CooperaTI

Mapa de Governança e Gestão​

O projeto de implementação do COBIT possui um roteiro que envolve sete fases. As fases estão focadas no gerenciamento do programa, na capacitação para mudança e ciclo de vida de melhoria contínua. O mapa criado é uma representação gráfica do foco da Governança e Gestão de TI. A avaliação de cenário foi realizada levando em consideração fatores que influenciam diretamente o mapa do Sistema de Governança e Gestão de TI e o Guia de Design do COBIT-2019 fornece diversos Design Factors para ajudar na seleção e priorização dos Objetivos de Governança e Gestão. A análise foi conduzida pelo Núcleo de Governança, coletando informações junto aos gestores da GGTIC, com auxílio do Design Toolkit. Foram considerados dez Design Factors previstos no COBIT-2019:

Com os resultados obtidos através da ferramenta, foram definidos os Objetivos incorporados ao Plano Estratégico de TI. Por sua vez, com o referencial de longo prazo definido, os alvos de curto e médio prazo foram estabelecidos com base em seu ranking de relevância e criticidade, com escala fornecida pelo Design Toolkit. O diagnóstico do cenário e a priorização dos objetivos de governança e gestão estão refletidas no Mapa, cujos detalhes podem ser consultados nesta página.

COBIT 2019 Core Model

EDM - Evaluate, Direct and Monitor (Avaliar, Direcionar e Monitorar)
EDM01

Configuração da estrutura de governança e gestão garantida.

EDM03

Otimização de risco garantida.

EDM05

Engajamento das partes interessadas garantido.

APO - Align, Plan and Organize (Ainhar, Planejar e Organizar)
APO01

Modelo de gestão de I&T gerenciado.

APO09

Acordos de serviço gerenciados.

APO10

Fornecedores gerenciados.

APO11

Qualidade gerenciada.

APO12

Risco gerenciado.

APO13

Segurança gerenciada.

APO14

Dados gerenciados.

BAI - Build, Acquire and Implement (Construir, Adquirir e Implementar)
BAI01

Programas gerenciados.

BAI02

Definição de requisitos gerenciadas.

BAI03

Identificações e construção de soluções gerenciadas.

BAI06

Mudanças de I&T gerenciadas.

BAI10

Configuração gerenciada.

BAI11

Projetos gerenciados.

BAI08

Conhecimento gerenciado.

BAI - Build, Acquire and Implement (Construir, Adquirir e Implementar)
DSS01

Operações gerenciadas.

DSS02

Solicitações e incidentes de serviços gerenciados.

DSS03

Problemas gerenciados.

DSS04

Continuidade gerenciada.

DSS05

Serviços de segurança gerenciados.

MEA - Monitor, Evaluate and Assess (Monitorar, Avaliar e Analisar)
MEA01

Monitoramento de desempenho e a conformidade gerenciado.

MEA02

Sistema de controle interno gerenciado.

MEA03

Conformidade com requisitos externos gerenciados.

MEA04

Garantias gerenciadas.