QUAL O VALOR DA CERTIFICAÇÃO PROFISSIONAL NO BRASIL..??

Total de visualizações de página

CERTIFICADO ISO 27002 - SEGURANÇA DA INFORMAÇÃO - EXIN - 2013 - CERTIFICADO ITIL 2011 FOUNDATION

CERTIFICADO ISO 27002 - SEGURANÇA DA INFORMAÇÃO - EXIN - 2013 - CERTIFICADO ITIL 2011 FOUNDATION

COBIT 5

COBIT 5
Powered By Blogger

CONTATOS REFERENTES A TRABALHOS DE AUDITORIA E CONSULTORIA

CERTIFICAÇÕES PROFISSIONAIS:
ISO 27002 - Segurança da Informação - 2013;
ITIL 2011 Foundation - 2014;
Formação COBIT4.1 - Redes Sociais -

Serviços Prestados:
Auditoria na Área de Informática - Auditoria do ambiente de tecnologia da informação

Consultorias de Apoio a Criação de Políticas e Procedimentos Referentes ao Uso das Redes Sociais ;

Consultoria em Gestão de Relacionamentos para TI ;

Consultoria de Apoio a Formação de Comitês de Gestão da TI;

Alinhamento estratégico TI x Rumos do Negócio ;

Contatos:
51- 92022717
51- 33429388

crmaia7@gmail.com - Email





Postagens mais lidas no BLOG

Pesquisar este blog

logo da Consultoria - MAIA - TI

logo da Consultoria - MAIA - TI
copie e cole para ver no tamanho ideal

segunda-feira, 20 de junho de 2011

Como obter resultados em TI com gestão e governança efetivas direcionadas a estratégia do negócio?

A Tecnologia da Informação vem evoluindo constantemente, e as empresas, seja qual for seu porte, estão cada dia mais dependentes destes recursos para operar seus negócios de forma eficiente e eficaz.
As organizações estão se conscientizando que a estrutura de TI não pode ser tratada como item de baixa importância. É por ela; pelo ERP, pela Internet, pelos e-mails, que passam todas as informações e processos do negócio. Através dela é possível atingir um maior nível de competitividade no mercado, seja pela automatização de processos ou redução de tempo em sua operação.
Por este motivo, a TI desempenha, cada vez mais, um papel vital e determinante na evolução e sucesso dos negócios. Perde seu papel meramente técnico e, ganha um rol ativo em uma visão mais ampla e estratégica das empresas. Além disso, a dinâmica do mercado e a proliferação de oportunidades pressionam constantemente os empresários a criarem estratégias que resultem na modernização tecnológica, no foco em core business, aperfeiçoamento dos processos e incremento nos resultados financeiros. Assistimos, então, à eminente necessidade das empresas em garantir uma gestão e governança plena em TI, que seja capaz de suportar as operações com segurança e continuidade, assegurar a eficiência dessa área e assim promover resultados concretos para o negócio.
Paralelo ao grande avanço e reconhecimento da Tecnologia, observamos, também, um maior crescimento nos riscos de fluxo de informações. Isso acaba por exigir processos e estruturas mais complexos e mais seguros que controlem e minimizem tais riscos, tal como os custos despendidos nessa dinâmica. Para isto, algumas normas e metodologias apoiam esse controle, como por exemplo o ITIL (Information Technology Infrastructure Library) e o Cobit (Control Objectives for Information and Related Technology). Além disso, outras normas como o ISO 20.000, ISO 27 002, SAS 70, certificam empresas que querem seguir padrões de mercado, que prezam pela garantia dos atendimentos, procedimentos, controles e processos definidos. A grande questão é: será que as empresas realmente colocam esses padrões e normas em prática atingindo os resultados esperados?

Responda então rapidamente estas questões :

Você sabe exatamente quanto gasta com sua área de TI?
Consegue mensurar sua real eficiência?
Consegue apurar exatamente qual o retorno sobre o investimento realizado em TI ou quais benefícios, diretos ou indiretos, as ações desta área geram em seu negócio?

Se você respondeu não a qualquer uma das perguntas acima, não se preocupe!
Você não está sozinho no mundo!

Ao mesmo tempo em que enxergamos a evolução da tecnologia da informação, a criação de vários padrões, metodologias de gestão e controles, existe um bom número de empresas de diversos tamanhos e complexidades que não conseguiram ter uma TI de resultados.
Falemos,então, especificamente do ITIL e Cobit, soluções que permitem aplicar as melhores práticas de mercado na gestão de riscos e gerenciamento de serviços de TI.
Cobit - Control Objectives for Information and Related Technology
Trata-se de um guia de boas práticas apresentado como framework, dirigido para a gestão de Tecnologia de Informação (TI). Criado e mantido pelo Information Systems Audit and Control Association (ISACA), possui uma série de recursos que podem servir como um modelo de referência para gestão da TI. Inclui um sumário executivo, um framework, controle de objetivos, mapas de auditoria, ferramentas para a sua implementação e, destacamos aqui, um guia com técnicas de gerenciamento, que independe das plataformas de TI adotado nas empresas. Orientado ao negócio, o Cobit fornece informações detalhadas para gerenciar processos baseados em objetivos de negócios. É projetado para auxiliar desde gerentes de empresas em avaliação de riscos e controle de investimentos de TI, a usuários na garantia dos serviços de TI dos quais dependem os produtos e serviços que consomem. A solução está dividida em quatro domínios:

Planejamento e organização
Aquisição e implementação
Entrega e suporte
Monitoração

ITIL - Information Technology Infrastructure Library
Devido à importância da TI, principalmente relacionado ao atendimento, vários frameworks de processos e melhores práticas foram desenvolvidos, entre eles o ITIL. O foco era o desenvolvimento de uma estrutura independente de qualquer fabricante, resultando em uma biblioteca de Infraestrutura de Tecnologia da Informação (ITIL). A solução não é uma metodologia e nem orienta o uso de ferramentas especificas, mas é um modelo que traz um conjunto de melhores práticas para o Gerenciamento de Serviços de TI.
A estrutura do ITIL garante uma gestão com foco no cliente e na qualidade dos serviços de TI. Cria processos de atendimentos, SLA (Service Level Agreement), escalonamentos de chamados, base de conhecimentos para agilidade nas respostas, entre outros.
Service Delivery
Dentro do ITIL, temos os objetivos dos processos que abrangem em uma visão macro os seguintes gerenciamentos:
Incident Management (Gerenciamento de incidentes) – reduzir o tempo de indisponibilidade (downtime) dos serviços
Problem Management (Gerenciamento de problemas) – minimizar, no negócio, o impacto dos incidentes e problemas causados por erros na infraestrutura de TI e prevenir incidentes recorrentes desses mesmos erros
Configuration Management (Gerenciamento de configuração) – identificar e controlar os ativos de TI e itens de configuração (CIs) existentes na organização, estabelecendo o relacionamento dos mesmos aos serviços prestados


Change Management (Gerenciamento de mudanças) – minimizar o impacto da mudança requerida para resolução do incidente ou problema, mantendo a qualidade dos serviços, bem como melhorar a operacionalização da infraestrutura
Release Management (Gerenciamento de liberações) – prevenir a indisponibilidade do serviço, garantindo que as instalações de versões de hardware e software estejam seguras, autorizadas e devidamente testadas

Como alcançar estes objetivos e bons resultados?
É importante salientar que tais framewoks de controles apresentam relatórios de indicadores que nos orientam para tomadas de decisões mais direcionadas e objetivam minimizar riscos. Tendo evidências claras de onde estão e quais são os nossos reais problemas sabemos o que realmente devemos fazer e/ou investir, para, então, conseguirmos atuar com maior visibilidade na causa raiz, propiciando a efetividade da TI nas organizações.
Com todos os controles implementados, somos capazes de otimizar a estrutura e qualificar as respostas.


CLICK NO BOTÃO DIREITO DO MOUSE E ABRA A IMAGEM EM OUTRA JANELA

GOVERNANÇA EFETIVA DE TI
Acima temos um exemplo de estrutura de TI proposta que suporta uma operação com uma visão mais sistêmica, reforçando o Pilar da Tecnologia da Informação através de controles, segurança da informação, Business Continuity Plan ( BCP ) e uma governança efetiva de TI focada não só em tecnologia, com uso de melhores práticas, mas completada com olhar de projetos, processos e pessoas.
Mesmo assim, tais frameworks não garantem tais resultados por si só. Dependem diretamente de uma boa gestão, alcançada através de um olhar totalmente direcionado a resultados globais, que devem estar essencialmente conectados às necessidades dos negócios. É neste aspecto que se enxergam as deficiências nas empresas, pois as áreas de TI são normalmente administradas com a tecnologia sendo levada ao extremo, ou seja, a preocupação maior está em adotar metodologias, linguagens, últimos recursos tecnológicos ou tendências (até mesmo vindos por modismos) e etc., do que avaliar a sua aplicabilidade em seu core business. Esquece-se, muitas vezes, que a tecnologia é somente o meio para obtenção de resultados para o negócio, e não o seu fim por si só.
Portanto, a diferença está na visão que orienta a área de TI de uma organização. Esta visão irá direcionar ações, padrões, comportamentos e decisões, que poderão ser puramente técnicas, ou então todas conectadas às necessidades do negócio. Neste último caso podemos então considerar temos uma TI estratégica!
Além disso, não podemos deixar de lado a necessidade de constante inovação, pois sem ela a organização corre o risco de perder diferenciais de competitividade por falta de atualização tecnológica. Neste aspecto, reforça-se então a necessidade de uma gestão estratégica de TI focada no negócio, mas que consiga buscar resultados através da inovação.

A combinação ideal para o seu negócio: Governança efetiva com visão estratégica e Inovação
Inovação
Em um mundo tão mutante quanto imprevisível, só ganha o jogo quem estiver disposto a reescrever periodicamente as regras de sua empresa e de seu setor. (Gary Hamel)

Considerando que as inovações são capazes de gerar vantagens competitivas a médio e longo prazo, inovar torna-se, cada vez mais, essencial para a sustentabilidade das empresas e dos países no futuro. A inovação tem a capacidade de agregar valor aos produtos de uma empresa, diferenciando-a, ainda que momentaneamente no ambiente competitivo. Ela se faz ainda mais importante em mercados com alto nível de competição e no qual a oferta tem pouca diferenciação. Aqueles que inovam, seja de forma incremental ou radical, em produtos, processos ou modelos de negócio, ficam, sem dúvida, em posição de vantagem em relação aos demais.
Fonte: DISOFT, Fábio Varrichio.

Nenhum comentário: