apresentacao iso 38500.pptx

22
ISO/IEC 38500 Governança Corporativa da Tecnologia da Informação “Aquilo que não puderes controlar, não ordenes.” Sócra tes

Upload: leodh

Post on 08-Dec-2015

63 views

Category:

Documents


11 download

DESCRIPTION

Apresentacao ISO 38500.Pptx

TRANSCRIPT

Page 1: Apresentacao ISO 38500.Pptx

ISO/IEC 38500

Governança Corporativa da Tecnologia da Informação

“Aquilo que não puderes controlar, não ordenes.”

Sócrates

Page 2: Apresentacao ISO 38500.Pptx

Grupo:

• Leandro Caldas Siqueira ([email protected])

• Thiago de Oliveira Leite ([email protected])

• Uindson Cardim ([email protected])

• Carlos Fernando ([email protected])

• Gustavo Ferreira ([email protected])

• Marcus Ramos ([email protected])

• Vitor ([email protected])

• Mario Pessoa Filho ([email protected])

Page 3: Apresentacao ISO 38500.Pptx

Notícias

Page 4: Apresentacao ISO 38500.Pptx

Contexto

Page 5: Apresentacao ISO 38500.Pptx

Contexto

Page 6: Apresentacao ISO 38500.Pptx

Definições

Princípios

Modelo

A Ideia:

TI funcionando como deveria (eficaz, eficiente e aceitável)

Page 7: Apresentacao ISO 38500.Pptx

Partes interessadas na Norma:

Diretores

Conselho Administrativo

Equipe de TI

Gerentes

Auditores de TI

Terceiros

. . . . .

Page 8: Apresentacao ISO 38500.Pptx

Tipos de Organizações Beneficiadas

• Públicas ou Privadas• Entidades Governamentais• Organizações sem fins lucrativos

Não importa o tamanho da Organização OU seutiliza muito (ou pouco) a TI!

O objetivo é o mesmo:

PROMOVER O USO EFICAZ E ACEITÁVEL DA TI

Page 9: Apresentacao ISO 38500.Pptx

COMO?

Page 10: Apresentacao ISO 38500.Pptx

O Dirigente e suas tarefas básicas

• Avaliar o uso atual e futuro da TI.

• Preparar e implementar planos (direção dos investimentos nos projetos e

Operações de TI) e políticas (para obter um comportamento robusto da TI).• Monitorar o cumprimento das políticas e o desempenho dos planos.

Membro da mais alta direção

Page 11: Apresentacao ISO 38500.Pptx

O Modelo de Governança Corporativa de TI

Page 12: Apresentacao ISO 38500.Pptx

O Ciclo Avaliar

MonitorarDirigir

Uso atual e futuro da TI precisam ser observados

As pressões internas e externas também devem serconsideradas.

Necessária avaliação contínua.

Observar as necessidades atuais e futuras.Designar responsabilidades

Exigir preparação e execuçãodos planos e políticas.

A execução de novos projetos em operação deve ser planejada e gerenciada.

Garantir uma cultura de boa Governança de TI

Sistemas de mensuração devem serutilizados.

Obrigações externas e práticas internas detrabalho devem ser analisadas.

Page 13: Apresentacao ISO 38500.Pptx

OS 6 PRINCÍPIOS

Page 14: Apresentacao ISO 38500.Pptx

PRINCÍPIO

1Responsabilidade

Avaliar

MonitorarDirigir

Page 15: Apresentacao ISO 38500.Pptx

PRINCÍPIO

2 Estratégia

Avaliar

MonitorarDirigir

Page 16: Apresentacao ISO 38500.Pptx

PRINCÍPIO

3 Aquisição

Avaliar

MonitorarDirigir

Page 17: Apresentacao ISO 38500.Pptx

PRINCÍPIO

4Desempenho

Avaliar

MonitorarDirigir

Page 18: Apresentacao ISO 38500.Pptx

PRINCÍPIO

5 Conformidade

Avaliar

MonitorarDirigir

Page 19: Apresentacao ISO 38500.Pptx

PRINCÍPIO

6Comportamento Humano

Avaliar

MonitorarDirigir

Page 20: Apresentacao ISO 38500.Pptx

Benefícios• Devido cumprimento das obrigações relativos ao uso aceitável da TI.

• Uso da TI contribui positivamente para o bom desempenho da Organização, através de:

• Os ativos de TI são implementados e operados corretamente.• Clareza quanto à responsabilidade e obrigatoriedade em prestar contas (tanto quanto

ao uso quanto à provisão da TI para atingir as metas da Organização.

•Continuidade dos negócios

•Alocação efetiva dos recursos.

•Redução dos custos para a Organização.

Page 21: Apresentacao ISO 38500.Pptx

Alguns RiscosPontos de atenção para os dirigentes,pois,eles podem ser responsáveis caso aconteçaalguma violação, dentre elas algumas são:

● Normas de segurança(Política de senha, criptografia)● Legislação de privacidade(Intercepção telefônica)● Legislação de spam(Venda de lista de contatos, enviar ou entregar ao

consumidor, sem solicitação prévia, qualquer produto ou fornecer qualquer serviço)

● Licenças de software

Page 22: Apresentacao ISO 38500.Pptx

• ISO/IEC 38500: 2009 – Governança Corporativa de Tecnologia da Informação.

• HOLT, A.L – Governance of IT: An executive guide to ISO/IEC 38500 – BCS. 2013.

• ABREU, F. Vladimir, FERNANDES, A. Aguinaldo. Implantando a Governança de TI: da estratégia à Gestão de Pessoas e Serviços. Brasport. 2014;

Referências