Governança e gestão de TI

Governança e gestão de tecnologia

Estabelecemos junto com a sua equipe um marco estratégico e operacional para planejar, implementar e supervisionar as práticas de TI. Com uma abordagem estruturada, garantimos que a tecnologia se alinhe aos objetivos do negócio.

Duração típica
4 a 8 meses
Referenciais
COBIT · ISO/IEC 38500 · ITIL
Entregáveis
Modelo de governança e indicadores
Integrável com
ISO/IEC 20000-1 e 27001

Objetivo e escopo

A governança de TI define quem decide, sobre o quê e com qual informação; a gestão de TI define como se executa. Trabalhamos os dois planos: estrutura de decisão, portfólio de serviços e investimentos, gestão de riscos tecnológicos, indicadores e prestação de contas à direção, com práticas do COBIT e da ISO/IEC 38500 aterrissadas na escala real da organização.


As fases do projeto

Fase 1

Avaliação do estado atual

Levantamos estrutura, processos, portfólio de serviços, contratos e capacidades de TI, e medimos a lacuna frente ao referencial escolhido.

Fase 2

Desenho do modelo de governança

Definimos órgãos de decisão, papéis e responsabilidades, critérios de priorização de investimentos e o ciclo de planejamento tecnológico.

Fase 3

Práticas de gestão

Formalizamos gestão de mudanças, capacidade, níveis de serviço, fornecedores, ativos e riscos tecnológicos, com apoio no SORT Redmine.

Fase 4

Indicadores e supervisão

Estabelecemos o painel de indicadores e o ciclo de reporte à direção para que a governança se sustente ao longo do tempo.


O que inclui a implantação

  • Diagnóstico de capacidades de TI
  • Estrutura e órgãos de decisão
  • Papéis e responsabilidades (RACI)
  • Portfólio de serviços de TI
  • Critérios de priorização de investimentos
  • Gestão de riscos tecnológicos
  • Gestão de fornecedores e contratos
  • Painel de indicadores para a direção

Perguntas frequentes

Serve para uma organização pequena?

Sim, se for bem dimensionado. Em organizações pequenas o objetivo não é criar comitês, mas deixar claro quem decide sobre investimentos e riscos tecnológicos, e com qual informação. O modelo se ajusta à escala real.

Pode ser combinado com a ISO/IEC 20000-1?

Sim, e é o mais comum. A governança define a direção e a prestação de contas; a ISO/IEC 20000-1 formaliza a gestão de serviços. Tratamos os dois como um mesmo programa quando o objetivo inclui certificar.

seu parceiro de negócio

Protegendo você hoje, inovando para o amanhã