Processos Flashcards
(34 cards)
Baseado nas diretrizes do PO3 - Determinar as Diretrizes de Tecnologia, que definiu as platarformas técnológicas da empresa, é preciso aplicar as diretrizes para desenvolver a infraestrutura técnológica para as aplicações de forma controlada e sistemática.
AI3 - Adquirir e Manter Infra-estrutura de Tecnologia
Criar um método para gerências as mudanças. É preciso receber as solicitações de mudanças, verificar o impacto delas, priorizar, autorizar e revisar todas as mudanças que podem atrapalhar a operação dos serviços de TI.
AI6 - Gerenciar Mudanças
É como a gerência de nível de serviço do ITIL. Estabelece acordos com os clientes da organização. Diz as características de disponibilidade dos sistemas. Traça planos de contingência. Define-se a capacidade dos sistemas e outras coisas do tipo. Tudo isso é definido em um SLA, que é um contrato de nível de serviço entre a TI e os clientes.
DS1 - Definir e Gerenciar Níveis de Serviço
É preciso comunicar as metas, políticas, procedimentos, guias e diretrizes às pessoas para que tudo o que foi definido seja seguido. É preciso disseminar o conhecimento.
PO6 - Comunicar Metas e Diretrizes Gerenciais
Gerenciar os projetos com a integração de todos os outros gerenciamentos. Integra todos os planos de gerenciamento de projetos.
PO10 - Gerenciar Projetos
Definir como a área de TI vai funcionar. Escolher quais processos do COBIT você vai usar. Definir os comitês. Escolher quais coisas do modelo do COBIT se aplicam a realidade da sua empresa.
PO4 - Definir Processos, Organização e Relacionamentos de TI
Identifica as soluções automatizadas que vão atender as necessidades do negócio. Essas soluções devem ser técnicamente adequadas e economicamente viáveis. É preciso estudar a viabilidade das soluções
AI1 - Identificar Soluções Automatizadas
São 4 recursos de TI no COBIT. aplicativos, informação, infraestrutura e pessoas. O processo cuida de como contratar os recursos necessários para a implantação. Contratação de pessoas, acordos com fornecedores e etc.
AI5 - Adquirir recursos de TI
Define o padrão tecnológico da empresa. Aplicativos, plataformas e etc. Isso é estratégico, já que ambientes muito heterogênos ou com pouca portabilidade podem prejudicar a estratégia da empresa. Algumas empresas utilizam toda a plataforma de um mesmo fornecedor. Exemplo: plataforma da Oracle ou Microsoft.
PO3 - Determinar as Diretrizes da Tecnologia
Garantir que existe desempenho suficiente, hoje e no futuro, para atender as necessidade da organização e para sustentar o acordo de nível de serviço. Aqui também é tratado o gerenciamento da disponibilidade dos sistemas.
DS3 - Gerenciar Capacidade e Desempenho
Garantir que a empresa tenha um processo de desenvolvimento de software. O COBIT não diz qual processo você deve ter, mas que é preciso ter um para adquirir, manter ou desenvolver software.
AI2 - Adquirir e Manter Software Aplicativo
Para dar suporte à gerência de incidentes é preciso existir a gerência de configuração, que trata da integridade dos ativos de processo, de tudo aquilo que mantém os serviços rodando. É o controle das versões. Com isso é possível comparar e verificar se as versões que estão rodando correspondem ao que deveria estar rodando.
DS9 - Gerenciar a Confuguração
É preciso instalar e homologar as soluções e mudanças. Aqui você testa as soluções implantadas para conseguir deixá-las disponíveis para uso no ambiente desejado.
AI7 - Instalar e homologar soluções e mudanças
Definir o modelo coorporativo de dados. É importante ter uma arquitetura global de dados para a organização. Sempre que um novo projeto começa pode já utilizar este modelo coorporativo. Criar também uma classificação das informações na sua organização.
PO2 - Definir a Arquitetura da Informação
Definir uma forma para avaliar, mitigar e tratar os riscos. Mapear todos os riscos importantes que podem afetar a organização, classificá-los e definir estratégias para tratá-los.
PO9 - Avaliar e Gerenciar os Riscos de TI
Se preocupa com a transferência de conhecimento. Elaboração de manuais, procedimentos, guia de usuários, treinamentos e etc. Tudo o que é necessário para de fato fazer as pessoas operarem e utilizarem os sistemas e serviços.
AI4 - Habilitar Operação e Uso
Executar as operações de dia a dia da TI, o que for necessário para manter a produção. Agendar e executar os jobs que rodam em horários específicos e coisas do tipo. (estudar melhor esse).
DS13 - Gerenciar as Operações
Os contratos com terceirizados são firmados no domínio de Aquisição e Implementação no AI5 - Adquirir recursos de TI. Aqui acontece a gerencia dos contratos. Estabelece-se as responsabilidades das partes e garante-se que os fonecedores estão entregando o que é esperado de acordo com o SLA definido para o contrato no DS1 - Definir e gerenciar níveis de serviço.
DS2 - Gerenciar Serviços de Terceiros
Tudo começa neste processo. A empresa precisa saber como vai se posicionar no mercado e daí criar um plano estratégico de TI. Integrar e alinhar a gestão de TI ao negócio. Traduz os objetivos de negócio em objetivos e serviços de TI. Diz quais projetos e serviços serão escolhidos e disponibilizados.
PO1 - Definir um Plano Estratégico de TI
É preciso prover relatórios informativos para a gerência da empresa exercer a Governança de TI.
ME4 - Prover a Governança de TI
O PO5 - Gerenciar Investimentos de TI possui um foco a longo prazo e estratégico. Aqui a ideia é contabilizar quanto os serviços estão realmente custando e cobrar os clientes pelo uso do serviço. O foco é operacional e não decidir onde investir o dinheiro.
DS6 - Identificar e Alocar Custos
Assegurar que existe um plano de contingência e um plano de continuidade para recuperar os serviços caso um problema desastroso aconteça. O plano de contingência prevê um nível mínimo de operação para os serviços, mesmo que sejam procedimentos manuais. O plano de continuidade prevê a recuperação quando o desastre acontece. Diz como voltar a operar.
DS4 - Gerenciar a Continuidade dos Serviços
Checar se a organização está usando normas adequadas para gerenciar os processos que foram escolhidos pela organização. São 210 objetivos de controle no COBIT e é preciso um processo que verifique se os controles escolhidos são os mais adequados para o gerenciamento dos processos.
ME2 - Monitorar e Avaliar os Controles Internos
O AI 4 - Habilitar Operação e Uso é ligado ao treinamento dos usuários. O DS7 precisa garantir a continuidade do conhecimento que foi passado no treinamento que aconteceu no AI4. (depois estudar melhor esse)
DS7 - Educar e Treinar os Usuários