Governança de TI
Governança de TI
Governança de TI
ISBN 978-85-9502-343-7
CDU 004
Introdução
As formas de relacionamento entre os públicos com os quais as empresas
têm contato mudaram muito nos últimos anos. As rápidas trocas de
cenários fizeram as empresas passar a ter uma maior complexidade
nesses relacionamentos.
Antes, poderíamos dizer que as organizações tinham fornecedores
e clientes em uma relação simples. Hoje, o termo é conhecido como
stakeholders (interessados) e traz todos os envolvidos nesse processo
dinâmico que exige qualidade, eficiência e eficácia dos processos e re-
sultados obtidos.
O termo governança está cada vez mais presente, e a TI entra nesse
contexto como forma de maximizar os resultados, seja em uma maior
segurança de dados, maior agilidade em processamentos ou em melhores
condições de viabilizar produtos ou serviços aos usuários.
O desenvolvimento de novas soluções nessa área é o grande desafio
da modernidade. Os envolvidos querem maior qualidade, menores custos,
maior segurança e tempos de processamento cada vez mais curtos.
Neste capítulo, serão vistas as principais características dos modelos
de governança adotados pelas organizações de classe mundial, o próprio
tema governança e a governança de TI, forte aliada nesse processo de
busca pela superação dos desafios encontrados pelas organizações na
busca pela melhoria contínua.
230 Outros modelos de suporte à governança
Governança corporativa
O termo governança ainda não tem um consenso único. Para La Porta et al.
(2000), representa um conjunto de mecanismos que protegem os investidores
externos de serem expropriados pelos gestores e acionistas controladores.
Siffert Filho (1998) afirma que
(IBGC), que tem como objetivo principal indicar caminhos para as empresas
de todos os tipos, capazes de melhorar seu desempenho e auxiliar em eventuais
necessidades de capital. A aplicação do modelo é feita em partes e tem como
base a transparência, prestação de contas (accontability) e equidade.
https://goo.gl/xsP3GD
Governança em TI
Seguindo a linha de governança, agora, caro leitor, entramos no assunto da
governança em TI, para embasar, após os estudos dos principais modelos e
metodologias praticadas pelas empresas.
232 Outros modelos de suporte à governança
Modelos de governança em TI
A informação sempre foi pauta de estudos durante a evolução da humanidade.
Quanto mais o homem domina a informação, mais resultados positivos obtém.
A reciproca é verdadeira, quanto menos informações o cidadão detém, me-
nos pode verificar se os governantes por ele empossados estão direcionando
recursos para o bem coletivo. Atualmente, a informação e a tecnologia estão
juntas dentro das organizações como ativos importantes para o alcance de
bons resultados.
As organizações devem adotar modelos de gestão que promovam a eficiên-
cia, a eficácia e a efetividade no uso da tecnologia. As melhores práticas em TI
ratificam as melhores práticas de governança corporativa dentro das empresas.
Um dos organismos que promove estudos sobre boas práticas é o ITSMFI,
que traz em sua apresentação o texto:
Modelos de gestão de TI
Caro leitor, os modelos de gestão de TI que existem hoje voltados para a
gestão de risco, segurança da informação e atendimento à governança e ao
gerenciamento são ISO/IEC 27001 e 27002, eSCM-SP, eSCM-CL, BPM CBOK,
BABOK, Balanced Scorecard, Seis Sigma, The Open Group Architecture
Framework – TOGAF, série ISO.
Os seis a seguir são os mais utilizados por empresas brasileiras segundo
o ITSMFI e o IBGC, os quais você verá em detalhes.
