QUAL O VALOR DA CERTIFICAÇÃO PROFISSIONAL NO BRASIL..??

Total de visualizações de página

CERTIFICADO ISO 27002 - SEGURANÇA DA INFORMAÇÃO - EXIN - 2013 - CERTIFICADO ITIL 2011 FOUNDATION

CERTIFICADO ISO 27002 - SEGURANÇA DA INFORMAÇÃO - EXIN - 2013 - CERTIFICADO ITIL 2011 FOUNDATION

COBIT 5

COBIT 5
Powered By Blogger

CONTATOS REFERENTES A TRABALHOS DE AUDITORIA E CONSULTORIA

CERTIFICAÇÕES PROFISSIONAIS:
ISO 27002 - Segurança da Informação - 2013;
ITIL 2011 Foundation - 2014;
Formação COBIT4.1 - Redes Sociais -

Serviços Prestados:
Auditoria na Área de Informática - Auditoria do ambiente de tecnologia da informação

Consultorias de Apoio a Criação de Políticas e Procedimentos Referentes ao Uso das Redes Sociais ;

Consultoria em Gestão de Relacionamentos para TI ;

Consultoria de Apoio a Formação de Comitês de Gestão da TI;

Alinhamento estratégico TI x Rumos do Negócio ;

Contatos:
51- 92022717
51- 33429388

crmaia7@gmail.com - Email





Postagens mais lidas no BLOG

Pesquisar este blog

logo da Consultoria - MAIA - TI

logo da Consultoria - MAIA - TI
copie e cole para ver no tamanho ideal

terça-feira, 1 de fevereiro de 2011

Sua empresa sabe o custo da TI?

Com um melhor entendimento das despesas, é possível acalmar executivos com avançados conhecimentos. Muito mais do que com a apresentação de custo final.
Por anos, as áreas de TI lutaram com a definição exata dos custos individuais de serviços e aplicativos. Agora, com orçamentos apertados e demandas por corte de custos, os CIOs ajustam o foco em custos isolados.
Essa necessidade por definir os custos específicos deu origem a uma série de software para gestão financeira que auxilia CIOs a definir o real custo dos elementos da estrutura. A presença das soluções em nuvem, seja em armazenamento ou no fornecimento de software e/ou infraestrutura, ajuda a aumentar a pressão sobre a folha da TI.
“No passado, não tínhamos muita noção sobre os custos e era melhor assim, para não causar alarde entre os acionistas”, diz Barbara Gomolski, diretora vice-presidente do instituto de pesquisas Gartner. “Agora, se não pudermos apresentar a toque de caixa esses custos, damos o direito aos acionistas de irem ao mercado e comentar sobre o preço de determinadas soluções.”
Barbara faz diversas considerações sobre essa realidade. “Com um melhor entendimento das despesas, as áreas de TI podem acalmar executivos com avançados conhecimentos técnicos que querem saber mais do que simplesmente o custo final dos desktops", por exemplo.
A gestão atual quer saber quanto custa manter um colaborador online quando em deslocamento e quer esses dados com detalhes. Ela irá perguntar sobre modelos de custo e quais soluções estão incluídas. Será apenas o hardware sem as tarifas de conexão e/ou manutenção?”, diz.
Investimentos com fundamento
Em geral, essa mudança de comportamento é positiva para todo o segmento de TI. “Significa que as TIs estão, finalmente, acordando”, comemora Barbara. “Ajuda as áreas de TI a definir se devem ou não insistir em determinadas tecnologias e se existem soluções com baixo aproveitamento ou que possam ser otimizadas”, afirma a executiva. Todavia, chegar a uma planilha de custos detalhada em TI não é coisa fácil de fazer.
Iniciantes no segmento de gestão de TI devem prestar atenção em técnicas de composição de orçamentos e em planejamento. Ajustar orçamentos em pleno andamento também deve passar a ser uma atividade corriqueira. Nesse quesito, aliás, existem diversas soluções que as áreas de TI vão adorar usar.
“Quando um CIO diz ao gerente de armazenamento online que esse deve projetar a demanda por espaço para o próximo semestre, esse profissional irá imediatamente se voltar a um programa que resolva tal cálculo”, afirma o presidente e CEO da Digital FUEL, Yisrael Dancziger.
As ferramentas desenvolvidas para consolidar as métricas financeiras da TI exercem várias funções, entre elas está o ajuste orçamentário, projeção de custos e gestão de fornecedores. Elas existem no mercado desde 2000, mas, imaturas, só ganharam em importância agora. “No estágio atual de desenvolvimento”, diz Barbara. “Essas ferramentas oferecem um panorama mais consistente”, completa.
Opulência de planilhas
Em várias organizações, software de gestão financeira para TI são um substituto para a gama de planilhas que circulava na empresa. Os programas fazem o trabalho pesado de recolher os custos e outros detalhes das bases de aplicativos – estejam esses em formato estruturado ou não. Relatórios padronizados transformam o processo de confrontar custos com reais benefícios.
Bem configuradas e alimentadas com as informações necessárias, as planilhas conseguem, inclusive, projetar diferenças do custo em situações hipotéticas como em estudos de substituição das máquinas Windows por sistemas Linux com suporte 24/7 e devolver dados sobre o desempenho x investimento por hora de disponibilidade. Tais dados auxiliam a TI a construir melhores relatórios de custos e a conferir transparência aos processos.
“A questão vai além de simples informações sobre custos”, adiciona Jeff Day, diretor de marketing da Apptio. “Trata-se de construir um orçamento, realizar projeções e de otimizar os investimentos. É, literalmente, colocar as mãos na massa para ajudar o CIO a gerir a TI.”
As soluções de gestão financeira para as áreas de TI também auxiliam os usuários a identificar segmentos em que podem reduzir os custos, descobrir servidores que poderiam rodar de forma consolidada em outro sistema ou candidatos à virtualização; revelar a propensão de determinados aplicativos a serem aposentados e dados prontos para armazenamento em dispositivos de backup e sinalizar contratos em fase de expiração e a necessidade de renovar esses acordos.
“Como é possível observar, as vantagens ultrapassam muito a questão contábil. Trata-se de comparação de custos versus valor agregado e é importantíssimo ter esses retratos para tomar decisões em onde aplicar os recursos do departamento”, resume Barbara.
Fonte: Computerworld on line

