O COBIT 5 integra a governança corporativa de
TI à da organização e cobre todas as funções e processos necessários
para regular e controlar tanto as informações como as tecnologias.
Assim, trata de todos os serviços de TI internos e externos pertinentes,
bem como dos processos de negócios internos e externos.
O COBIT 5 aborda a governança e a gestão da informação e tecnologias
associadas a partir de uma visão holística organizacional, ou seja, de
ponta a ponta. Dentro desse objetivo, podemos dizer que o método tem
como papel:
- integrar a governança corporativa de TI à da organização, integrando os modelos de governança (TI e negócio);
- cobrir as funções e os processos necessários para regular e
controlar as informações da organização e tecnologias envolvidas,
tratando todos os serviços de TI internos e externos pertinentes, bem
como os processos de negócios internos e externos.
Integração de governança corporativa e TI
Fonte: MaximP/shutterstock
A visão holística e sistêmica que o modelo traz sobre a governança e a
gestão de TI da organização tem como referência básica os
habilitadores. Estes servem para toda a organização, de ponta a ponta,
incluindo as pessoas e os recursos internos e externos, dentro do
contexto da governança.
Informação é uma das categorias de habilitadores que o COBIT
estabelece. Ela permite que cada parte interessada defina requisitos
abrangentes e completos para as informações e para o ciclo de vida de
processamento delas, associando assim o negócio e suas necessidades de
informações adequadas à função de TI e apoiando a organização.
Além da abordagem à governança de ponta a ponta, que está na base do
COBIT, há outros elementos associados a ela, que incluem habilitadores,
escopo e funções, atividades e relacionamentos, conforme ilustra o
gráfico 1.
Gráfico 1 - Governança de TI para geração de valor
Fonte: ISACA (2012, p. 25).
Seguindo a abordagem de governança e gestão aplicada nesse princípio,
podemos destacar que o objetivo de governança é envolver elementos que
incluem os habilitadores, o escopo, papéis e responsabilidades
(funções), atividades e relacionamentos. De acordo o gráfico 1 e a ISACA
(2012, p. 26), fazemos um breve resumo de cada um desses elementos:
- Habilitadores da governança: são os recursos
organizacionais da governança, tais como modelos, princípios, processos e
práticas, por meio dos quais a ação é orientada e os objetivos podem
ser alcançados. Podem incluem recursos da organização, como capacidades
dos serviços (infraestrutura de TI, aplicativos), pessoas e informações.
A falta de recursos ou habilitadores poderá afetar a capacidade da
organização na criação de valor.
- Escopo da governança: a governança pode ser
aplicada em toda a organização, em uma entidade, em um ativo tangível ou
intangível, podendo definir diferentes visões da organização. É
fundamental definir bem esse escopo de atuação no modelo.
- Papéis, atividades e relacionamentos: esses
elementos referem-se às funções, às atividades e aos relacionamentos no
sistema de governança. É definido quem está envolvido, como está
envolvido, o que faz e como interage, dentro do escopo do sistema de
governança. O COBIT propõe uma visão que diferencia as atividades de
governança e gestão em domínios diferentes e estabelece como a interação
entre elas e os especialistas envolvidos deve ocorrer. O gráfico 2
mostra em mais detalhes a parte inferior do gráfico 1, com as interações
entre os diferentes papéis.
Gráfico 2 - Principais papéis (funções), atividades e relacionamento
Fonte: ISACA (2012, p. 26).