Monday, April 21, 2008

Entendendo IT Governance - Conceitos

Indiscutível hoje o papel operacional, gerencial e cada vez mais estratégico da Tecnologia da Informação (TI) nas organizações. Podemos ir além, afirmando que dentro das perspectivas de competitividade na economia digital, ou economias com grande suporte de tecnologia da informação para sua agilidade operacional, a TI é considerada como um dos seus principais ativos. Dependendo do seu uso e manuseio, pode ser um fator chave para o sucesso através da eficiência e diferenciação em alguns casos, assim como um passo para o fracasso devido aos riscos que a circulam.

Assim, a TI constitue uma verdadeira empresa dentro de outras empresas, com uma linguagem própria, pessoas especializadas, plataformas tecnológicas, parque de equipamentos e sistemas de informação que dinamizam operações e integram pessoas em redes de comunicação. Entretanto esse ambiente cada vez mais importante para o negócio requer o alinhamento dos seus recursos com os objetivos organizacionais com um mínimo de risco possível e se possível com a optimização dos altos custos que permeiam a TI nas organizações, de forma a aumentar o retorno de valor para o negócio. Isto requer planejamento, organização e principalmente controle dos processos de TI para apoiar boas decisões a serem tomadas pela estrutura de pessoas que possuem autoridades e responsabilidade para tal. Estamos começando a entrar na seara de IT Governance ou governança de TI.

Na prática, este assunto ganhou mais destaque no início deste século, a partir de iniciativas como Sarbanes-Oxley (SOX) act nos EUA ou Basileia II na Europa que impuseram regulamentação forte para empresas que operavam em bolsa e tinham seus ativos gerenciados por tecnologia de informação. Projetos de TI sem controle começavam a representar um alto risco para a estabilidade econômica mundial.

Junta-se a importância estratégica de TI a necessidade de maior direcionamento dos recursos existentes e um apoio a tomadas de decisões totalmente transparentes, surge a governança de TI. Seguem duas das mais referenciadas definições sobre o tema:


Peter Weill do MIT: "especificar um framework com direitos decisórios e responsabilidades para encorajar comportamentos desejáveis no uso de TI"

ITGI do framework COBIT : " Responsabilidade de altos executivos, e consiste da liderança, estrutura organizacional, processos que garantam que uma organização de TI atende e amplia as estratégias e objectivos organizacionais"

Alguns aspectos são chaves nesta discussão:

a) Governança define Quem é responsável por tomar Quais decisões e define processos, práticas e práticas para garantir Como as mesmas sejam executadas pela gestão de ti. Portanto a governança especifica o que tem que ser feito e a gestão operacionaliza e garante a sua realização.

b) Os objetivos da governança de TI devem ser alinhados com os objetivos de negócios, definidos pela governança corporativa. IT governance é um subconjunto da governança corporativa e é direcionado por processos e decisões de alto nível.

c) Em termos gerais, a governança de TI deve buscar os preceitos máximos da governança, discutidos e sugeridos por instituições internacionais como OECD. Dentre eles: transparência, equidade, direitos, papéis, autoridade, responsibilização, plena comunicação e visibilidade.

d) Para implantar governança de TI, são necessárias perspectivas técnicas, organizacionais e comportamentais. Temos particular interesse na integração de questões técnicas e sociais.

e) Qualquer empresa que tenha algum uso mínimo de TI necessita de governança de TI, mesmo que com menos processos envolvidos e até mesmo com maior nível de informalidade num primeiro momento.

Nas próximas postagems irei discutir o COBIT, que é atualmente o padrão de fato para governança de TI.