COBIT Flashcards
Cinco PRINCÍPIOS básicos para governança e gestão de TI da organização:
▪ 1º Princípio - ATENDER ÀS NECESSIDADES DAS PARTES INTERESSADAS: organizações existem para criar valor para suas partes interessadas mantendo o equilíbrio entre a realização de benefícios e a otimização do risco e uso dos recursos.
▪ 2º Princípio - COBRIR A ORGANIZAÇÃO DE PONTA A PONTA: integra a governança corporativa de TI à governança corporativa, cobrindo todas as funções e processos corporativos e considerando os habilitadores de governança e gestão de TI aplicáveis em toda a organização.
▪ 3º Princípio - APLICAR UM MODELO ÚNICO INTEGRADO: alinha-se a outros padrões e modelos importantes em um alto nível e, portanto, pode servir como o um modelo unificado para a governança e gestão de TI da organização.
▪ 4º Princípio - PERMITIR UMA ABORDAGEM HOLÍSTICA: define um conjunto de habilitadores para apoiar a implementação de um sistema abrangente de gestão e governança de TI da organização.
▪ 5º Princípio - DISTINGUIR A GOVERNANÇA DA GESTÃO: faz uma clara distinção entre governança e gestão. Essas duas disciplinas compreendem diferentes tipos de atividades, exigem modelos organizacionais diferenciadas e servem a propósitos diferentes.
A ___ é um mecanismo de tradução das necessidades das partes interessadas em objetivos corporativos específicos, personalizados, exequíveis, objetivos de TI e metas de habilitador.
Cascata de Objetivos
Os sete HABILITADORES do COBIT 5 são:
▪ PRINCÍPIOS, POLÍTICAS E MODELOS são veículos para a tradução do comportamento desejado em orientações práticas para a gestão diária.
▪ PROCESSOS descrevem um conjunto organizado de práticas e atividades para o atingimento de determinados objetivos e produzem um conjunto de resultados em apoio ao atingimento geral dos objetivos de TI.
▪ ESTRUTURAS ORGANIZACIONAIS são as principais entidades de tomada de decisão de uma organização.
▪ CULTURA, ÉTICA E COMPORTAMENTO das pessoas e da organização são muitas vezes subestimados nas atividades de governança e gestão.
▪ INFORMAÇÃO permeia qualquer organização e inclui todas as informações produzidas e usadas pela organização. A Informação é necessária para manter a organização em funcionamento e bem governada, mas no nível operacional, a informação por si só é muitas vezes o principal produto da
▪ SERVIÇOS, INFRAESTRUTURA E APLICATIVOS incluem a infraestrutura, a tecnologia e os aplicativos que fornecem à organização o processamento e os serviços de tecnologia da informação.
▪ PESSOAS, HABILIDADES E COMPETÊNCIAS estão associadas às pessoas e são necessárias para a conclusão bem-sucedida de todas as atividades bem como para a tomada de decisões corretas e tomada de medidas corretivas.
As quatro DIMENSÕES comuns dos habilitadores são:
▪ Partes Interessadas
▪ Objetivos ou Metas
▪ Ciclo de vida
▪ Boas práticas
Determinação dos objetivos corporativos. Governança ou Gestão?
Governança
Avaliar, Dirigir e Monitorar. Governança ou Gestão?
Governança
Responsabilidade do conselho de administração. Governança ou Gestão?
Governança
Realização das atividades para alcançar os objetivos corporativos definidos pela Governança. Governança ou Gestão?
Gestão
Planejar, Desenvolver, Executar e Monitorar. Governança ou Gestão?
Gestão
Responsabilidade da diretoria executiva. Governança ou Gestão?
Gestão
Nível de capacidade 0 (___): O processo não está implementado ou falha no atingimento de seu propósito. Neste nível há pouca ou nenhum evidência de qualquer atingimento sistemático do propósito do processo.
Processo Incompleto
Nível de capacidade 1 (___): O processo implementado atinge o seu propósito.
Processo Executado
Nível de capacidade 2 (___): O processo está implementado de forma gerenciada (planejada, monitorada e ajustada) e seus produtos de trabalho são estabelecidos, controlados e mantidos apropriadamente.
Processo Gerenciado
Nível de capacidade 3 (___): O processo está implementado utilizando um PROCESSO DEFINIDO capaz de atingir os seus resultados esperados.
Processo Estabelecido
Nível de capacidade 4 (___): O processo opera dentro de LIMITES DEFINIDOS para atingir os seus resultados esperados.
Processo Previsível