segunda-feira, 24 de janeiro de 2011

Dez dicas para ser um melhor gestor de TI

1. Só a boca não tem par
Ouvir é uma dica que vale não só para garantir bom relacionamento com a diretoria ou com os usuários internos. Isso vale também para o momento em que recebe um fornecedor – chamado de parceiro, lembre-se – e para os integrantes da equipe de tecnologia. “Esse é o segredo de um bom profissional. Escutar antes de começar a dizer como as coisas devem ser feitas”, afirma o sócio responsável pela área de tecnologia e telecomunicações da Korn/Ferry, Jairo Okret. O CIO do Senac, César Tadeu Fava, lembra que não basta apenas marcar reuniões, se for para passar o tempo todo discursando. “É preciso se controlar e, além disso, dar um retorno em no máximo 20 dias caso fique alguma questão pendente”, avisa.

2. Pedestal de vidro
A essência de um bom relacionamento, para a diretora executiva de tecnologia da Medial Saúde, Regina Pistelli, se resume a transparência e respeito. “Apesar de ser básico, é importante ressaltar. Existem fornecedores sem respeito, que propõem um preço que não condiz com o que prometem entregar”, afirma. Como complemento, Regina alerta que nem sempre comunicar significa ser transparente. “Se o usuário não entende ou se você não diz a verdade, não vai dar certo”, ressalta. A vice-presidente do Executive Program do Gartner, Ione Coco, comenta que é fundamental que ninguém “tire nada do bolso do colete”, principalmente em uma relação com fornecedores. “Os objetivos são diferentes, mas ambos devem trabalhar para ter qualidade no serviço. Para isso é importante fazer SLAs (acordos de níveis de serviços), quando se trata de infra-estrutura, e prestar atenção no perfil pessoal e na empatia quando a relação envolve um projeto de mudança no negócio”, explica a analista.
3. Nada de grego
É preciso considerar o progresso dos profissionais de TI. Mas ainda há um longo caminho a percorrer. “Alguns CIOs falam uma linguagem hermética, com siglas e termos em inglês, que acabam dificultando a interação”, afirma Mariá Giuliese, diretora executiva da Lens&Minarelli, empresa especializada em colocação profissional e aconselhamento de carreira. Mas o reconhecimento precisa ser feito. “Atualmente é difícil algum CIO que compõe o alto escalão da empresa falar tantos jargões. Eles melhoraram”, defende Ione. Entretanto, na opinião do diretor de TI da Cotia Trading, Mauro Negretti, essa questão fica solucionada quando o profissional entende o seu papel na companhia. “Hoje a tarefa do CIO está fundamentada nos negócios. Se isso estiver claro, naturalmente o executivo vai falar menos ‘tecniquês’”, garante. A analista do Gartner conta também que conhece apenas um CIO que se preocupou efetivamente com essa questão e estruturou dentro da área de TI um grupo de comunicação. “Esse profissional tem uma equipe de comunicólogos que ajuda os profissionais a dialogar com o restante da empresa. O que é uma prática muito interessante, porque dá a chance de a TI se tornar acessível e dos usuários entenderem o que está sendo feito”, comenta.

4. Motive o batalhão
Assumir o papel de líder também é fundamental. Estimular o crescimento profissional, a capacitação técnica e a confiança são vitais, assim como ouvir, conforme foi dito no item um. “O pessoal de TI é mais movido por projetos do que por vendas. Para um bom relacionamento com a equipe é importante escutar e ser sincero, principalmente para dizer não”, comenta Ione. Além disso, a analista afirma que saber delegar faz parte das funções de um bom CIO, que atualmente passa muito tempo fora da mesa dando atenção à diretoria ou aos fornecedores. Entretanto, Fava, do Senac, lembra que delegar por si só não basta. “É condição primordial estabelecer critérios, ajudar na incorporação da tarefa à rotina do profissional e combinar relatórios periódicos, senão há uma grande chance de as coisas não acontecerem como você quer”, alerta. Uma boa maneira de manter uma relação saudável, de acordo com Fava, é organizar reuniões freqüentes com cada uma das equipes de projetos.

5. Livre acesso
Seja cuidadoso com a sua programação diária e defina prioridades. Ser acessível é importante para se dar bem com qualquer profissional ao seu redor. Além de jogar aberto, é importante que saiba receber os fornecedores, esteja aberto a receber as pessoas em sua sala e aproveite bem o tempo que passa com cada um. “Eu acredito que é fundamental marcar reuniões presenciais, mas todas as ferramentas são úteis para se manter perto do CIO”, afirma Daniel Dystler, sócio-fundador da Kaizen, integradora e desenvolvedora de software. Flexível também precisa ser um adjetivo do profissional de TI, que para estar acessível a tantas pessoas, tem que se acostumar a adaptar a agenda o tempo todo.
6. Atraia-os
Para entender o que realmente é necessário na companhia, não adianta apenas fazer reuniões com os fornecedores, pois só isso não revela a necessidade da sua empresa. Por isso, prepare a isca e traga o possível parceiro para dentro da sua empresa. “Muitas vezes são esses fornecedores que trazem as novidades e o conhecimento sobre novas tecnologias”, alerta a diretora da Grace&Co Executive Search, Grace Pedreira. O CIO da Cotia Trading concorda. “Para inovar, que é o real papel do CIO, é preciso conhecer as novidades do mercado. E são os parceiros que trazem essas novidades”, defende Negretti. Quando o fornecedor está dentro de casa, portanto, não só o conhecimento do CIO se aprimora, como também melhora a relação com a empresa em que trabalha, já que se abrem possibilidades de ele levar melhoria ao negócio. Outra prática que ajuda a relação é a que Fava implementou no Senac. “Dentro da área de TI há profissionais de diversas áreas, como secretária e analista contábil. Isso nos ajuda muito a difundir o conhecimento e a compreensão da TI”, acredita.

7. Circule pela empresa
Além de fazer bem para a saúde, caminhar pelas diferentes áreas da organização para vivenciar o ambiente dos usuários pode melhorar muito a relação de todo o departamento de TI com os demais funcionários. A proposta do CIO, hoje, é participar mais do negócio. Por isso, nada mais natural do que vivenciar suas necessidades. “Conheço um executivo de TI de uma usina alcooleira que foi visitar as plantações de açúcar. E achei natural, porque a tendência é essa mesmo, vale essa vivência para que ele se relacione e entenda o negócio da companhia”, afirma Ione. Negretti, que defende essa postura executiva do CIO, também é adepto dessa sugestão de relacionamento. “Isso é fundamental para que o profissional de TI traga as soluções corretas”, garante.

8. Viva a governança
Não é preciso investir na implementação dos conceitos propriamente ditos de governança. Mas o uso dessas práticas ajuda no estabelecimento de um relacionamento saudável, o que favorece o CIO. “Eu acho que isso é muito interessante para prestar contas, além do que, os comitês e fóruns melhoram a comunicação”, acredita Regina, da Medial Saúde. “As práticas de governança favorecem principalmente a transparência. Porque muitos CIOs entregam 800 projetos por ano, o que dá uma média de quase dois por dia. Se houver comitês efetivos com perfil correto, favorece muito”, diz Ione. O número, que aparentemente pode parecer exagerado, demonstra o volume de trabalho da área de TI. Negretti conta que gosta da idéia da governança porque acredita que isso faz os usuários compreenderem exatamente quanto custa a TI e “abandonam a sensação de que sempre estamos devendo algo a eles”, afirma.
9. Endurecer sem perder a ternura, jamais
Aprovar projetos de TI não é uma tarefa fácil. Tanto com a diretoria, quanto com o departamento financeiro, é preciso persistência e preparação. Os resultados podem não aparecer na primeira abordagem, nem na segunda, mas uma hora aparecem. Fava, do Senac, conta que sua estratégia é planejar as reuniões com antecedência. “Faz parte também da forma como você passa a informação ou explicação sobre algum problema. Construir a pauta em parceria com a equipe funciona e traz bons resultados”, conta. Outra sugestão vem da analista do Gartner, que lembra: “quando se trata do relacionamento com o diretor financeiro, é importante dar foco às métricas, ser pontual e objetivo, porque é isso o que o CFO espera”, diz. Para Ione, a persistência, aliada à paciência, pode trazer bons frutos.

10. Postura executiva
Uma das principais buscas dos CIOs é por uma visão integrada de negócio e por entender como a TI impacta nessas atividades. “Quem tem essa visão mais estruturada, entende melhor os problemas e sabe como se relacionar com os usuários, diretoria e até com os fornecedores, porque sabe do que eles precisam”, afirma o sócio da Korn/Ferry. “Se o profissional conseguir ser um bom integrador, será também um bom CIO, porque poderá antecipar as necessidades do marketing, por exemplo, em uma situação de lançamento de produto”, ilustra Okret. A opinião é semelhante a de Negretti, que acredita que em relação aos modelos de gestão as empresas estão muito parecidas, com terceirizações feitas com os mesmos parceiros. O que as diferencia, e também ao CIO, é a capacidade de inovar e a liderança. “São essas questões que fazem o profissional de TI ter credibilidade, o que também é essencial para um bom relacionamento com toda a companhia”, defende.
By computerWorld – BLOG do Maia – Porto Alegre -RS