236 Outros modelos de suporte à governança
O framework Risk IT foi desenvolvido pela ISACA com a participação de vários espe-
cialistas e foi incialmente publicado em 2009. O modelo é utilizado para auxiliar no
gerenciamento de riscos relacionados à TI. Assim como oVal IT, o Risk IT também é um
complemento do COBIT. Entre os objetivos do modelo estão integrar o gerenciamento
de risco de TI com o Sistema de Gerenciamento de Riscos da organização, tomar
decisões bem informadas sobre a extensão dos riscos, saber qual a tolerância e o
apetite por riscos da organização e entender como responder aos riscos. Os princípios
fundamentais do Risk IT são conectar os riscos de TI aos objetivos do negócio; garantir
que todo risco de TI é um risco de negócio; focar no resultado do negócio com a TI
apoiando o atingimento dos objetivos do negócio e expressando os riscos em termos de
impacto sobre o atendimento dos objetivos ou da estratégia do negócio; desenvolver
a análise de riscos que contemple uma verificação de dependência do processo de
negócio em relação a recursos de TI; e apoiar o gerenciamento de riscos de TI como
um habilitador do negócio, e não um inibidor. Além disso, a governança dos ricos de
TI deve estar alinhada ao Sistema de Gerenciamento de Riscos da organização, e a
quantidade de risco com que a empresa está disposta a lidar deve estar claramente
definida.
Fonte: Medeiros (c2018).
Outros modelos de suporte à governança 241
Leituras recomendadas
CHAFFEY, D. Gestão de e-business e e-commerce: estratégia, implementação e prática.
Rio de Janeiro: Elsevier, 2014.
CUNHA, E. S. M. Conselhos de políticas: possibilidades limites no controle público da
corrupção. Cadernos Adenauer, Rio de Janeiro, v. 12, n. 3, p. 111-126, 2011.
DI BONIFACIO, M. Entendendo os diferentes tipos de e-commerce: B2C, B2B, B2G,
B2E, B2B2C, C2C. Administradores, João Pessoa, 2014. Disponível em: <http://www.
administradores.com.br/artigos/tecnologia/entendendo-os-diferentes-tipos-de-e-
commerce-b2c-b2b-b2g-b2e-b2b2c-c2c/83011/>. Acesso em: 14 fev. 2018.
GAEA. A estrutura da biblioteca ITIL. São Caetano do Sul, c2015. Disponível em: <https://
gaea.com.br/a-estrutura-da-biblioteca-itil/>. Acesso em: 13 fev. 2018.
GESTÃO DE QUALIDADE. Normas ISO. [S.l.]: Kerdna, c2018. Disponível em: <http://
gestao-de-qualidade.info/normas-iso.html>. Acesso em: 13 fev. 2018.
INSTITUTO BRASILEIRO DE GOVERNANÇA CORPORATIVA. Governança corporativa. São
Paulo: IBGC, c2018. Disponível em: <http://www.ibgc.org.br/index.php/governanca/
governanca-corporativa>. Acesso em: 14 fev. 2018.
INSTITUTO BRASILEIRO DE GOVERNANÇA CORPORATIVA. Governança corporativa em
empresas de controle familiar: casos de destaque no Brasil. São Paulo: Saint Paul, 2006.
INSTITUTO BRASILEIRO DE GOVERNANÇA CORPORATIVA. Governança em organizações
não empresariais. São Paulo: IBGC, c2018. Disponível em: <http://www.ibgc.org.br/
index.php/governanca/governanca-em-organizacoes-nao-empresariais>. Acesso
em: 14 fev. 2018.
LA PORTA, R. et al. Investor protection and corporate valuation. Journal of Finance,
Cambridge, v. 57, n. 3, p. 1147-1170, 2002.
PROJECT MANAGEMENT INSTITUTE. O que é o PMI? Newtown Square: PMI, c2018.
Disponível em: <https://brasil.pmi.org/brazil/AboutUS/WhatisPMI.aspx>. Acesso
em: 13 fev. 2018.
UMANA, A. COBIT 5 e o valor agregado da governança da TI corporativa. [S.l.]: ISACA, 2015.
Disponível em: <http://www.isaca.org/COBIT/focus/Pages/cobit-5-and-the-added-
value-of-governance-of-enterprise-it-portuguese.aspx>. Acesso em: 13 fev. 2018.
Encerra aqui o trecho do livro disponibilizado para
esta Unidade de Aprendizagem. Na Biblioteca Virtual
da Instituição, você encontra a obra na íntegra.
Conteúdo: