cobit aplicado

4
Adquirir e Implementar A atividade de adquirir e implementar é dividida em 7 processos: 1. Identificar soluções automatizadas É necessário realizar uma análise para certificar que os requerimentos serão satisfeitos antes de criar ou adquirir um software para automaticação de processos. O processo aborda a definição das necessidades, soluções alternativas, viabilidade econômica e tecnológica, análise de risco e de custo-benefício, e uma decisão final de comprar ou desenvolver o próprio software. 2. Adquitir e manter aplicações de software As aplicações devem estar disponíveis para atender às necessidades do negócio. Este processo aborda o design de aplicações, inclusão apropriada de controles e requerimentos de segurança, desenvolvimento e configuração de acordo com padrões. Isto permitirá às organizações suportar as operações de negócio corretamente por meio de aplicações automatizadas. 3. Adquirir e manter infraestrutura de tecnologia Aborda o planejamento de aquisições, manutenção e proteção da infraestrutura alinhado com estratégias tecnológicas, além do provimento de ambientes de desenvolvimento e testes. Isto garantirá um suporte tecnológico para as aplicações de negócio. 4. Habilitar operações e uso Novos sistemas instalados devem ser divulgados na organização. Por isso é necessário a produção de documentação e manuais para todos os usuários e a própria TI, além do treinamento para o uso adequado das aplicações e infraestrutura. 5. Encontrar recursos de TI

Upload: ougaske

Post on 22-Nov-2015

7 views

Category:

Documents


0 download

TRANSCRIPT

Adquirir e ImplementarA atividade de adquirir e implementar dividida em 7 processos:1. Identificar solues automatizadas necessrio realizar uma anlise para certificar que os requerimentos sero satisfeitos antes de criar ou adquirir um software para automaticao de processos. O processo aborda a definio das necessidades, solues alternativas, viabilidade econmica e tecnolgica, anlise de risco e de custo-benefcio, e uma deciso final de comprar ou desenvolver o prprio software.2. Adquitir e manter aplicaes de softwareAs aplicaes devem estar disponveis para atender s necessidades do negcio. Este processo aborda o design de aplicaes, incluso apropriada de controles e requerimentos de segurana, desenvolvimento e configurao de acordo com padres. Isto permitir s organizaes suportar as operaes de negcio corretamente por meio de aplicaes automatizadas.3. Adquirir e manter infraestrutura de tecnologiaAborda o planejamento de aquisies, manuteno e proteo da infraestrutura alinhado com estratgias tecnolgicas, alm do provimento de ambientes de desenvolvimento e testes. Isto garantir um suporte tecnolgico para as aplicaes de negcio.4. Habilitar operaes e usoNovos sistemas instalados devem ser divulgados na organizao. Por isso necessrio a produo de documentao e manuais para todos os usurios e a prpria TI, alm do treinamento para o uso adequado das aplicaes e infraestrutura.5. Encontrar recursos de TIOs recursos de TI, como software, servios, equipamentos e pessoas precisam ser encontrados. Esse processo ir auxiliar na seleo de fornecedores, criao de contratos de aquisio e a prpria aquisio do produto. Isso garantir que todos os recursos necessrios estaro disponveis quando necessrio, em uma maneira eficiente de custos.6. Gerenciamento de mudanasTodas as alteraes em softwares e procedimentos devem ser gerenciados, mesmo aqueles feitos s pressas em uma situao de emergncia. Essas mudanas devem ser registradas, avaliadas e autorizadas antes da implementao, alm de revisadas depois para saber se est de acordo com os resultados esperados. Esses cuidados iro diminuir considervelmente a possibilidade de falhas e instabilidades nos sistemas de produo.7. Instalar e credenciar solues e mudanasNovos sistemas precisam ser instalados aps o desenvolvimento ser concludo. Isso requer um ambiente de testes apropriado. Isso certificar que os novos softwares esto de acordo com as expectativas e resultados esperados.Entrega e SuporteA atividade de Entrega e Suporte separada em 13 processos.1. Definir e gerenciar nveis de servioDevem ser criados e cumpridos os Acordos de Nvel de Servio SLA, para manter os usurios cientes da disponibilidade dos servios. O processo inclui o monitoramento e avisos aos stakeholders sobre o cumprimento dessas metas de entrega de servio.2. Gerenciar servios de terceiros preciso definir os papis, responsabilidades e expectativas acerca dos servios prestados por terceiros, a fim de minimizar os riscos associados.3. Gerenciar capacidade e performanceO processo deve peridicamente verificar a capacidade e performance dos sistemas em produo. Ainda deve fazer uma anlise de forecast, ou seja, prever as necessidades futuras de recursos de TI. Isto garantir um crescimento contnuo e sustentado da organizao.4. Garantir continuidade dos servios preciso prover servios contnuos de TI, e isso requer o desenvolvimento, manuteno e teste dos planos de continuidade, backup, etc. Esse processo minimiza os impactos de uma falha de algum servio de TI, por exemplo.5. Garantir segurana dos sistemasO processo aborda a criao de procedimentos de segurana, responsabilidades, polticas de uso e padres. Tambm inclui a tarefa de monitoramento e testes peridicos e implementao de aes corretivas para falhas identificadas ou incidentes. Isso minimizar o impacto de problemas relacionados segurana.6. Identificar e alocar custos preciso ter uma medida eficiente dos custos necessrios para o setor de TI. Por isso esse processo visa tornar pblico aos usurios todos os custos de TI a fim de melhorar o uso geral dos recursos.7. Treinamento de usurios preciso treinar todos os usurios dos servios de TI, alm dos prprios funcionrios de TI. Definir e executar uma estratgia de treinamento eficiente, aferir os resultados. Um treinamento efetivo ocasionar na reduo de erros dos usurios, aumentando a produtividade e observncia com controles-chave como medidas de segurana de usurios.8. Gerenciar a central de servios e incidentesUm servio de suporte interno com respostas rpidas e eficientes necessita de um processo bem desenvolvido e executado. preciso criar um servio com registros, classificao dos incidentes, tendncias e anlises de causas, alm da resoluo. O benefcio esperado o aumento da produtividade por meio da resoluo rpida de problemas. Tambm ser possvel descobrir as causas principais de problemas (como falta de treinamento).9. Gerenciamento de configuraes preciso garantir a integridade do hardware utilizado nos sistemas de produo. Para isso preciso ter um gerenciamento completo das configuraes dos equipamentos, a fim de minimizar problemas que podem ocorrer.10. Gerenciamento de problemasO processo prev a identificao e classificao dos problemas reportados, anlise de causa e resoluo de problemas. Identificao e recomendaes para melhoramento tambm abordado. Um correto gerenciamento de problemas ir melhorar os nveis de servios prestados, reduzir custos, alm de aumentar a satisfao do usurio.11. Gerenciamento de dadosO gerenciamento de dados ser feito baseado nos requerimentos de dados da organizao. preciso ter um controle eficiente dos backups, recuperao de dados, descarte apropriado de mdias (simplesmente jogar um HD que no funciona no lixo uma pssima ideia algum mais tarde poderia obter dados sensveis ..)12. Gerenciamento do ambiente fsicoA segurana dos equipamentos e das pessoas requer instalaes muito bem desenhadas e construdas. Esse processo inclui a definio das requisies para o ambiente, gerenciamento de acesso fsico de pessoas, etc.13. Gerenciamento de operaesO processamento de dados requer uma infraestrutura de hardware bem gerenciada. Definio de polticas e procedimentos para um gerenciamento efetivo de tarefas agendadas, proteo das sadas dos processos, monitoramento da infra-estrutura, e manuteno preventiva do hardware. Isso ajudar a manter a integridade dos dados, alm de reduzir atrasos nos processos de negcio e custos de operao de TI.Monitorar e AvaliarEssa atividade descrita em 4 processos:1. Monitorar e avaliar a Performance de TIO gerenciamento efetivo da performance de TI precisa de um processo proprio. So definidos indicadores de performance, um sistema de relatrios sistemticos sobre performance. O monitoramento necessrio para garantir que as coisas sero feitas e estaro de acordo com as diretivas e polticas estabelecidas.2. Monitorar e avaliar o controle internoEsse processo aborda o monitoramento de excees, resultados de auto-avaliaes e revises de terceiros. Um benefcio desse processo ser o provimento de garantias acerca da efetividade e eficincia das operaes, alm da observncia das leis aplicavis e entidades reguladoras.3. Garantir a conformidade regulatria preciso o estabelecimento de um processo de reviso independente para garantir a conformidade com leis e orgaos reguladores.4. Prover governana de TIO estabelecimento de um framework de governana inclui a definio das estruturas organizacionais, processos, lideranas, papis e responsabilidades para garantir que os investimentos da organizao em TI estaro alinhados e entregues de acordo com as estratgias e objetivos.