Revisão P2 – AUSC Visão sistêmica: 1q P O 4q 2q S I 5q O auditor tem que ter uma visão geral, seja negócio ou sistema. 4 quadrantes de duas dimensões, 1q -> qual a responsabilidade de organização pelos processos da empresa. 2q -> enxergar todos os sistemas de informação que a empresa precisa e qual apoio eles dão 3q -> quais informações geradas por esses sistemas 4q -> para quem são enviadas as informações A empresa é dividida em áreas de negócios. Ex. produção, marketing, financeiro, rh. Essas áreas são sub divididas em processos, que tornam a empresa funcional. Departamento – não usar esse nome e sim PROCESSOS. Para isso, temos que saber como a empresa é administrada. PDCA – ciclo de vida que existe na empresa para sua adm. O que adm na empresa? Os recursos, ou seja, os bens que a empresa tem, através dos processos. Em cada processo se administra os recursos. Pq é importante conhecer os processos? Pq começa a conhecer como a empresa trabalha, como adm os seus recursos. Dentro dos processos é que flui as informações. Recebe as informações -> Processo -> gera a informação. (cadeia da informação) Ciclo de vida PDCA detalhamos: Planejamento (Estrategico) Programação (Tatico) Obtenção (Operacional) Desenvolvimento (operacional) Uso e saída (operacional) Registro e controle (operacional) Esse ciclo de vida está baseado nos recursos. Para o mapeamento: 1º passo - precisa identificar os recursos da empresa. (P) 2º passo – Organograma – mostrar os cargos, partindo do presidente, diretoria e gerência (depende da empresa o nome é diferente) – só estratégicos e táticos (O) 3º passo – levantamento das informações recebidas e geradas por cada um dos processos. 4º passo – resumo dessas informações recebidas e geradas. As geradas geralmente são as mais importantes que chamamos Classe de Dados. A classe de dados são ad informações de nível estratégico que circulam dentro dos processos (I) (Aqui foi feito o plano de dados da empresa) 5º passo – Elaboramos uma matriz auxiliar: de um lado vai os processos e do outro as classes. A classe de dados que se encontra com o processo é o sistema. O nome do sistema por exemplo, no processo “Contas a pagar” não pode ser chamado de Sistema financeiro. Ex. o sistema ERP tem o financeiro que é chamado de módulo, pois dentro deles vão todos os processos, então o correto e ter um outro nome, como por exemplo: sistema de contas a pagar. 6º passo – lista completa de sistemas necessários (S) 7º passo – elaborar os 4 quadrantes da matriz de visão sistêmica. Ao chegar aqui, o objetivo é o domínio dos processos. 8º passo – planejamento importante. Fazer uma matriz com os sistemas que foram levantados com o sistema que a empresa possui, fazendo uma relação entre eles, com a informação de atende, não atende, N – não tem – não foi desenvolvido M – manutenção, já tem, mas precisa de correção ---- já tem. Não precisa de novo. 9º passo – elaboramos um plano de desenvolvimento dos sistemas que não tem, em ordem de prioridade, usando o FCF (fatores críticos de sucesso), os que atende mais. 10º passo – elaborar plano de hardware e depois plano de software. Baseia-se nos novos projetos (N). Planejamento de aquisição de hardware e softwares. Com esses quatro últimos, traçar o plano de RH em relação a TI, para novas contratações ou não. Plano de treinamento de TI: softwares e hardware novos requer treinamento para o uso. Plano estratégico da área de TI (PDI) – do plano de dados até os treinamentos de TI.