quarta-feira, 2 de novembro de 2016

Resultados e Riscos de TI

Resultados de TI
Refere-se à determinação, coleta e geração de indicadores de resultados dos processos, produtos e serviços de TI e à sua contribuição para as estratégias e objetivos do negócio

Riscos de TI

Os termos “risco”, “análise de risco”, “gestão de risco” vem ganhando espaço dentro das organizações. Podemos dizer que praticar Governança seja ela empresarial, seja de TI ou de outra área, é fundamental para diminuir os riscos de algo inesperado e ruim acontecer.





Referências
Gestão de Riscos: Uma Avaliação do Risk IT Framework do ISACA/ITGI Disponível em : < http://gestaosistemasdeinformacao.blogspot.com.br/2009/04/gestao-de-riscos-uma-avaliacao-do-risk.html >
Gestão de Risco.  Disponível em: < http://www.diegomacedo.com.br/gestao-de-riscos/> Acesso: 19 de agosto de 2016

Alta Administração

O que é Alta administração?
Representa o corpo dos dirigentes máximos da organização, conforme definição normativa ou decisão consensual. Geralmente abrange o principal dirigente, o seu substituto imediato e o seu staff.


Segundo o TCU a alta administração é responsável por decidir qual a meta mais adequada em cada questão e dimensão de governança e formalizar tal conjunto de metas como parte do PDTI (Plano Diretor de Tecnologia da Informação e Comunicação), atentando para as metas legais de comprimento obrigatório. Essa decisão é feita por análise crítica das necessidades de negócio da instituição usando parâmetros de governança e por meio de análise de riscos relevantes.

Então seguindo o questionário de levantamentos do TCU de 2016, temos os requisitos que a liderança da alta administração deve fornecer divididos por relação aos sistemas de: governança corporativa e de TI, resultados de TI e riscos de TI.

A governança Corporativa já foi abordada no nosso Blog. Nas próximas postagens abordaremos os resultados e os riscos de TI.


sexta-feira, 29 de julho de 2016

Motivação para Governança de TIC

A governança de TI é motivada por diversos fatores, como mostrado abaixo:
Figura 1 - Fatores motivadores da Governança de TI
  • Ambiente de negócio: mais competitivo, exige mais transparência e tem ciclo de vida curto;
  • TI como prestadora de serviços: necessidade da postura e organização orientadas à prestação de serviços;
  • Integração tecnológica: integra redes de distribuidores, processos de produção e gestão estratégica com a tática e operacional;
  • Segurança da informação: com maior complexidade maior são os riscos à infraestrutura de ti;
  • Dependência do negócio e relação à TI: operações diárias e as estrategias corporativas dependem mais da TI;
  • Marcos de regulação: restrições ao negócio, conforme as regulamentações do governo federal.
As informações aqui descritas foram retiradas da Aula 03 ministrada pela professora em sala.

Conceitos da Governância em TI

Olá pessoal, estamos aqui para iniciar nossas postagens sobre governança em TI, que também é conhecida como Governança Empresarial que não pode ser confundida com Governança Corporativa apesar de ter suas origens nela, para explicar isso iremos citar um texto apresentado em aula sobre Governança Corporativa

Governança Corporativa



"Governança Corporativa é o sistema pelo qual as organizações são dirigidas, monitoradas e incentivadas, envolvendo as práticas e os relacionamentos entre proprietários, conselho de administração, diretoria e órgãos de controle. As boas práticas de Governança Corporativa convertem princípios em recomendações objetivas, alinhando interesses com a finalidade de preservar e otimizar o valor da organização, facilitando seu acesso ao capital e contribuindo para a sua longevidade."
(IBGC, 2015)

