O COBIT é composto de 4 domínios, formado por 34 processo e 318 objetivos de controle.
1. Planejar e Organizar (PO):
PO1 | Definir um plano estratégico de TI | 6 OCs |
PO2 | Definir a arquitetura de informação | 4 OCs |
PO3 | Determinar o direcionamento tecnológico | 5 OCs |
PO4 | Definir os processos, organização e relacionamento de TI | 15 OCs |
PO5 | gerenciar o investimento em TI | 5 OCs |
PO6 | comunicar as diretrizes e expectativas da diretoria | 5 OCs |
PO7 | Gerenciar os recursos humanaos de TI | 8 OCs |
PO8 | Gerenciar a qualidade | 6 OCs |
PO9 | Avaliar e gerenciar os riscos de TI | 6 OCs |
PO10 | Gerenciar projetos | 14 OCs |
2. Adquirir e Implementar
AI1 | Identificar soluções automatizadas | 4 OCs |
AI2 | Adquirir e manter software aplicativo | 10 OCs |
AI3 | Adquirir e manter infraestrutura de tecnologia | 4 OCs |
AI4 | Habilitar operação e uso | 4 OCs |
AI5 | Adquirir recursos de TI | 4 OCs |
AI6 | Gerenciar mudanças | 5 OCs |
AI7 | Instalar e homologar soluções e mudanças | 9 OCs |
3. Entregar e suportar
DS1 | Definir e gerenciar níveis de serviço | 6 OCs |
DS2 | Gerenciar serviços de terceiros | 4 OCs |
DS3 | Gerenciar capacidade e desempenho | 5 OCs |
DS4 | Assegurar continuidade de serviços | 10 OCs |
DS5 | Assegurar a segurança dos serviços | 11 OCs |
DS6 | Identificar e alocar custps | 4 OCs |
DS7 | Educar e treinar usuários | 3 OCs |
DS8 | Gerenciar a central de serviço e os incidentes | 5 OCs |
DS9 | Gerenciar a configuração | 3 OCs |
DS10 | Gerenciar os problemas | 4 OCs |
DS11 | Gerenciar os dados | 6 OCs |
DS12 | Gerenciar o ambiente físico | 5 OCs |
DS13 | Gerenciar as operações | 5 OCs |
4. Monitorar e Avaliar
ME1 | Monitorar e Avaliar o Desempenho | 6 OCs |
ME2 | Monitorar e Avaliar os Controles Internos | 7 OCs |
ME3 | Assegurar a Conformidade com Requisitos Externos | 5 OCs |
ME4 | Prover a Governança de TI | 7 OCs |
Nenhum comentário:
Postar um comentário