POL TI 002 GOVERNANÇA TI REV.3 PG 1/11. Data: 26/01/2015. Data: 26/01/2015. Data: 26/01/2015. Data: 26/01/2015. GOVERNANÇA TI REV.3 PG 1/11 Homologado por: Renato Martins Oliva Presidente Data: 26/01/2015 Visto: Homologado por: Cyril Desire Alberis Andre Diretor de Risco de Crédito Data: 26/01/2015 Visto: Homologado

Leia mais

Prof. Victor Dalton COMPARATIVO. PMBOK x ITIL x COBIT

Prof. Victor Dalton COMPARATIVO. PMBOK x ITIL x COBIT COMPARATIVO PMBOK x ITIL x COBIT 2019 Sumário SUMÁRIO...2 SEMELHANÇAS ENTRE PMBOK, ITIL E COBIT... 3 QUESTÕES COMENTADAS PELO PROFESSOR... 6 CONSIDERAÇÕES FINAIS... 10 Olá pessoal! Preparei GRATUITAMENTE

Leia mais

ADMINISTRAÇÃO DE SISTEMAS DE INFORMAÇÃO. Unidade VI Planejamento Estratégico de TI. Luiz Leão

ADMINISTRAÇÃO DE SISTEMAS DE INFORMAÇÃO. Unidade VI Planejamento Estratégico de TI. Luiz Leão Luiz Leão luizleao@gmail.com http://www.luizleao.com Conteúdo Programático 6.1 Governança de tecnologia da Informação 6.2 Planejamento e Controle da TI 6.3 O Papel Estratégico da TI para os Negócios 6.4

Leia mais

Normas ISO:

Normas ISO: Universidade Católica de Pelotas Tecnólogo em Análise e Desenvolvimento de Sistemas Disciplina de Qualidade de Software Normas ISO: 12207 15504 Prof. Luthiano Venecian 1 ISO 12207 Conceito Processos Fundamentais

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Agosto de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Continuação do Domínio de Processos PO (PO4, PO5

Leia mais

Gerencial Industrial ISO 9000

Gerencial Industrial ISO 9000 Gerencial Industrial ISO 9000 Objetivo: TER UMA VISÃO GERAL DO UM SISTEMA DE GESTÃO DA QUALIDADE: PADRÃO ISO 9000 Qualidade de Processo Qualidade do produto não se atinge de forma espontânea. A qualidade

Leia mais

Desenvolvimento de um Conjunto de Processos de Governança de Tecnologia de Informação para uma Instituição de Ensino Superior

Desenvolvimento de um Conjunto de Processos de Governança de Tecnologia de Informação para uma Instituição de Ensino Superior Desenvolvimento de um Conjunto de Processos de Governança de Tecnologia de Informação para uma Instituição de Ensino Superior Ângela F. Brodbeck (Escola de Administração) Jussara I. Musse (Centro de Processamento

Leia mais

Governança de TI. Prof. Rogério Albuquerque de Almeida

Governança de TI. Prof. Rogério Albuquerque de Almeida Governança de TI Prof. Rogério Albuquerque de Almeida Mestre em Sistemas e Computação. Instituto Militar de Engenharia, IME-RJ - 1995. Certificação Cobit Foundation - ISACA Analista do Laboratório Nacional

Leia mais

POLÍTICA PCT 007 GERENCIAMENTO DE RISCOS E CONTROLES INTERNOS

POLÍTICA PCT 007 GERENCIAMENTO DE RISCOS E CONTROLES INTERNOS POLÍTICA PCT 007 GERENCIAMENTO DE RISCOS E CONTROLES INTERNOS Data: 29/10/2018 Página 1 de 6 1. OBJETIVO Disseminar a cultura de gestão de riscos e o ambiente de controle em todos níveis da organização,

Leia mais

Governança em TI PROFA. DRA. ELISA YUMI NAKAGAWA. SSC 531 Gestão de Sistemas de Informação. 2. Semestre de 2016

Governança em TI PROFA. DRA. ELISA YUMI NAKAGAWA. SSC 531 Gestão de Sistemas de Informação. 2. Semestre de 2016 SSC 531 Gestão de Sistemas de Informação Governança em TI PROFA. DRA. ELISA YUMI NAKAGAWA 2. Semestre de 2016 SSC0531 - Gestão de Sistemas de Informação 2 Roteiro Introdução Governança corporativa Motivação

