O termo “Governança de TI” tem suas origens no conceito de “Governança Corporativa”, mas não devemos confundir esses conceitos.
Segundo o Instituto Brasileiro de Governança Corporativa (IBGC):
"Governança Corporativa é o sistema pelo qual as organizações são dirigidas, monitoradas e incentivadas, envolvendo os relacionamentos entre proprietários, Conselho de Administração, Diretoria e órgãos de controle. As boas práticas de Governança Corporativa convertem princípios em recomendações objetivas, alinhando interesses com a finalidade de preservar e otimizar o valor da organização, facilitando seu acesso a recursos e contribuindo para sua longevidade."
Para o Information Technology Governance Institute (ITGI):
“Governança de TI é de responsabilidade dos executivos e da alta direção, consistindo em aspectos de liderança, estrutura organizacional e processos que garantam que a área de TI da organização suporte e aprimore os objetivos e as estratégias da organização. Além disso, a Governança de TI integra e institucionaliza boas práticas para garantir que a TI da empresa suporta os objetivos de negócio.”
Segundo o COBIT (ISACA) na prática,
"a Governança de TI se traduz em um conjunto de políticas, processos, papéis e responsabilidades associados a estruturas e pessoas da organização, de modo a se estabelecer claramente o processo de tomada de decisões e as diretrizes para o gerenciamento e uso da TI, tudo isso de forma alinhada com a visão, missão e metas estratégicas da organização".
A figura a seguir resume as principais dimensões focalizadas pela Governança de TI:
1. Alinhamento Estratégico - Vinculação entre TI e negócios (planejamento e operações).
2. Entrega de Valor – Garantia de alcance dos benefícios, com otimização de custos.
3. Gestão de Riscos – Incorporação do tratamento de riscos e da conformidade nos processos.
4. Gestão de Recursos – Otimização dos investimentos e do uso dos recursos de TI (humanos e tecnológicos).
5. Mensuração de Desempenho – Uso do Balanced Scorecard (BSC) para avaliar todas as dimensões da TI.
A "Governança de TI relaciona-se com a "Gestão / gerenciamento de TI", porém não são a mesma coisa. Para melhor entendermos as semelhanças, as diferenças e o inter-relacionamento do significado desses termos, seguem algumas definições:
GOVERNANÇA DE TI é o sistema pelo qual o uso atual e a futuro da TIC é dirigido e controlado. Significa avaliar e direcionar o uso da TI para dar suporte à organização e monitorar o seu uso para realizar planos. Inclui a estratégia e as políticas de uso da TI dentro de uma organização.
GESTÃO DE TI é responsável pelo planejamento, desenvolvimento, execução e monitoramento das atividades de TI em consonância com a direção definida pela função de governança a fim de atingir os objetivos corporativos (ISACA, 2012). (fonte: SISP 2016, páginas 18 e 19 de 64)
Seguem alguns objetivos sintetizados pelo palestrante e consultor em TI (Rildo Santos, 2016), que auxiliam no entendimento do assunto:
A maturidade da Governança de TI é mensurada através dos processos internos (o quanto estão desenvolvidos), e o seu alinhamento com o négócio. Segue o modelo definido pelo COBIT (isaca.org):
Conforme a norma ABNT NBR ISO/IEC 38500:2009 "Governança Corporativa de Tecnologia da Informação" (versão mais recente: 2015), a seguir são descritos seis princípios de boa governança corporativa de TI. Os princípios expressam o comportamento preferido para orientar uma tomada de decisão.
Os indivíduos e grupos da organização compreendem e aceitam suas responsabilidades com respeito ao fornecimento e damanda de TI. Aqueles responsáveis pelas ações também têm autoridade para desempenhar tais ações.
A estratégia de negócio da organização leva em conta as capacidades atuais e futuras de TI; os planos estratégicos para TI satisfazem as necessidades atuais e contínuas da estratégia de negócio da organização.
As aquisições de TI são feitas por razões válidas, com base em análise apropriada e contínua, com tomada de decisão clara e transparente; Existe um equilíbrio apropriado entre benefícios, oportunidades, custos e riscos, de curto e longo prazo.
A TI é adequada ao propósito de apoiar a organização, fornecendo serviços, níveis de serviço, e qualidade de serviços, necessários para atender aos requisitos atuais e futuros do negócio.
A TI cumpre com toda a legislação e regulamentos obrigatórios. As políticas e práticas são claramente definidas, implementadas e fiscalizadas.
As políticas, práticas e decisões de TI demonstram respeito pelo Comportamento Humano, incluindo as necessidades atuais e futuras de todas as "pessoas no processo".
Convém que os dirigentes governem TI através de três tarefas principais:
A figura mostra o modelo do ciclo Avaliar-Dirigir-Monitorar para a Governança de TI. Proposto na norma ISO/IEC 38500:2009.