QUAL O VALOR DA CERTIFICAÇÃO PROFISSIONAL NO BRASIL..??

Total de visualizações de página

CERTIFICADO ISO 27002 - SEGURANÇA DA INFORMAÇÃO - EXIN - 2013 - CERTIFICADO ITIL 2011 FOUNDATION

CERTIFICADO ISO 27002 - SEGURANÇA DA INFORMAÇÃO - EXIN - 2013 - CERTIFICADO ITIL 2011 FOUNDATION

COBIT 5

COBIT 5
Powered By Blogger

CONTATOS REFERENTES A TRABALHOS DE AUDITORIA E CONSULTORIA

CERTIFICAÇÕES PROFISSIONAIS:
ISO 27002 - Segurança da Informação - 2013;
ITIL 2011 Foundation - 2014;
Formação COBIT4.1 - Redes Sociais -

Serviços Prestados:
Auditoria na Área de Informática - Auditoria do ambiente de tecnologia da informação

Consultorias de Apoio a Criação de Políticas e Procedimentos Referentes ao Uso das Redes Sociais ;

Consultoria em Gestão de Relacionamentos para TI ;

Consultoria de Apoio a Formação de Comitês de Gestão da TI;

Alinhamento estratégico TI x Rumos do Negócio ;

Contatos:
51- 92022717
51- 33429388

crmaia7@gmail.com - Email





Postagens mais lidas no BLOG

Pesquisar este blog

logo da Consultoria - MAIA - TI

logo da Consultoria - MAIA - TI
copie e cole para ver no tamanho ideal

quarta-feira, 22 de dezembro de 2010

6 passos práticos para melhorar a governança de TI

O desejo de melhorar a governança quase sempre começa com uma avaliação de que algo não está funcionando bem nos processos de tomada de decisão.

Abordagem prática para melhorar a governança de TI


O Gartner Consulting está envolvido em diversos projetos de otimização de governança de TI para empresas em que a TI não estava funcionando de forma eficaz. Essas atribuições são exigidas para os consultores diagnosticarem as questões de governança e recomendar mudanças nos processos e estruturas.

Foram identificados seis passos práticos para melhorar a governança de TI. Eles são valiosos para todas as empresas:

• Avaliar as percepções das partes interessadas
• Avaliar a eficácia da governança de TI
• Priorizar áreas para melhoria no workshop
• Chegar a um acordo para o projeto de futuros processos de governança de TI
• Definir os processos e os fóruns para uma melhor governança de TI
• Implementar mudanças na governança de TI

Passo 1 - Avaliar as percepções das partes interessadas

Você pode realizar isso com entrevistas estruturadas com os principais tomadores de decisão sobre negócios e TI para obter uma melhor compreensão de suas percepções de governança, e os pontos fortes e fracos dos atuais processos e mecanismos. Envolver os principais tomadores de decisão de negócios e garantir o apoio do nível C é essencial para o sucesso. Discutir como são tomadas as decisões sobre uso da TI pela empresa, por quem e por quais processos. Investigar como os processos de governança funcionam em outras partes da empresa.

Quem possui direitos de decisão? Quem possui direitos de entrada de dados? Avalie como as decisões de TI se relacionam com as prioridades da empresa e com as estratégias de TI. Há um entendimento claro de como a TI agrega valor ao negócio? Discuta as potencialidades e a confiança dos relacionamentos entre o negócio e a área de TI. Há uma percepção de que mudar a governança de TI poderia propiciar melhores resultados para a empresa e para a própria TI?

Essas entrevistas fazem com que os tomadores de decisão pensem sobre as questões, como um estímulo para fazê-los concluir a avaliação no Passo 2

Passo 2 - Avaliar a eficácia da governança de TI

Uma possibilidade é usar a Ferramenta de Auto-Avaliação sobre a Governança de TI do Gartner para compreender a eficácia da governança. Isso exige que todas as principais partes interessadas (tomadores de decisão) concluam a avaliação confidencial da situação atual da governança de TI. A ferramenta de auto-avaliação contém 15 afirmações, e cada entrevistado deve pontuar cada uma das afirmações utilizando uma escala de 1 a 5. Os resultados da pesquisa fornecem uma pontuação geral da eficácia da governança de TI para a empresa. Com base em conversas com muitas empresas, o Gartner acredita que pontuações maiores que 55 indicam uma governança de TI robusta e eficaz. Pontuações entre 40 e 55 indicam que os princípios de governança de TI são adequados, mas devem evoluir para aumentar a eficácia. Pontuações abaixo de 40 indicam a necessidade de "recomeçar".
Passo 3 - Priorizar áreas para melhoria

Utilizando os resultados das entrevistas iniciais (Passo 1) e da auto-avaliação (Passo 2), realize um workshop com os principais tomadores de decisão sobre governança de TI para formar um senso comum sobre as questões. Discutir as diferentes percepções é importante para aumentar a compreensão das questões atuais sobre governança de TI.

Selecione de três a cinco questões consideradas como as áreas mais críticas para obter melhorias em governança de TI. Divida em grupos e faça um brainstorm sobre as formas de mudar a situação atual para a situação futura desejada. Apresente os resultados ao grupo, que deve tirar no máximo três iniciativas principais que significarão melhorias nos processos e resultados de governança.

Algumas das questões típicas que devem ser tratadas:

• Falta de percepção de valor de negócio da TI
• Portfólio de investimentos fragmentado
• Falha da TI em informar conquistas e problemas
• Falta de clareza de papéis e responsabilidades
• Nenhuma propriedade da estratégia de TI

Um workshop de sucesso gerará um entendimento coletivo de quais processos de governança de TI não estão funcionando de forma tão eficaz quanto poderiam, e um compromisso de implementar mudanças que melhorarão a governança de TI. Isso também ajudará a identificar os princípios-chave de negócio e de TI, e estabelecer um alinhamento entre eles.

Passo 4 - Chegar a um acordo para o projeto de futuros processos de governança de TI

Não existe um único conjunto "perfeito" de processos de governança de TI que seja adequado a todas as empresas. Portanto, é imperativo que as partes interessadas analisem todas as decisões típicas que exigem decisões coletivas importantes, definindo os processos pelos quais as entradas de dados serão reunidas, e os fóruns apropriados onde essas decisões serão tomadas.

As decisões devem incluir:

• Princípios de TI - Essas são afirmações de alto nível sobre como a TI é utilizada.
• Estratégias de infra-estrutura de TI — São as estratégias para a base de recursos orçados para a TI (técnico e humano), compartilhadas em toda a empresa, como serviços confiáveis e coordenados de forma centralizada (por exemplo: rede, help desk e dados compartilhados).
• Arquitetura de TI — Conjunto integrado de opções técnicas para orientar a empresa como atender as necessidades do negócio. A arquitetura é um conjunto de políticas e normas que regem a utilização da TI e delineiam um caminho de migração para a forma como o negócio será realizado (inclui dados, tecnologia e aplicativos).
• Aplicativos comerciais — Aplicativos comerciais a serem adquiridos ou criados.
• Investimento em TI e priorização — São decisões sobre o quanto e onde investir em TI, incluindo técnicas de aprovação e justificativa do projeto.

Outras áreas de decisão importantes podem incluir mecanismos de sourcing, segurança e chargeback de TI.
Passo 5 - Definir os processos e os fóruns para uma melhor governança de TI

Governança de TI inclui "governança de procura" (em que a TI deveria ser focada?) e "governança de oferta" (como a TI deveria fazer o que faz?). A primeira é basicamente uma responsabilidade da empresa, e a segunda é principalmente uma responsabilidade do CIO, uma vez que chegou a um acordo com base nos princípios de utilização da TI. Para cada área, decida o processo ideal de governança e identifique quem possui insumos para as decisões, quem toma as decisões e quais as estruturas de comitê são necessárias para aprovar as decisões.

Ao considerar os processos de governança de TI, uma empresa sempre deve consultar os processos de tomada de decisão em outras partes da empresa. Onde possível, utilize processos de governança existentes e modifique-os quando necessário. Os processos finais de governança de TI devem representar objetivos, insumos, resultados, papéis e responsabilidades principais, fóruns de tomada de decisões e relações com outros processos de governança.

Somente quando os mecanismos de governança existentes não atenderem às necessidades de TI, a empresa deve criar novos mecanismos. Geralmente não há a falta de comitês adequados para tomar as decisões necessárias, e sim a falta de clareza dos papéis e responsabilidades que causam problemas com a governança de TI. Por exemplo, freqüentemente há sobreposição na autoridade e direitos de decisão de grupos. Pergunte: quais são os papéis característicos do comitê executivo, do conselho de TI, do conselho de investimentos, do comitê de direção de TI, do grupo de liderança de TI, do conselho de arquitetura e do grupo consultivo comercial e de TI? Eles se sobrepõem? Em caso afirmativo, reflita sobre o que pode ser feito para tratar esse problema.

Passo 6 - Implementar mudanças na governança de TI

Implementar mudanças na governança de TI exige primeiramente que o conselho executivo de TI de nível mais alto estabeleça um grupo de trabalho conjunto de negócios e TI ou uma equipe de projeto encarregada de definir os detalhes dos processos de governança e sua implementação. Essas definições devem incluir as informações necessárias em cada estágio do processo, as necessidades de relatório de cada parte interessada no processo, e as ferramentas e medições necessárias para fazer com que o processo flua sem dificuldades.

Depois, o grupo de trabalho de TI ou a equipe de projeto deve desenvolver ou alterar os documentos afetados pelas alterações propostas para os processos de governança, para garantir que o escopo e a associação desses fóruns continuem refletindo os futuros processos de governança de TI acordados.
Para cada fórum de governança defina:

• Objetivo: é uma afirmação das decisões de mais alto nível que esse órgão pode fazer — por exemplo, um comitê de aprovação de investimento máximo em TI.
• Associação e papéis (principal e especialistas): decida a freqüência e as datas de assembléias.
• Papéis: por quais decisões de TI todos são responsáveis e qual sua contribuição? Quais partes interessadas o comitê coordena? Que decisões eles devem tomar? Por exemplo, eles estão autorizados a acelerar ou abandonar um projeto, ou aprovar ou recusar uma proposta de gasto?
• Responsabilidades formais: por exemplo, o conselho executivo de TI da empresa recomenda e é responsável por gerenciar os princípios de TI e o investimento em TI, e pelas decisões de priorização para aprovação pela diretoria. Isso garante que haja um alinhamento estratégico entre TI e negócios em todos os momentos.
• Autoridade: quem possui autoridade de aprovação de investimentos?isso inclui uma declaração de justificativa?
• Responsabilidades adicionais: por exemplo, o conselho executivo de TI da empresa é responsável por garantir que a TI seja incluída no processo orçamentário da empresa.
• Medição: define métricas para checar a eficácia dos processos de governança de TI e dos fóruns de tomada de decisão.

Processos de governança aperfeiçoados devem incluir:

• Desenvolvimento de melhores práticas de gestão de portfólios
• Desenvolvimento de critérios de avaliação de benefícios para as iniciativas de TI
• Desenvolvimento de mecanismos para orientar as empresas sobre como avaliar e introduzir novas tecnologias na empresa

Uma área de interesse para os CIOs é o impacto de uma nova estrutura de governança sobre as pessoas. Tratar dos interesses das pessoas é uma parte essencial da implementação bem-sucedida de qualquer programa de mudanças. Faça-o formalizando um plano de comunicação para informar regular e claramente o valor de uma governança de TI eficaz a todas as partes interessadas do negócio e de TI. Além disso, verifique se a mensagem está sendo transmitida. Um teste simples, porém eficaz, é verificar se as partes interessadas são capazes de descrever de forma simples os principais processos de governança de TI. Se não, aumente as iniciativas de comunicação e treinamento.

Se esse processo de seis passos for aplicado, a empresa terá uma base para medir a eficácia dos programas atuais de governança de TI. Ela deve, então, adotar uma abordagem contínua de melhoria para aumentar a eficácia e a eficiência da tomada de decisões relacionadas à TI.

Promova as métricas do progresso da governança dentro da empresa para ganhar a adesão dos executivos de negócio.

Entre os benefícios de uma governança melhor de TI está o fato de propiciar melhores decisões sobre o nível e a implementação dos ativos de TI.
Fonte: info online

Nenhum comentário: