Desvendando o COBIT 2019: Como Alinhar Governança de TI, Estratégia e Negócio
A tecnologia deixou de ser apenas uma área de suporte para se tornar o motor estratégico das organizações modernas. Para garantir que investimentos em TI gerem valor real e mantenham os riscos sob controle, frameworks de governança são indispensáveis. O COBIT 2019, desenvolvido pela ISACA, é a principal referência global para desenhar e sustentar esse ecossistema.
As Raízes da Governança Corporativa
A governança corporativa moderna nasceu da evolução do próprio capitalismo e da expansão das corporações, momento em que a propriedade (acionistas) e a gestão executiva se separaram, gerando o chamado conflito de agência.
- Ativismo dos Acionistas (Robert Monks): Evidenciou os desequilíbrios decisórios entre gestores e donos do capital.
- Relatório Cadbury (Reino Unido): Criou as bases dos primeiros códigos de governança corporativa no início dos anos 1990.
- Lei Sarbanes-Oxley (SOX): Estabeleceu regulações rígidas de conformidade e controle interno para empresas de capital aberto nos EUA.
O Framework COBIT: Da Auditoria à Gestão Estratégica
Lançado originalmente na década de 1990 com foco restrito em auditoria e controles de TI, o COBIT evoluiu até chegar à versão 2019 — um modelo dinâmico, flexível e orientado a objetivos de governança e gestão.
Sua arquitetura central divide-se em três pilares principais:
- COBIT Core: O coração do framework, composto por 40 objetivos distribuídos em 5 domínios (com destaque para o domínio de governança EDM — Avaliar, Dirigir e Monitorar).
- Fatores de Desenho (Design Factors): Variáveis como estratégia corporativa, perfil de risco, cenário de ameaças e requisitos de conformidade que permitem customizar o sistema de governança para a realidade de cada organização.
- Áreas de Foco (Focus Areas): Tópicos específicos de implementação (como cibersegurança, DevOps ou privacidade).
Objetivos de Governança: O Domínio EDM
No domínio de governança, o COBIT estabelece diretrizes claras para o conselho de administração e lideranças executivas:
| Código | Objetivo | Propósito Central |
| EDM01 | Modelo de Governança Assegurado | Estabelecer e manter o framework de governança funcionando e integrado ao negócio. |
| EDM02 | Entrega de Benefícios Garantida | Assegurar que os investimentos em TI entreguem o valor prometido dentro do orçamento. |
| EDM03 | Otimização de Risco Garantida | Manter o apetite e a exposição a riscos corporativos dentro dos limites toleráveis. |
Alinhamento com o Balanced Scorecard (BSC)
O COBIT conecta as metas de TI aos objetivos corporativos por meio das perspectivas clássicas do BSC:
- Perspectiva Financeira: Foco na sustentabilidade financeira e no gerenciamento adequado dos riscos do negócio.
- Perspectiva do Cliente: Garantia da disponibilidade, continuidade e qualidade dos serviços corporativos.
- Perspectiva de Processos Internos / Aprendizado: Desenvolvimento de competências, motivação das equipes e manutenção de processos produtivos.
Componentes e a Qualidade da Informação
Um sistema de governança não opera apenas com processos. Ele depende de pessoas, estruturas organizacionais, cultura, infraestrutura e, principalmente, informação.
Para avaliar a informação como componente de governança, o modelo adota três critérios fundamentais:
- Critérios Intrínsecos: Avaliam a precisão, imparcialidade e conformidade dos dados com a realidade.
- Critérios Contextuais: Medem a relevância, utilidade e aplicabilidade prática da informação no momento da decisão.
- Critérios de Segurança e Acessibilidade: Garantem disponibilidade, integridade, confidencialidade e rastreabilidade dos ativos de informação.
Adotar o COBIT 2019 não significa aplicar fórmulas rígidas, mas sim utilizar seus fatores de desenho para construir uma estrutura sob medida para a estratégia e o nível de maturidade da sua organização.



Publicar comentário