COBIT 5. Modelo Corporativo para Governança e Gestão de TI da Organização – Processos de Habilitação

Page 88

: HABILITANDO PROCESSOS APO07 TABELA RACI

Diretor de Segurança da Informação (CSO)

Conselho de Arquitetura

Comitê de Riscos da Organização

Chefe de RH

Conformidade

I

R

A R R R R R R R

APO07.02 Identificar pessoal‐chave de TI.

R

R

A R R R R R R R

APO07.03 Manter as habilidades e competências do pessoal.

R

R

A R R R R R R R

APO07.04 Avaliar o desempenho do colaborador.

R

R

A R R R R R R R

APO07.05 Planejar e controlar o uso da TI e de recursos humanos do negócio.

R C A R R

I

R R R R R R R R

Oficial de Privacidade

Diretor de Riscos (CRO)

Gerente de Continuidade dos Negócios

Escritório de Gestão do valor da TI

R

Gerente de Segurança da Informação

Escritório de Programas e Projetos (PMO)

Gerente de Serviços

Comitês Diretivos (Projeto e Programa)

Chefe de Administração de TI

Comitê Executivo Estratégico

Chefe de Operações de TI

Responsável pelo Processo de Negócios

Chefe de Desenvolvimento

Executivo de Negócios

Chefe de Arquitetura

Diretor de Operações (COO)

Diretor de TI (CIO)

Diretor Financeiro (CFO)

Auditor

Diretor Executivo (Presidente) (CEO)

APO07.01 Manter pessoal adequado e apropriado.

Prática de Gestão

Conselho de Administração

Alinhar, Planejar e ORganizar

APO07 Tabela RACI

APO07.06 Gerenciar equipe contrato. R R A R R R R R R R Nota: Algumas práticas de governança e gestão produzem saídas que servem como entradas para outras práticas. Estas saídas são detalhadas na figura 11 Por favor, verifique a figura 11 para garantir a cobertura necessária quando estiver trabalhando com as práticas que as seguem. APO07 Práticas de Processo, Entradas/Saídas e Atividades

APO07 Práticas de Processo, Entradas/Saídas e Atividades. Prática de Gestão

APO 07.01 Manter pessoal adequado e apropriado.

Entradas De EDM04.01

Avaliar as necessidades de pessoal em uma base regular ou em grandes mudanças operacionais, da empresa ou dos ambientes de TI para garantir que a empresa possua recursos humanos suficientes para apoiar as metas e objetivos. O quadro de pessoal EDM04.03 deve incluir tanto recursos internos e externos.

Saídas

Descrição

Descrição

Para

Plano de recursos  Avaliações de requisitos Interno aprovados de pessoal  Guia de princípios para a alocação de recursos e capacidades 

Ações corretivas para resolver os desvios de gestão de recursos

APO01.02

Definição de práticas de  Planos de suprimento supervisão pessoal

APO06.03

Referência externa ao COBIT

Planos de desenvolvimento de competências e de carreira

Interno

Interno

Comunicações Orçamento  Plano e orçamento de TI Metas e objetivos da organização  Políticas e procedimentos da área de RH Atividades

01 Avaliar as necessidades de funcionários em uma base regular ou a grandes mudanças para garantir que a:  

A função de TI possua recursos suficientes para suportar adequadamente e de forma apropriada as metas e objetivos da empresa A organização possui recursos suficientes para suportar adequadamente e de forma apropriada os processos de negócios e controles e iniciativas habilitadas de TI

02 Manter o processo de recrutamento e retenção de funcionários de negócios e de TI em linha com as políticas e procedimentos de recursos humanos da organização. 03 Incluir análise de antecedentes no processo de recrutamento de TI para funcionários, contratados e fornecedores. A extensão e

88 Personal Copy of: Sr. Felipe Soares de Oliviera


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.