Escolar Documentos
Profissional Documentos
Cultura Documentos
Gerenciamento de
Sistemas de Informação
Modelos de Governança de TI
Governança Corporativa
De forma ordinária, reúne-se para analisar a prestação de contas do ano anterior e para
eleger os membros do conselho de administração e do conselho fiscal.
De forma extraordinária, reúne-se para deliberar sobre quaisquer outros assuntos não
relacionados aos anteriores.
Conselho Fiscal
É normalmente composto por três ou cinco membros, em sua maioria acionistas, que são
eleitos pela assembleia geral.
a) Equidade.
b) Resiliência.
c) Transparência.
d) Prestação de contas.
e) Conformidade.
Resposta
a) Equidade.
b) Resiliência.
c) Transparência.
d) Prestação de contas.
e) Conformidade.
Conselho de Administração
Lei Sarbanes-Oxley
Lei Sarbanes-Oxley (SOX)
Existem duas seções específicas da SOX que nos encaminham ao entendimento das
relações dos sistemas de controle interno com os sistemas de informação e o
ambiente tecnológico.
Nos trechos das seções 302 e 404 da SOX é possível observar uma grande preocupação
com as informações financeiras e os seus sistemas de controle, bem como as
responsabilidades sobre eles.
Processos de negócio
automatizados
Sistemas de informação
Modelo Modelo
Modelo Modelo
Características Modelo alemão latino- latino-
anglo-saxão japonês
europeu americano
Concentra-
Propriedade e Familiar
Dispersão Concentração ção com Concentração
controle concentrado
cruzamentos
Propriedade e
Separadas Sobrepostas Sobrepostas Sobrepostas Sobrepostas
gestão
Proteção legal
Forte Baixa ênfase Baixa ênfase Fraca Fraca
de minoritários
Atuantes, Atuantes,
Conselhos de Atuantes, foco Pressões para Vínculos com
foco em foco em
administração em operações maior eficácia gestão
Fonte: Andrade e Rosseti (2012, p. 344). direitos estratégia
Forças de Internas
controle mais Externas Internas Internas migrando para Internas
atuante externas
Governança Adesão Ênfase
Estabelecida Ênfase alta Embrionária
corporativa crescente crescente
Abrangência
dos modelos de
Baixa Alta Alta Mediana Em transição
governança
corporativa
Interatividade
É uma entidade sem fins lucrativos com abrangência no território nacional que foi fundada
em 1995, chamada inicialmente de Instituto Brasileiro de Conselheiros de Administração
(IBCA).
1 Aumento de
desempenho da
corporação
6 Limitações da 2 Marcos
alta direção na regulatórios
tomada de
decisão
Motivadores da
governança de TI
5 Caráter
interativo 3 Segurança da
inerente à TI informação
4 Caráter
estratégico
da TI
Alinhamento
estratégico
Estabelecimento de
estrutura e processos
Questionamento 1: quais são as decisões que devem ser tomadas em TI ou que possuem
alguma relação com a TI?
Qual é a entidade sem fins lucrativos com abrangência no território nacional que foi fundada
em 1995, com o intuito de promover as melhores práticas para os sistemas de governo das
corporações?
a) BNDES.
b) Bolsa de Valores.
c) SOX.
d) IBGC.
e) Novo Mercado.
Resposta
Qual é a entidade sem fins lucrativos com abrangência no território nacional que foi fundada
em 1995, com o intuito de promover as melhores práticas para os sistemas de governo das
corporações?
a) BNDES.
b) Bolsa de Valores.
c) SOX.
d) IBGC.
e) Novo Mercado.
Principais decisões sobre a governança de TI
Decisões sobre os princípios de TI Declarações de alto nível sobre como a TI é utilizada no negócio
Organização lógica de dados, aplicações e infraestruturas,
definida a partir de um conjunto de políticas, relacionamentos e
Decisões sobre a arquitetura de TI
opções técnicas adotadas para obter a padronização e a
integração técnica e de negócio desejadas
Serviços de TI coordenados de maneira centralizada e
Decisões sobre a infraestrutura de TI compartilhados, que proveem a base para a capacidade de TI na
empresa
Especificação da necessidade de negócio de aplicações de TI
Necessidades de aplicações de negócio
adquiridas no mercado ou desenvolvidas internamente
Decisões sobre quanto e onde investir em TI, incluindo a
Decisões sobre os investimentos e priorizações de TI
aprovação de projetos e as técnicas de justificação
Comportamentos Comportamentos
Mecanismo Objetivos
desejáveis indesejáveis
Comitê administrativo Visão holística do Administração contínua,
TI ignorada
executivo negócio, inclusive da TI incorporando a TI
Comitê de arquitetura de Identificar tecnologias e Tomada de decisões de
Atrasos da TI
TI padrões estratégicos TI orientada ao negócio
Estagnação de
Ter uma visão dos
Administração fim a fim habilidades funcionais e
Equipes de processos processos usando a TI
de processos infraestrutura de TI
com eficácia
fragmentada
Considerar a TI como Paralisia pela análise de
Gestão de investimentos Investimento prudente
outro investimento de projetos pequenos, para
em TI em TI
negócios evitar aprovação formal
Adaptado de: Weill e Ross (2006, p. 112). Administração apenas
Acordos de nível de Especificar e mensurar o Oferta e demanda pelo acordo de nível de
serviço nível de serviço profissionalizada serviço, e não pela
necessidade de negócio
Argumentos sobre as
Recuperar os custos de Uso responsável dos
Gestão de custos cobranças e queda na
TI do negócio recursos de TI
demanda
Separação entre a TI e
Mensurar investimentos Tornar transparentes
os demais ativos, com
Gestão de valor em TI e sua contribuição metas, benefícios e
enfoque no dinheiro, e
para o valor de negócio custos
não no valor
Modelo e melhores práticas de governança de TI desenvolvidos pelo CISR do
MIT
Estratégia e Metas de
Arranjos de
organização desempenho
governança de TI
da empresa do negócio
Fonte de autoridade
Dirigir Monitorar
Adaptada de: ABNT (2018, p. 11).
Comporta-
Responsabilidade Estratégia Aquisição Desempenho Conformidade
mento humano
Práticas de Práticas de Práticas de
Práticas de Práticas de
Práticas de avaliação avaliação avaliação avaliação
avaliação avaliação
considerando o consideran- consideran- considerando o
Avaliar considerando considerando o
princípio da do o do o princípio do
o princípio do princípio da
responsabilidade princípio da princípio da comportamento
desempenho conformidade
estratégia aquisição humano
Práticas de Práticas de Práticas de
Práticas de Práticas de
Práticas de Direção Direção Direção Direção
Direção Direção
considerando o consideran- consideran- considerando o
Dirigir considerando considerando o
princípio da do o do o princípio do
o princípio do princípio da
responsabilidade princípio da princípio da comportamento
desempenho conformidade
estratégia aquisição humano
Práticas de
Práticas de Práticas de
monitoração
Práticas de monitora- Práticas de Práticas de monitoração
consideran-
monitoração ção monitoração monitoração considerando o
do o
Monitorar considerando o consideran- considerando considerando o princípio do
princípio da
princípio da do o o princípio do princípio da comportamento
responsabi-
responsabilidade princípio da desempenho conformidade humano
lidade
aquisição
estratégica
Adaptado de: ABNT (2018, p. 13).
Modelo COBIT
Fonte: Livro-texto.
COBIT 2019
Gestão
Planejar Construir Entregar Monitorar
(APO) (BAI) (DSS) (MEA)
Fonte: Livro-texto.
Interatividade
Qual das decisões a seguir não pode ser considerada uma das principais sobre a governança
de TI?
a) Princípios de TI.
b) Princípios de Negócios.
c) Estratégias de Infraestrutura de TI.
d) Arquitetura de TI.
e) Necessidade de aplicações de negócios.
Resposta
Qual das decisões a seguir não pode ser considerada uma das principais sobre a governança
de TI?
a) Princípios de TI.
b) Princípios de Negócios.
c) Estratégias de Infraestrutura de TI.
d) Arquitetura de TI.
e) Necessidade de aplicações de negócios.
Referências