Vértice · Consultoria em TI
01 / 16
FATEC · ADS · GESTÃO E GOVERNANÇA DE TI

COBIT

Governança de TI como vantagem competitiva

Um pitch de consultoria — não um manual.

DisciplinaGestão e Governança de TI
ApresentadorArivaldo Antônio Giglio Rocha Filho
ProfessorRicardo Ribeiro
Abertura · o problema é seu

Você reconhece estas dores?

Antes de falar de framework, uma pergunta direta ao gestor: na sua empresa, com que frequência isto acontece?

Sistemas que caem

O core do negócio fica indisponível e ninguém sabe explicar por quê — nem quanto custou.

Projetos que atrasam

Prazos estourados, orçamento estourado, e o valor prometido nunca chega.

Risco que vira incidente

Dados vazados, multas de LGPD, auditoria sem resposta. Decisão de TI no escuro.

Se você assentiu pelo menos uma vez, o problema não é falta de tecnologia. É falta de governança.

O custo do caos · o que os dados dizem

TI sem governança é cara — você só não vê a conta

0%
a mais de orçamento nos grandes projetos de TI — entregando 56% menos valor que o previsto.McKinsey & Univ. de Oxford, 2012
<0%
dos projetos de TI são entregues no prazo, no orçamento e no escopo.Standish Group · CHAOS Report
US$ 0
é o custo médio estimado de cada minuto de sistema parado (~US$ 300 mil/hora).Gartner (estimativa amplamente citada)
A causa raiz
Não falta tecnologia. Falta controle sobre a tecnologia.

Empresas compram sistemas, contratam gente, investem em nuvem — mas sem um modelo que conecte a TI aos objetivos do negócio, o investimento vira desperdício e o risco vira surpresa. É exatamente esse vazio que o COBIT preenche.

A solução

O que é o COBIT?

Control Objectives for Information and Related Technologies. Um framework criado pela ISACA que ajuda a empresa a governar e gerir a TI de forma alinhada ao negócio — desde 1996, hoje na versão COBIT 2019.

Em uma frase: é o conjunto de boas práticas que garante que a TI entregue valor, controle riscos e use bem os recursos.

A analogia do painel

Sua empresa é um carro. O COBIT é o painel de controle: não faz o carro andar, mas mostra velocidade, combustível e temperatura — e te avisa antes que algo quebre.

Evolução: COBIT 5 (2012)COBIT 2019 — mais flexível, adaptável ao porte e ao contexto de cada empresa.

Desfazendo o mal-entendido

O que o COBIT não é

Não é um software

Você não “instala” o COBIT. É um modelo de processos e responsabilidades.

Não é metodologia de desenvolvimento

Não substitui Scrum, Kanban ou seu jeito de programar.

Não substitui ITIL ou ISO 27001

Ele complementa: o COBIT diz “o quê” governar; ITIL/ISO ajudam no “como” operar.

É um framework de governança

Um guarda-chuva que organiza e dá direção a todas essas práticas.

O conceito-chave

Dois níveis: Governança e Gestão

Conselho & Diretoria

Governança

Avaliar, Dirigir e Monitorar (EDM). Define a direção, o apetite a risco e cobra resultados. Responde: “a TI está servindo à estratégia?”

Executivos de TI (CIO)

Gestão

Planejar, Construir, Executar e Monitorar. Coloca a direção em prática no dia a dia — projetos, operação e segurança.

Separar os dois é um dos princípios centrais do COBIT: quem decide o rumo não é quem executa — e isso evita conflito de interesse.

Como o COBIT se organiza

Os 5 domínios · 40 objetivos

EDM

Governança. Avaliar, Dirigir e Monitorar. O conselho garante que a TI gere valor.

APO

Gestão. Alinhar, Planejar e Organizar. Estratégia, orçamento, riscos e fornecedores.

BAI

Gestão. Construir, Adquirir e Implementar. Projetos e mudanças sem quebrar o que funciona.

DSS

Gestão. Entregar, Servir e Suportar. Operação, suporte, incidentes e segurança.

MEA

Gestão. Monitorar, Avaliar e Aferir. Os KPIs de TI que vão à diretoria.

1 domínio de governança (EDM) + 4 de gestão (APO, BAI, DSS, MEA) = 40 objetivos que cobrem a TI de ponta a ponta.

O que sustenta o modelo

Princípios centrais

Alinhamento ao negócio

A TI existe para servir aos objetivos da empresa — não o contrário. Cada investimento tem um “para quê”.

Abordagem holística

Governar TI é mais que tecnologia: envolve pessoas, processos, estrutura e cultura, de forma integrada.

