Pular para o conteúdo
O Complemento de Dois
  • Concursos
  • Calculadora
  • Estudos
  • Discord
  • Publicações
Home / Governança / COBIT 2019

COBIT 2019

Conceitos iniciais

Sistema de Governança

O sistema de governança é o conjunto de componentes que trabalham juntos para atingir os objetivos da empresa. É o que a organização implementa e opera no dia a dia.

  • Processos;
  • Estruturas Organizacionais;
  • Princípios, Políticas e Procedimentos;
  • Fluxos de Informação;
  • Cultura, Ética e Comportamento;
  • Pessoas, Habilidades e Competências;
  • Serviços, Infraestrutura e Aplicativos

Framework de Governança

O framework é a estrutura lógica e teórica que fornece as regras, os princípios e os componentes necessários para construir o sistema.

Princípios do COBIT

Princípios para um Sistema de Governança

  • Prover Valor aos Stakeholders: O sistema deve equilibrar a geração de benefícios, a otimização de riscos e o uso eficiente de recursos para satisfazer as necessidades dos proprietários e acionistas.
  • Abordagem Holística: A governança não é apenas sobre processos; ela depende da interação de 7 componentes (pessoas, cultura, infraestrutura, etc.) trabalhando juntos.
  • Sistema de Governança Dinâmico: O sistema deve ser capaz de se adaptar. Sempre que um “fator de design” muda (como uma nova estratégia ou tecnologia), o impacto dessa mudança no sistema deve ser considerado.
  • Governança Distinta da Gestão: Esta é a regra de ouro. A Governança (Diretoria/Conselho) avalia, direciona e monitora, enquanto a Gestão (Executivos/Gerência) planeja, constrói, executa e monitora as atividades.
  • Ajustado às Necessidades da Empresa: Não existe “tamanho único”. O sistema deve ser customizado usando fatores de design para refletir o contexto específico da organização.
  • Sistema de Governança de Ponta a Ponta: A governança não deve focar apenas no departamento de TI, mas sim em todas as funções e processos que processam informações e tecnologia em toda a empresa.

Princípios para um Framework de Governança

  • Baseado em Modelo Conceitual: O framework deve identificar os componentes principais e as relações entre eles para garantir consistência e permitir a automação.
  • Aberto e Flexível: O framework deve permitir a inclusão de novos conteúdos e a capacidade de lidar com novos problemas da forma mais flexível possível.
  • Alinhado aos Principais Padrões: O COBIT não tenta reinventar a roda; ele deve estar alinhado com outros frameworks e normas importantes (como ISO, ITIL e NIST).

Fatores de desenho

Os Fatores de Desenho (Design Factors) são os ajustes para transformar o COBIT, que é um modelo genérico, em um Sistema de Governança personalizado para a realidade da organização.

Fator de DesenhoDescrição
Estratégia da EmpresaO tipo de estratégia adotada (ex: defensiva, agressiva, inovadora) afeta os objetivos e prioridades da governança.
Objetivos da EmpresaQuais objetivos a organização deseja alcançar (ex: crescimento, compliance, eficiência operacional).
Perfil de RiscoO apetite e a exposição ao risco influenciam o nível de controle necessário nos processos de governança.
Ambiente de AmeaçasRefere-se ao nível e tipo de ameaças externas à segurança, privacidade e continuidade de negócio.
Requisitos de ConformidadeLeis, regulamentos e políticas internas que devem ser observadas.
Funções de TIComo a TI está organizada (centralizada, descentralizada, terceirizada etc.).
Terceirização de Serviços de TIGrau de dependência de terceiros para fornecer serviços de TI.
Modelo de Implementação de TIComo a TI é implementada: tradicional, ágil, bimodal etc.
Métodos de DesenvolvimentoMetodologias usadas no desenvolvimento de sistemas (ex: ágil, cascata).
Uso de Tecnologias EmergentesNível de adoção de novas tecnologias como IA, IoT, blockchain etc.
Adoção de Frameworks PadrãoUso de outros frameworks, como ITIL, TOGAF, ISO/IEC 27001, etc., e sua integração com o COBIT.

Cascata de objetivos

O propósito principal da cascata é garantir o alinhamento estratégico, traduzindo as necessidades abstratas dos acionistas em objetivos técnicos e práticos para quem opera a tecnologia.

image 8

Objetivos corporativos

Dimensão Financeira

  • Portfólio de produtos e serviços competitivos: Foco em inovação e agilidade no mercado.
  • Gestão de risco de negócio: Garantir a mitigação de riscos (segurança, conformidade).
  • Conformidade com leis e regulamentações externas: Cumprimento de normas legais.
  • Qualidade do suporte financeiro: Gestão de custos e transparência financeira.

Dimensão do Cliente

  • Cultura de serviço orientada ao cliente: Foco no atendimento e satisfação dos usuários.
  • Continuidade e disponibilidade do serviço de negócio: Garantir que os serviços essenciais não parem.
  • Respostas ágeis às mudanças de negócio: Capacidade de adaptação da TI às mudanças.
  • Tomada de decisão estratégica com base em informações: Uso de dados para direcionar o negócio.

Dimensão Interna

  • Otimização de custos de entrega de serviços: Eficiência operacional.
  • Otimização da funcionalidade dos processos de negócio: Melhoria contínua de processos.
  • Otimização de custos de recursos: Eficiência no uso de ativos de TI.

Dimensão de Aprendizado e Crescimento

  • Pessoal qualificado e motivado: Gestão de talentos e competências.
  • Cultura de inovação de produtos e negócios: Fomento a novas ideias.

Objetivos de alinhamento

  • Portfólio de produtos e serviços de TI: Alinhamento dos serviços de TI com as necessidades do negócio.
  • Benefícios da TI na entrega de valor: Porcentagem de investimentos em TI que entregam os benefícios prometidos.
  • Qualidade das informações financeiras: Transparência e acuracidade das informações financeiras geradas pela TI.
  • Segurança da informação e privacidade de dados: Redução de incidentes que comprometem confidencialidade, integridade e disponibilidade.
  • Conformidade da TI com leis/regulações: Adequação aos requisitos regulatórios externos.
  • Conformidade da TI com políticas internas: Aderência aos procedimentos internos e normas de governança.
  • Gerenciamento de riscos de TI: Integração dos riscos de TI nas avaliações empresariais.
  • Entregas de programas (prazo, custo, qualidade): Projetos entregues conforme o planejado.
  • Competência e motivação da equipe: Equipe de TI qualificada e engajada.
  • Conhecimento das tecnologias: Capacidade da equipe de TI em adotar e manter tecnologias relevantes.
  • Qualidade da informação produzida pela TI: Informação confiável para tomadas de decisão.
  • Experiência dos usuários com TI: Satisfação do cliente interno com a agilidade e soluções de TI.
  • Soluções de TI integradas: Aplicações que suportam os processos de negócio de forma integrada.

Domínios

image 9

O COBIT 2019 organiza seus processos de governança e gestão em 5 domínios, divididos em 40 objetivos de governança e gestão.


Domínio: EDM – Avaliar, Dirigir e Monitorar (Evaluate, Direct and Monitor)

Foco na governança da TI.

CódigoNome do Processo
EDM01Garantir a Definição e Manutenção do Modelo de Governança
EDM02Garantir a Entrega de Benefícios
EDM03Garantir a Otimização de Riscos
EDM04Garantir a Otimização de Recursos
EDM05Garantir a Transparência das Partes Interessadas

Domínio: APO – Alinhar, Planejar e Organizar (Align, Plan and Organize)

Trata da estratégia e organização de TI.

CódigoNome do Processo
APO01Gerenciar a Estrutura de Gestão de TI
APO02Gerenciar Estratégia
APO03Gerenciar Arquitetura Empresarial
APO04Gerenciar Inovação
APO05Gerenciar Portfólio
APO06Gerenciar Orçamento e Custos
APO07Gerenciar Recursos Humanos
APO08Gerenciar Relacionamentos
APO09Gerenciar Acordos de Serviço
APO10Gerenciar Fornecedores
APO11Gerenciar Qualidade
APO12Gerenciar Riscos
APO13Gerenciar Segurança
APO14Gerenciar Dados

Domínio: BAI – Construir, Adquirir e Implementar (Build, Acquire and Implement)

Trata do desenvolvimento e implementação de soluções.

CódigoNome do Processo
BAI01Gerenciar Programas
BAI02Gerenciar Requisitos
BAI03Gerenciar Identificação e Construção de Soluções
BAI04Gerenciar Disponibilidade e Capacidade
BAI05Gerenciar Mudanças Organizacionais
BAI06Gerenciar Mudanças de TI
BAI07Gerenciar Aceite e Transição de TI
BAI08Gerenciar Conhecimento
BAI09Gerenciar Ativos
BAI10Gerenciar Configurações
BAI11Gerenciar Projetos

Domínio: DSS – Entregar, Servir e Suportar (Deliver, Service and Support)

Trata da entrega e suporte dos serviços de TI.

CódigoNome do Processo
DSS01Gerenciar Operações
DSS02Gerenciar Requisições de Serviço e Incidentes
DSS03Gerenciar Problemas
DSS04Gerenciar Continuidade
DSS05Gerenciar Serviços de Segurança
DSS06Gerenciar Controles de Processos de Negócio

Domínio: MEA – Monitorar, Avaliar e Analisar (Monitor, Evaluate and Assess)

Trata da avaliação e melhoria contínua da governança.

CódigoNome do Processo
MEA01Desempenho e Conformidade
MEA02Sistema de Controle Interno
MEA03Conformidade com Regulações Externas
MEA04Garantia

Níveis de capacidade

Se relaciona aos processos

image 10

Níveis de maturidade

Se relaciona às áreas foco

image 11
Categorias: Governança
Tags: cobit, governança
Publicado em: 08/04/2026 01:53 e Atualizado em: 10/04/2026 07:17

Compartilhe este post:

Facebook Twitter LinkedIn WhatsApp

Navegação de Post

Post anterior: ITIL v4
Próximo post: PMBOK

Posts Recentes

  • GoF
    Padrões de Projeto GoF1 de junho de 2026
  • POO
    Programação Orientada a Objetos (POO)1 de junho de 2026
  • CMMI-20
    CMMI-DEV v2.031 de maio de 2026
  • RUP
    RUP (Rational Unified Process)31 de maio de 2026
  • scrum
    Scrum31 de maio de 2026
  • Política de privacidade

2026. O Complemento de Dois. Todos os direitos reservados.