Introdução ao CobiT 4.1
Introdução
CobiT significa Control Objectives for Information and Related Technology é um framework de boas práticas para o gerenciamento de projetos na área de TI, ele é totalmente independente da plataforma de TI adotada na empresa. Ele foi criado pela ISACA e IT Governance Institute (ITGI) em 1996. O framework CobiT fornece recursos para o acompanhamento do desempenho da área de TI de uma empresa, independente do seu tamanho ou da sua atividade fim, tais recursos são: sumário executivo, controle de objetivos, mapas de auditoria, conjunto de ferramentas de implementação e um guia com técnicas de gerenciamento.
Estrutura do CobiT 4.1
O CobiT na sua versão 4.1 cobre 4 domínios, sendo que estes possuem 34 processos, e dentro desses processos temos 318 objetivos de controle.
Os quadro domínios do CobiT são:
Além dos objetivos de controle, cada processo do CobiT possui requisitos de controle genéricos identificados pela letras PC(n). Eles devem ser considerados junto com os objetivos de controle dos processos para que se tenha uma visão completa dos requisitos de controle.
O CobiT atua nas áreas de foco da Governança de TI, que são divididas em 5 áreas, conforme a imagem a seguir.
Requisitos de Controle Genéricos
Planejar e Organizar – PO (Planning and Organization)
O domínio de Planejar e Organizar é relativo a utilização da informação e tecnologia, e como a empresa pode usar isso para atingir os seus objetivos estratégicos. Ele também destaca as melhores formas de organização e infraestrutura de TI para alcançar os melhores resultados e gerar o máximo de beneficio no uso de TI. Este domínio possui 10 processos, que serão listados a seguir:
Adquirir e Implementar – AI (Acquisition and Implementation)
Este domínio abrange as atividades de identificação de requisitos de TI, a aquisição de tecnologia e a implementação desta nos processos de negócio. Neste domínio também aborda o desenvolvimento de um plano de manutenção que a companhia adota para prolongar a vida do sistema de TI e de seus componente.
A seguir irei listas os 7 processos suportados neste domínio.
Entregar e Suportar – DS (Delivery and Support)
Este domínio abrange áreas como a execução de aplicações dentro do sistema de TI e seus resultados, além dos processos de apoio que permitem a execução eficaz e eficiente. Os processos de apoio abrangem questões de segurança e treinamento. A seguir irei apresentar os 13 processos que estão contidos neste domínio.
Monitorar e Avaliar – ME (Monitoring and Evaluation)
Este domínio aborda a avaliação regular da qualidade e conformidade com requisitos de controle. Este abrange o gerenciamento do desempenho, monitoramento dos controles internos, conformidade com as regulamentações e governança. Neste domínio estão definidos 4 processos, que serão apresentados a seguir:
Níveis de Maturidade das Organizações de TI
Cada processo dentro de uma empresa pode estar num nível de maturidade, dependendo dos interessa da empresa naquele processo. Em casos que a empresa de TI pretenda obter uma certificação especifica ela precisa que os processos críticos para a certificação estejam num de maturidade elevado.
Processo de Implantação do CobiT
Para a implantação do CobiT é necessário seguir 4 passos, que serão abordados a seguir:
Descrição do Processo: Definir o processo que vai ser implantado.
Matriz de Responsabilidade: Determina as responsabilidades dentro do processo.
Definição de Metas e Métricas: Define as metas e métricas, que serão utilizadas para avaliar o desempenho do processo.
Avaliação do Nível de Maturidade: Avaliar o nível de maturidade que o processo está no momento.
Referências
Para escrever este artigo, além das tradicionais pesquisas na wikipedia, que para muitos não é uma fonte totalmente confiável, embora seja muito útil eu também encontrei material em outros locais que me ajudaram bastante. Um dos melhores materiais que achei foi no site do professor e consultor Eduardo Fagundes no site dele através de um cadastro é possível assistir vários webcasts que ele aborta o assunto de governança na área de TI. Também no canal do youtube dele tem disponível 4 videos que abordam sobre o CobiT além de outros na área de Governança de TI.
Também utilizei a versão traduzida para o português do CobiT 4.1 disponivel para download no site da ISACA .
Provas de Concursos
Cespe – Abin 2010 – Cargo 17
Acerca dos conceitos de CobiT 4.1, julgue os próximos itens.
85) De acordo com o CobiT, para satisfazer objetivos do negócio, a informação deve ser compatível com determinados critérios, aos quais o CobiT se refere como requisitos de negócio acerca da informação. Com relação aos requisitos de segurança da informação negocial, o CobiT identifica os critérios backup incremental, antivírus online e firewall ativo.
Gabarito: Errado
Justificativa: O CobiT não aborda o uso de backup, antivirus e firewall
86) O CobiT permite às organizações reduzir os riscos de TI, aumentar o valor obtido da TI e atender às regulamentações de controle. Apesar disso, não pode ser utilizado como um guia para avaliação de bancos e instituições financeiras.
Gabarito: Errado
Justificativa: Nâo sei
87) O CobiT é o único framework gerencial que trata todo o ciclo de vida de TI. O modelo apoia a TI para a organização atingir os objetivos de negócio, garantir o alinhamento estratégico e melhorar a eficiência e eficácia de TI.
Gabarito: Certo
88) Os níveis de maturidade descrevem perfis de processos de TI que possam ser reconhecidos pelas organizações. Esses níveis estabelecem patamares evolutivos, como no CMM/CMMI e em outros modelos similares.
Gabarito: Errado
Justificativa:
89) O modelo de maturidade é utilizado para avaliar os níveis de maturidade da aplicação do conjunto de melhores práticas de governança, os quais variam entre 1 e 5. O nível 3 preconiza que é possível monitorar e medir a conformidade de procedimentos que são necessários para a implementação de ações, se os processos não estiverem funcionando de forma eficaz.
Gabarito:
Justificativa:
90) No contexto do CobiT, os controles gerais de processos devem ser considerados conforme a tabela a seguir, na qual é informada a associação entre o processo e seu objetivo.
processo | objetivo |
---|---|
PC1 Process Owner | Cada processo deve ter um responsável. |
PC2 Repeatability | Os processos devem ser executados de forma consistente. |
PC3 Goals and Objectives | Os processos devem ter objetivos e metas claras. |
PC4 Roles and Responsibilities | A responsabilidade pela execução das atividades dos processos deve ser atribuída a papéis específicos. |
PC5 Process Performance | Os processos devem ter seu desempenho medido. |
PC6 Policy, Plans and Procedures | Políticas, planos e procedimentos associados aos processos devem ser documentados, revisados, mantidos atualizados e comunicados para os envolvidos. |
Gabarito:
Justificativa:
FCC – TRT RJ – 2011
63) No que diz respeito ao Cobit, na estrutura Planejar e Organizar – Definir a Arquitetura da Informação, NÃO se trata de um objetivo de controle detalhado dessa estrutura:
(A) Gerenciamento de Integridade
(B) Esquema de Classificação de Dados
(C) Dicionário de Dados Corporativos e Regras de Sintaxe de Dados
(D) Modelo de Arquitetura da Informação da Organização
(E) Planejamento da Diretriz Tecnológica
Gabarito: E
65) No PMBOK (4 edição), NÃO se trata de uma técnica ou ferramenta de estimativa de custos:
(A) estimativas de custos da atividade
(B) opinião especializada
(C) análise das reservas
(D) estimativas de três pontos
(E) estimativa paramétrica
Gabarito: A