O que o Órgão de Administração deve (realmente) saber sobre governança e gestão do Sistema de Informação

Documentos relacionados
Princípios e Recomendações para o Governo societário de Sistemas de Informação

Governo societário de Sistemas de Informação

Governança. Sistemas de Informação 8º Período Prof: Mafran Oliveira

Princípios e Recomendações para o Governo societário de Sistemas de Informação

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

Revisão da Qualidade da Função de Auditoria Interna

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

24/09/2013. COBIT5: Novas perspectivas e desafios para a Auditoria Interna

GESTÃO DE TECNOLOGIAS DE INFORMAÇÃO

No final do curso, os alunos devem ser capazes de:

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

BEM-VINDO. Apresentação Inicial. Por favor, descreva o seu atual conhecimento sobre Governança de TI.

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

ILUMINANDO MENTES, PROTEGENDO NEGÓCIOS E CAPACITANDO PESSOAS.

Governança de TI. Renato Jesus

AUDITORIAS DE VALOR FN-HOTELARIA, S.A.

DIGITAL TRANSFORMATION: REINVENTAR AS EMPRESAS NA ERA DIGITAL

Proposta ITIL V3 HAND S ON. Apresentação Executiva. ITIL V3 Hand s ON

GOVaaS APRESENTAÇÃO DA FORMAÇÃO + EXAME COBIT 5 FOUNDATION

Figura 1 - "Quem feio ama, bonito lhe parece"?

Governança de TI Prof. Carlos Henrique Santos da Silva, MSc

IT Governance. Alinhar as Tecnologias de Informação (TI s) com o negócio!

Carlos Henrique Santos da Silva

IT Governance. Alinhar as Tecnologias de Informação (TI s) Academia da PwC

Apresentação. Objetivo. Dados Principais. Período 20/06 à 25/07

Controlo Interno e Auditoria Interna Lisboa, 24 e 25 de Maio

Governança de TI. Governanca de TI. Objetivos. Governanca de TI - ESR - Confluence. 1 de 5 12/04/ :15

Governança de TI. Aguinaldo Aragon Fernandes, Dsc. Vladimir Ferraz de Abreu

A relação da Governança de TI (COBIT), Gerenciamento de Serviços (ITIL) e Gerenciamento de Projetos (PMI)

Secretaria de Fiscalização de Tecnologia da Informação

Workshop. Maturidade da Governação e Gestão de TI em Portugal. Inquérito Nacional Mário Lavado itsmf Portugal

Uma visão prática e aplicada em Tecnologia da Informação

Melhores Práticas em Governança de TI

AERLIS Programa de boas práticas de gestão de projeto

Gestão Estratégica da TI. Prof. Renato Lima, PMP, ITIL, CGEIT Assunto: Governança de TI

BYOD: Qual o risco de usar dispositivos pessoais no ambiente corporativo?

Proposta. ITIL V Fundamentos. Apresentação Executiva. ITIL V Fundamentos

Curso preparatório para a certificação COBIT 4.1 Fundation

A gestão da qualidade e a série ISO 9000

Sistemas de Informação e Banco de Dados. Prof. Carlos Henrique Santos da Silva, MSc PMP, PMI-RMP, CSM, ITIL & CobiT Certified

Wesley Vaz, MSc., CISA

Proposta. COBIT Fundamentos. Apresentação Executiva. COBIT - Fundamentos

Serviços Geridos Um facilitador da Estratégia de Disaster Recovery e Business Continuity. Ofélia Malheiros Business Solutions Manager

Governança de TI. Prof. Carlos Henrique Santos da Silva, MSc. PMP, PMI-RMP, PMI-ACP, CSM, ITIL & CobiT Certified. Maio/2012 Governança de TI 1

SGSI um desafio. SGSI um desafio ARTIGO. Artigo Sistema de gestão, Segurança da informação, Slides, Desafios. Artigo 1

Por que conhecer o COBIT 5

FICHA DE CURSO. Gestão de Projetos

GERENCIAMENTO E PROCESSO Porque adotá-los? Onivaldo Roncatti e Leonardo Noshi

Governança de TI UNICAMP 13/10/2014. Edson Roberto Gaseta

Europass-Curriculum Vitae

MASTER IN PROJECT MANAGEMENT

Gestão do Risco Operacional

Resumo Apresentação : Orador

A ITIL e o Gerenciamento de Serviços de TI

APRESENTAÇÃO A.C.G. CONSULTORES

Sustentabilidade Corporativa. Carlos Eduardo Lessa Brandão São Paulo, 8 de outubro de 2013 Carlos Eduardo Lessa Brandão SP, 8 de outubro de

EXAME DE ADMISSÃO À CERTIFICAÇÃO CIA

O futuro da área de finanças Simplificação, eficiência e produtividade. Othon de Almeida 1 de julho de 2015

Business Value Delivery The IT Challenge

A EXPERIÊNCIA FALA POR NÓS

Caderno de Cursos 2015/2016

Treinamento BPM e BPMN Apresentação Executiva

Potenciar a maturidadde SI/TI em Hospitais do SNS

CRM: uma nova perspectiva da gestão do relacionamento com o cliente

> outsourcing > > consulting > > training > > engineering & systems integration > > business solutions > > payment solutions > Portugal

Lisboa, 18 e 19 de Outubro

1º SEMINÁRIO: Gestão Estratégica para Escritórios de Advocacia e Departamentos Jurídicos de Brasília. LOCAL: Brasília DF - 22/05/2014

FORMAÇÃO PROJECT MANAGEMENT CERTIFICATION

C U R R I C U L U M V I T A E

Training Manager. Certificação PwC. 7, 14 e 21 de março. Academia da PwC

1 o Project Management Conference

SENAC GO. Gestão da Tecnologia da Informação. Tópicos especiais em administração. Professor Itair Pereira da Silva. Alunos: Eduardo Vaz

Tipos de Escritórios de Projeto (PMO)

1 Descrição sumária. Varajão, Trigo e Barroso, O Gestor de Sistemas de Informação nas grandes empresas portuguesas, Computerworld, 2011.

Gerenciamento de TI. Paulo César Rodrigues

DESENVOLVER E GERIR COMPETÊNCIAS EM CONTEXTO DE MUDANÇA (Publicado na Revista Hotéis de Portugal Julho/Agosto 2004)

Auditoria interna Especialização PwC

A TECNOLOGIA DA INFORMAÇÃO E A GESTÃO DAS ORGANIZAÇÕES. Evolução do TI e Gestão das Organizações Gestão de Projetos Métodos Ágeis

Sistemas de Informação Gerenciais

Apresentação do Treinamento

Transformação para uma TI empresarial Criando uma plataforma de geração de valor. Garanta a eficiência e a competitividade da sua empresa

MBA Gestão da Tecnologia de Informação

PORFOLIO DE SERVIÇOS.

Transcrição:

O que o Órgão de Administração deve (realmente) saber sobre governança e gestão do Sistema de Informação, CISA, CGEIT, CRISC, COBIT 5 F, PMP Os riscos Emergentes do Corporate Governance - oportunidades e ameaças dos Sistemas de Informação 26 de Março de 2015 - Hotel Corinthia

É que só nos faltava esta? Ok, tem 5m! Então e agora?

O seu mundo mudou? É que só nos faltava esta! The reports of my death are greatly exaggerated Mark Twain Always-on Organizações cada vez mais hiperconectadas e centradas em Informação Novas competências digitais e escassez de competências! 3

No princípio era o verbo É que só nos faltava esta! Accionistas Actividades de Suporte Tecnologia Reguladores Clientes Core business Colaboradores Criação de Valor Stakeholders 4

Accionistas Depois veio a (r)evolução Actividades de Suporte Tecnologia Reguladores Clientes É que só nos faltava esta! Como fazemos para saber se estamos em conformidade com todos os regulamentos aplicáveis? Core business Colaboradores Criação de Valor Stakeholders 03 Os Fornecedores TIC Organização Fornecedores Organização Negócio 02 Organização Serviços Os Serviços de SI/TI Negócio Organização 01 Informática A Informática Negócio Clouds, Redes Sociais, Mobilidade, Big Data, Cyber Security todas as semanas aparecem com uma diferente! A lista dos meus clientes VIP foi parar aos jornais, e agora? A Informação que estou a receber é fidedigna? Podemos mesmo avançar? Ficámos um fim de semana sem sistema, de quem é a culpa? 5

Governança Tecnologias vs. Sistemas de Informação vs. Sistema de Informação É que só nos faltava esta! The essence of systems theory is that a system need to be viewed holistically not merely as a sum of its parts to be accurately understood. Organização Sistemas de Informação SOs & BDs Criação de Valor von Bertalanffy, L.; General System Theory: Foundation, Development, Applications Processos Aplicações Infra-estruturas Cloud Pessoas Coportamentos Humanos Tecnologias 6

Foco na criação de valor Ok, tem 5m! Quem assume os riscos? Objectivos Corporativos Objectivos relacionados SI Objectivos dos facilitadores SI Stakeholders Necessidades dos Stakeholders Criação de Valor (Objectivo da Governança): Realizar benefícios com uma optimização dos custos dos recursos e optimização dos riscos 7

Modelo de responsabilidade* no Sistema de Informação Ok, tem 5m! * Nota: Responsabilidade <> Culpa Delegam Dirige Instrui e Alinha Stakeholders Órgão de Administração Gestão Operação e Execução Accountable Controla Reporta Drs. Negócio Funções de Governança e Gestão do SI Engs. Informática Funções de Operação do SI Contrato 8

O órgão de administração deve (realmente) saber que Ok, tem 5m! DDirigir AAvaliar C Controlar Governo Societário do Sistema de Informação O conjunto de práticas relativas à tomada de decisões políticas e estratégicas através das quais a direcção e controlo do Sistema de Informação de uma sociedade são assegurados. O governo do Sistema de Informação é parte integrante do governo das sociedades e envolve: i) Avaliar as necessidades das partes interessadas para definir os objectivos do Sistema de Informação; ii) Dirigir através da priorização e tomada de decisão; e iii) Controlar o desempenho e a conformidade com a direcção e os objectivos estabelecidos. Gestão do Sistema de Informação A responsabilidade pelo planeamento, organização, desenvolvimento, operação e controlo do Sistema de Informação em conformidade com a direcção definida pelo órgão de Administração para cumprimento dos objectivos corporativos. Operação do Sistema de Informação A execução e reporte de actividades de planeamento, organização, desenvolvimento, operação e controlo em alinhamento com as instruções da Gestão. 9

There are known knowns. These are things we know that we know. There are known unknowns. That is to say, there are things that we know we don't know. But there are also unknown unknowns. There are things we don't know we don't know. Donald Rumsfeld Será que estamos a fazer as coisas certas no Sistema de Informação? Foi um bug informático! ; A culpa foi do informático! ; A culpa foi do fornecedor! Será que estamos a ter os benefícios esperados? Mas a Administração mandou fazer Garantir que o Sistema de Informação contribui para a criação de valor: Avaliando, Dirigindo e Controlando. O Governo do Sistema de Informação deve ser parte integrante do Governo Societário. Adoptar as boas práticas de referência na Governança e Gestão do Sistema de Informação pode ser um factor crítico de sucesso (COSO, COBIT 5, ISO 38500 )

Obrigado! More you know, less you no Author: Bruno.soares@govaas.com 00351 96 210 31 53

CISA, CGEIT, CRISC, PMP Senior Advisor Professional Skills CGEIT COBIT 5 F CRISC CISA PMP Licenciado em Informática e Gestão de Empresas pelo ISCTE e pós-graduado em Gestão de Projectos pelo ISLA. Project Management Professional (PMP ), do Project Management Institute (PMI); Certified Information Systems Auditor (CISA ), Certified in the Governance of Enterprise IT (CGEIT ) e Certified in Risk, Information Systems Control (CRISCTM) e COBIT 5 Foundations do ISACA ; ISO 27001 Lead Auditor; ITIL version 3 Foundation; e Certificação de Aptidão Pedagógica (CAP). About Fundador e Senior Advisor no GOVaaS Governance Advisors, as-a-service Coordenador e Professor convidado na Pós-graduação Auditoria, Risco e Controlo de SI na ISCAC Business School Coimbra Professor convidado no MBA Executivo em Gestão do Conhecimento e Inteligência Competitiva e na Pós- Graduação em Gestão de Segurança Empresarial na ISCAC Business School Coimbra Professor convidado no Mestrado em Engenharia Informática no Instituto Superior Técnico Coordenador e Professor convidado na Pós-graduação IS Audit & GRC na Universidade Europeia Professor convidado no Short Master Gestão de Sistemas de Informação na Universidade Portucalense Professor convidado no MBA em Governança e Gestão de TI na Unipê Centro Universitário de João Pessoa (Paraíba, Brasil) Fundador e Presidente do ISACA Lisbon Chapter e Associação para a Promoção do Governance dos Sistemas se Informação (APGOVSI) Membro do ISACA Government and Regulatory Advocacy Regional Subcommittee Area 3 Coordenador do grupo de trabalho Corporate Governance of Enterprise IT no Instituto Português de Corporate Governance (IPCG) 12