terça-feira, 7 de julho de 2015

COBIT - Control Objectives for Information and related Technology

COBIT - Control Objectives for Information and related Technology
O que significa Cobit ?

Control Objectives for Information and related Technology
Objetivos de Controle relacionados ao uso da Tecnologia da Informação.

O Cobit é um guia, estruturado como framework, possui uma serie de componentes que podem servir como um modelo de referência para gestão da TI, incluindo um sumário executivo, um "framework", controle de objetivos, mapas de auditoria, ferramentas para a sua implementação e principalmente, um guia com técnicas de gerenciamento.
Especialistas em gestão e institutos independentes recomendam o uso do Cobit como meio para otimizar os investimentos de TI, melhorando o retorno sobre o investimento ROI percebido, fornecendo métricas para avaliação de performance (KPI) , de resultados (KGI) e nível do maturidade (modelo de maturidade).
O CobiT independe das plataformas de TI adotadas nas empresas, tal como independe do tipo de negócio e do valor e participação que a tecnologia da informação tem na cadeia produtiva da empresa.

Principais características do Cobit:

- Orientado a Negócio
- Orientado a Processos
- Baseado em Controles
- Dirigido pelas mensurações

GOVERNANÇA DE TI
Cobit tem suporte a Governança de TI e fornece um framework que garante:

- Alinhamento de TI com negócios
- Maximização os beneficios de TI
- Uso adequado dos recursos de TI
- Os riscos de TI são gerenciados de forma apropriada

CONTROLE
Cobit fornece um framework de controle que contribui para:

- Oferecer um link entre o negócio e TI
- Organizar as atividades em processos
- Identificar os recursos de TI
- Definir o gerenciamento dos objetivos de controle


COMPLIANCE COM O SOX
IT Control Objectives fo SOX

Fornece um guia de como garantir a conformidade (compliance) para área de TI baseado nos Objetivos de Controle

AUDITORIA DE TI
IT Asserance Guide

Fornece uma abordagem de auditoria e um guia que dá suporte a auditoria dos processos Cobit

OUTROS

Cobit QuickStart, Cobit Security Baseline

O Cobit está estruturado em:

- 4 domínios
- 34 processos
- 34 objetivos de controle de alto nível (um para cada processo)

Cada processo é coberto por quatro sessões:

1º Contém objetivo de controle de alto nível, mapeamento entre o processo e os critérios de informação, os recursos utilizados e as áreas da governança de TI relacionada com o processo.
2º Contém objetivos de controle detalhados (práticas de controle)
3º Guia de Gerenciamento: Contém os processos de entradas e saída. Matriz RACI, Metas e Métricas. 4º Contém o Modelo de Maturidade do processo


Cobit – Detalhes do Framework
Domínio e Processos:

São 34 processos agrupados em 4 domínios.
10 - Planejar e Organizar (PO)
07 - Adquirir e Implementar (AI)
13 - Entregar e Suporte (DS)
04 - Monitorar e Avaliar (ME).

Veja uma breve lista :

Planejar e Organizar (PO)
P01 - Definição plano estratégico TI
P02 - Definição arquitetura de informação
P03 - Determinação do direcionamento tecnológico
P04 – Definição da organização de TI e relacionamentos
P05 – Gerenciamento do Investimento de TI
P06 – Comunicação de objetivos e direcionamento
P07 – Gerenciamento de recursos humanos de TI
P08 – Gerenciar Qualidade
P09 – Avaliar e Gerenciar riscos de TI
P10 – Gerenciamento de Projetos

Adquirir e Implementar (AI)
AI01 – Identificar soluções automatizadas
AI02 - Aquisição e manutenção de sistemas aplicativos (software)
AI03 – Aquisição e manutenção de tecnologia de infra-estrutura
AI04 – Habilitar a operação e uso
AI05 – Obter recursos de TI
AI06 – Gerenciar mudanças
AI07 – Instalação e homologação de soluções e mudanças

Entregar e Suporte (DS)
DS01 – Definição de níveis de serviço
DS02 - Gerenciamento de serviços de terceiros
DS03 – Gerenciamento de performance e capacidade
DS04 – Assegurar a continuidade dos serviços
DS05 – Assegurar a segurança dos sistemas
DS06 – Identificar e alocar custos
DS07 - Educar e treinar usuários
DS08 – Gerenciar Service Desk e incidentes
DS09 – Gerenciar configurações
DS10 - Gerenciar problemas
DS11 – Gerenciar dados
DS12 – Gerenciar ambiente físico
DS13 – Gerenciar operações

Monitorar e Avaliar (ME)
ME01 – Monitorar e avaliar o desempenho de TI
ME02 – Monitorar e avaliar os controles internos
ME03 – Assegurar a conformidade (compliance) com as regulamentações
ME04 – Prover Governança de TI


Fontes: http://www.projectbuilder.com.br/blog-pb/entry/pratica/o-que-e-cobit-e-como-ele-vai-melhorar-sua-gestao-de-ti

ITIL (Information Technology Infrastructure Library)

O ITIL (Information Technology Infrastructure Library) é o modelo de referência para gerenciamento de processos de TI mais aceito mundialmente. A metodologia foi criada pela secretaria de comércio (Office of Government Commerce, OGC) do governo Inglês, a partir de pesquisas realizadas por Consultores, Especialistas e Doutores, para desenvolver as melhores práticas para a gestão da área de TI nas empresas privadas e públicas. Atualmente se tornou a norma BS-15000, sendo esta um anexo da ISO 9000/2000. O foco deste modelo é descrever os processos necessários para gerenciar a infra-estrutura de TI eficientemente e eficazmente de modo a garantir os níveis de serviço acordados com os clientes internos e externos“As normas ITIL estão documentadas em aproximadamente 40 livros, onde os principais processos e as recomendações das melhores práticas de TI estão descritas. O ITIL é composto por módulos. Os mais importantes são o “”IT Service Support”” e o “”IT Service Delivery””.
Características do ITIL™
• Modelo de referência para processos de TI não proprietário;
• Adequado para todas as áreas de atividade;
• Independente de tecnologia e fornecedor;
• Baseado nas melhores práticas;
• Um modelo de referência para a implementação de processos de TI;
• Checklist testado e aprovado;
• O que fazer e o que não fazer.
Qual é a percepção das Organizações sobre a área de TI
• Provisão de serviços inadequada
• Falta de comunicação e entendimento com os usuários
• Gastos excessivos com infra-estrutura (sentimento de se tratar de uma parcela significativa nos gastos totais do negócio)
• Justificativas insuficientes ou pouco fundamentadas para os custos da provisão dos serviços (dificuldade na comprovação dos seus benefícios para o negócio)
• Falta de sintonia entre mudanças na infra-estrutura e os objetivos de negócio
• Entrega de projetos com atrasos e acima do orçamento
Quais são os desafios imediatos da área de Tecnologia
• Incrementar a efetividade dos serviços
• Estender o ciclo de vida da tecnologia
• Remover gargalos
• Racionalizar a complexidade
• Assegurar a aderência à evolução dos negócios
Quais são os resultados do ITIL
• Fortalecimento dos Controles e da Gestão dos ambientes de TI;
• Orientação a processos com significativa redução nos tempos de execução e distribuição de serviços;
• Diminuição gradativa da indisponibilidade dos recursos e sistemas de tecnologia da informação, causados por falhas no planejamento das mudanças e implantações em TI;
• Elevação dos níveis de satisfação dos usuários internos e clientes com relação à disponibilidade e qualidade dos serviços de TI;
• Redução dos custos operacionais de TI;
• Reconhecimento da capacidade de gerenciamento pelos acionistas, colaboradores e clientes;
Alguns exemplos de implantações iTil de retorno em curto prazo
1. Implantação de Sistema de inventário, prazo três dias, e que teve como resultado imediato economia no licenciamento do pacote office que em alguns casos era professional e a necessidade de uso demonstrou que o office standard atendia perfeitamente as necessidades do usuário.

2. Implantação do Sistema de inventário, prazo dois dias, que demonstrou que diversos aplicativos não estavam em uso pela empresa e que as licenças poderiam ser disponibilizadas para os usuários que estavam solicitando a aquisição destes produtos – racionalização dos recursos.

Fontes: http://www.profissionaisdetecnologia.com.br/

CIM (Manufatura Integrada por Computador)

Manufatura Integrada por Computador ou Computer Integrated Manufacturing (CIM) consiste em um sistema computacional de integração das operações de fabricação. Trata-se de um sistema de capacitação flexível para treinamento de pessoal qualificado, facilitando a transmissão de conhecimento nas áreas de produção e/ou manufatura.

Manufatura: Significa fabricar ou produzir objetos ou mercadorias manualmente ou por meios mecânicos. No entanto desde o ponto de vista moderno envolve todas as atividades necessárias para transformar a matéria prima em produto terminado, para entregar o produto ao cliente e suportar o desempenho do produto no campo. Este conceito de manufatura começa com o conceito da entrega do produto, inclui atividades de desenho e especificações e estende-se até a entrega e atividades de vendas, portanto envolve a integração de todos os sistemas de informação.

Integração: Este termo deve ser visto claramente pelos diferentes departamentos da empresa sem importar a atividade que estejam desempenhando, portanto a necessidade de informação é básica.
Integração significa que a informação requerida pela cada departamento esteja disponível oportunamente, exatamente no formato requerido e sem perguntas. Os dados devem vir diretamente de sua origem, que incluem às atividades da cada uma das áreas da empresa.

Os Computadores são ferramentas que se selecionam para as atividades de automação e também podem ser selecionadas para a integração automatizada. Então a manufatura CIM define-se como o uso da tecnologia por médio dos computadores para integrar as atividades da empresa.
A tecnologia computacional é a tecnologia que integra todas as outras tecnologias CIM. A tecnologia computacional inclui toda a categoria de hardware e de software ocupado no ambiente CIM, incluindo o necessário para as telecomunicações. 

Objetivos do CIM:
* Simplificar - (reprojetar) os processos de produção, projetos de produto, e a organização fabril como fundamento vital para para a automação e a integração.

   * Automatizar - os processos de produção e as funções organizacionais que os apoiam com computadores, máquinas e robôs.

   * Integrar - todos os processos de produção e apoia utulizando computadores, dedes de telecomunicações e outras tecnologias da informação.

Fontes: http://www.abepro.org.br/biblioteca/ENEGEP2012_TN_STP_157_914_20910.pdf

terça-feira, 23 de junho de 2015

Governança de TI


Definição
A governança de TI pode ser definida como conjunto de práticas e objetivos que visam o gerenciamento, o controle e a qualidade dos processos e atividades da tecnologia da informação na organização, tendo como foco, a adição de valor ao negócio. Com sua utilização é possível formular estratégias e metas que irão gerar vantagens competitivas para a TI, fazendo com que a organização seja produtiva e proativa, sempre monitorando e antecipando as possíveis futuras falhas e problemas, para poder fornecer sempre um serviço 100% disponível e confiável.
A governança de TI pode ser implementada em todas as empresas, através da canalização dos recursos, buscando sempre a qualidade na prestação de serviços. A governança de TI observa todas as demandas dos departamentos, entre elas, segurança nos processos, disponibilidade e confiabilidade nos serviços prestados, ou seja, a TI deve deixar tudo funcionando, no momento que é requisitado, com processos seguros, sem influências externas, e um serviço altamente confiável, sem erros, paradas ou fatores que podem comprometer a qualidade.


Benefícios
- Confiabilidade;
- Garante controle efetivo;
- Minimiza riscos;
- Amplia o desempenho e os processos de segurança;
- Auxilia os colaboradores a testar algumas decisões antes de colocá-las em prática, o que possibilita antecipar os problemas e arquitetar soluções;
- Automatiza – e otimiza – tarefas específicas;
- Reduz custos e agrega valor ao negócio, pois com processos e atividades adequados, a organização terá economia de tempo e dinheiro.


Acordos e Marcos Regulatórios

Os Acordos de Basiléia são um conjunto de acordos bancários firmados entre vários bancos centrais de todo o mundo para prevenir o  crédito reserva de capital. São organizados e publicados pelo Comitê de Supervisão Bancária de Basiléia (BCBS).
 Banco de Compensações Internacional (BIS) na cidade de Basiléia, Suíça, que é uma organização que reúne bancos centrais de vários países.
Foram criados três acordos de Basiléia:
Cada um foi criado para suplementar o anterior e consertar algumas deficiências existentes.
 empréstimos que a instituição concedeu com o dinheiro dos clientes. Ou seja, não há dinheiro suficiente para satisfazer o pedido dos clientes, desesperados para fazerem sua retirada, mesmo que seu saldo em conta diga o contrário. É o famoso problema da multiplicação da moeda, o dinheiro só existe de forma escritural.
Os acordos de Basiléia foram criados para proteger os bancos e seus clientes da quebra. São uma série de recomendações para regulamentações no setor bancário.



A Lei Sarbanes-Oxley (Sarbanes-Oxley Act, normalmente abreviada em SOx ou Sarbox) é uma lei dos Estados Unidos criada em 30 de julho de 2002 por iniciativa do senador Paul Sarbanes (Democrata) e do deputado Michael Oxley (Republicano). Segundo a maioria dos analistas esta lei representa a maior reforma do mercado de capitais americano desde a introdução de sua regulamentação, logo após a crise financeira de 1929.


A criação desta lei foi uma conseqüência das fraudes e escândalos contábeis que, na época, atingiram grandes corporações nos Estados Unidos (Enron, Arthur Andersen, WorldCom, Xerox etc...), e teve como intuito tentar evitar a fuga dos investidores causada pela insegurança e perda de confiança em relação as escriturações contábeis e aos princípios de governança nas empresas.

quinta-feira, 11 de junho de 2015

Tipos de Sistemas de informação empresariais

Para as empresas se manterem no mercado hoje em dia é necessário que elas estejam atualizadas e neste sentido é de extrema importância que elas entendam o papel dos diversos tipos de sistemas de informação, pois esses sistemas são necessários para as tomadas de decisões e atividades existentes nos diversos níveis e funções organizacionais. Os Sistemas Empresarias trazem desafios e provocam mudanças, porem possui diversas vantagens pssibilitando a integração de diversos níveis e funções organizacionais, além da troca de informação entre diversos setores. Devido à existência de diferentes interesses, especialidades e níveis em uma organização, são necessários diversos tipos de sistemas, pois nenhum sistema individual pode atender todas as necessidades de uma empresa. Existem 4 tipos principais de sistemas que atendem as necessidades de uma empresa: Sistema do nível Operacional, Sistema do nível de Conhecimento, Sistema do nível Gerencial e os Sistemas de nível Estratégico.

Sistemas de processamento de transações (SPTs)


Sistemas de Processamento de Transações (SPTs) sistemas integrados que atendem o nível operacional, são computadorizados, realizando transações rotineiras como folha de pagamento, pedidos etc., Onde os recursos são predefinidos e estruturados, è através deles que os gerentes monitoram operações internas e externas a empresa, são críticos, pois se deixarem de funcionar podem causar danos a outras empresas a e a própria.

Sistemas de Informação Gerenciais (SIG)

É o estudo dos sistemas de informação nas empresas e na administração, dão suporte ao nível gerencial através de relatórios, processos correntes, histórico através de acessos on-line, orientados a eventos internos, apoiando o planejamento controle e decisão, dependem dos SPTs para aquisição de dados, resumindo e apresentando operações e dados básicos periodicamente.

Sistemas de Apoio a Decisão (SAD)

Atendem também o nível de gerencia ajudando a tomar decisões não usuais com rapidez e antecedência a fim de solucionar problemas não predefinidos, usam informações internas obtidas dos SPT e SIG e também externas como preços de produtos concorrentes etc, Têm maior poder analítico que os outros sistemas, construídos em diversos modelos para analisar e armazenar dados, tomar decisões diárias, por isso possuem uma interface de fácil acesso e atendimento ao usuário, são interativos, podendo-se alterar e incluir dados através de menus que facilitam a entrada deles e obtenção de informações processadas.

Sistemas de Apoio ao Executivo (SAEs)

Atendem o nível gerencial, os gerentes seniores que tem pouco ou nenhuma experiência com computadores, servem para tomar decisões não rotineiras que exigem bom senso avaliação e percepção. Criam um ambiente generalizado de computação e comunicação em vez de aplicações fixas e capacidades específicas. Projetados para incorporar dados externos como leis e novos concorrentes, também adquirem informações dos SIG e SAD a fim de obter informações resumidas e úteis aos executivos. , não só sob forma de textos, mas também gráficos projetados para solucionar problemas específicos que se alteram seguidamente, através de modelos menos analíticos. Ele é formado por estações de trabalho, menus gráficos , dados históricos e de concorrentes ,bancos de dados externos, e possuem fácil comunicação e interface.
Os Sistemas de Informação se relacionam um com outros a fim de atender os diversos níveis e organizacionais, sendo os SPT a fonte de dados mais importante para os outros sistemas, os SAEs são os recebedores de dados de sistemas de níveis inferiores, os outros trocam dados entre si. Também atendem diferentes áreas funcionais, por isso é importante e vantajoso a integração entre eles para há informação chegar a diferentes partes da organização, ma isto tem alto custo, é demorado e complexo por isso cada organização deve ligar os setores que acha necessário para atender suas necessidades.
Quanto a função organizacional, os SI se dividem em Sistemas de Venda e Marketing, responsável pela venda do produto ou serviço. O Marketing procura identificar o que os clientes querem consumir e também os melhores clientes, criando e mostrando novos produtos ou serviços através de propagandas e promoções, já as Vendas contatam os clientes, oferecem os produtos e serviços fecham pedidos, acompanham o comércio. No nível estratégico eles monitoram e apóiam novos produtos e oportunidades e identificam o desempenho dos concorrentes.
No nível de Gerencia dão suporte a pesquisas de mercado campanhas promocionais e determinação e preços, analisando o desempenho do pessoal de vendas, No nível de conhecimento apóiam estações de trabalho analisando marketing e no Operacional dão suporte ao atendimento e localização de clientes. Sistemas de Informação de Fabricação e Produção, responsável pela produção de bens e serviços tratam do planejamento, desenvolvimento, manutenção e estabelecimento de metas de produção aquisição e armazenagem de equipamentos, matérias primas para fabricar produtos acabados.
No Nível Estratégico ajudam a localizar novas fabricas e investir em novas de tecnologias de fabricação, no Nível de Gerencia analisam e monitoram custos, recursos de fabricação e produção no de Conhecimento criam e distribuem conhecimentos especializados orientando o processo de produção e no Operacional monitoram e controlam a produção. Um exemplo simples deste tipo de sistema s é o controle de estoque com emissão de relatórios.



terça-feira, 2 de junho de 2015

O que é comércio eletrônico?

O comércio eletrônico ou e-commerce é a compra e venda de mercadorias ou serviços por meio da Internet, onde as chamadas Lojas Virtuais oferecem seus produtos e formas de pagamento online. O comércio eletrônico é um meio facilitador dos negócios, tornando o processo de venda fácil, seguro, rápido e transparente, reduzindo os custos das empresas que atuam neste segmento e estimulando a competitividade.
O ato de vender ou comprar pela internet é em si um bom exemplo de comércio eletrônico. O mercado mundial está absorvendo o comércio eletrônico em grande escala. Muitos ramos da economia agora estão ligados ao comércio eletrônico.



Business to Business (B2B) Comércio praticado pelos fornecedores e empresas, ou seja de empresa para empresa. Onde é feito operações de compra e venda de produtos, informações e serviços por meio da web ou utilizando redes privadas partilhadas entre as empresa. Substituindo o tradicional comercio físico nas lojas e estabelecimentos comerciais. Podemos considerar também B2B como troca de informações estruturadas com parceiros de negócios através de redes privadas ou pela web afim de manter um relacionamento efetivo entre os parceiros de negócios. Esse tipo de comércio necessita atingir patamares de eficiência diferenciados. Com a globalização, diversos desafios são impostos ao Comércio Eletrônico, então as empresas necessitam de um processo eficaz e eficiente que atendam as expectativas dos negócios, comprar e vender de forma econômica e eficaz.

Business to Consumer (B2C) Comércio realizado por empresas produtora, vendedora e prestadora de serviços com consumidor por meio da Internet. As vantagens na utilização do B2C destacam-se na criação de lojas virtuais, onde poderá promover promoções de determinadas marcas, obtendo lucro por meio dos consumidores que usam freqüentemente a Internet. A cada dia surgem novas tecnologias e ferramentas, favorecendo a criação de novas formas de comercializar os produtos. Outra vantagem seria que a loja virtual comporta tanto a pequena empresa como também os grandes negócios.
 Comércio realizado entre usuários restritos a Internet, transação de bens e serviços apenas entre consumidores. Trata-se da comercialização entre consumidores diretamente ou através de uma empresa intermediária. Bom exemplo desse tipo de comércio é o leilão online, como Ebay e Mercado Livre. Os leiloes funcionam da seguinte maneira, o consumidor deixa disponível seu produto para venda com um valor mínimo estipulado, outros consumidores irão dar lances com valores maiores, depois que o tempo pré-determinado terminar , o maior lance até aquele momento ficará o produto.




Pagamento Seguro

Para todo consumidor em sites online, um pagamento seguro é mais que essencial.
Neste post seguirão algumas dicas para conseguir um pagamento seguro e descobrir se o site é confiável.

1 - Compare preços antes de comprar.
É essencial para uma boa compra saber os valores de mercado atuais, mesmo que um preço muito abaixo da média seja atraente, desconfie!

2 - Verifique se a loja informa CNPJ, telefone ou endereço fixo.

3- Procurar sobre os prazos.
Muito longos ou não informados, podem ser um perigo.

4- Pesquisar sobre a Reputação da loja.
Procurar sobre a reputação é mais que essencial, uma loja boa não se ouvem tantos comentários porém uma ruim sempre existirão comentários negativos.

5- Evite fazer compras em computadores públicos.
Apesar da maior segurança do site se o local onde você estiver não for seguro pouco adianta você pode ter seus dados roubados.

6- Não façam compras a partir de Emails Recebidos.
Muitas vezes recebemos emails informando promoções, o que a princípio é bom pode acabar se tornando uma dor de cabeça pelo fato de ter seus dados roubados em uma site que é a cópia do site original feita apenas para roubar os dados.