Matext Govcorp
Matext Govcorp
Matext Govcorp
0
Samuel Gonçalves da Silva
seõçatona reV
Fonte: Shutterstock.
CONVITE AO ESTUDO
Olá, aluno!
0
estratégia e dos objetivos da organização.
seõçatona reV
Vamos iniciar a nossa jornada pela primeira seção: Governança de Tecnologia da
Informação, que tratará os conceitos básicos do tema, estratégias da tecnologia
da informação associada à governança corporativa, às normas e aos modelos de
governança da tecnologia da informação e o desenvolvimento do Balanced
Scorecard (BSC) aplicado à Governança Corporativa.
Vamos ao estudo!
0
Cada vez mais, a área de tecnologia da informação assume papel estratégico nas
seõçatona reV
organizações e pode contribuir para o sucesso e perpetuação delas.
0
necessárias para possíveis ajustes.
seõçatona reV
Molinaro e Ramos (2010) descrevem que o principal propósito da governança de TI
é apoiar o processo decisório por meio de três dimensões: domínio, fase de
tomada de decisão e divisão por níveis de escopo.
Caro aluno, imagine que você faz parte de uma equipe que atua em projetos de
Governança de Tecnologia da Informação voltado a empresas privadas e o atual
cliente é uma grande companhia que desenvolve aplicações com tecnologia Radio
Frequency Identification (RFID) no Brasil.
0
Você e a equipe da sua empresa deverão apresentar à empresa alvo do estudo
uma proposta de implementação de Governança de Tecnologia da Informação que
seõçatona reV
enfatize o papel da área de TI dentro do processo de Governança, suas aplicações,
suas vantagens e seus impactos. O intuito é mostrar como é possível melhorar a
gestão e seus processos. Você e sua equipe deverão, também, trazer os aspectos
de abrangência e as aplicações da Governança que auxiliarão na delimitação e
melhor execução do projeto junto com o departamento responsável. A ideia é que
o cliente seja capaz de compreender como a Governança de Tecnologia da
Informação poderá contribuir para a sustentação dos quatro princípios de
Governança Corporativa e as vantagens que acarretará para a empresa. Uma outra
demanda da empresa envolve a segurança do processo de coleta e distribuição de
informações que vão para o portal da transparência da estatal ou para outras
áreas.
Aprofunde seus estudos para que possa entregar um relatório de qualidade e que
atenda às expectativas do contratante.
Vamos lá?
0
seõçatona reV
CONCEITO-CHAVE
CONCEITO DE GOVERNANÇA DE TI
Weill e Ross (2004) definem Governança de Tecnologia da Informação (GTI) como
um ferramental que especifica decisões e as responsabilidades para melhorar o
desempenho dessa área, promovendo transparência nos negócios, alinhamento
estratégico e controle dos processos, além de encorajar comportamentos
desejáveis. Neste contexto, os comportamentos desejáveis são os que estão
alinhados aos objetivos estratégicos da empresa e estes podem variar de empresa
para empresa.
0
as implantações e implementações devem respeitar os padrões do negócio e a
gestão deve acontecer com base no planejamento, controle, avaliação e
seõçatona reV
melhoria.
Weill e Ross (2004) identificam seis ativos principais que contribuem para a geração
de valor ao negócio: os ativos humanos, financeiros, físicos, de propriedade
intelectual, de informação e Tecnologia da Informação (TI) e de relacionamento
que são “governados” por estruturas, processos, comitês, procedimentos e
auditorias, conforme destacado na Figura 4.2.
0
Figura 4.3 | Ciclo da Governança de TI
seõçatona reV
Fonte: FERNANDES; ABREU (2014, p. 14).
Para Weill e Ross (2004), os fatores que podem corroborar nas aplicações da
Governança de TI estão relacionados à percepção dos gestores da organização,
como:
Volume de investimento.
ASSIMILE
0
contém controles de segurança.
seõçatona reV
Política de segurança.
Gestão de ativos.
Controle de acesso.
Compliance (conformidade).
0
A fala do autor retrata de forma objetiva a necessidade de mudança do processo
de governança corporativa principalmente no que diz respeito à agilidade. As
seõçatona reV
decisões morosas não podem mais fazer parte da realidade das organizações que
desejam destaque no mercado por meio de uma atuação inovadora. O desafio é
fazer com que inovação e governança não sejam concorrentes, mas sim, possam
se apoiar e trabalhar juntas.
Planejar com base nos objetivos (evite investimentos por expectativas mal
dimensionadas).
De acordo com Santos (2010), o Plano Diretor de TI contém diretrizes para a área
de TI de curto, médio e longo prazos. Os prazos praticados, no geral, são de um
ano, dois a três anos e cinco a seis anos, respectivamente. Tais prazos não são
absolutos, pois podem variar de empresa para empresa e de setor para setor.
Para o autor, é fundamental a definição clara de missão e visão da organização
para que o Plano Diretor de TI seja planejado de forma adequada e que atenda da
melhor forma possível os requisitos determinados no planejamento estratégico da
empresa.
0
A Governança de Tecnologia da Informação deve contribuir para o processo de
seõçatona reV
realização dos princípios de governança corporativa, portanto, para que haja
transparência, é necessário disponibilizar informações de forma ágil, fidedigna e
com equidade a todos os stakeholders. Corroborando com esse processo, a
segurança de tecnologia da informação tem um papel relevante na Governança
Corporativa.
0
Fernandes e Abreu (2014) destacam que a Governança de TI colabora para a
mitigação ou eliminação dos riscos e controla as informações das organizações.
seõçatona reV
Atualmente, o que contribui para a criação do diferencial competitivo para muitas
organizações é a tecnologia utilizada e a gestão de suas informações. Uma boa
gestão da TI representa, sem dúvida, a criação de valor agregado para a
organização e para seus stakeholders.
Vale a pena ressaltar que a Governança Corporativa não deve impedir a inovação
tecnológica nas organizações, pois é necessário que essas duas frentes atuem em
parceria para uma melhor gestão e um melhor posicionamento da empresa no
mercado diante das necessidades atuais.
No ano de 2020, a grande maioria das empresas passou por um grande desafio
devido à COVID-19, com a necessidade de isolamento social e maior destaque do
trabalho remoto.
Amaral (2016) define o trabalho remoto como aquele que é exercido por
trabalhadores fisicamente distantes, permanecendo dessa forma distâncias
estabelecidas entre subordinados e superiores hierárquicos, colegas de trabalho,
pelo simples fato de se encontrarem em locais distintos de trabalho.
0
Foram publicadas pelo Governo Brasileiro diversas medidas provisórias no Diário
seõçatona reV
Oficial da União, porém, a medida provisória n° 927, de 22 de março de 2020, se
destaca para o assunto em questão.
Coleta e Salum (2020) destacam que o trabalho remoto coloca à prova a segurança
das informações compartilhadas e aumenta a necessidade de cuidados com
ataques virtuais, já que na grande maioria das vezes os computadores pessoais
dos colaboradores têm pouca ou nenhuma supervisão por parte da empresa.
A norma tem como objetivo central fornecer uma estrutura de princípios que
permitam que os membros das estruturas de governança utilizem no processo de
avaliação e monitoramento do uso da tecnologia da informação nas organizações.
A ABNT (2018) destaca ainda que o propósito da norma é promover o uso eficaz,
eficiente e aceitável da TI em todas as organizações, para:
Garantir aos stakeholders (partes interessadas) que, se a norma for seguida,
pode-se confiar na governança corporativa de TI da organização.
0
Fornecer uma base para uma avaliação objetiva da governança corporativa de
seõçatona reV
TI.
0
Conformidade: a TI cumpre com toda a legislação e regulamentos
obrigatórios. As políticas e práticas são claramente definidas, implementadas e
seõçatona reV
fiscalizadas.
0
ambiente de TI. A disponibilidade de aplicativos em nuvem (cloud computing) é
seõçatona reV
outro aspecto que deve ser focado no processo de segurança.
Santos (2010) enfatiza que as fraudes em sistemas de TI geram prejuízos cada vez
maiores, pois as empresas utilizam cada vez mais os meios digitais.
0
Um ISMS é uma abordagem sistemática para gerenciar informações confidenciais
da empresa para que ela permaneça segura. Ele inclui pessoas, processos e
seõçatona reV
sistemas de TI aplicando um processo de gerenciamento de riscos, assunto que
trataremos em detalhes adiante.
Segundo ISACA (2013), o COBIT é um guia para a gestão das melhores práticas da
TI voltado para processos e controles. Utiliza um framework que fornece as
melhores práticas para o gerenciamento de processos de tecnologia da informação
de uma forma estruturada, gerenciável e lógica. Sua estrutura foi idealizada para
atender às necessidades da Governança Corporativa, com foco nos requisitos de
negócio, abordagem de processos, utilização de mecanismos de controle e análise
das medições e indicadores de desempenho. Esse modelo poderá ser utilizado por
qualquer empresa e independe da sua plataforma tecnológica.
0
Com sua crescente relevância no cenário mundial, o Governo decidiu tirá-la dos
seõçatona reV
cuidados da Central Computer and Telecommunications Agency (CCTA) e passá-la
para o Office of Government Commerce (OGC).
No ano de 1991, foi criada a IT Management Forum (ITMF), uma comunidade com
papel de discutir e disseminar as práticas de Gestão de TI, devido à falta de
interesse do governo britânico em ter lucro com a ITIL. Em 1997, o nome dessa
comunidade foi alterado de ITMF para ITSMF (IT Service Management Forum)
devido a TI ter se tornado uma área de serviços.
A Lei determina ainda que o tratamento de dados pessoais somente poderá ser
realizado nas seguintes hipóteses:
0
de Arbitragem).
seõçatona reV
Para a proteção da vida ou da incolumidade física do titular ou de terceiros.
Segundo Santo & Gozetto (2020), é importante ressaltar que a ISO 27001 direciona
seus esforços na proteção de dados de pessoas, processos e tecnologia e,
portanto, pode ser vista como uma grande aliada da LGPD, pois a Lei determina
que a organização possua controles técnicos. Uma grande parte das indicações de
controles apontados pela LGPD estão presentes na ISO 27001.
REFLITA
0
gestão e tornar as informações operacionais mais acessíveis, isto é, tudo
aquilo que é utilizado pelos gerentes é disponibilizado de forma
seõçatona reV
transparente para todo o conselho.
Você acredita que outras empresas estão aptas a adotar esse modelo?
Qual o fator que você considera mais relevante para que o modelo dê
certo?
DESENVOLVIMENTO DE BALANCED SCORECARD (BSC) APLICADA À
GOVERNANÇA CORPORATIVA
As empresas necessitam mensurar seus resultados, principalmente comparar o
que foi planejado com o que foi realizado. A medição de resultados necessita da
0
definição de períodos, ou seja, de quanto em quanto tempo é necessário aferir a
seõçatona reV
informação (diariamente, semanalmente, quinzenalmente, mensalmente,
bimestralmente etc.).
Segundo Chiavenato (2014), o BSC foi criado por Kaplan e Norton como um
sistema de avaliação de desempenho que substituía o modelo tradicional de
avaliação apenas de indicadores financeiros. Dessa forma, o BSC avançou para
uma representação de equilíbrio entre aspectos financeiro e operacionais e foi
dividido em quatro perspectivas, conforme apontado a seguir.
0
seõçatona reV
Fonte: adaptada de Chiavenato (2014).
EXEMPLIFICANDO
BSC na prática
0
produtos ou serviços lançados.
seõçatona reV
Como estamos tratando indicadores de desempenho, todos eles devem ser
expressos numericamente.
0
A Governança de TI e a segurança da informação são influenciadas pelo cenário
descrito no texto-base. Assinale a afirmação VERDADEIRA.
seõçatona reV
a. O ISO/IEC, da família 27000, será a única forma de solucionar a questão.
c. É preciso de uma definição de critérios claros na organização para classificar as informações com base em
seu valor e lhe oferecer um nível padrão de proteção.
Questão 2
Weill e Ross (2004) definem Governança de Tecnologia da Informação (GTI) como
sendo um ferramental que especifica decisões e responsabilidades para melhorar
o desempenho dessa área, promovendo transparência nos negócios, alinhamento
estratégico e controle dos processos, além de encorajar comportamentos
desejáveis.
0
e os gastos absurdos e abusivos contabilizados por executivos de empresas.
seõçatona reV
V. A Governança de TI não é somente a implantação de modelos de melhores
práticas, tais como COBIT, ITIL e CMMI, mas também tem o papel de alinhar a TI
ao negócio, manter infraestrutura de serviços, alinhar a TI com marcos
regulatórios.
c. I, II, IV e V apenas.
d. I, III, IV e V apenas.
Questão 3
O Balanced Scorecard (BSC) é um sistema de avaliação de desempenho que
substitui o modelo tradicional de avaliação por um que avalia quatro perspectivas
que avançam para uma representação de equilíbrio entre aspectos financeiro e
operacionais.
PORQUE
0
e. As duas afirmações são verdadeiras e segunda não justifica a primeira.
seõçatona reV
REFERÊNCIAS
ABNT (Associação Brasileira de Normas Técnicas). NBR ISO/IEC 38500:
Governança Corporativa de Tecnologia da Informação. Rio de Janeiro: ABNT,
2018.
0
gestão dos processos e serviços. Rio de Janeiro: Brasport, 2014.
seõçatona reV
INTERNATIONAL ORGANIZATION FOR STANDARDIZATION: ISO/IEC 27000: family -
Information security management systems, 2006. Disponível em:
https://bit.ly/3dkzIEo. Acesso em: 10 jan. 2021.
SANTOS & GOZETTO. Como a ISO 27001 pode ajudar sua empresa a
implementar a LGPD. São Paulo: 2020.