Leia mais

Formação Técnica em Administração. Modulo de Padronização e Qualidade

Formação Técnica em Administração. Modulo de Padronização e Qualidade Formação Técnica em Administração Modulo de Padronização e Qualidade Competências a serem trabalhadas ENTENDER OS REQUISITOS DA NORMA ISO 9001:2008 E OS SEUS PROCEDIMENTOS OBRIGATÓRIOS SISTEMA DE GESTÃO

Leia mais

AULA 02 Qualidade em TI

AULA 02 Qualidade em TI Bacharelado em Sistema de Informação Qualidade em TI Prof. Aderson Castro, Me. AULA 02 Qualidade em TI Prof. Adm. Aderson Castro, Me. Contatos: adersoneto@yahoo.com.br 1 Qualidade de Processo A Série ISO

Leia mais

Normas Normas (Cont.)

Normas Normas (Cont.) Normas A fim da segurança não se tornar algo empírico, foram definidas normas de modo a possibilitar uma padronização e análise. Importante: Padrão: homologado por órgão reconhecido e deve ser seguido

Leia mais

Auditoria de Sistemas de Informação

Auditoria de Sistemas de Informação Auditoria de Sistemas de Informação CEA463 SEGURANÇA E AUDITORIA DE SISTEMAS Universidade Federal de Ouro Preto DECEA / João Monlevade Profa. Msc. Helen de Cássia S. da Costa Lima Universidade

Leia mais

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini   / Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: prof.andre.luis.belini@gmail.com / andre.belini@ifsp.edu.br MATÉRIA: SEGURANÇA DA INFORMAÇÃO Aula N : 11 Tema:

Leia mais

Como alinhar TI ao Negócio com Indicadores de Desempenho

Como alinhar TI ao Negócio com Indicadores de Desempenho Como alinhar TI ao Negócio com Indicadores de Desempenho Walfrido Brito Diretor da BI Gestão & TI 2017 Nosso Objetivo! Entender como uma Arquitetura de Indicadores de Desempenho bem estruturado e alinhado

Leia mais

POLÍTICA DE CONTROLES INTERNOS

POLÍTICA DE CONTROLES INTERNOS POLÍTICA DE CONTROLES INTERNOS Informação Pública 13/5/2016 ÍNDICE 1 OBJETIVO... 3 2 ABRANGÊNCIA... 3 3 PRINCÍPIOS... 3 4 REFERÊNCIAS... 4 5 CONCEITOS... 4 6 PRERROGATIVAS... 4 7 DIRETRIZES... 5 8 RESPONSABILIDADES...

Leia mais

Agenda. Componentes genéricos de uma fábrica de. Implantar ou melhorar uma fábrica, é um. Outras novidades que merecem atenção

Agenda. Componentes genéricos de uma fábrica de. Implantar ou melhorar uma fábrica, é um. Outras novidades que merecem atenção AFINAL O QUE É UMA FÁBRICA DE SOFTWARE Aguinaldo Aragon Fernandes Agenda O conceito da fábrica de software A fábrica de software é um negócio Escopos de fábricas de software Requisitos para uma fábrica

Leia mais

ÍNDICE 1. OBJETIVO ABRANGÊNCIA DEFINIÇÕES GESTÃO DE RISCOS ETAPAS DA GESTÃO DE RISCOS E CONTROLES INTERNOS...

ÍNDICE 1. OBJETIVO ABRANGÊNCIA DEFINIÇÕES GESTÃO DE RISCOS ETAPAS DA GESTÃO DE RISCOS E CONTROLES INTERNOS... GESTÃO DE RISCOS Folha 1/10 ÍNDICE 1. OBJETIVO... 2 2. ABRANGÊNCIA... 2 3. DEFINIÇÕES... 2 4. GESTÃO DE RISCOS... 3 5. ETAPAS DA GESTÃO DE RISCOS E CONTROLES INTERNOS... 4 5.1. Identificação dos Riscos:...

Leia mais

Gerenciamento de Projetos de Governança em TI

Gerenciamento de Projetos de Governança em TI Gerenciamento de Projetos de Governança em TI Universidade Veiga de Almeida Luiz Antônio Vivacqua Corrêa Meyer Luiz.vcm@gmail.com http://vivacquabd.webnode.com.br Cobit X ITIL CobiT representa um consenso

Leia mais

Qualidade de Software: Visão Geral. SSC 121-Engenharia de Software 1 Profa. Dra. Elisa Yumi Nakagawa

Qualidade de Software: Visão Geral. SSC 121-Engenharia de Software 1 Profa. Dra. Elisa Yumi Nakagawa Qualidade de : Visão Geral SSC 121-Engenharia de 1 Profa. Dra. Elisa Yumi Nakagawa 2 o semestre de 2012 Qualidade de Qualidade é um termo que pode ter diferentes interpretações Existem muitas definições

Leia mais

Políticas Corporativas

Políticas Corporativas 1 IDENTIFICAÇÃO Título: Restrições para Uso: POLÍTICA DE CONTROLES INTERNOS Acesso Controle Livre Reservado Confidencial Controlada Não Controlada Em Revisão 2 - RESPONSÁVEIS Etapa Área Responsável Cargo

Leia mais

Gerência de Projetos e Qualidade de Software. Prof. Walter Gima

Gerência de Projetos e Qualidade de Software. Prof. Walter Gima Gerência de Projetos e Qualidade de Software Prof. Walter Gima 1 OBJETIVOS O que é Qualidade Entender o ciclo PDCA Apresentar técnicas para garantir a qualidade de software Apresentar ferramentas para

Leia mais

Gestão da Tecnologia da Informação

Gestão da Tecnologia da Informação TLCne-051027-P0 Gestão da Tecnologia da Informação Disciplina: Governança de TI São Paulo, Setembro de 2012 0 Sumário TLCne-051027-P1 Conteúdo desta Aula Conclusão do Domínio de Processos PO (PO7 e PO8)

Leia mais

Governança de TI. O que realmente importa? Clayton Soares

Governança de TI. O que realmente importa? Clayton Soares Governança de TI O que realmente importa? Clayton Soares clayton@clayton.pro.br Curriculo Acadêmico Profissional Cursos e Certificações Agenda Afinal, o que realmente importa? Qual o papel da TI nessa

Leia mais

OTES07 Segurança da Informação Módulo 03: Fundamentos e Normas

OTES07 Segurança da Informação Módulo 03: Fundamentos e Normas OTES07 Segurança da Informação Módulo 03: Fundamentos e Normas Prof. Charles Christian Miers e-mail: charles.miers@udesc.br Normas A fim da segurança não tornar-se algo empírico, foram definidas normas

Leia mais

Sistema de Gestão da Qualidade

Sistema de Gestão da Qualidade LV -001 0 Página 1 de 20 RESUMO DA AUDITORIA Data da auditoria: / / Auditor(es): Pessoas contatadas: Pontos positivos detectados: Pontos que precisam de melhoria: Não Conformidades Encontradas: Assinatura

Leia mais

Nomenclatura usada pela série ISO Série ISO 9000

Nomenclatura usada pela série ISO Série ISO 9000 Slide 1 Nomenclatura usada pela série ISO 9000 (ES-23, aula 03) Slide 2 Série ISO 9000 ISO 9000 (NBR ISO 9000, versão brasileira da ABNT): Normas de gestão da qualidade e garantia da qualidade. Diretrizes

Leia mais

COMENTÁRIO DA PROVA DO BNDES/2008 CESGRANRIO. Prof. Leonardo Rangel

COMENTÁRIO DA PROVA DO BNDES/2008 CESGRANRIO. Prof. Leonardo Rangel COMENTÁRIO DA PROVA DO BNDES/2008 CESGRANRIO Prof. Leonardo Rangel Cargo: Analista de Sistemas - Desenvolvimento Disciplina: Gestão de Tecnologia da Informação 66 - A diretoria de uma empresa reclama que

Leia mais

Uma abordagem de gerência de configuração em ambiente de TI com as melhores práticas em I.T.I.L

Uma abordagem de gerência de configuração em ambiente de TI com as melhores práticas em I.T.I.L Uma abordagem de gerência de configuração em ambiente de TI com as melhores práticas em I.T.I.L MARCELO CLÁUDIO DANTAS SALLES RIBEIRO JUNIOR MARIA DE JESUS RODRIGUES DA SILVA OBJETIVO Avaliar processos

