03 Gestão Da Tecnologia Da Informação
03 Gestão Da Tecnologia Da Informação
03 Gestão Da Tecnologia Da Informação
GESTÃO DA TECNOLOGIA DA
INFORMAÇÃO
CONTEXTUALIZANDO
02
1.1 Relacionamento de TI com a alta administração
03
1.6 Mapear controles existentes que mitigam os riscos identificados
04
mundo, no caso das empresas serem multinacionais. Outras empresas que se
relacionam com essas companhias também são afetadas e muitas vezes também
são auditadas.
Essa lei apresenta várias diretrizes sobre a geração, a utilização e o
armazenamento de informações, para fins de auditoria, definição dos papéis e
responsabilidades da gestão, considerando a imputabilidade de gerentes
financeiros, diretores e presidentes em caso de fraudes.
O uso do SOX nas empresas teve um grande benefício para as áreas de
TI no mundo. Várias empresas acabaram fechando as suas portas por não se
adequarem aos seus artigos a um custo aceitável para o negócio ou porque não
conseguiram mais realizar a falsificação das informações e sair sem algum tipo
de punição. Abaixo temos alguns dos itens da SOX com impactos sentidos pela
áreas de TI:
Todas as informações sobre as operações da empresa devem ficar
disponíveis por um período de cinco anos para fins de auditoria.
Todas as informações requisitadas devem estar disponíveis sempre que
necessário pelos indivíduos que tenham acesso garantido pelas normas da
empresa.
Pessoas não autorizadas não devem ter acesso a qualquer tipo da
informação.
Todos os dados repassados devem estar atualizados e corretos.
Muitas das empresas que conseguiram se adequar a esses novos
princípios legais têm uma característica em comum: possuem áreas de TI eficazes
e eficientes. Esse fator é decisivo.
Infelizmente muitas organizações não conseguiram atender ao que a lei
solicitava e acabaram fechando as portas.
05
objetivos comuns mesmo quando a abordagem do gerenciamento de risco
for separada.
Determina regras para as auditorias nas instituições financeiras,
pretendendo avaliar todos os métodos de identificação, análise,
monitoramento e controle dos riscos.
Institui regras para tornar públicas as informações sobre o grau de
exposição ao risco ao qual está sujeita a empresa, após os resultados
obtidos nas auditorias.
06
3.2 Criar um PDTI
Uma empresa pode adotar uma postura reativa esperando que pressões
externas ou internas a façam buscar melhorias em seus processos, o que pode
ser extremamente desgastante e gerar diversos traumas na organização. Mas ela
também pode trabalhar de forma proativa, buscando as melhorias em suas áreas
de processos usando modelos de boas práticas ou normas. Isso é facilitado
quando a empresa governa corretamente não só a TI mas todas as suas outras
áreas.
4.1 COBIT®
07
quanto uma equipe é boa em tratar incidentes de TI no dia a dia, o COBIT®
terá quase todas as respostas.
4.2 ITIL®
08
informações prestadas pelas organizações. Essa é a regra básica do Novo
Mercado.
A entrada de uma organização no Novo Mercado significa o aceite de um
conjunto de regras societárias, definidas como boas práticas de governança
corporativa, que são mais rígidas do que as existentes na legislação brasileira.
Essas regras ampliam os direitos dos acionistas, melhoram a qualidade das
informações prestadas pelas empresas e, resolvendo conflitos por meio de uma
Câmara de Arbitragem, oferece aos investidores segurança, com uma alternativa
ágil e especializada.
FINALIZANDO
09
Quadro 2 – Resumo do modelo de governança em TI
010
REFERÊNCIAS
011