segunda-feira, 17 de janeiro de 2011

Cinco lições surpreendentes sobre a cloud computing

Até mesmo os mais experientes gestores de TI aprenderam muito sobre a computação na nuvem em 2010. E revelam alguns segredos.
2010 foi o ano em que a "computação na nuvem" (cloud computing) se tornou apenas “nuvem” (cloud), e todos perceberam que “nuvem”, “SaaS” e todos os outros XaaS (PAAS, IAAS, DAAS) eram implementações diferentes da mesma ideia – um conjunto de serviços de computação disponíveis online que se podem expandir ou contrair de acordo com as necessidades.
Nem toda a confusão foi esclarecida, claro. Mas, vendo os serviços específicos oferecidos pela Amazon, Microsoft, Oracle, Citrix, VMware e uma série de outras empresas, muitos profissionais de TI puderam ter uma ideia mais concreta do que a “nuvem” é realmente.
Cinco aspectos se tornaram mais claros até mesmo para os mais experientes gestores de TI. São eles:
1. Nuvens “externas” e “internas” não são tão diferentes
No início de 2010, a questão mais comum era se a nuvem deveria ser inserida no firewall ou contratada fora.
Uma vez que os mesmos dados e aplicações empresariais migrem para a nuvem, interna (em servidores dentro do firewall) ou pública, a empresa proprietária dos dados enfrenta o mesmo risco. Razão pela qual muitas empresas estejam apostando mais em nuvens “híbridas” do que apenas internas ou públicas, de acordo com o guru da virtualização da Gartner, Chris Wolf.
“Com as nuvens internas, tem-se uma determinada quantidade de benefícios desde a partilha de recursos e eficiência, mas não se tem a elasticidade que é o real motivo para a venda da nuvem”, explicou Wolf à CIO.com.
2. De que são feitas as nuvens? De outras nuvens
Durante 2010, muitas empresas de computação na nuvem minimizaram o papel da virtualização e da visão “end-to-end” da VMware, na qual as empresas usam infraestruturas de servidores virtuais para suportar o compartilhamento de recursos e a gestão de recursos na nuvem dentro do firewall, antes de partir para o uso da nuvem pública.
Os fornecedores de cloud computing oferecem aplicações, armazenamento, poder de computação, etc., à vontade, sob demanda, através de uma ligação à Internet, sem a necessidade de ter uma infraestrutura de servidores virtuais dentro da empresa.
Os dois ambientes, por definição, são virtualizados, concordam os analistas. E quase sempre estão instalados em centros de dados, “parques” de servidores virtuais ou até mesmo em serviços completos de cloud fornecidos por outras empresas.
3. “Nuvens” não libertam as TI de “porcas e parafusos”
Há uma suposição de que a cloud computing consiga tornar sofisticados serviços de TI transparentes para o usuário final, fazendo com que deixem de se preocupar com o hardware e o software que os executam.
Isso não significa que as pessoas que gerem os servidores não tenham que conhecer do seu negócio, de acordo com Bob Laliberte, analista no Enterprise Strategy Group. Suportar as clouds significa tornar os servidores, armazenamento, redes e aplicações mais rápidos e estáveis, com menos atrasos do que nunca, segundo Vince DiMemmo, gestor de cloud e serviços de TI no prestador de serviços e infra-estrutura do centro de dados Equinix.
Sem infra-estrutura “à prova de balas”, a computação na nuvem é lenta, diz, e os usuários finais não aceitam a lentidão.
4. Pequenas coisas fazem grandes diferenças
A virtualização permite que várias aplicações e sistemas operacionais sejam executados pelo mesmo hardware, como se cada um deles tivesse o seu próprio servidor. O problema com isso, diz o analista da IDC, Gary Chen, é que todos pensam que têm a interface de rede e o “bus” de entrada/saída (input/output para o processador também só para si.
Em um servidor com variados sistemas operacionais virtuais, o “engarrafamento” para o desempenho já não é a velocidade com que os dados podem ir e vir entre o servidor e o armazenamento externo, mas o número de bits que podem passar pelo “bus” de dados ao mesmo tempo, diz Chen.
Essa é uma razão pela qual o Virtual I/O esteja se tornando um tema cada vez mais "quente", levando ao que o analista da Forrester, John Rymer, chama de “virtualização distribuída” – na qual I/O, memória e outros componentes são abstraídos uns dos outros, assim como os sistemas operacionais externos, e a definição de “servidor” altera-se para significar que recursos uma aplicação necessita no momento.
5. “Ano - e não Era - do Desktop Virtual”
2010 era para ser o Ano do Desktop Virtual, com a Microsoft, Citrix e VMware competindo para capturar o que os analistas esperavam ser uma onda de adopção das empresas.
Os desktops virtuais foram um tema quente em 2010 mas o crescimento não foi tão grande quanto os analistas ou fornecedores esperavam.
Em vez de padronizar os desktops virtuais e mover todos os seus utilizadores imediatamente para facilitar a migração para o Windows 7, a maioria das empresas adotou por um número crescente de “sabores” da tecnologia, mas apenas onde fazia mais sentido.
“Estamos vendo um monte de projetos táticos, mas não um monte de projetos estratégicos”, diz o analista da IDC, Ian Song.
Isso não quer dizer que não tenha havido um grande crescimento ou adoção até das versões DAAS. Mas 2010 não foi uma onda, diz Song.
As duas principais razões, segundo ele, foram a complexidade e o ROI comparativamente baixo da virtualização de desktops em relação aos servidores virtuais. Outro foi o crescente foco – até dentro das empresas – dos tablets, smartphones e outros dispositivos não-PC que têm de ser virtualizados para se tornarem seguros, confiáveis para clientes de aplicações empresariais.
“Esperamos ouvir muito sobre isso da Citrix e da VMware e de um conjunto de operadoras de telecomunicações” este ano, diz Song. E “vai ser grande”.
FONTE: COMPUTERWORLD WEB

terça-feira, 11 de janeiro de 2011

OS 10 PASSOS BÁSICOS PARA VOCÊ DECOLAR EM 2011

Faça um check-list para decolar em 2011:

1. Avalie-se objetivamente. Quais seus pontos fortes e fracos? Como eles impactam em sua carreira?

2. Como foi sua evolução profissional e social nos últimos três anos? O que aumentou, melhorou, modificou-se de modo positivo para você?

3. Sua empresa/negócio tem um plano para 2011? Qual é esse plano? Como você se encaixa nele?

4. Desenvolva projetos relacionados com os planos da empresa. Pratique a iniciativa.

5. Estimule a tecnologia, atualize-se.

6. Crie/participe de grupos de discussão tecnológica, mas com algum complemento social também. Busque socialmente a companhia de seus pares e seus superiores.

7. Na medida do possível, participe socialmente, aceite os convites de seus subordinados, é uma excelente prática de liderança.

8. Partilhe conhecimento, seja visto como recurso.

9. Delegue, arrisque-se mais, procure seguir sua intuição.

10. Olhe para cima e veja o que você pode fazer para ajudar seu chefe a ser promovido. Busque as responsabilidades mais altas e faça a mesma coisa para baixo, estimule e compartilhe as suas responsabilidades também. Forme um substituto para que você também possa ser promovido.

Fonte: Edson Rodriguez, vice-presidente da Thomas Brasil

segunda-feira, 3 de janeiro de 2011

FELIZ ANO NOVO ----- FRASES DE GRANDES POÉTAS,PENSADORES, FILÓSOFOS, PERSONALIDADES

Jamais haverá ano novo se continuar a copiar os erros dos anos velhos.
Luís de Camões
Ser feliz sem motivo é a mais autêntica forma de felicidade.
Carlos Drummond de Andrade
Feliz aquele que transfere o que sabe e aprende o que ensina.
Cora Coralina
Não devemos permitir que alguém saia da nossa presença sem se sentir melhor e mais feliz.
Madre Teresa de Calcutá
Um homem pode viver feliz com qualquer mulher desde que não a ame.
Oscar Wilde
Não há arauto mais perfeito da alegria do que o silêncio. Eu sentir-me-ia muito pouco feliz se me fosse possível dizer a que ponto o sou.
William Shakespeare
Um coração feliz é o resultado inevitável de um coração ardente de amor.
Madre Teresa
Só existe uma lei no amor; tornar feliz a quem se ama.
Stendhal
Melhor do que todos os presentes por baixo da árvore de natal é a presença de uma família feliz.
desconhecido
Um bom começo é a metade.
Aristóteles
O mais feliz dos felizes é aquele que faz os outros felizes.
Alexandre Dumas
Feliz daquele que desfruta agradavelmente da sociedade! Mais feliz é quem não faz caso dela e a evita!
Voltaire

quarta-feira, 22 de dezembro de 2010

6 passos práticos para melhorar a governança de TI

O desejo de melhorar a governança quase sempre começa com uma avaliação de que algo não está funcionando bem nos processos de tomada de decisão.

Abordagem prática para melhorar a governança de TI


O Gartner Consulting está envolvido em diversos projetos de otimização de governança de TI para empresas em que a TI não estava funcionando de forma eficaz. Essas atribuições são exigidas para os consultores diagnosticarem as questões de governança e recomendar mudanças nos processos e estruturas.

Foram identificados seis passos práticos para melhorar a governança de TI. Eles são valiosos para todas as empresas:

• Avaliar as percepções das partes interessadas
• Avaliar a eficácia da governança de TI
• Priorizar áreas para melhoria no workshop
• Chegar a um acordo para o projeto de futuros processos de governança de TI
• Definir os processos e os fóruns para uma melhor governança de TI
• Implementar mudanças na governança de TI

Passo 1 - Avaliar as percepções das partes interessadas

Você pode realizar isso com entrevistas estruturadas com os principais tomadores de decisão sobre negócios e TI para obter uma melhor compreensão de suas percepções de governança, e os pontos fortes e fracos dos atuais processos e mecanismos. Envolver os principais tomadores de decisão de negócios e garantir o apoio do nível C é essencial para o sucesso. Discutir como são tomadas as decisões sobre uso da TI pela empresa, por quem e por quais processos. Investigar como os processos de governança funcionam em outras partes da empresa.

Quem possui direitos de decisão? Quem possui direitos de entrada de dados? Avalie como as decisões de TI se relacionam com as prioridades da empresa e com as estratégias de TI. Há um entendimento claro de como a TI agrega valor ao negócio? Discuta as potencialidades e a confiança dos relacionamentos entre o negócio e a área de TI. Há uma percepção de que mudar a governança de TI poderia propiciar melhores resultados para a empresa e para a própria TI?

Essas entrevistas fazem com que os tomadores de decisão pensem sobre as questões, como um estímulo para fazê-los concluir a avaliação no Passo 2

Passo 2 - Avaliar a eficácia da governança de TI

Uma possibilidade é usar a Ferramenta de Auto-Avaliação sobre a Governança de TI do Gartner para compreender a eficácia da governança. Isso exige que todas as principais partes interessadas (tomadores de decisão) concluam a avaliação confidencial da situação atual da governança de TI. A ferramenta de auto-avaliação contém 15 afirmações, e cada entrevistado deve pontuar cada uma das afirmações utilizando uma escala de 1 a 5. Os resultados da pesquisa fornecem uma pontuação geral da eficácia da governança de TI para a empresa. Com base em conversas com muitas empresas, o Gartner acredita que pontuações maiores que 55 indicam uma governança de TI robusta e eficaz. Pontuações entre 40 e 55 indicam que os princípios de governança de TI são adequados, mas devem evoluir para aumentar a eficácia. Pontuações abaixo de 40 indicam a necessidade de "recomeçar".
Passo 3 - Priorizar áreas para melhoria

Utilizando os resultados das entrevistas iniciais (Passo 1) e da auto-avaliação (Passo 2), realize um workshop com os principais tomadores de decisão sobre governança de TI para formar um senso comum sobre as questões. Discutir as diferentes percepções é importante para aumentar a compreensão das questões atuais sobre governança de TI.