Leia mais

Modelo de Capacidade de Auditoria Interna: IA-CM

Modelo de Capacidade de Auditoria Interna: IA-CM Modelo de Capacidade de Auditoria Interna: IA-CM Missão Indonésia Liane Angoti CGDF Rodrigo Dutra SEF/DIAG/SC AGENDA Histórico; Estágio Atual DF e SC; Visita à Indonésia; Conclusões. HISTÓRICO Nível 5

Leia mais

EAD SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI. Prof. Sérgio Luiz de Oliveira Assis

EAD SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI. Prof. Sérgio Luiz de Oliveira Assis H3 EAD - 5736 SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI Prof. Sérgio Luiz de Oliveira Assis sergioassis@usp.br 02 Agenda 1. Plano Estratégico de TI Etapas de execução ALINHAMENTO ESTRATÉGICO

Leia mais

ITIL v3 Desenho de Serviço Parte 1

ITIL v3 Desenho de Serviço Parte 1 ITIL v3 Desenho de Serviço Parte 1 O Desenho de Serviço vem após a Estratégia de Serviço, após levantar tudo o que foi necessário como as políticas, estratégia, recursos e restrições. O pessoal envolvido

Leia mais

GOVERNANÇA DE TI: uma pesquisa quantitativa com empresas brasileiras

GOVERNANÇA DE TI: uma pesquisa quantitativa com empresas brasileiras GOVERNANÇA DE TI: uma pesquisa quantitativa com empresas brasileiras Prof. Paulo Henrique S. Bermejo, Dr. Prof. André Luiz Zambalde, Dr. Adriano Olímpio Tonelli, MSc. Pamela A. Santos LabGTI Laboratório

Leia mais

QUALIDADE DE SOFTWARE

QUALIDADE DE SOFTWARE QUALIDADE DE SOFTWARE SSC-546 Avaliação de Sistemas Computacionais Profa. Rosana Braga (material profas Rosely Sanches e Ellen F. Barbosa) Agenda Visão Geral de Qualidade Qualidade Aplicada ao Software

Leia mais

Engenharia de Software

Engenharia de Software Introdução Engenharia de Software O principal objetivo da Engenharia de Software (ES) é ajudar a produzir software de qualidade; QUALIDADE DE SOFTWARE Empresas que desenvolvem software de qualidade são

Leia mais

Módulo Contexto da organização 5. Liderança 6. Planejamento do sistema de gestão da qualidade 7. Suporte

Módulo Contexto da organização 5. Liderança 6. Planejamento do sistema de gestão da qualidade 7. Suporte Módulo 3 4. Contexto da organização 5. Liderança 6. Planejamento do sistema de gestão da qualidade 7. Suporte Sistemas de gestão da qualidade Requisitos 4 Contexto da organização 4.1 Entendendo a organização

Leia mais

WORKSHOP DE COBIT 2019

WORKSHOP DE COBIT 2019 WORKSHOP DE COBIT 2019 Prof. Dr. J. Souza Neto PMP, RMP, CGEIT, CRISC, FAIR,. CSX, CLOUD, ITIL, COBIT 2019, COBIT 5 Implementation, COBIT 5 Assessor, Certified COBIT Assessor, COBIT-INCS https://padlet.com/souzaneto/cobit

Leia mais

SEFAZ INFORMÁTICA Fundamentos de COBIT Prof. Márcio Hunecke

SEFAZ INFORMÁTICA Fundamentos de COBIT Prof. Márcio Hunecke SEFAZ INFORMÁTICA Fundamentos de COBIT Prof. Márcio Hunecke www.acasadoconcurseiro.com.br Informática FUNDAMENTOS DE COBIT (VERSÃO 5) O COBIT 5, criada pela ISACA (Information Systems Audit and Control

Leia mais

Áreas de Conhecimento, Técnicas de Análise de Negócio e Conceitos-Chave

Áreas de Conhecimento, Técnicas de Análise de Negócio e Conceitos-Chave Primeiro Módulo: Parte 3 Áreas de Conhecimento, Técnicas de Análise de Negócio e Conceitos-Chave AN V 3.0 [60] Rildo F Santos (@rildosan) rildo.santos@etecnologia.com.br www.etecnologia.com.br http://etecnologia.ning.com

Leia mais

Sistemas de Informação. Governança de TI

Sistemas de Informação. Governança de TI Sistemas de Informação Governança de TI . SUMÁRIO CAPÍTULO 6 Os frameworks utilizados e seus relacionamentos Introdução COBIT ITIL PMBoK CMMI Boas práticas de governança de TI Existem diversas estruturas,

Leia mais

Centralizada gerenciamento corporativo tem autoridade de tomada de decisão de TI para a organização toda

Centralizada gerenciamento corporativo tem autoridade de tomada de decisão de TI para a organização toda AULA 3 CENTRALIZAÇÃO OU DESCENTRALIZAÇÃO DA TI Centralizada gerenciamento corporativo tem autoridade de tomada de decisão de TI para a organização toda Descentralizada gerenciamento divisional tem autoridade

Leia mais

Planejamento Estratégico de TI do MEC

Planejamento Estratégico de TI do MEC Planejamento Estratégico de TI do MEC Merched Cheheb de Oliveira Diretor Diretoria de Tecnologia da Informação Secretaria Executiva Ministério da Educação MEC E mail: merched.oliveira@mec.gov.br Outubro

Leia mais

Por Constantino W. Nassel

Por Constantino W. Nassel NORMA ISO 9000 SISTEMA DE GESTÃO DA QUALIDADE ISO 9001:2000 REQUISITOS E LINHAS DE ORIENTAÇÃO PARA IMPLEMENTAÇÃO Por Constantino W. Nassel CONTEÚDOS O que é a ISO? O que é a ISO 9000? Histórico Normas

Leia mais

GERENCIAMENTO DE SERVIÇOS DE TI BASEADO EM ITIL *

GERENCIAMENTO DE SERVIÇOS DE TI BASEADO EM ITIL * GERENCIAMENTO DE SERVIÇOS DE TI BASEADO EM ITIL * Alex SILVA 1 ; Marcelo Stehling de CASTRO 2 1 Dicente do curso de pós-graduação lato sensu EMC/UFG alexf16@hotmail.com; 2 Docente do curso de Especialização

Leia mais

Governança de TI. O desafio de gerenciar recursos de TI no Século XXI. Mauricio Lyra, PMP

Governança de TI. O desafio de gerenciar recursos de TI no Século XXI. Mauricio Lyra, PMP Governança de TI O desafio de gerenciar recursos de TI no Século XXI O que é Governança? Tipos de Governança Governança Corporativa é o sistema pelo qual as sociedades são dirigidas e monitoradas, envolvendo

Leia mais

QUALIDADE DE SOFTWARE ISO/IEC Segunda Edição Prof. Edison A M Morais

QUALIDADE DE SOFTWARE ISO/IEC Segunda Edição Prof. Edison A M Morais QUALIDADE DE SOFTWARE ISO/IEC 12207 Segunda Edição 13.03.2009 Prof. Edison A M Morais http://www.edison.eti.br prof@edison.eti.br 1 Descrever o objetivo da Norma ISO 12207. Mostrar a estrutura da norma.

Leia mais

Interpretação da norma NBR ISO/IEC 27001:2006

Interpretação da norma NBR ISO/IEC 27001:2006 Curso e Learning Sistema de Gestão de Segurança da Informação Interpretação da norma NBR ISO/IEC 27001:2006 Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste

Leia mais

Agenda. Projeto Projeto Manhattan. Considerado o 1º projeto com gerenciamento estruturado.

Agenda. Projeto Projeto Manhattan. Considerado o 1º projeto com gerenciamento estruturado. Agenda CONCEITOS DE GESTÃO DE PROJETOS - PMBOK 1 2 Objetivo Projeto OBJETIVO DA APRESENTAÇÃO o Introduzir os conceitos de gestão de projetos, baseando-se na metodologia do PMBOK (Project Management Body

Leia mais

Fundamentos de Gestão de TI

Fundamentos de Gestão de TI Fundamentos de Gestão de TI Tópico IV Desenho de Serviço (ITIL V3) José Teixeira de Carvalho Neto desenho de serviço desenho de serviço Objetivo: desenhar e especificar serviços novos ou alterados para

Leia mais

Por Carolina de Moura 1

Por Carolina de Moura 1 O desenvolvimento sistemático para a gestão de risco na empresa envolve um processo evolutivo. Nos últimos anos tenho testemunhado um forte interesse entre organizações, e as suas partes interessadas,

Leia mais

POLÍTICA DE GESTÃO DE RISCOS CONTAX PARTICIPAÇÕES S.A CAPÍTULO I OBJETIVO E ABRANGÊNCIA

POLÍTICA DE GESTÃO DE RISCOS CONTAX PARTICIPAÇÕES S.A CAPÍTULO I OBJETIVO E ABRANGÊNCIA POLÍTICA DE GESTÃO DE RISCOS CONTAX PARTICIPAÇÕES S.A CAPÍTULO I OBJETIVO E ABRANGÊNCIA 1.1 Definir os processos de identificação, avaliação, tratamento, monitoramento e comunicação dos riscos inerentes

Leia mais

Gerenciamento da Qualidade

Gerenciamento da Qualidade Gerenciamento da Qualidade Aula 09 Prof. Ewerton Monti Objetivo principal das empresas: Satisfação das necessidades das pessoas. Incluindo consumidores, empregados, acionistas, sociedade, fornecedores

Leia mais

ISO/IEC Roteiro IEC ISO. Histórico ISO/IEC ISO

ISO/IEC Roteiro IEC ISO. Histórico ISO/IEC ISO Roteiro Processos do Ciclo de Vida de Software Diego Martins dmvb@cin.ufpe.br Histórico Objetivos Organização Processos Fundamentais Processos Organizacionais de Processo IEC ISO International Electrotechnical

Leia mais

Qualidade de Software: Visão Geral. Engenharia de Software Profa. Dra. Elisa Yumi Nakagawa

Qualidade de Software: Visão Geral. Engenharia de Software Profa. Dra. Elisa Yumi Nakagawa Qualidade de : Visão Geral Engenharia de Profa. Dra. Elisa Yumi Nakagawa 1 o semestre de 2017 Qualidade de Qualidade é um termo que pode ter diferentes interpretações. Existem muitas definições de qualidade

Leia mais

SERVIÇOS PROFISSIONAIS

SERVIÇOS PROFISSIONAIS TOP PRACTICES - FOMM Practices, Methods and Procedures for Mission Critical Data Center Avaliar os ambientes e as equipes e ajudar a criar métodos, processos e procedimentos para operar e manter a infraestrutura

Leia mais

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito

COMPANHIA RIOGRANDENSE DE SANEAMENTO A Vida Tratada Com Respeito FOLHA DE CONTROLE Título Política de Controles Internos Número de versão 1 Status Lançamento Autoria Superintendência de Controles Internos e Gestão de Riscos - SUCIR Pré-aprovação Diretoria Colegiada

Leia mais

José Maria Pedro CISA CASO PRÁTICO 2: COBIT (STANDARDS UTILIZADOS EM AUDITORIA DE SISTEMAS DE INFORMAÇÃO)

José Maria Pedro CISA CASO PRÁTICO 2: COBIT (STANDARDS UTILIZADOS EM AUDITORIA DE SISTEMAS DE INFORMAÇÃO) José Maria Pedro CISA CASO PRÁTICO 2: COBIT (STANDARDS UTILIZADOS EM AUDITORIA DE SISTEMAS DE INFORMAÇÃO) Auditar Sistemas de Informação Auditoria de Sistemas de Informação, consiste num exame sistemático

Leia mais

Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt

Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Gerenciamento e Interoperabilidade de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Como a SI pode ser obtida? Implementando CONTROLES, para garantir que os objetivos de segurança

Leia mais

FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO

FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO PRINCÍPIOS ISO 9001:2015 1. Foco no cliente 2. Liderança 3. Engajamento das pessoas 4. Abordagem de processo 5. Melhoria

Leia mais

E se sua Operação... Treinasse melhor sua equipe? Fosse mais ágil e assertiva? Aumentasse a satisfação dos hóspedes?

E se sua Operação... Treinasse melhor sua equipe? Fosse mais ágil e assertiva? Aumentasse a satisfação dos hóspedes? E se sua Operação... Fosse mais ágil e assertiva? Aumentasse a satisfação dos hóspedes? Treinasse melhor sua equipe? Tivesse mais controle sobre a qualidade dos serviços? Estivesse mais padronizada? Conheça

Leia mais

DCC / ICEx / UFMG. O Modelo CMMI. Eduardo Figueiredo.

DCC / ICEx / UFMG. O Modelo CMMI. Eduardo Figueiredo. DCC / ICEx / UFMG O Modelo CMMI Eduardo Figueiredo http://www.dcc.ufmg.br/~figueiredo Um pouco de história Na década de 80, o Instituto de Engenharia de Software (SEI) foi criado Objetivos Fornecer software

Leia mais

Segurança da Informação Aula 9 Políticas de Segurança. Prof. Dr. Eng. Fred Sauer

Segurança da Informação Aula 9 Políticas de Segurança. Prof. Dr. Eng. Fred Sauer Segurança da Aula 9 Políticas de Segurança Prof. Dr. Eng. Fred Sauer http://www.fredsauer.com.br fsauer@gmail.com Política de Segurança de Informações É um documento que serve como mecanismo preventivo

Leia mais

Qualidade de Software (cont)

Qualidade de Software (cont) Qualidade de Software (cont) Qualidade de Processo Profa Rosana Braga 1/2017 Material elaborado por docentes do grupo de Engenharia de Software do ICMC/USP Incorporação da Qualidade Requisitos do Usuário

Leia mais

Visão Geral de Engenharia de Software

Visão Geral de Engenharia de Software Visão Geral de Engenharia de Software Ricardo de Almeida Falbo Ontologias para Engenharia de Software Departamento de Informática Universidade Federal do Espírito Santo Agenda Engenharia de Software: Definição

Leia mais

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini   / Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: prof.andre.luis.belini@gmail.com / andre.belini@ifsp.edu.br MATÉRIA: SEGURANÇA DA INFORMAÇÃO Aula N : 11 Tema:

Leia mais

2. Gerenciamento do Serviço de Auditoria

2. Gerenciamento do Serviço de Auditoria 2. Gerenciamento do Serviço de Auditoria Introdução 2.1. Todo o serviço de auditoria deve ser adequadamente planejado, supervisionado e gerenciado para assegurar que o serviço seja eficaz, eficiente e

Leia mais

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA ÍNDICE 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. DIRETRIZES... 3 3.1. TREINAMENTO E CONSCIENTIZAÇÃO... 3 3.2. COOPERAÇÃO ENTRE ORGANIZAÇÕES... 3 3.3. CONDUTAS

Leia mais

Qualidade e Auditoria de SW. Prof. Dr. Luis Fernando GARCIA

Qualidade e Auditoria de SW. Prof. Dr. Luis Fernando GARCIA Qualidade e Auditoria de SW Prof. Dr. Luis Fernando GARCIA luis@garcia.pro.br www.garcia.pro.br Auditoria de TI Fontes Questão Importante Auditor? Por que Auditar 7 Por que auditar? TI está em todos os

Leia mais

Política de Controles Internos BM&FBOVESPA. Página 1

Política de Controles Internos BM&FBOVESPA. Página 1 BM&FBOVESPA Página 1 Última revisão: abril de 2014 Índice 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. PRINCÍPIOS... 3 4. DIRETRIZES... 3 5. PRERROGATIVAS DE CONTROLES INTERNOS... 4 6. RESPONSABILIDADES...

Leia mais

PSP: Personal Software Process. PSP- Personal Software Process. PSP: Personal Software Process. PSP: Personal Software Process

PSP: Personal Software Process. PSP- Personal Software Process. PSP: Personal Software Process. PSP: Personal Software Process PSP- Personal Software Process Maria Cláudia F. P. Emer PSP: Personal Software Process z Já foram vistas ISO/IEC 9126 foco no produto ISO 9001 e CMM foco no processo de desenvolvimento z Critica a essas

Leia mais

Módulo 5 Ambiente financeiro, relatórios, auditoria interna, conclusões e exercícios

Módulo 5 Ambiente financeiro, relatórios, auditoria interna, conclusões e exercícios Módulo 5 Ambiente financeiro, relatórios, auditoria interna, conclusões e exercícios O Ambiente Financeiro Global Nenhuma economia ou governo de sucesso, pode operar atualmente sem inter-conectividade

