Buscar

O que é Cobit?

O que é COBIT, o framework de governança e gestão de TI da ISACA — os princípios, os 5 domínios (EDM, APO, BAI, DSS, MEA), o que mudou no COBIT 2019 e a diferença para o ITIL.

Gabriel Pedroso7 min de leitura
O que é COBIT?

Quem responde quando um investimento em TI não traz retorno? Quem garante que a tecnologia serve à estratégia da empresa, e não o contrário? Essas são perguntas de governança — e o COBIT é o framework mais usado no mundo para respondê-las. A tese em uma frase: enquanto a maioria dos frameworks de TI cuida de como operar, o COBIT cuida de quem decide, com que autoridade e prestando contas a quem — ele governa a TI, não a executa.

Neste artigo, você vai entender o que é o COBIT, seus princípios, como ele separa governança de gestão, o que mudou na versão atual (o COBIT 2019) e por que ele costuma andar junto com o ITIL. No centro do COBIT está o ciclo de governança:

1Avaliaro conselho avalia necessidades, opções e riscos
2Direcionardefine estratégia, prioridades e políticas
3Monitoraracompanha desempenho e conformidade
4Executara gestão (APO, BAI, DSS, MEA) põe em prática
O ciclo de governança do COBIT (domínio EDM): o conselho avalia, direciona e monitora; a gestão (os domínios APO, BAI, DSS e MEA) executa. Governar e executar são papéis distintos — essa é a ideia central do COBIT.

O que é COBIT

COBIT (Control Objectives for Information and Related Technologies) é um framework de boas práticas para a governança e a gestão de tecnologia da informação. Foi desenvolvido pela ISACA (Information Systems Audit and Control Association) e está atualmente na versão COBIT 2019.

Seu papel é ajudar a organização a alinhar a TI às necessidades do negócio, entregar valor por meio da tecnologia, gerir recursos e riscos, e garantir conformidade regulatória. Em outras palavras: ele dá à alta direção uma forma estruturada de supervisionar e controlar a TI com base em informações confiáveis — em vez de tratá-la como uma caixa-preta técnica.

Governança não é gestão

A distinção mais importante do framework — e a que muita gente confunde — é a separação entre governança e gestão:

  • Governança é papel do conselho e da alta direção. Consiste em avaliar as necessidades, direcionar a estratégia e monitorar o desempenho e a conformidade. Isso é o domínio EDM (Evaluate, Direct, Monitor).
  • Gestão é papel da liderança executiva de TI. Consiste em planejar, construir, executar e monitorar as atividades, alinhada à direção definida pela governança.

O framework deixa esses dois níveis explícitos, com objetivos próprios para cada um — é o que permite prestação de contas clara sobre quem decide e quem executa.

Os princípios do COBIT 2019

O COBIT 2019 se apoia em seis princípios para um sistema de governança:

  1. Entregar valor às partes interessadas. A governança existe para gerar valor, equilibrando benefícios, riscos e recursos.
  2. Abordagem holística. Governança não é só processo: envolve estrutura, cultura, pessoas, informação e tecnologia atuando juntas.
  3. Sistema de governança dinâmico. Ele deve se adaptar quando mudam fatores internos ou externos.
  4. Governança distinta da gestão. Os dois papéis são separados, com responsabilidades próprias.
  5. Personalizado às necessidades da empresa. O sistema se ajusta ao contexto (setor, porte, regulação, risco) por meio de fatores de design.
  6. Governança de ponta a ponta. Cobre toda a organização, não apenas a função de TI.

Os 5 domínios e os 40 objetivos

O COBIT 2019 organiza 40 objetivos de governança e gestão em cinco domínios — um de governança e quatro de gestão:

DomínioPapelObjetivos
EDM — Evaluate, Direct, MonitorGovernança: avaliar, direcionar e monitorar5
APO — Align, Plan, OrganizeGestão: alinhar, planejar e organizar14
BAI — Build, Acquire, ImplementGestão: construir, adquirir e implementar11
DSS — Deliver, Service, SupportGestão: entregar, atender e dar suporte6
MEA — Monitor, Evaluate, AssessGestão: monitorar, avaliar e aferir4

Cada um é descrito em termos de práticas, atividades, entradas, saídas e métricas. Os cinco objetivos do EDM são de governança (responsabilidade do conselho); os 35 restantes, distribuídos por APO, BAI, DSS e MEA, são de gestão. Essa estrutura dá uma visão completa de como governar e gerir a TI — e a organização escolhe quais objetivos priorizar conforme o seu contexto.

Os benefícios de adotar o COBIT

Bem implementado, ele gera ganhos que se reforçam:

  • Alinhamento entre TI e negócio. A tecnologia passa a servir à estratégia, não a caminhar em paralelo a ela.
  • Mais valor e menos desperdício. Investimentos em TI são priorizados e medidos pelo retorno que entregam.
  • Gestão de risco proativa. Riscos de TI são identificados e tratados antes de virarem incidente.
  • Conformidade e auditoria. Processos documentados facilitam atender a leis e normas (SOX, ISO 27001, LGPD).
  • Transparência e prestação de contas. O conselho ganha supervisão real sobre a TI, com base em informação confiável.

COBIT e ITIL: como se encaixam

COBIT e ITIL são frequentemente citados juntos porque resolvem problemas diferentes e complementares. O COBIT governa: define o que a TI deve fazer, com que controles e prestando contas a quem. O ITIL opera: define como os serviços de TI são entregues e mantidos no dia a dia.

Uma boa analogia: o COBIT é o plano diretor e as regras da cidade; o ITIL é a equipe que mantém as ruas, a água e a luz funcionando. Muitas organizações maduras adotam os dois — um no nível da governança, o outro na operação —, e a versão 2019 foi desenhada justamente para se integrar bem a frameworks como o ITIL e o NIST.

Perguntas frequentes sobre COBIT

O que é COBIT?

COBIT (Control Objectives for Information and Related Technologies) é um framework de governança e gestão de TI desenvolvido pela ISACA. Fornece práticas, modelos e ferramentas para alinhar a TI aos objetivos de negócio, gerenciar riscos, garantir conformidade e otimizar recursos de tecnologia.

Qual a versão atual do COBIT e quais as principais mudanças?

O COBIT 2019 é a versão mais recente, evoluindo do COBIT 5. As principais mudanças incluem um sistema de governança personalizado por fatores de contexto da empresa, 40 objetivos de governança e gestão (contra 37 processos no COBIT 5) e melhor integração com outros frameworks, como ITIL e NIST.

Qual a diferença entre COBIT e ITIL?

O COBIT foca em governança e controle de TI — o quê e o porquê a TI deve fazer para atender ao negócio. O ITIL foca em gerenciamento de serviços de TI — como os serviços são entregues operacionalmente. Muitas organizações usam os dois de forma complementar: COBIT para governança, ITIL para operações.

Para que tipo de empresa o COBIT é recomendado?

Principalmente para médias e grandes empresas com TI complexa, organizações em setores regulados (financeiro, saúde, governo), empresas que buscam certificações de auditoria e conformidade (SOX, ISO 27001) e organizações que precisam fortalecer a governança de TI como diferencial estratégico.

Como implementar COBIT em uma organização?

A ISACA propõe um ciclo de implementação em sete fases, do reconhecimento da necessidade de mudança até sustentar os ganhos. A recomendação é focar nos objetivos mais críticos para o negócio, em vez de implementar todos os 40 de uma só vez.

Conclusão

O COBIT é o framework que dá à alta direção uma forma estruturada de governar a TI: alinhá-la à estratégia, extrair valor dela, controlar riscos e prestar contas. Sua contribuição mais importante é conceitual — separar com clareza governar de gerir —, e é isso que o torna complementar a frameworks operacionais como o ITIL.

Não é preciso adotar tudo de uma vez: comece pelos objetivos que respondem às dores de governança mais urgentes da sua organização e evolua a partir daí. Para a referência oficial, os modelos e as trilhas de certificação, consulte o site do COBIT na ISACA.