Selecione de três a cinco questões consideradas como as áreas mais críticas para obter melhorias em governança de TI. Divida em grupos e faça um brainstorm sobre as formas de mudar a situação atual para a situação futura desejada. Apresente os resultados ao grupo, que deve tirar no máximo três iniciativas principais que significarão melhorias nos processos e resultados de governança.

Algumas das questões típicas que devem ser tratadas:

• Falta de percepção de valor de negócio da TI
• Portfólio de investimentos fragmentado
• Falha da TI em informar conquistas e problemas
• Falta de clareza de papéis e responsabilidades
• Nenhuma propriedade da estratégia de TI

Um workshop de sucesso gerará um entendimento coletivo de quais processos de governança de TI não estão funcionando de forma tão eficaz quanto poderiam, e um compromisso de implementar mudanças que melhorarão a governança de TI. Isso também ajudará a identificar os princípios-chave de negócio e de TI, e estabelecer um alinhamento entre eles.

Passo 4 - Chegar a um acordo para o projeto de futuros processos de governança de TI

Não existe um único conjunto "perfeito" de processos de governança de TI que seja adequado a todas as empresas. Portanto, é imperativo que as partes interessadas analisem todas as decisões típicas que exigem decisões coletivas importantes, definindo os processos pelos quais as entradas de dados serão reunidas, e os fóruns apropriados onde essas decisões serão tomadas.

As decisões devem incluir:

• Princípios de TI - Essas são afirmações de alto nível sobre como a TI é utilizada.
• Estratégias de infra-estrutura de TI — São as estratégias para a base de recursos orçados para a TI (técnico e humano), compartilhadas em toda a empresa, como serviços confiáveis e coordenados de forma centralizada (por exemplo: rede, help desk e dados compartilhados).
• Arquitetura de TI — Conjunto integrado de opções técnicas para orientar a empresa como atender as necessidades do negócio. A arquitetura é um conjunto de políticas e normas que regem a utilização da TI e delineiam um caminho de migração para a forma como o negócio será realizado (inclui dados, tecnologia e aplicativos).
• Aplicativos comerciais — Aplicativos comerciais a serem adquiridos ou criados.
• Investimento em TI e priorização — São decisões sobre o quanto e onde investir em TI, incluindo técnicas de aprovação e justificativa do projeto.

Outras áreas de decisão importantes podem incluir mecanismos de sourcing, segurança e chargeback de TI.
Passo 5 - Definir os processos e os fóruns para uma melhor governança de TI

Governança de TI inclui "governança de procura" (em que a TI deveria ser focada?) e "governança de oferta" (como a TI deveria fazer o que faz?). A primeira é basicamente uma responsabilidade da empresa, e a segunda é principalmente uma responsabilidade do CIO, uma vez que chegou a um acordo com base nos princípios de utilização da TI. Para cada área, decida o processo ideal de governança e identifique quem possui insumos para as decisões, quem toma as decisões e quais as estruturas de comitê são necessárias para aprovar as decisões.

Ao considerar os processos de governança de TI, uma empresa sempre deve consultar os processos de tomada de decisão em outras partes da empresa. Onde possível, utilize processos de governança existentes e modifique-os quando necessário. Os processos finais de governança de TI devem representar objetivos, insumos, resultados, papéis e responsabilidades principais, fóruns de tomada de decisões e relações com outros processos de governança.

Somente quando os mecanismos de governança existentes não atenderem às necessidades de TI, a empresa deve criar novos mecanismos. Geralmente não há a falta de comitês adequados para tomar as decisões necessárias, e sim a falta de clareza dos papéis e responsabilidades que causam problemas com a governança de TI. Por exemplo, freqüentemente há sobreposição na autoridade e direitos de decisão de grupos. Pergunte: quais são os papéis característicos do comitê executivo, do conselho de TI, do conselho de investimentos, do comitê de direção de TI, do grupo de liderança de TI, do conselho de arquitetura e do grupo consultivo comercial e de TI? Eles se sobrepõem? Em caso afirmativo, reflita sobre o que pode ser feito para tratar esse problema.