Leia mais

Gerenciamento e Interoperabilidade de Redes

Gerenciamento e Interoperabilidade de Redes EN3610 Gerenciamento e Interoperabilidade de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Santo André, abril de 2011 Como a SI pode ser obtida? Implementando CONTROLES, para

Leia mais

GESTÃO DA QUALIDADE DE SERVIÇOS GERENCIAMENTO DE SERVIÇOS

GESTÃO DA QUALIDADE DE SERVIÇOS GERENCIAMENTO DE SERVIÇOS GESTÃO DA QUALIDADE DE SERVIÇOS GERENCIAMENTO DE SERVIÇOS Professor: Rômulo César romulodandrade@gmail.com www.romulocesar.com.br Professor NOME: RÔMULO CÉSAR DIAS DE ANDRADE Mini CV: Doutorando em Ciência

Leia mais

Padrões de Qualidade de Software

Padrões de Qualidade de Software Engenharia de Software I 2015.2 Padrões de Qualidade de Software Engenharia de Software Aula 4 Ricardo Argenton Ramos Agenda da Aula Introdução (Qualidade de Software) Padrões de Qualidade de Software

Leia mais

Objetivo: desenho e evolução de serviços para atender requisitos atuais e futuros de negócio. Traduz o SLP em um conjunto de especificações.

Objetivo: desenho e evolução de serviços para atender requisitos atuais e futuros de negócio. Traduz o SLP em um conjunto de especificações. Governança de TI aula 10 Desenho de Serviços: Objetivo: desenho e evolução de serviços para atender requisitos atuais e futuros de negócio. Traduz o SLP em um conjunto de especificações. Produz e mantém

Leia mais

Processo de gerenciamento da disponibilidade

Processo de gerenciamento da disponibilidade Processo de gerenciamento da disponibilidade Devido ao ritmo de crescimento da tecnologia, as organizações têm dificuldade em manter um ambiente padronizado no que diz respeito a hardware e software necessários

Leia mais

APOSTILAS: NORMAS; ABNT NBR ISO; MPS BR

APOSTILAS: NORMAS; ABNT NBR ISO; MPS BR APOSTILAS: NORMAS; ABNT NBR ISO; MPS BR Fonte: http://www.softex.br/mpsbr/_home/default.asp Apostilas disponíveis no site 1 NORMAS: NBR ISO NBR ISO/IEC CMM SPICE Continuação... 2 NORMAS VISÃO GERAL NBR

Leia mais

POLÍTICA DA CENTRAL DE SERVIÇO DE TI. Versão 1.0 GERÊNCIA CORPORATIVA DE TECNOLOGIA DA INFORMAÇÃO

POLÍTICA DA CENTRAL DE SERVIÇO DE TI. Versão 1.0 GERÊNCIA CORPORATIVA DE TECNOLOGIA DA INFORMAÇÃO POLÍTICA DA CENTRAL DE SERVIÇO DE TI Versão 1.0 GERÊNCIA CORPORATIVA DE TECNOLOGIA DA INFORMAÇÃO Sumário 1. INTRODUÇÃO... 3 2. OBJETIVOS... 3 3. ABRANGÊNCIA DA CENTRAL DE SERVIÇO... 3 4. FERRAMENTA UTILIZADA

Leia mais

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc Governança de TI Prof. Carlos Henrique Santos da Silva, MSc PMP, PMI-RMP, PMI-ACP, CSM, CSPO, ITIL & CobiT Certified Carlos Henrique Santos da Silva, MSc, PMP Especializações Certificações Mestre em Informática

Leia mais

GERENCIAMENTO INTEGRADO DE RISCOS CORPORATIVOS, CONTROLES INTERNOS E COMPLIANCE. Histórico de Revisões. Elaboração do Documento.

GERENCIAMENTO INTEGRADO DE RISCOS CORPORATIVOS, CONTROLES INTERNOS E COMPLIANCE. Histórico de Revisões. Elaboração do Documento. Histórico de Revisões Versão: 01 Data de Revisão: Histórico: Elaboração do Documento. Índice I. Objetivo... 1 II. Abrangência... 1 III. Documentação Complementar... 1 IV. Conceitos e Siglas... 2 V. Responsabilidades...

Leia mais