Vous êtes sur la page 1sur 25

Governana de TI em

30 auditorias
Experincias, achados e boas prticas

Marcio Rodrigo Braz, Msc., CISA


Secretaria de Fiscalizao de TI

Braslia, 8 de maio de 2014


Quais
minha TI alcana resultados?
resultados?

A que Com que


risco? custo?
Andy Rooney
jornalista e apresentador da CBS

Muitas coisas ficam mais fceis de


fazer com o uso dos computadores,
mas a maioria das coisas que
eles tornam mais fceis de fazer
no precisam ser feitas.
Riscos?
Avaliar
respostas

Fiscalizar
Controles

Identificar
Boas prticas
Os escolhidos
7 empresas 4 empresas
6 tribunais 2 bancos
5 universidades
6 outros
Nmeros
da fiscalizao
3 4
4

6
30 auditorias
6 Secex regionais 4 2
23 auditores 3
271 achados 4
Governana de TI
Gesto de nvel de servio

Segurana da Informao

Governana corporativa Planejamento estratgico

1 fase PETI e PDTI


Respostas ao iGov
Recursos
H um processo de Humanos contnuo
aprimoramento
da governana de TI?
Aprimoramento da governana
Gesto de Contrataes
o TCU em 2012 recomendou

orientem as instituies sob sua jurisdio para que:

formalizem metas de governana, como parte do


PDTI da instituio, baseadas em parmetros de
governana, necessidades de negcio e riscos
relevantes (...)

Item 9.1.1.3 - Acrdo 2.585/2012-TCU


Inconsistncias
no preenchimento
do questionrio
Processo x plano
Governana e papeis
da alta administrao
Indicadores/metas
Gesto de nvel de
servio
Inconsistncias
mais comuns
das instituies tiveram inconsistncias

Mdia de inconsistncias por instituio

Uma instituio chegou a de inconsistncias

As inconsistncias no item
definiu metas de desempenho foram de
a
2 fase
2 Fase
ALINHAMENTO BENEFCIOS
COM O NEGCIO ESPERADOS

GESTO GESTO COM FOCO


DE CUSTOS EM RESULTADOS

GESTO ENTREGA DE
DE RISCOS RESULTADOS
Gesto p/
resultados
Forte cultura de
planejamento e
acompanhamento de
metas

Avaliaes
custo/benefcio
qualitativas ou pontuais
Gesto de Projetos

Priorizao
objetiva

Avaliao
de projetos
e produtos
Gesto de Projetos
Gesto de
custos e servios
Processos ainda pouco
explorados

Recursos humanos
entram na conta?

Conta de TI
Gesto de riscos

Iniciativas em
desenvolvimento
Identificao de
processos crticos
Integrao com GR
corporativa
Exemplo Riscos de minha unidade
so acompanhados por
processo de GR

95%
Entre esses riscos,
existem riscos de TI

90%
Uma pesquisa de satisfao
Recursos Solues e
computacionais sistemas de TI
83 % 30 %
Tempo de Tempo para
resposta dos demandas de
sistemas sistema
65% 21%
Muito obrigado!
brazmr@tcu.gov.br

Vous aimerez peut-être aussi