epn - escola paulista de negocios

Upload: marcioalessandrodoval

Post on 20-Feb-2018

218 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/24/2019 EPN - Escola Paulista de Negocios

    1/99

    EPN Escola Paulista de Negcios 1 Prof. Gianni Ricciardi

    Tecno lo g ia da Info rm ao

    Situao atual e pers pec tivas no Brasi l e no Mundo

    Prof. Gianni Ricciardi, MsC., Ph.D.

    [email protected]

    Verso N 1 04/2014

    Seminrio

  • 7/24/2019 EPN - Escola Paulista de Negocios

    2/99

    EPN Escola Paulista de Negcios 2 Prof. Gianni Ricciardi

    Gianni Ricciardi

    Ph.D. pela Florida Christian University (FL, USA) no

    programa Doctor of Philosophy in Business Administration;Mestre em Engenharia da Computao pelo IPT-USP;

    MBA em Governana de TI (IPT-USP) e MBA em Marketing(FEA-USP);

    Ps-graduado em Gesto Estratgica de Pessoas para Negcios;

    Especializao em Responsabilidade Social Corporativa (ESPM);Graduado em Administrao de Empresas (Luzwell) e Tecnlogo emProcessamento de Dados (Mackenzie).

    Professor nos cursos de Ps, MBA e Mestrado na FIAP, FGV, IPT-USP, Instituto Mau de Tecnologia, e instrutor ABNT das normas de

    TI (38500, 15504 e 20000). o responsvel pela rea de Governana e Compliance de TI doGRU Airport (Concessionria do Aeroporto de Guarulhos);

    membro da ANEFAC (Associao Nacional dos Executivos deFinanas, Administrao e Contabilidade) e do ISACA.

    http://localhost/var/www/apps/conversion/Apresentacoes/Video-aula/Gianni-Ricciardi-CV.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    3/99

    EPN Escola Paulista de Negcios 3 Prof. Gianni Ricciardi

    Seminrio

    Contexto da Governana

    Norma Brasileira da Governana de TI

    Cobit 5

    Aplicao do Cobit 5 e Padres Formais

  • 7/24/2019 EPN - Escola Paulista de Negocios

    4/99

    EPN Escola Paulista de Negcios 4 Prof. Gianni Ricciardi

    Conceitos de GRCO acrnimoGRCtem origem na unio dostermos governana, riscose compliance, ou em

    ingls, governance, riskand compliance.

    Governana:

    s.f. Governo.; sinnimo de

    governana: governao, governoe leme

    Risco

    s.m. Perigo; probabilidade ou possibilidade de

    perigo: estar em risco.Compliance com.pli.ancen1complacncia, submisso, condescendncia.in compliance withconforme, em conformidadecom.

    http://pt.wikipedia.org/wiki/Acr%C3%B4nimohttp://pt.wikipedia.org/wiki/Governan%C3%A7ahttp://pt.wikipedia.org/wiki/Riscoshttp://pt.wikipedia.org/wiki/Compliancehttp://www.dicio.com.br/governacao/http://www.dicio.com.br/governo/http://www.dicio.com.br/leme/http://www.dicio.com.br/leme/http://www.dicio.com.br/governo/http://www.dicio.com.br/governacao/http://pt.wikipedia.org/wiki/Compliancehttp://pt.wikipedia.org/wiki/Riscoshttp://pt.wikipedia.org/wiki/Governan%C3%A7ahttp://pt.wikipedia.org/wiki/Acr%C3%B4nimo
  • 7/24/2019 EPN - Escola Paulista de Negocios

    5/99

    EPN Escola Paulista de Negcios 5 Prof. Gianni Ricciardi

    O Poder do Governante ou Lder

    Autoridade formal: Poder Legtimo fornecido por lei, portradio ou por carisma que fornece e aceito socialmente.

    Poder coercitivo: Imposio de vontade por ameaas epunies. A forma de poder mais condenada socialmente eque mais provoca reaes de oposio por parte dossubordinados.

    Poder de recompensa: Poder de reforar umcomportamento com um recurso desejado. Por exemplo, arecompensa pode ser dinheiro, tarefas de trabalhointeressantes, promoes, aumento de mrito, informaesimportantes, colegas amigveis, aceitao no grupo,

    posies de trabalho preferidas ou uma troca de favores.

    Poder de competncia: Domnio de especializaes,habilidades especiais, contatos, clientes ou conhecimentosdesejveis para a execuo de um determinado trabalho.Fon te: O PODER NAS ORGANIZAES http:/ /www.fae.edu/publicado r/conteudo /foto/3082004Carolina%20Hoffmann.PDF

    http://www.fae.edu/publicador/conteudo/foto/3082004Carolina%20Hoffmann.PDFhttp://www.fae.edu/publicador/conteudo/foto/3082004Carolina%20Hoffmann.PDF
  • 7/24/2019 EPN - Escola Paulista de Negocios

    6/99

    EPN Escola Paulista de Negcios 6 Prof. Gianni Ricciardi

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Principios-Governanca-IBGC.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    7/99EPN Escola Paulista de Negcios 7 Prof. Gianni Ricciardi

    InvestidoresGovernana

    Internacional

    AcionistasGovernana

    do Pas, Mercados

    GovernanaCorporativa

    Atuao da Empresa noMercado Internacional

    Atuao da Empresa noMercado Local

    Atividades deGesto da Empresa

    AtividadesGerenciais da TI

    AtividadesOperacionais

    Contextos em que est inserida aGovernana de TI

    HardwareSoftwareConexes

    (Ativos de TI)

    Governanade TI

    TratadosInternacionais

    Fluxos de Capitais

    Leis NacionaisRegulatrios

    SetoriaisCOSO

    Balanos Financ.Sociais, AmbientaisCertificaes ISO

    Cobit

    PadresFormais ISO

    BoasPrticasItil, Pmbok

    CMMI,Scrum

    Controles Atuao das Pessoas e Organizaes Governana

  • 7/24/2019 EPN - Escola Paulista de Negocios

    8/99EPN Escola Paulista de Negcios 8 Prof. Gianni Ricciardi

    InvestidoresGovernana

    Internacional

    AcionistasGovernana

    do Pas, Mercados

    GovernanaCorporativa

    Atuao da Empresa noMercado Internacional

    Atuao da Empresa noMercado Local

    Atividades deGesto da Empresa

    AtividadesGerenciais da TI

    AtividadesOperacionais

    HardwareSoftwareConexes

    (Ativos de TI)

    Governanade TI

    TratadosInternacionais

    Fluxos de Capitais

    Leis NacionaisRegulatrios

    SetoriaisCOSO

    Balanos Financ.Sociais, AmbientaisCertificaes ISO

    Cobit

    PadresFormais ISO

    BoasPrticasItil, Pmbok

    CMMI,Scrum

    Controles Atuao das Pessoas e Organizaes Governana

    A Governana

    Compara a Gestodos At ivos

    Em relao ao sPadres Ad otados

    Presta Contas Paraa Corp orao

    Presta Contas ParaAcio nistas, Mercado, Gov

    Contextos em que est inserida aGovernana de TI

  • 7/24/2019 EPN - Escola Paulista de Negocios

    9/99EPN Escola Paulista de Negcios 9 Prof. Gianni Ricciardi

    Riscos Associados aosAmbientes de TI

  • 7/24/2019 EPN - Escola Paulista de Negocios

    10/99EPN Escola Paulista de Negcios 10 Prof. Gianni Ricciardi

    Responsabilidade Corporativa dos Bancossobre Crimes Informticos

  • 7/24/2019 EPN - Escola Paulista de Negocios

    11/99EPN Escola Paulista de Negcios 11 Prof. Gianni Ricciardi

    Controle da TIEvoluo do Cobit

    Governance of Enterprise IT

    COBIT 5

    IT Govern ance

    COBIT4.0/4.1

    Management

    COBIT3

    Control

    COB IT2

    A business framework from ISACA, at www.isaca.org/cobit

    Audi t

    COBIT1

    2005/720001998

    Evo

    lutionof

    scope

    1996 2012

    Val IT 2.0(2008)

    Risk IT(2009)

    Source: COBIT5 Introdu ct ion Presentat ion 2012 ISACAAl l r ights reserved.

  • 7/24/2019 EPN - Escola Paulista de Negocios

    12/99EPN Escola Paulista de Negcios 12 Prof. Gianni Ricciardi

    1 - Atender asNecessidadesdos Acionistas

    2 Cobrir aOrganizaode Ponta a

    Ponta

    3 Aplicar umnico e

    IntegradoFramework

    4 Proporcionar

    umaAbordagem

    Holstica

    5 Separar aGovernana doGerenciamento

    Princpios doCobit 5

  • 7/24/2019 EPN - Escola Paulista de Negocios

    13/99EPN Escola Paulista de Negcios 13 Prof. Gianni Ricciardi

    1- Atender asNecessidades dos

    Acionistas (e partesInteressadas)

    Realizao dosBenefcios

    Otimizao doRisco

    Otimizao dosRecursos

    Objetivo da Governana: Criar Valor

    Dire

    ciona

    1 - Atender as Necessidades dos Acionistas

  • 7/24/2019 EPN - Escola Paulista de Negocios

    14/99EPN Escola Paulista de Negcios 14 Prof. Gianni Ricciardi

    Goals Corporativos

    Goals de TI Relacionados

    Goals Viabilizadores

    Influencia

    Desdobra em

    Desdobra em

    Desdobra em Processos Estrutura

    Organizacional

    Informao

  • 7/24/2019 EPN - Escola Paulista de Negocios

    15/99EPN Escola Paulista de Negcios 15 Prof. Gianni Ricciardi

    2. Cobrir a Organizao de Ponta a Ponta

    Realizao dosBenefcios

    Otimizao doRisco

    Otimizao dosRecursos

    Objetivo da Governana: Criar Valor

    Viabilizadoresda

    Governana

    Escopo daGovernana

    Papis, Atividades e Relacionamentos

    FrameworksPrincpiosEstrutura Org.ProcessosPrticasRecursosCapacidadesInfraestrutura

    AplicaesPessoasInformao

  • 7/24/2019 EPN - Escola Paulista de Negocios

    16/99EPN Escola Paulista de Negcios 16 Prof. Gianni Ricciardi

    Papis, Atividades e Relacionamentos

    Proprietrios

    eAcionistas

    Alta Direo(Governana)

    Estabelecem oDirecionamento

    Gerentes(Gerenciamento)

    Operao

    EExecuo

    Instruem eAlinhamDelegam

    Monitoram ReportamPrestam Conta

    3 li i d

  • 7/24/2019 EPN - Escola Paulista de Negocios

    17/99EPN Escola Paulista de Negcios 17 Prof. Gianni Ricciardi

    3 Aplicar um nico e IntegradoFramework

    O Cobit 5 o resultado da pesquisa e usode uma srie de fontes que incluem:

    Os guias do ISACA (Cobit 4.1, ValIT2.0, Risk IT, BMIS);

    Relevantes frameworks como ITIL,TOGAF e Padres ISO.

  • 7/24/2019 EPN - Escola Paulista de Negocios

    18/99EPN Escola Paulista de Negcios 18 Prof. Gianni Ricciardi

    Cobit 5 explicita o uso de Padres Formais

    Fonte: COBIT 5 2012 ISACA

  • 7/24/2019 EPN - Escola Paulista de Negocios

    19/99EPN Escola Paulista de Negcios 19 Prof. Gianni Ricciardi

    4 Proporcionar uma Abordagem Holstica

    2. Processos 3. EstruturasOrganizacionais

    4. Cultura, tica

    eComportamento

    5. Informao6. Servios,

    Infraestruturae Aplicaes

    7. Pessoas,Perfis e

    Competncias

    Recursos

    1. Princpios, Polticas e Frameworks

  • 7/24/2019 EPN - Escola Paulista de Negocios

    20/99EPN Escola Paulista de Negcios 20 Prof. Gianni Ricciardi

    Viabilizadores (habilitadores)

    Dimense

    s

    Viabilizado

    ras Partes

    Interessadas

    Internas Externas

    GOALS Qualidade

    Intrinseca Qualidade

    Contextutal(relevncia eefetividade)

    Acessibilidadee Segurana

    Ciclo de Vida Planejar Projetar Construir,

    Adquirir,Criar,Implantar

    Usar e Operar Avaliar e

    Monitorar Atualizar e

    Descartar

    Boas Prticas Prticas Produtos de

    Trabalho(entradas esadas)

    Gerenciame

    ntodo

    Desempenhodos

    Viabilizad

    ores

    Os interessesdas partes

    esto sendoconsiderados?

    Os GoalsViabilizadores

    foramalcanados?

    O Ciclo de Vidaest sendo

    Gerenciado?

    As BoasPrticas esto

    sendoAplicadas?

    Mtricas para o Atingimentodos Goals

    (Indicadores de Resultado)

    Mtricas para a Aplicaodas Prticas

    (Indicadores Principais)

    5 S t G

  • 7/24/2019 EPN - Escola Paulista de Negocios

    21/99EPN Escola Paulista de Negcios 21 Prof. Gianni Ricciardi

    5 Separao entre Governana,Gerenciamento e Operao

    OPERAO e EXECUO

    Projetos Servios

    GERENCIAMENTOProcessos Controles

    GOVERNANAEstratgias Polticas

    Define, avalia e monitora

    estratgias e polticas pararealizar os objetivos da

    organizao (o que fazer)

    Atua na esfera ttica,

    elaborando processos eimplantando controles para ocumprimento da misso daorganizao (como fazer)

    Executa atividades queentregam os produtos eservios que materializam os

    objetivos da organizao(fazer)

  • 7/24/2019 EPN - Escola Paulista de Negocios

    22/99EPN Escola Paulista de Negcios 22 Prof. Gianni Ricciardi

    Necessidades do Negcio

    Governana

    Gerenciame

    nto

    reas da Governana e do Gerenciamento

    Avaliar

    Dirigir

    Planejar(APO)

    Implementar(BAI)

    Executar(DSS)

    Monitorar(MEA)

    MonitorarFeedbackDoGerenciamento

    C bit 5Processos para Governana Corporativa da TI

  • 7/24/2019 EPN - Escola Paulista de Negocios

    23/99EPN Escola Paulista de Negcios 23 Prof. Gianni Ricciardi

    Cobit 5Processos para Governana Corporativa da TIEDM01 Assegurar oEstabelecimento e

    Manuteno doFramework de

    Governana

    EDM02Assegurar aEntrega dosBenefcios

    EDM03Assegurar a

    Otimizao dosRiscos

    EDM04Assegurar a

    Otimizao dosRecursos

    EDM05Assegurar a

    Transparnciapara as PartesInteressadas

    Avaliar, Dirigir e Monitorar

    APO01Gerenciar o

    Framework deGerenciament

    o da TI

    Alinhar, Planejar e OrganizarAPO02

    Gerenciar aEstratgia

    APO03Gerenciar aArquiteturaTecnolgica

    APO04Gerenciar aInovao

    APO05Gerenciar o

    Portflio

    APO06Gerenciar o

    Oramento eos Custos

    APO07Gerenciar os

    RecursosHumanos

    APO08Gerenciar osRelaciona-

    mentos

    APO09Gerenciar osAcordos de

    Servios

    SLAs

    APO10Gerenciar osFornecedores

    APO11Gerenciar aQualidade

    APO12Gerenciar o

    Risco

    APO13Gerenciar aSegurana

    BAI01Gerenciar osProgramas e

    Projetos

    Construir, Adquirir e ImplementarBAI02

    Gerenciar aDefinio deRequisitos

    BAI03Gerenciar a

    Identificaoe Construodas Solues

    BAI04Gerenciar a

    Disponibilidade e a

    Capacidade

    BAI05Gerenciar a

    MudanaOrganizacional(Habilitao)

    BAI06Gerenciar as

    Mudanas(TI)

    BAI07Gerenciar oAceite de

    Mudana e aTransio

    BAI08Gerenciar oConhecimento

    BAI09Gerenciar osAtivos

    BAI10Gerenciar aConfigurao

    DSS01Gerenciar asOperaes

    Entregar e Manter ServiosDSS02

    Gerenciar asRequisies

    de Servios e

    Incidentes

    DSS03Gerenciar osProblemas

    DSS04Gerenciar a

    Continuidade

    DSS05Gerenciar aSegurana

    dos Servios

    DSSI06Gerenciar osControles dosProcessos de

    Negcio

    MEA01Monitorar e

    Avaliar oDesempenho

    e aConformidade

    Monitorare Avaliar

    MEA02Monitorar e

    Avaliar oSistema

    Interno deControle

    MEA03Monitorar e

    Avaliar aConformidade

    comRequisitosExternos

    Source: COBIT5, figure 16. 2012 ISACA All rights reserved.

    P d D fi C t ti

    http://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdfhttp://localhost/var/www/apps/conversion/tmp/Referencias/Cobit-5/COBIT5_xTFJbPFO5WXVDtCK.pdf
  • 7/24/2019 EPN - Escola Paulista de Negocios

    24/99EPN Escola Paulista de Negcios 24 Prof. Gianni Ricciardi

    Padres Definem Caractersticasdos Produtos de Trabalho

    Padres facilitam a definio de regras para

    artefatos e estruturas das empresas

  • 7/24/2019 EPN - Escola Paulista de Negocios

    25/99

    EPN Escola Paulista de Negcios 25 Prof. Gianni Ricciardi

    Padres de Excelncia em Gesto

    A partir da MP N495 de 19/07/2010 A Lei Estabelece

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/novomercado.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    26/99

    EPN Escola Paulista de Negcios 26 Prof. Gianni Ricciardi

    5 Nos p rocess os de li c itao p rev is to s n o capu t, poder serestabelecida margem de prefernc ia para pro du tos manufatu rados e

    serv ios nac ion ais que atend am a normas tcn icas b rasileir as.

    A partir da MP N495 de 19/07/2010 A Lei EstabeleceMargem de Preferncia Para Empresas Que AtendamNormas Tcnicas Brasileiras

  • 7/24/2019 EPN - Escola Paulista de Negocios

    27/99

    EPN Escola Paulista de Negcios 27 Prof. Gianni Ricciardi

    Cdigo de Defesa do Consumidor

  • 7/24/2019 EPN - Escola Paulista de Negocios

    28/99

    EPN Escola Paulista de Negcios 28 Prof. Gianni Ricciardi

    Cdigo de Defesa do Consumidor

    Padro Brasileiro para Governana Corporativa de TI

  • 7/24/2019 EPN - Escola Paulista de Negocios

    29/99

    EPN Escola Paulista de Negcios 29 Prof. Gianni Ricciardi

    Padro Brasileiro para Governana Corporativa de TI

    ISO 38500

    http://www.gifsdahora.com.br/gifs_path/2451/planeta_terra_girando_47
  • 7/24/2019 EPN - Escola Paulista de Negocios

    30/99

    EPN Escola Paulista de Negcios 30 Prof. Gianni Ricciardi

    ISO 38500 Governana Corporativa de TI

    ABNT NBR ISO/IEC 38500

  • 7/24/2019 EPN - Escola Paulista de Negocios

    31/99

    EPN Escola Paulista de Negcios 31 Prof. Gianni Ricciardi

    ABNT NBR ISO/IEC 38500Modelo para Governana Corporativa de TI

    Convm que os dirigentes governem a TI por meio detrs tarefas principais:

    1) Avaliaro uso atual e futuro da TI

    2) Orientar (Dirigir) a preparao e a implementaode planos e polticas para assegurar que o uso da TIatenda aos objetivos do negcio

    3) Monitoraro cumprimento das polticas e odesempenho em relao aos planos

    ABNT NBR ISO/IEC 38500

  • 7/24/2019 EPN - Escola Paulista de Negocios

    32/99

    EPN Escola Paulista de Negcios 32 Prof. Gianni Ricciardi

    Avaliar

    Monitorar

    Projetos TI Operaes

    TI

    Pla

    nos

    Polticas

    Propostas

    Dirigir

    Desempenho

    Conform

    idade

    Presses do

    negcio

    Necessidades

    do negcio

    Processos do Negcio

    GovernanaCorporativade TI

    Princpios:Responsabilidade

    EstratgiaAquisioDesempenhoConformidadeComportamento Humano

    ABNT NBR ISO/IEC 38500Modelo para Governana Corporativa de TI

    E l d F k C li d TI

  • 7/24/2019 EPN - Escola Paulista de Negocios

    33/99

    EPN Escola Paulista de Negcios 33 Prof. Gianni Ricciardi

    Projetos Desenvolvimento

    de Software Servios de TIContinuidadedos Negcios

    ISO 21500 ISO 15504 ISO 20000 ISO 15999

    Segurana da In formao ISO 27000ISO 10746 e ISO 16680- Arqu itetu ra

    PMBoK

    Prince 2

    SWEBoK

    CMMI

    ITIL V3

    E-PING

    BIA

    BCP

    Exemp lo de Framework para Compliance da TI

    AuditoriaAvaliaoCompliance

    COBIT

    Padres(o que)

    BoasPrticas

    (como)

    Princpios

    (por que)

    ABNT NBR ISO/IEC 38500

  • 7/24/2019 EPN - Escola Paulista de Negocios

    34/99

    EPN Escola Paulista de Negcios 34 Prof. Gianni Ricciardi

    ABNT NBR ISO/IEC 38500Princpio 1: Responsabilidade

    Princpio 1: Responsabilidade

    Os indivduos e grupos dentro da organizaocompreendem e aceitam suasresponsabilidades com respeito aofornecimento e demanda de TI;

    Aqueles responsveis pelas aes tambm

    tm autoridade para desempenhar taisaes.

    As Organizaes se desenvolvem

  • 7/24/2019 EPN - Escola Paulista de Negocios

    35/99

    EPN Escola Paulista de Negcios 35 Prof. Gianni Ricciardi

    As Organizaes se desenvolvempor meio de Pessoas

    Pessoas ... que Criam ... Constroem ... e se Comunicam

    Seleo,Recrutamento,

    Capacitaoe Reteno

    Planejamento,Priorizao,Estruturao

    e Controle

    Modelagem,Execuo,e Controle

    dos Processos

    Comunicao Interna,com Fornecedores,Clientes, Acionistas

    Governo, etc...

    Execendo Papeis e assumindo Responsabilidades:

    R bilid d Ci il d Di i t

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/dick-entrevista1.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/dick-promovido1.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    36/99

    EPN Escola Paulista de Negcios 36 Prof. Gianni Ricciardi

    Responsabilidade Civil dos Dirigentes

    Ajuda dirigentes a manter conformidade com

    regulaes, leis e contratos pelos quais podem serpessoalmente responsabilizados

    Estudos do COSO

  • 7/24/2019 EPN - Escola Paulista de Negocios

    37/99

    EPN Escola Paulista de Negcios 37 Prof. Gianni Ricciardi

    Estudos do COSO

    D t d E t d

  • 7/24/2019 EPN - Escola Paulista de Negocios

    38/99

    EPN Escola Paulista de Negcios 38 Prof. Gianni Ricciardi

    Destaques do Estudo

    ABNT NBR ISO/IEC 38500

    http://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Margin%20Call%20%20%20O%20Dia%20Antes%20do%20Fim.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Margin%20Call%20%20%20O%20Dia%20Antes%20do%20Fim.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    39/99

    EPN Escola Paulista de Negcios 39 Prof. Gianni Ricciardi

    ABNT NBR ISO/IEC 38500Princpio 2: Estratgia

    Princpio 2: Estratgia

    A estratgia de negcio da organizao levaem contaas capacidades atuais e futuras de

    TI;

    Os planos estratgicos para TI satisfazem as

    necessidades atuais e contnuas da estratgiade negcio da organizao.

    Estratgia

  • 7/24/2019 EPN - Escola Paulista de Negocios

    40/99

    EPN Escola Paulista de Negcios 40 Prof. Gianni Ricciardi

    Estratgia

    PosicionamentoProduto, Praa,Preo, Promoo

    DirecionamentosDos Acionistas,

    ClientesProcessos,

    Vantagens Competitivas5 Foras

    ...

    A bi t Gl b l

  • 7/24/2019 EPN - Escola Paulista de Negocios

    41/99

    EPN Escola Paulista de Negcios 41 Prof. Gianni Ricciardi

    Ambiente Global

    GuerraClimtica

    GuerraCiberntica

    Laser

    Ambiente Global

    http://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Guerra-Climatica.pptxhttp://localhost/var/www/apps/conversion/Apresentacoes/Video-aula/Guerra-Cibernetica.pptxhttp://localhost/var/www/apps/conversion/Apresentacoes/Video-aula/Guerra-Cibernetica.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Armas-Laser-1.pptxhttp://localhost/var/www/apps/conversion/Apresentacoes/Video-aula/Guerra-Cibernetica.pptxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Guerra-Cibernetica.pptxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Guerra-Climatica.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Armas-Laser-1.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Guerra-Iraque-afeganistao.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    42/99

    EPN Escola Paulista de Negcios 42 Prof. Gianni Ricciardi

    CrisesAmbiente Global

    AbismoFiscalMonetria

    Brazil Brasil

    http://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Criacao-dinheiro.pptxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Criacao-dinheiro.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Crise-Imobiliaria-Espanha-1.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Crise-Imobiliaria-Espanha-Ineptos.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Tio-Sam.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    43/99

    EPN Escola Paulista de Negcios 43 Prof. Gianni Ricciardi

    BrazilVai

    BrasilVem

    Resultado das Polticas Pblicas

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/IndustriaNacional.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Brasil-Momento-Unico.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    44/99

    EPN Escola Paulista de Negcios 44 Prof. Gianni Ricciardi

    Resultado das Polticas Pblicasdo Brasil

    IDH do Brasil em relao

    http://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/idh.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    45/99

    EPN Escola Paulista de Negcios 45 Prof. Gianni Ricciardi

    IDH do Brasil em relaoao Mundo

    Os acionistas necessitam maior transparncia

  • 7/24/2019 EPN - Escola Paulista de Negocios

    46/99

    EPN Escola Paulista de Negcios 46 Prof. Gianni Ricciardi

    ppara administrar os riscos dos seus investimentos

    TI Como Diferncial

    Competitivo

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Eike-Fim.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    47/99

    EPN Escola Paulista de Negcios 47 Prof. Gianni Ricciardi

    TI Como Diferncial Competitivo

    TI Transforma e Habilita

    http://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Ferrari%20458%20Italia.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Halley-Diferenciacao.pptxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Ferrari%20458%20Italia.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/bmw-130.pptxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Porter-Fronteiras.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    48/99

    EPN Escola Paulista de Negcios 48 Prof. Gianni Ricciardi

    TI Transforma e HabilitaProdutos e Processos

    Boyn ton, Victor e Pine, New com peti t ive strategies : Challenges toorganizat ions and inform ation technolo gy . IBM Systems Jou rnal, Vol 32,No. 1, 1993

    Estratgia

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Iphone6.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    49/99

    EPN Escola Paulista de Negcios 49 Prof. Gianni Ricciardi

    EstratgiaAlinhamento da TI com o Negcio

    Alinhamentode TI comNegcios

    Desenho daArquitetura

    de TI

    Entrega eSuporte de

    Solues deTI

    Mudanasdo Negcio

    PerformancedasOperaes

    em TIGesto daGovernana

    da TI

    ControlesFinanceiros

    ABNT NBR ISO/IEC 38500

  • 7/24/2019 EPN - Escola Paulista de Negocios

    50/99

    EPN Escola Paulista de Negcios 50 Prof. Gianni Ricciardi

    ABNT NBR ISO/IEC 38500Princpio 3: Aquisio

    Princpio 3: Aquisio

    As aquisies de TI so feitas por razesvlidas, com base em anlise apropriada e

    contnua, com tomada de deciso clara etransparente.

    Existe um equilbrio apropriado entre osbenefcios, oportunidades, custos e riscos, decurto e longo prazo.

    Ciclo das Tecnologias (Gartner)

  • 7/24/2019 EPN - Escola Paulista de Negocios

    51/99

    EPN Escola Paulista de Negcios 51 Prof. Gianni Ricciardi

    Ciclo das Tecnologias (Gartner)

    Processo de Compra:A i i d Ati d TI

    Necessidade deAqui s i o d e Pro du to

  • 7/24/2019 EPN - Escola Paulista de Negocios

    52/99

    EPN Escola Paulista de Negcios 52 Prof. Gianni Ricciardi

    Aquisio de Ativos de TI

    Atrib uir Relevnc ia aos

    Requis i tos(impres c in dve l,

    im po rtan te, des ejvel ...)

    Def in ir Cr itrio de

    A tr ib u io de No tas eConso lidao (Ex :

    Esc ala da ISO 15504-2)

    Coletar o s Requis i tos

    Inst i tucion ais, Funcio naise Tcnic os Jun to s Par tes

    Envolv idas

    Enviar Formalmentea RFP ao Mercado

    Aval iar a Ex tenso d oAlcance com q ue as

    Propos tas Atendem aosRequis i tos

    Avaliar a A pres en taoou Prov a de Concei to

    em Relao ao sRequis i tos

    Conso l idar asAvaliaes e Dec id irpela Melh or RelaoCust o/Ris co /Benefcio

    Aqui s io d e Pro du toou Ser vio

    Aqu is io do Produ to ouServ io mais Adequado sNecess idades do Negcio

    Avaliao de RFP (Request For Proposal)

  • 7/24/2019 EPN - Escola Paulista de Negocios

    53/99

    EPN Escola Paulista de Negcios 53 Prof. Gianni Ricciardi

    ( q p )

    ABNT NBR ISO/IEC 38500

  • 7/24/2019 EPN - Escola Paulista de Negocios

    54/99

    EPN Escola Paulista de Negcios 54 Prof. Gianni Ricciardi

    ABNT NBR ISO/IEC 38500Princpio 4: Desempenho

    Princpio 4: Desempenho

    A TI adequada ao propsito de apoiar aorganizao, fornecendo servios, nveis de

    servio e qualidade de servio, necessriospara atender aos requisitos atuais e futuros donegcio.

    BSC Balanced Scorecard

  • 7/24/2019 EPN - Escola Paulista de Negocios

    55/99

    EPN Escola Paulista de Negcios 55 Prof. Gianni Ricciardi

    BSC Balanced ScorecardPerspectivas dos Negcios

    Cliente

    Financeira

    ProcessosInternos

    Aprendizadoe

    Crescimento

    Viso eEstratgia

    Fonte: http://www.balancedscorecard.org/BSCResources/AbouttheBalancedScorecard/tabid/55/Default.aspx - autores: Kaplan e Norton

    http://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Robert%20Kaplan%20%20%20Balance%20Scorecard.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    56/99

    EPN Escola Paulista de Negcios 56 Prof. Gianni Ricciardi

    Painel do Exemplo FictcioM d Obj ti B l d S d

  • 7/24/2019 EPN - Escola Paulista de Negocios

    57/99

    EPN Escola Paulista de Negcios 57 Prof. Gianni Ricciardi

    Mapa dos Objetivos - Balanced Scorecard

    Indicadores em outros contextos

  • 7/24/2019 EPN - Escola Paulista de Negocios

    58/99

    EPN Escola Paulista de Negcios 58 Prof. Gianni Ricciardi

    da Gesto

    Resultados e Impactos em Tempo Real

  • 7/24/2019 EPN - Escola Paulista de Negocios

    59/99

    EPN Escola Paulista de Negcios 59 Prof. Gianni Ricciardi

    p p

    ABNT NBR ISO/IEC 38500P i i 5 C f id d

  • 7/24/2019 EPN - Escola Paulista de Negocios

    60/99

    EPN Escola Paulista de Negcios 60 Prof. Gianni Ricciardi

    /Princpio 5: Conformidade

    Princpio 5: Conformidade

    A TI cumpre com toda a legislao eregulamentos obrigatrios.

    As polticas so claramente definidas,implementadas e fiscalizadas.

    ISO 15504 Avaliao de Processo

  • 7/24/2019 EPN - Escola Paulista de Negocios

    61/99

    EPN Escola Paulista de Negcios 61 Prof. Gianni Ricciardi

    ISO 15504 Avaliao de Processo

    ABNT NBR ISO/IEC 15504 T l i d i f A li d P

  • 7/24/2019 EPN - Escola Paulista de Negocios

    62/99

    EPN Escola Paulista de Negcios 62 Prof. Gianni Ricciardi

    Tecnologia da informao Avaliao de Processo

    Processo

    Avaliao doProcesso

    Determinao daCapacidade

    Melhoria doProcesso

    Identifica

    MudanasPara

    Identifica

    Capacidadese Riscos Do

    Motiva

    Examinado

    Por

    Leva

    A

    Leva

    A

    Elementos

  • 7/24/2019 EPN - Escola Paulista de Negocios

    63/99

    EPN Escola Paulista de Negcios 63 Prof. Gianni Ricciardi

    Font e: ISO/IEC 15504 (ISO/IEC 15504-2, 2008)

    ElementosNormativos

    Indicadores de Avaliao

    http://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Escalada.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Escalada.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    64/99

    EPN Escola Paulista de Negcios 64 Prof. Gianni Ricciardi

    Indicadores de Avaliao

    Avaliao do Cobit com o uso da ISO/IEC 15504

    http://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Escalada.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Escalada.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Escalada.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Escalada.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Escalada.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Escalada.ppsxhttp://localhost/var/www/apps/conversion/tmp/Apresentacoes/Video-aula/Escalada.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    65/99

    EPN Escola Paulista de Negcios 65 Prof. Gianni Ricciardi

    Avaliao do Cobit com o uso da ISO/IEC 15504

  • 7/24/2019 EPN - Escola Paulista de Negocios

    66/99

    EPN Escola Paulista de Negcios 66 Prof. Gianni Ricciardi

    Evoluo na escala de capacidadedo Cobit 5

  • 7/24/2019 EPN - Escola Paulista de Negocios

    67/99

    EPN Escola Paulista de Negcios 67 Prof. Gianni Ricciardi

    pdo Cobit 5

    Source: COBIT5, figure 16. 2012 ISACA All rights reserved.

    Maturidade da Integrao

  • 7/24/2019 EPN - Escola Paulista de Negocios

    68/99

    EPN Escola Paulista de Negcios 68 Prof. Gianni Ricciardi

    g

    Arquitetura - Sistemas de Sistemas

  • 7/24/2019 EPN - Escola Paulista de Negocios

    69/99

    EPN Escola Paulista de Negcios 69 Prof. Gianni Ricciardi

    Arquitetura Sistemas de Sistemas

    OFFICE

    JAVA

    CloudGoogleSpedFiscal

    SpedContbilCMDB

    Adobe

    CADEstoque

    Project

    ERP

    Facebook

    ReceitaFederal

    Outras Ent idades

    Prev idncia

    CentrosDeDis tr ibu io

    Fil iais

    Matr izReceitaEstadual

    Open Group Service Integration Maturity Model (OSIMM)

  • 7/24/2019 EPN - Escola Paulista de Negocios

    70/99

    EPN Escola Paulista de Negcios 70 Prof. Gianni Ricciardi

    Gerenciamento de Projetos

  • 7/24/2019 EPN - Escola Paulista de Negocios

    71/99

    EPN Escola Paulista de Negcios 71 Prof. Gianni Ricciardi

    j

    Conceitos e Relacionamentos

  • 7/24/2019 EPN - Escola Paulista de Negocios

    72/99

    EPN Escola Paulista de Negcios 72 Prof. Gianni Ricciardi

    Ambiente Organizacional

    Ambiente do Projeto

    Organizao do Projeto

    EstratgiaOrganizacional

    Oportunidades

    Business Case

    Governana do Projeto

    Projeto

    Processos de Gerenciamento doProjeto

    Processos de Produto

    Processos de Apoio

    Operaes

    Entregas

    Benefcios

    Consolidao das Informaes

  • 7/24/2019 EPN - Escola Paulista de Negocios

    73/99

    EPN Escola Paulista de Negcios 73 Prof. Gianni Ricciardi

    Projeto

    Projeto

    Projeto

    Entregas

    Entregas

    Entregas

    Programa A

    Projeto Entregas

    Entregas

    Projeto

    Projeto

    Projeto

    Entregas

    Entregas

    Entregas

    Programa B

    Projeto Entregas

    Entregas

    Projeto

    Projeto

    Projeto

    Entregas

    Entregas

    Entregas

    Programa C

    Projeto Entregas

    Entregas

    Portflio

    Foco: Entrega

    Instalaes; Infraestrutura; Solues; Produtos; Servios; ...

    Foco:Sincronismo dasEntregas dosProjetos no

    Tempo Precedncias; Dependncias; Riscos . . .

    Foco: Planejamentoe Aferio dosBenefcios no Tempo Tangveis Intangveis

    Benefcios Benefcios Benefcios

    Processos, Entradas e Sadas

  • 7/24/2019 EPN - Escola Paulista de Negocios

    74/99

    EPN Escola Paulista de Negcios 74 Prof. Gianni Ricciardi

    ABNT NBR ISO 31000

  • 7/24/2019 EPN - Escola Paulista de Negocios

    75/99

    EPN Escola Paulista de Negcios 75 Prof. Gianni Ricciardi

    ABNT NBR ISO 31000

  • 7/24/2019 EPN - Escola Paulista de Negocios

    76/99

    EPN Escola Paulista de Negcios 76 Prof. Gianni Ricciardi

  • 7/24/2019 EPN - Escola Paulista de Negocios

    77/99

    EPN Escola Paulista de Negcios 77 Prof. Gianni Ricciardi

    ABNT NBR 15999-1Gesto de Continuidade de Negcios

  • 7/24/2019 EPN - Escola Paulista de Negocios

    78/99

    EPN Escola Paulista de Negcios 78 Prof. Gianni Ricciardi

    Gesto de Continuidade de Negcios

    ABNT NBR ISO/IEC 15999 Gesto de continuidade de negcios

  • 7/24/2019 EPN - Escola Paulista de Negocios

    79/99

    EPN Escola Paulista de Negcios 79 Prof. Gianni Ricciardi

    Gesto de continuidade de negciosMelhoria Continua doSistema de Gesto de

    Continuidade de Negcios

    PartesInteressadas

    Requisitos e

    Especificaesde

    Continuidadede Negcios

    PartesInteressadas

    Continuidadede NegciosGerenciada

    Estabelecer

    Implementare Operar

    Monitorar eAnalisar

    Criticamente

    Manter eMelhorar

    ISO 27001 - Segurana da Informao

  • 7/24/2019 EPN - Escola Paulista de Negocios

    80/99

    EPN Escola Paulista de Negcios 80 Prof. Gianni Ricciardi

    ISO 27001 - Segurana da Informao

    http://localhost/var/www/SkyDrive/Apresentacoes/Video-aula/Person%20of%20Interest.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    81/99

