Quais as características do Cobit?

Perguntado por: adorneles . Última atualização: 17 de maio de 2023
4.9 / 5 7 votos

O framework do COBIT foi criado tendo como principais características o foco no negócio, a orientação a processos, ser baseado em controles e direcionado por métricas.

Questão 5 (CEPUERJ/UERJ/2021) O principal objetivo das práticas do CobiT (control objectives for information and related technologies) é contribuir para o sucesso da entrega de produtos e serviços de TI a partir da perspectiva das necessidades do negócio, com foco mais acentuado no controle do que na execução.

Quais são os componentes do COBIT?

  • Planejar e organizar;
  • Adquirir e implementar;
  • Entregar e suportar;
  • Monitorar e avaliar.

O foco do processo do COBIT é ilustrado por um modelo de processo que subdivide TI em 4 domínios (Planejar e Organizar, Adquirir e Implementar, Entregar e Suportar e Monitorar e Avaliar) e 34 processos em linha com as áreas de responsabilidade de planejar, construir, executar e monitorar.

Requisitos de Segurança
O COBIT mapeia os requisitos de negócio para informação em CRITÉRIOS DE INFORMAÇÃO: Eficácia (ou efetividade): relacionado com a utilidade da informação. Eficiência: relacionado com a otimização de recursos. Confiabilidade: relacionado com fornecimento de informação correta.

Para possibilitar essa abordagem holística, o COBIT 5 define um conjunto contendo 7 habilitadores, sendo: princípios, políticas e frameworks; processos; estruturas organizacionais; cultura, ética e comportamento; informação; serviços, infraestrutura e aplicações; pessoas, habilidades e competências.

O Controle de Objetivos para a Informação e Tecnologia Relacionadas (COBIT) é uma metodologia para a Governança de TI – um conjunto de práticas que gere os recursos e ferramentas da área. Ele é usado como um instrumento de suporte para gestores e garante a integridade dos sistemas de informação.

Como implementar o COBIT em uma empresa? Para aplicar o COBIT em uma organização é preciso, antes de tudo, um investimento em treinamentos e capacitação dos profissionais que estarão envolvidos com a utilização da ferramenta, idealmente, tanto aqueles da TI como gestores de outras áreas que se integram com ela.

COBIT é uma metodologia que auxilia na gestão de recursos e ferramentas da Governança de TI. Ela funciona a partir da aplicação de um framework baseado em 5 princípios fundamentais, com o objetivo de tornar a gestão de TI mais eficiente e alinhada com os propósitos da organização.

Origem e evolução do COBIT
O COBIT foi lançado em 1996, pela ISACA, que é a instituição que desenvolve e cuida do COBIT até hoje. Originalmente o COBIT surgiu como um conjunto de objetivos de controle para ajudar a comunidade de auditoria financeira a lidar melhor com ambientes relacionados a TI.

Diferenças entre ITIL e Cobit
Enquanto Cobit se preocupa principalmente em orientar as organizações na implementação, operação e melhoria dos processos de governança e gestão de TI, ITIL oferece orientações de boas práticas para gestão e execução de serviços de TI, sob a perspectiva da geração de valor ao negócio.

São 37 os processos que estão agrupados em forma de Domínios.

A cascata de objetivos permite que seja realizada uma tradução das necessidades das partes interessadas em objetivos estratégicos da entidade, de modo a definir as prioridades da implementação e melhoria da governança de TI.

O TOGAF é dividido em três componentes:
ADM (Architecture Development Method) – Estrutura básica para a arquitetura de desenvolvimento; Continuum Corporativo – Conjunto de arquiteturas, blocos de construção e produtos; Resource Base – Conjunto de ferramentas e técnicas.

Como o COBIT pode ser utilizado em conjunto com outros padrões, como ITIL e ISSO 27001? Funciona como um integrador das melhores práticas. Pode ser utilizado como um método de implementação. Serve para validar a implementação destas padrões.

Maturidade Nível 2- Repetível, Mas intuitivo
Aqui já se desenvolveram os processos. Portanto, diferentes pessoas executam a mesma tarefa seguindo procedimentos similares. Porém, não há ainda treinamento formal ou comunicação sobre os procedimentos padronizados e trata-se a responsabilidade de maneira individual.