Passo 6 - Implementar mudanças na governança de TI

Implementar mudanças na governança de TI exige primeiramente que o conselho executivo de TI de nível mais alto estabeleça um grupo de trabalho conjunto de negócios e TI ou uma equipe de projeto encarregada de definir os detalhes dos processos de governança e sua implementação. Essas definições devem incluir as informações necessárias em cada estágio do processo, as necessidades de relatório de cada parte interessada no processo, e as ferramentas e medições necessárias para fazer com que o processo flua sem dificuldades.

Depois, o grupo de trabalho de TI ou a equipe de projeto deve desenvolver ou alterar os documentos afetados pelas alterações propostas para os processos de governança, para garantir que o escopo e a associação desses fóruns continuem refletindo os futuros processos de governança de TI acordados.
Para cada fórum de governança defina:

• Objetivo: é uma afirmação das decisões de mais alto nível que esse órgão pode fazer — por exemplo, um comitê de aprovação de investimento máximo em TI.
• Associação e papéis (principal e especialistas): decida a freqüência e as datas de assembléias.
• Papéis: por quais decisões de TI todos são responsáveis e qual sua contribuição? Quais partes interessadas o comitê coordena? Que decisões eles devem tomar? Por exemplo, eles estão autorizados a acelerar ou abandonar um projeto, ou aprovar ou recusar uma proposta de gasto?
• Responsabilidades formais: por exemplo, o conselho executivo de TI da empresa recomenda e é responsável por gerenciar os princípios de TI e o investimento em TI, e pelas decisões de priorização para aprovação pela diretoria. Isso garante que haja um alinhamento estratégico entre TI e negócios em todos os momentos.
• Autoridade: quem possui autoridade de aprovação de investimentos?isso inclui uma declaração de justificativa?
• Responsabilidades adicionais: por exemplo, o conselho executivo de TI da empresa é responsável por garantir que a TI seja incluída no processo orçamentário da empresa.
• Medição: define métricas para checar a eficácia dos processos de governança de TI e dos fóruns de tomada de decisão.

Processos de governança aperfeiçoados devem incluir:

• Desenvolvimento de melhores práticas de gestão de portfólios
• Desenvolvimento de critérios de avaliação de benefícios para as iniciativas de TI
• Desenvolvimento de mecanismos para orientar as empresas sobre como avaliar e introduzir novas tecnologias na empresa

Uma área de interesse para os CIOs é o impacto de uma nova estrutura de governança sobre as pessoas. Tratar dos interesses das pessoas é uma parte essencial da implementação bem-sucedida de qualquer programa de mudanças. Faça-o formalizando um plano de comunicação para informar regular e claramente o valor de uma governança de TI eficaz a todas as partes interessadas do negócio e de TI. Além disso, verifique se a mensagem está sendo transmitida. Um teste simples, porém eficaz, é verificar se as partes interessadas são capazes de descrever de forma simples os principais processos de governança de TI. Se não, aumente as iniciativas de comunicação e treinamento.

Se esse processo de seis passos for aplicado, a empresa terá uma base para medir a eficácia dos programas atuais de governança de TI. Ela deve, então, adotar uma abordagem contínua de melhoria para aumentar a eficácia e a eficiência da tomada de decisões relacionadas à TI.

Promova as métricas do progresso da governança dentro da empresa para ganhar a adesão dos executivos de negócio.

Entre os benefícios de uma governança melhor de TI está o fato de propiciar melhores decisões sobre o nível e a implementação dos ativos de TI.
Fonte: info online

quinta-feira, 16 de dezembro de 2010

A IMPORTÂNCIA DA AUDITORIA DE INFORMÁTICA PARA AS EMPRESAS

A informação contábil é uma ferramenta extremamente importante para o sucesso empresarial, mas não deve apenas se restringir ao atendimento das determinações legais, pois, mais que a legalidade, a informação contábil deve contribuir decisivamente para a tomada de decisão pelos gestores da empresa.
Neste sentido, pode-se observar que a auditoria de TI deve estar inserida na rotina de processos de qualquer empresa que busca tomar decisões baseando-se em relatórios gerados a partir de um sistema informatizado. No entanto, nota-se que o elo mais fraco de um processo de segurança é a pessoa (ou grupos de pessoas), que por sua vez, é a responsável por garantir a fidelidade da informação. Assim, a melhor forma de garantir a segurança da informação estratégica é atuar junto às pessoas que de alguma forma manipulam a informação com políticas de treinamento, prevenção e auditoria dos processos relacionados.
Enfim, as práticas da Segurança da Informação garantem que a informação
certa, esteja disponível na hora certa, para que os responsáveis possam tomar a decisão estrategicamente adequada em tempo hábil.
CARLOS RENATO MAIA – AUDITOR DE GESTÃO DAS POLÍTICAS DE TI