    EPN Escola Paulista de Negcios 81 Prof. Gianni Ricciardi

    2013

    ISO/IEC27002:2013

    Algumas Relaes entre as Normas da Famlia daISO 27000

  • 7/24/2019 EPN - Escola Paulista de Negocios

    82/99

    EPN Escola Paulista de Negcios 82 Prof. Gianni Ricciardi

  • 7/24/2019 EPN - Escola Paulista de Negocios

    83/99

    EPN Escola Paulista de Negcios 83 Prof. Gianni Ricciardi

    Detalhamento da NormaABNT NBR ISO/IEC 20000-1

  • 7/24/2019 EPN - Escola Paulista de Negocios

    84/99

    EPN Escola Paulista de Negcios 84 Prof. Gianni Ricciardi

    ABNT NBR ISO/IEC 20000 1

    Consumido

    reoutraspa

    rtesinteressadas

    Requisitosd

    eServio

    Consumido

    reoutraspa

    rtesinteressadas

    Servi

    os

    Sistema de Gesto de Servios (SGS)Responsabilidade da

    DireoGovernana dos Processos

    Estabelecimento doSGS

    Gerenciamento da DocumentaoGerenciamento de Recursos

    Desenho e Transio de Servios Novos ou ModificadosProcesso de Fornecimento de Servio

    Ger. De Nvel de Servio

    Ger. Segurana da Inform.

    Ger. Continuidade eDisponibilidade

    Ger. Da Capacidade

    Relatos de Servios

    Oramento eContabilizao

    Processos

    deResoluo

    Ger. Incidentese Requisies

    Ger. De Problemas

    Processos

    deRelaciona-mento

    Ger. Relaesde Negcio

    Ger. De Fornecedores

    Processos de Controle

    Ger. Da Configurao

    Ger. De Mudanas

    Ger. De Liberao eImplantao

    Fornecimento de Servio

  • 7/24/2019 EPN - Escola Paulista de Negocios

    85/99

    EPN Escola Paulista de Negcios 85 Prof. Gianni Ricciardi

    Fornecedores NegcioProvedor deServios de TI

    (interno ouexterno)

    Servio 1Servio 2

    Servio N

    Gerenciamento doRelacionamento com o Negcio

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Service%20desk.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    86/99

    EPN Escola Paulista de Negcios 86 Prof. Gianni Ricciardi

    Documentar partes interessadas, clientes e servios; Estabelecer os ANS suportados pelos contratos;

    Prover um processo de reclamao acordado com o cliente; Estar ciente das necessidades da organizao;

    Fazer anlise crtica dos servios; Gerenciar a satisfao dos clientes dos servios...

    Relacionamento com o Negcio

    Objetivo: Estabelecer emanter um bomrelacionamento entre oprovedor de servio e ocliente, com base noentendimento do cliente e

    de suas diretrizes denegcio.

    Gerenciamento doRelacionamento com Fornecedores

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/hierarquia.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    87/99

    EPN Escola Paulista de Negcios 87 Prof. Gianni Ricciardi

    Nomear um gerente de contrato responsvel pelo fornecedor; Documentar requisitos, escopo, nvel de servio e processos de comunicao a serem

    providos pelo fornecedor;

    Documentar relacionamentos entre fornecedores lderes e subcontratados; Fazer anlise crtica do contrato (pelo menos anualmente) e efetivar as mudanas

    decorrentes;

    Instituir um processo para tratar disputas contratuais; Monitorar o desempenho comparado s metas do ANS;

    Aes de melhoria devem ser registradas e inseridas em um plano demelhoria do servio...

    Relacionamento com FornecedoresObjetivo: Gerenciar os

    fornecedores paraassegurar a proviso equalidade de servios deforma transparente e com

    qualidade.

    Gerenciamento de Incidentes

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Negocia%C3%A7%C3%A3o.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    88/99

    EPN Escola Paulista de Negcios 88 Prof. Gianni Ricciardi

    Registrar todos os incidentes; Adotar procedimentos para gerenciar o impacto dos incidentes;

    Definir procedimentos de registro, prioridades, impacto na organizao,classificao, atualizao, encaminhamento hierrquico, resoluo eencerramento formal de todos os incidentes;

    Manter o cliente informado sobre o progresso do seu incidente ou serviosolicitado;

    Alertar com antecedncia quando seus nveis de servio no puderemser atendidos;

    Prover acesso a informaes relevantes, como erros conhecidos, resoluo deproblemas e BDCG;

    Gerenciar incidentes graves de acordo com um processo...

    Objetivo: Restaurar o maisrpido possvel osservios acordados com aorganizao, ouresponder s requisiesdos servios.

    Gerenciamento de Problemas

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/OJ_navio.ppsxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/OJ_navio.ppsxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Problemas.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    89/99

    EPN Escola Paulista de Negcios 89 Prof. Gianni Ricciardi

    Objetivo: Minimizar a interrupoda organizao atravs da

    identificao e anlise proativasda causa de incidentes noservio e atravs dogerenciamento de problemasat o encerramento.

    Adotar procedimentos para identificar, minimizar, ou evitar o impacto dos

    incidentes e problemas;

    Tomar aes preventivas para reduzir problemas potenciais, por exemplo,seguir anlise de tendncia dos tipos e volumes de incidentes;

    As mudanas necessrias para a correo da causa raiz devem ser encaminhadas

    para o processo de gerenciamento de mudanas;

    Monitorar, revisar e relatar a resoluo de problemas para buscar a efetividade; Responsabilizar o gerenciamento de problemas por assegurar que informaes

    atualizadas sobre erros conhecidos e problemas corrigidos estejam disponveis

    para o gerenciamento de incidentes;

    Inserir as aes identificadas no plano de melhoria dos servios...

    Gerenciamento da Configurao

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Problemas.ppsxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Problemas.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    90/99

    EPN Escola Paulista de Negcios 90 Prof. Gianni Ricciardi

    Objetivo: Definir e controlaros componentes do servioe infra-estrutura e manterinformao precisa daconfigurao.

    Todos os ICs, definidos como tal na poltica da organizao, devem ser unicamente

    identificados e relacionados com os servios;

    Integrar os planejamentos do gerenciamento da configurao e mudanas; O provedor deve definir interface para contabilidade e patrimnio;

    Implementar e gerir mecanismos para identificar, controlar e rastrear IC; As mudanas nos ICs devem ser rastreveis e auditveis; Assegurar a integridade dos sistemas, servios e componentes; Definir base de referncia dos ICs antes das liberaes; Controlar cpias master dos ICs em bibliotecas seguras;

    O BDGC deve ser ativamente gerenciado e verificado para garantir sua confiabilidade e

    preciso...

    Gerenciamento de Mudanas

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Configura%C3%A7%C3%A3o.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    91/99

    EPN Escola Paulista de Negcios 91 Prof. Gianni Ricciardi

    Objetivo: Assegurar quetodas as mudanas sejam

    avaliadas, aprovadas,implementadas e revisadasde maneira controlada.

    Definir e documentar claramente o escopo da mudana; Registrar e classificar as requisies de mudanas (urgente, emergencial,

    maior, menor) e avaliar quanto aos riscos, impactos e benefcios; Incluir a maneira pela qual a mudana deve ser revertida ou remediada; Aprovar, conferir e implementar mudanas de maneira controlada; Todas as mudanas devem ser analisadas criticamente para garantia de

    sucesso; Devem existir polticas e procedimentos para controlar a autorizao de

    mudanas emergenciais; Um cronograma com detalhes de todas as mudanas aprovadas e com suas

    datas propostas deve ser mantido e comunicado s partes relevantes; Os registros de mudanas devem ser analisados regularmente...

    Gerenciamento de Liberao

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Airbus%20build.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    92/99

    EPN Escola Paulista de Negcios 92 Prof. Gianni Ricciardi

    Objetivo: Entregar, distribuire rastrear uma ou maismudanas em umaliberao no ambiente deproduo.

    Documentar a poltica de liberao, com freqncia e tipo das liberaes; Planejar com a organizao a liberao dos servios, sistemas, SW e HW; Acordar e autorizar os planos de liberao junto s partes relevantes (ex:

    clientes, usurios, equipe operacional e de suporte); Incluir a maneira pela qual a liberao deve ser retrocedida ou remediada; As liberaes devem ser comunicadas ao gerenciamento de incidentes; Incluir atualizao e mudana na informao dos ICs; Definir e seguir processo especfico para liberaes emergenciais; Estabelecer um ambiente controlado para testes de aceitao; Manter a integridade do HW e SW durante o processo de liberao; O sucesso e falha nas liberaes devem ser mensurados e analisados...

    ABNT NBR ISO/IEC 38500Princpio 6: Comportamento Humano

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Libera%C3%A7%C3%B5es.ppsx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    93/99

    EPN Escola Paulista de Negcios 93 Prof. Gianni Ricciardi

    Princpio 6: Comportamento Humano

    As polticas, prticas e decises de TIdemonstram respeito pelo Comportamento

    Humano, incluindo as necessidades atuais efuturas de todas as pessoas no processo.

    TI na Automao da Fora de TrabalhoOperacional

  • 7/24/2019 EPN - Escola Paulista de Negocios

    94/99

    EPN Escola Paulista de Negcios 94 Prof. Gianni Ricciardi

    Humanoides

    J esto venda...

    ... e vo alm...

    TI na Automao da Fora de TrabalhoAdministrativo

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Automa%C3%A7ao-Industrial-Robos.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/robo-2.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Robo-a-venda.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    95/99

    EPN Escola Paulista de Negcios 95 Prof. Gianni Ricciardi

    Automao Administrativana Nuvem;

    Processamento de Dados;

    Automao das Decises;

    Computao CognitivaTI com Comportamentos Humanos

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Business-Inteligence.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Automa%C3%A7ao-Administrativa-Nuvens.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    96/99

    EPN Escola Paulista de Negcios 96 Prof. Gianni Ricciardi

    p

    Alguns Efeitos da TI na Sociedade

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Computa%C3%A7%C3%A3o-Cognitiva-Ofato.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Computa%C3%A7%C3%A3o-Cognitiva-Paladar.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Computa%C3%A7%C3%A3o-Cognitiva-Audi%C3%A7%C3%A3o.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Computa%C3%A7%C3%A3o-Cognitiva-Vis%C3%A3o.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Computa%C3%A7%C3%A3o-Cognitiva-Tato.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    97/99

    EPN Escola Paulista de Negcios 97 Prof. Gianni Ricciardi

    Esvaziamento

    dos escritrios

    Desemprego

    Tecnolgico

    A Era doVideogame

    Bibliogafia

    http://localhost/var/www/apps/conversion/tmp/Aula-Videos/Era%20do%20Videogame.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/HomeOffice-Byod.pptxhttp://localhost/var/www/apps/conversion/tmp/Aula-Videos/Desemprego-Tecnologico.pptx
  • 7/24/2019 EPN - Escola Paulista de Negocios

    98/99

    EPN Escola Paulista de Negcios 98 Prof. Gianni Ricciardi

    Bsica

    FERNANDES, AGUINALDO ARAGON / ABREU, VLADIMIR FERRAZ DE. Implantando aGovernana de TI. So Paulo: Brasport, 2008, reimpresso 2009.

    Complementar

    ABNT 15504, 15999, 21500, 20000, 27000, 38500. Rio de Janeiro:ABNThttp://www.abntcatalogo.com.br>.

    DAVENPORT, T. H. The Coming Commoditization of Process. Harvard BusinessReview,Boston, junho 2005. 9p.

    GOVERNO ELETRNICO. Padres de Interoperabilidade de Governo Eletrnico -verso de 11/12/2009. Braslia, DF, 11 de dez. 2009. 57p. Disponvel em: Acesso em: 14 jun. 2010.

    ISACA. COBIT 5 A Business Framework for the Governance and Managementof Enterprise IT.Rolling Meadows, 2012, 94 p.

    ISACA. COBIT 5 Enabling Processes.Rolling Meadows, 2012, 230 p. ISACA. Process Assessement Model (PAM): Using Cobit 5.Rolling Meadows,

    2013, 144 p.

    SOWA, J. F. and ZACHMAN, J. A. Extending and formalizing the framework forInformation System Architecture, EstadosUnidos, IBM Systems Journal, vol.31,no.3, 1992, pp. 590-616.

    Obrigado !

    http://www.abntcatalogo.com.br/http://www.abntcatalogo.com.br/http://www.abntcatalogo.com.br/
  • 7/24/2019 EPN - Escola Paulista de Negocios

    99/99

    g

    [email protected]