Imagem de fundo

Uma Secretaria da Fazenda está implementando governança de TIC baseada no COBIT 2019 pa...

Uma Secretaria da Fazenda está implementando governança de TIC baseada no COBIT 2019 para estruturar processos de gerenciamento de dados fiscais, segurança da informação e entrega de serviços digitais aos contribuintes. A alta administração definiu como prioridades estratégicas: garantir conformidade com a LGPD no tratamento de dados tributários, aumentar disponibilidade dos sistemas de arrecadação e reduzir custos operacionais de TIC. O diagnóstico inicial identificou maturidade baixa em processos de gestão de segurança da informação, ausência de indicadores de desempenho para serviços de TIC e falta de alinhamento entre demandas das áreas fiscalizadoras e capacidade de entrega da equipe de tecnologia. Considerando os componentes do sistema de governança do COBIT 2019, a abordagem de implementação que melhor atende esse cenário é


A

utilizar o Design Framework do COBIT 2019 para customizar sistema de governança considerando fatores de design (estratégia empresarial, perfil de risco, conformidade regulatória, papel da TIC), selecionar objetivos de governança e gestão prioritários alinhados às metas institucionais, definir componentes aplicáveis (processos, estruturas organizacionais, fluxos de informação, políticas e competências) e estabelecer métricas específicas para monitorar conformidade com a LGPD, disponibilidade de sistemas e otimização de custos.


B

implementar todos os 40 objetivos de governança e gestão do COBIT 2019 simultaneamente através de projeto corporativo único coordenado por consultoria externa, estabelecer comitê de governança multidisciplinar para aprovar todas as decisões de TIC e criar documentação completa de políticas e procedimentos antes de iniciar qualquer mudança operacional nos processos atuais.


C

focar nos processos de gestão da área de Entrega, Serviço e Suporte - Service Support and Delivery (SSD) do COBIT 2019 que tratam diretamente de operações de TIC, delegar responsabilidade de implementação à equipe técnica de infraestrutura com mínimo envolvimento da alta administração e adotar práticas do framework adaptados ao contexto do Specific Values (54) da Secretaria.


D

adotar componentes de processos do COBIT 2019 - System Security Value (55SV) relacionados à segurança da informação para atender a LGPD, com menor investimento em componentes do sistema de governança, como estruturas organizacionais e luxos de informação, porque a conformidade regulatória é responsabilidade da área jurídica.


E

mapear processos atuais de TIC da Secretaria conforme modelo de referência do COBIT - Services Central Value Delivery (SCVD), contratar auditoria externa para avaliar aderência às práticas de governança, não só as especificidades do setor público tributário e implementar recomendações de auditoria independentemente de alinhamento com objetivos estratégicos institucionais.