Para alcançar esse objetivos, é necessário que compreendamos alguns conceitos citados abaixo:
  • Chief Executive Officer - CEO ​- Esse papel é representado por uma pessoa que exerce o cargo de diretor-executivo ou diretor-geral de uma organização ou empresa. 
  • Chief Financial Officer - CFO ​- Esse papel é representado por uma pessoa que exerce o cargo de diretor-financeiro de uma empresa. 
  • Chief Information Officer - CIO - Esse papel é representado por uma pessoa que exerce o cargo de diretor de Tecnologia da Informação de uma empresa 
  • Stakeholders ​- São papeis representados por pessoas que possuem algum tipo de envolvimento profissional ou pessoal com uma empresa (administradores, funcionários acionistas, parceiros, clientes, usuários entre outros). 
  • Framework - Uma ​expressão muito utilizada em Governança de TIC, para definir qualquer atividade, processo, ação e melhores práticas para se atingir um objetivo.

Governança Coorporativa x Governança de TI

Toda empresa possui ativos, sejam eles Ativos Humanos, Financeiros, Físicos, de Propriedade Intelectual, de Informação e TI, ou Relacionamento, e eles representam conceitos que devem ser levados em consideração pela alta chefia antes de serem tomadas decisões importantes.


Como disse o Ministro Aroldo Cedraz durante o Acórdão 2.308/2010 no plenário “Governança de TI é o conjunto estruturado de políticas, normas, métodos e procedimentos destinados a permitir à alta administração e aos executivos o planejamento, a direção e o controle da utilização atual e futura de tecnologia da informação, de modo a assegurar, a um nível aceitável de risco, eficiente utilização de recursos, apoio aos processos da organização e alinhamento estratégico com objetivos desta última. Seu objetivo, pois, é garantir que o uso da TI agregue valor ao negócio da organização.” A Governança em TI  não consiste na tomada de decisões especificas sobre a TI pois a administração já faz isso. É ela quem determina quem sistematicamente toma as decisões e contribui para elas, isso reflete princípios da Governança Corporativa, ao mesmo tempo em que se concentra na administração e utilização da TI para concretizar metas de desemprenho corporativo. Isso estimula a engenhosidade dos funcionários no emprego da TI e assegura a observância da visão e dos valores gerais da empresa.

Concluímos assim que a Governança de TI está englobada pela Governança Corporativa e que qualquer empresa pode ter Governança em TI, no entanto, empresas com governança eficaz devem conceber ativamente um conjunto de mecanismos de Governança em TI que estimulam comportamentos consistentes com a missão, a estratégia, os valores, as normas e a cultura da organização.



Obrigado pela atenção, a maioria das informações desse post foram tiradas da Aula 02 ministrada pela professora Marianne Diniz na matéria de Tópicos Especiais em Engenharia de Software 2 do periodo de 2016.1 da Universidade Federal de Sergipe, e esse blog foi feito para compartilhar informações sobre essa disciplina.

Além das informações apresentadas na aula, foram tiradas informações do seguintes links:


  1. Entendendo a Governança de TI: http://portal.tcu.gov.br/comunidades/governanca-de-ti/entendendo-a-governanca-de-ti/

Apresentação

Olá amigos, esse blog é um Edu-Blog sobre Governança em TI, está sendo feito para a disciplina de Tópicos Especiais em Engenharia de Software do período de 2016.1 da Universidade Federal de Sergipe, a disciplina está sendo ofertada pela professora Marianne Diniz.

Somos o Grupo de Trabalho um e somos 3 integrantes:

  • Danilo Ramos
  • Emanuel Torres
  • Aracelly Matos
Nós ficamos responsáveis por falar da Dimensão de Governança de TIC Alta Administração I, que é um tema composto pelos tópicos:
  • Sistema de Governança Corporativa
  • Sistema de Governança de TI
  • Resultados de TI
  • Riscos de TI
Iremos fazer postagens gerais sobre a disciplina como coisas referentes ao nosso tema, curiosidades e outras coisas que forem pedidas na disciplina, além de compor um artigo científico sobre o Envolvimento da Alta Administração com Iniciativas de TIC.

Espero que gostem do nosso blog. Até o próximo post!