130 likes | 247 Views
Sistema de Monitoramento e Avaliação de Riscos em TI. Riscos em TI - Por que avaliar. Realizar objetivos institucionais. Identificar oportunidades. Focar prioridades do negócio. Fortalecer processo de planejamento. Atender requisitos legais e regulamentos.
E N D
Riscos em TI - Por que avaliar • Realizar objetivos institucionais. • Identificar oportunidades. • Focar prioridades do negócio. • Fortalecer processo de planejamento. • Atender requisitos legais e regulamentos. • Aperfeiçoar gestão financeira e operacional.
Riscos em TI -Por que utilizar o CobiT • Estrutura de governança de TI aceita internacionalmente. • Práticas que ajudam conselhos de administração, diretores, executivos e gerentes a aumentar o valor e reduzir riscos de TI. • Congrega outras estruturas, padrões, códigos de conduta, critérios de qualificação. • É independente de plataformas tecnológicas. • Aplicado por órgãos reguladores, de fiscalização e controle.
SMARTI - Conceito • Solução concebida para apoiar a utilização do CobiT no monitoramento e avaliação dos riscos em TI. • Solução customizável que pode incorporar requisitos específicos da indústria ou serviço. • Abrange metodologia e sistema de informações
SMARTI - Metodologia • Com base em ciclos periódicos de avaliação. • Para cada ciclo é produzido um Dignóstico de Maturidadeenglobando: • Parâmetros da empresa • Situação Atual (maturidade e riscos) • Situação Desejada (metas e riscos) • Plano de Ação
Metodologia de Avaliação Medir Riscos Novo Ciclo Plano de Ação Monitorar
Metodologia – Grau de Impacto • É o potencial de risco que cada processo representa. • Varia de acordo com as atividades e os objetivos da empresa. • Soma dos graus de impacto deverá ser igual a 100.
Nível de Maturidade • A atribuição do nível de maturidade ao processo segue o modelo do CobiT 4 com a seguinte escala incremental:
Metodologia - Risco • Risco de um processo é calculado em função de seu grau de impacto e nível de maturidade. Representa o “GAP” entre o nível de mitigação verificado e o risco total. • Riscos calculados pela média ponderada dos respectivos processos para: Grau de impacto = Risco total Nível de maturidade = Mitigação Domínios Áreas Empresa
Metodologia – Metas e Plano de Ação • Metas estabelecem os níveis de maturidade que deverão ser atingidos no próximo ciclo de avaliação. • Plano de Ação especificarecomendações e projetos necessários para atendimento das metas.
SMARTI – Visão Geral do sistema Parâmetros Empresa Framework CobiT Avaliações Metas SMARTI SISTEMA Diagnóstico de Maturidade Banco de Dados
Final Assista a uma demonstração do SMARTI em sua empresa. Entre em contato conosco: Tel: (21) 2262 – 9183 EMAIL: smarti@sticonsultoria.com