Governança de TI vs Gerenciamento de TI: Saiba as diferenças

15 de julho de 2021
Nenhum Comentário

Definição de governança e gerenciamento de TI

Vejamos ambos em termos simples:

  • A função de governança de uma organização é responsável por determinar a direção estratégica.
  • A função de gestão assume esse direcionamento estratégico e o traduz em ações que aproximarão a organização do alcance dos objetivos estratégicos.

A governança, quando aplicada especificamente à organização de TI e sua gestão, não é diferente. Os responsáveis ​​pela governança de TI olharão para a governança geral da organização, alinhando-se com sua visão, missão e objetivos, e garantindo que a direção estratégica tomada dentro de TI esteja alinhada com a estratégia geral de negócios.

Governança de TI: funções diferentes

Governança significa liderar e gestão significa fazer. Parece fácil, não é? Infelizmente, as linhas nem sempre são tão claras quanto poderiam ser. Em algum lugar intermediário, a gestão e a governança costumam se confundir e, alimentados por essa confusão, grandes problemas podem crescer.

Ambas as funções terão mais sucesso quando os responsáveis ​​pela governança e gestão compreenderem seus papéis claramente e permanecerem dentro de seus limites. Em Distinguindo Governança de Gestão , Barry S. Bader descreve sete questões norteadoras para determinar se algo se enquadra na governança e é, portanto, responsabilidade do conselho:

  1. É grande?
  2. É sobre o futuro?
  3. É fundamental para a missão?
  4. É necessária uma decisão política de alto nível para resolver uma situação?
  5. Há uma bandeira vermelha hasteada?
  6. Está um cão de guarda assistindo?
  7. O CEO deseja e precisa do apoio do conselho?

Embora Bader não esteja se referindo especificamente à governança e gerenciamento de TI, os princípios permanecem os mesmos.

Se estivéssemos vivendo em um mundo perfeito, gerentes e funcionários conheceriam e compreenderiam seus deveres e responsabilidades e agiriam com responsabilidade. Infelizmente, nem sempre é isso que acontece. É por isso que a função de governança é responsável, em última instância, se não for diligente em suas responsabilidades de supervisão.

Todas as organizações enfrentarão riscos conhecidos e desconhecidos. A nova tecnologia exacerbou esses riscos, tornando-os mais prevalentes e intrusivos para os negócios. Os responsáveis ​​pela governança devem trabalhar em estreita colaboração com o pessoal de TI e executivos seniores na supervisão do gerenciamento de riscos e no estabelecimento de um apetite saudável pelo risco para os negócios.

Confiança para governança e gestão de sucesso

O fator crítico de sucesso para governança e gerenciamento de TI é uma comunidade de confiança. Quando quem está na governança de TI não confia na gestão de TI para empreender iniciativas que atendam às metas estratégicas, o pessoal da governança está apto a intervir e tentar assumir a função de gerenciamento. Isso é sintomático de uma questão cultural mais profunda que precisa ser resolvida.

A confusão persistente entre governança e responsabilidades gerenciais é contraproducente; ambos os lados precisam permanecer em suas próprias raias de natação. Se o conselho não está confiante de que seus gerentes não podem cumprir a estratégia que estabeleceram, eles precisam investir em treinamento ou coaching para ajudá-los a ter sucesso, ou precisam decidir se têm as pessoas certas nas funções certas.

Sucesso no mundo real

Então, como é a relação governança-gestão? Imagine que o grupo de governança de TI decida que a organização mova todos os serviços para a nuvem. Com essa direção estratégica decidida, cabe à equipe de gerenciamento de TI determinar a melhor forma de atingir esse resultado.

Os grupos de tarefas do grupo de gerenciamento dentro da organização de TI investigam opções, determinam quais serviços podem ser movidos e quais devem permanecer internos e apresenta as opções em um papel que, então, voltará ao grupo de governança para uma decisão final. Com todas as informações em mãos, a equipe de governança decide uma opção para seguir em frente. Eles aprovam o orçamento e dão à equipe de gestão um prazo para a conclusão.

A equipe de governança irá agora dar um passo para trás e permitir que a organização de TI realize as tarefas necessárias. A administração manterá o conselho de governança informado. A menos que haja fatores em jogo que afetem a capacidade da solução de atender aos requisitos do conselho, ou haja custos excessivos que excedam qualquer contingência permitida, eles deixarão a implementação do projeto para sua equipe de gerenciamento.

A estrutura COBIT para governança de TI

O grupo que tem a responsabilidade pela governança deve governar; eles devem fornecer liderança e estratégia. Eles devem se concentrar no quadro geral. A governança trata do planejamento da estrutura de trabalho e da garantia de sua execução.

Por isso, deve ser separada da gestão, que é responsável pela organização e execução da obra. O grupo de governança precisa evitar tomar decisões de nível gerencial e fazer parte da implementação diária da estratégia.

COBIT® (Objetivos de Controle para Tecnologia da Informação) é uma estrutura para governança e gerenciamento, especificamente sob medida para TI. O COBIT separa claramente as atividades de governança e gestão usando mnemônicos:

  • Avaliar, direcionar e monitorar (EDM) abrange as atividades de governança. EDM trata de garantir que as necessidades das partes interessadas sejam avaliadas para identificar e concordar com os objetivos que devem ser alcançados, direcionados por meio de priorização e tomada de decisão, e monitorados para desempenho e conformidade com os objetivos
  • Planejar, construir, executar e monitorar (PBRM) abrange as atividades de gerenciamento. O PBRM visa garantir que todas as atividades realizadas e monitoradas estejam alinhadas com a direção definida pela função de governança.