Pplware

COBIT 2019: A framework que separa a Governança da Gestão

São muitas as organizações que hoje em dia estão alinhadas por referenciais/frameworks que orientam para as melhores práticas. Recentemente falamos aqui sobre os 18 controlos de segurança críticos do CIS – Critical Security Controls. Hoje vamos falar sobre a framework COBIT 2019.


O COBIT (Control Objectives for Information and Related Technologies) é uma estrutura para governança e gestão de tecnologia da informação direcionado para as organizações. A COBIT 2019 é a versão mais recente da framework COBIT, tendo sucedido à COBIT 5.  A ISACA (Information Systems Audit and Control Association) já lançou seis versões diferentes desta framework, sendo que a última foi lançada em 2019.

Comparativamente à versão 5 do COBIT, a versão 2019 tem:

COBIT 2019: Princípios para um Sistema de Governança e uma Framework de Governança

Esta framework foi desenvolvida com base em dois conjuntos de princípios: Princípios para um Sistema de Governança e princípios de uma Framework de Governança.

6 Princípios para um Sistema de Governança

São 6 os princípios indicados para um Sistema de Governança.

3 Princípios para uma Framework de Governança

A COBIT 2019 possui um conjunto de 7 componentes para construir e sustentar um Sistema de Governança. São eles:

A COBIT 2019 propõe a governança e gestão da TI empresarial de forma holística, abrangendo áreas como:

  1. Pequenas e Médias Empresas
  2. Segurança Cibernética
  3. Privacidade de Dados
  4. Transformação Digital
  5. Computação em Nuvem
  6. DevOps

Os fatores de desenho da COBIT 2019 são 11

  1. Estratégia empresarial;
  2. Metas empresariais;
  3. Perfil de risco;
  4. Questões relacionadas à tecnologia e informação;
  5. Cenário de ameaças;
  6. Requisitos de conformidade;
  7. Papel da TI;
  8. Modelo de sourcing para TI;
  9. Métodos de implementação da TI;
  10. Estratégia de adoção de tecnologias;
  11. Tamanho da empresa.

A COBIT 2019 foi desenhada para ser flexível e personalizável, permitindo que as organizações se adaptem às suas necessidades. A framework orienta para que as organizações obtenham o máximo valor dos seus investimentos em TI enquanto fazem uma gestão eficaz dos seus riscos. Sobre os processos, pode saber mais aqui.

Exit mobile version