Desvendando o COBIT 2019: Como Alinhar Governança de TI, Estratégia e Negócio

cobit

A tecnologia deixou de ser apenas uma área de suporte para se tornar o motor estratégico das organizações modernas. Para garantir que investimentos em TI gerem valor real e mantenham os riscos sob controle, frameworks de governança são indispensáveis. O COBIT 2019, desenvolvido pela ISACA, é a principal referência global para desenhar e sustentar esse ecossistema.

As Raízes da Governança Corporativa

A governança corporativa moderna nasceu da evolução do próprio capitalismo e da expansão das corporações, momento em que a propriedade (acionistas) e a gestão executiva se separaram, gerando o chamado conflito de agência.

  • Ativismo dos Acionistas (Robert Monks): Evidenciou os desequilíbrios decisórios entre gestores e donos do capital.
  • Relatório Cadbury (Reino Unido): Criou as bases dos primeiros códigos de governança corporativa no início dos anos 1990.
  • Lei Sarbanes-Oxley (SOX): Estabeleceu regulações rígidas de conformidade e controle interno para empresas de capital aberto nos EUA.

O Framework COBIT: Da Auditoria à Gestão Estratégica

Lançado originalmente na década de 1990 com foco restrito em auditoria e controles de TI, o COBIT evoluiu até chegar à versão 2019 — um modelo dinâmico, flexível e orientado a objetivos de governança e gestão.

Sua arquitetura central divide-se em três pilares principais:

  • COBIT Core: O coração do framework, composto por 40 objetivos distribuídos em 5 domínios (com destaque para o domínio de governança EDM — Avaliar, Dirigir e Monitorar).
  • Fatores de Desenho (Design Factors): Variáveis como estratégia corporativa, perfil de risco, cenário de ameaças e requisitos de conformidade que permitem customizar o sistema de governança para a realidade de cada organização.
  • Áreas de Foco (Focus Areas): Tópicos específicos de implementação (como cibersegurança, DevOps ou privacidade).

Objetivos de Governança: O Domínio EDM

No domínio de governança, o COBIT estabelece diretrizes claras para o conselho de administração e lideranças executivas:

CódigoObjetivoPropósito Central
EDM01Modelo de Governança AsseguradoEstabelecer e manter o framework de governança funcionando e integrado ao negócio.
EDM02Entrega de Benefícios GarantidaAssegurar que os investimentos em TI entreguem o valor prometido dentro do orçamento.
EDM03Otimização de Risco GarantidaManter o apetite e a exposição a riscos corporativos dentro dos limites toleráveis.

Alinhamento com o Balanced Scorecard (BSC)

O COBIT conecta as metas de TI aos objetivos corporativos por meio das perspectivas clássicas do BSC:

  • Perspectiva Financeira: Foco na sustentabilidade financeira e no gerenciamento adequado dos riscos do negócio.
  • Perspectiva do Cliente: Garantia da disponibilidade, continuidade e qualidade dos serviços corporativos.
  • Perspectiva de Processos Internos / Aprendizado: Desenvolvimento de competências, motivação das equipes e manutenção de processos produtivos.

Componentes e a Qualidade da Informação

Um sistema de governança não opera apenas com processos. Ele depende de pessoas, estruturas organizacionais, cultura, infraestrutura e, principalmente, informação.

Para avaliar a informação como componente de governança, o modelo adota três critérios fundamentais:

  • Critérios Intrínsecos: Avaliam a precisão, imparcialidade e conformidade dos dados com a realidade.
  • Critérios Contextuais: Medem a relevância, utilidade e aplicabilidade prática da informação no momento da decisão.
  • Critérios de Segurança e Acessibilidade: Garantem disponibilidade, integridade, confidencialidade e rastreabilidade dos ativos de informação.

Adotar o COBIT 2019 não significa aplicar fórmulas rígidas, mas sim utilizar seus fatores de desenho para construir uma estrutura sob medida para a estratégia e o nível de maturidade da sua organização.

Publicar comentário