Dando continuidade à postagem anterior, as próximas
informações apresentadas para cada processo são os Objetivos de Controle e as
Diretrizes de Gerenciamento. Conforme podemos ver na figura abaixo (se a visualização não estiver boa, clique na imagem para vê-la no tamanho original), cada
processo traz um grupo de Objetivos de Controle que são descritos de forma
detalhada. É importante sempre lembrar que não há um número fixo de Objetivos
de Controle por processo. Além disso,
conforme visto na postagem do dia 06 de setembro de 2012, existem também
os Objetivos Gerais, que servem para todos os processos do modelo (veja a
referida postagem para identificar os Objetivos Gerais).
Após a explanação de cada um dos objetivos de controle, o COBIT apresenta as
Diretrizes de Gerenciamento do processo. Os quadros da figura abaixo (clique na figura para aumentá-la) parecem
complicados a primeira vista, mas na verdade são bem simples de entender, querem ver? O quadrinho da esquerda representa
os produtos que servem de entrada para o processo em questão. Percebam que
alguns produtos não são provenientes de outros processos do COBIT (aqueles que
não possuem identificador na coluna origem). Sim! Isso acontece, uma vez que o COBIT é um modelo que busca o alinhamento entre TI e negócio, lembram? Assim sendo, nada mais natural que produtos de outros modelos, metodologias e frameworks sejam utilizados como insumos para processos dentro do COBIT! Já o quadro da direita representa
as saídas produzidas pelo processo que está sendo descrito e quais são os outros processos que irão
consumi-las. É dessa forma que se cria uma cadeia de valores para identificar,
em uma auditoria, se a TI está, de fato, obtendo resultados positivos para o
negócio. Bem legal, não acham?
Além dos quadros de entrada e saída, também é apresentado, na
seção de Diretrizes de Gerenciamento, a matriz RACI (já discutida em postagens
anteriores). Apenas para refrescar a memória dos mais esquecidos, a matriz RACI
traz as atividades do processo e o grau de responsabilidade dos papéis envolvidos em cada uma delas,
divididos em: R – Responsável, A-Responsabilizado (Accountable), C- Consultado e
I – Informado.
Na próxima postagem finalizaremos a forma de apresentação
dos processos dentro do COBIT. Alguém teria ideia de quais informações estão
faltando, depois de todas as coisas que já foram ditas? Valendo
um bombom?
Se você está curioso então não perca a próxima postagem...
... Sigam-me os bons!!!
Nenhum comentário:
Postar um comentário