Governança ≠ Gestão

Separação clara entre quem direciona (conselho) e quem executa (TI), com responsabilidades definidas.

Por que adotar · benefício ↔ dor real

O que muda no dia a dia

Alinhamento

Menos desperdício: TI investe no que o negócio precisa.

Risco

Ameaças controladas antes de virarem incidente.

Projetos (BAI)

Mais entregas no prazo e no orçamento.

Compliance

Controles formais para LGPD, SOX, ISO 27001.

Decisão (MEA)

KPIs de TI na mesa da diretoria. Dado, não achismo.

Cada vantagem responde a uma dor do slide de abertura. Governança não é custo — é o que destrava valor.

O dado que convence

Governança boa dá lucro

+0%
Empresas com governança de TI acima da média têm lucros mais de 20% maiores que as de governança fraca — com a mesma estratégia.Weill & Ross, MIT CISR — “IT Governance”, 2004
até R$ 0
é a multa da LGPD por infração (2% do faturamento). O COBIT dá a estrutura de controles para você nunca chegar lá.Lei 13.709/2018 · Art. 52

Número com fonte vale mais que qualquer promessa genérica.

Estudo de caso · cenário composto a partir de casos reais do setor

CredAuto Financeira

O contexto

Financeira de crédito de médio porte, ~600 colaboradores, interior de SP. Setor regulado (Bacen, LGPD). A TI cresceu “no improviso”, sem governança formal.

O gatilho

Na Black Friday, o sistema de aprovação de crédito caiu por 6 horasR$ 1,2 mi em propostas perdidas e reclamações no Bacen. Na mesma semana, uma planilha de clientes ficou exposta. A diretoria exigiu controle.

Diagnóstico — antes do COBIT
  • Disponibilidade do core de 96,5% e só 35% dos projetos no prazo.
  • Riscos de segurança sem gestão — quase-incidentes recorrentes.
  • Zero indicadores de TI para a diretoria: decisão no escuro.

Cenário fictício, porém realista — composto a partir de casos públicos do setor (ISACA Case Studies; iniciativas de Bradesco, Itaú e do Banco Nacional de Angola com COBIT 2019).

Estudo de caso · a implementação

18 meses, em fases — começando pela maior dor

1

Governança (EDM)

Comitê de governança de TI e definição do apetite a risco pela diretoria.

2

Risco & Segurança (APO12 / APO13)

Mapeamento de riscos e política de segurança da informação.

3

Projetos & Mudanças (BAI)

Processo formal de gestão de projetos e de mudanças controladas.

4

Operação (DSS)

Central de serviços, gestão de incidentes e plano de continuidade.

5

Indicadores (MEA)

Painel de KPIs de TI reportado mensalmente ao conselho.

Liderança: CIO + comitê de governança. Chave do sucesso: não tentar tudo de uma vez — priorizar os objetivos de maior impacto.

Estudo de caso · antes vs. depois

O que mudou — em números

96,5%
0%
Disponibilidade dos sistemas
35%
0%
Projetos entregues no prazo
0%
Incidentes de segurança
0%
Custo de TI (menos retrabalho)

A lição: a conformidade com a LGPD virou demonstrável em auditoria e a diretoria passou a decidir com dados. O investimento em governança se pagou em menos de 12 meses — só evitando quedas e retrabalho. Replicável em qualquer empresa que dependa de TI, começando pelos domínios de maior dor.

Fechamento · o que você leva desta reunião

Três certezas e um próximo passo

1 · O problema existe

E provavelmente já custa caro à sua empresa — em quedas, projetos e risco.

2 · O COBIT resolve

Framework consolidado da ISACA, que separa governança de gestão e alinha TI ao negócio.

3 · Há prova

Casos e dados de mercado mostram ganho real em disponibilidade, projetos e lucro.

Próximo passo concreto

Um diagnóstico de maturidade de 2 semanas, sem compromisso → mapa dos processos prioritários → projeto piloto em 1 domínio (90 dias).

Objeção: “minha empresa é pequena / é caro”

O COBIT é sob medida: começa por 3–4 objetivos de maior dor. O custo de não fazer — downtime, multas, projetos perdidos — já supera o investimento.

A pergunta não é se você pode se dar ao luxo de implementar governança de TI. É se pode se dar ao luxo de continuar sem ela.

Obrigado. Vamos conversar?

Referências: ISACA, COBIT 2019 Framework (2019) · ISACA COBIT Case Studies (ex.: Banco Nacional de Angola) · Weill & Ross, IT Governance (MIT/Harvard, 2004) · McKinsey & Oxford (2012) · Standish Group CHAOS Report · Lei 13.709/2018 (LGPD).

← → navegar · F tela cheia · R parear celular