O COBIT 2019 é um framework de governança e gestão de TI desenvolvido pela ISACA que fornece princípios, práticas e modelos analíticos para alinhar tecnologia e negócios. Seu domínio EDM — Evaluate, Direct and Monitor (Avaliar, Direcionar e Monitorar) — concentra os processos de governança responsáveis por garantir que as decisões estratégicas de TI criem valor, gerenciem riscos e assegurem conformidade com objetivos corporativos.
O que é o domínio EDM no COBIT 2019?
O domínio EDM é o núcleo de governança do COBIT 2019. Enquanto os demais domínios — APO, BAI, DSS e MEA — tratam da gestão operacional de TI, o EDM opera em nível de conselho e diretoria: define o sistema de governança, avalia continuamente o desempenho da TI em relação aos objetivos de negócio, direciona as prioridades estratégicas e monitora a conformidade com políticas, regulamentações e padrões. É o elo entre estratégia corporativa e execução tecnológica.
O domínio EDM se conecta diretamente a frameworks complementares como ITIL 4 (gestão de serviços), ISO/IEC 38500 (governança corporativa de TI) e ISO 27001 (segurança da informação), criando uma base unificada de governança para organizações com operações complexas.
Estrutura de referência de processos: os 5 domínios EDM
A estrutura de referência de processos (PRF) do COBIT 2019 define cinco processos dentro do domínio EDM, cada um cobrindo um aspecto distinto da governança de TI:
| Processo | Objetivo |
|---|---|
| EDM01 | Configuração e manutenção do quadro de governança assegurado |
| EDM02 | Entrega de benefícios assegurados |
| EDM03 | Otimização de risco garantida |
| EDM04 | Otimização de recursos garantida |
| EDM05 | Engajamento garantido das partes interessadas |
EDM01: Configuração e Manutenção do Quadro de Governança
O EDM01 estabelece a estrutura de governança de TI de forma consistente, integrada e alinhada à governança corporativa. Suas responsabilidades centrais são:
- Assegurar que as decisões de TI estejam em conformidade com as estratégias e objetivos corporativos.
- Conduzir processos de supervisão de forma eficaz e transparente, garantindo o cumprimento de requisitos legais, contratuais e regulatórios.
- Atender os requisitos de governança para membros do conselho, viabilizando a realização do valor esperado dos investimentos em TI.
EDM02: Entrega de Benefícios Assegurados
Focado na maximização do valor dos investimentos em TI, o EDM02 garante que iniciativas, serviços e ativos tecnológicos gerem retorno concreto e mensurável para o negócio. As ações centrais incluem:
- Garantir que as iniciativas habilitadas pela TI entreguem valor de forma econômica e mensurável.
- Manter uma visão confiável dos custos e benefícios esperados, apoiando decisões de investimento com dados precisos e atualizados.
EDM03: Otimização de Risco
O EDM03 assegura que os riscos associados ao uso da TI sejam identificados, avaliados e gerenciados dentro dos limites de apetite definidos pela organização. Para isso, é necessário:
- Comunicar e articular claramente o apetite e a tolerância ao risco de TI da empresa.
- Monitorar continuamente para garantir que o risco corporativo de TI não ultrapasse os limites estabelecidos pela governança.
- Identificar e gerenciar o impacto de riscos de TI sobre o valor empresarial e a conformidade regulatória.
EDM04: Otimização de Recursos
O EDM04 busca garantir que os recursos de TI — pessoas, processos, informação e tecnologia — estejam disponíveis na quantidade e qualidade necessárias para apoiar os objetivos corporativos ao menor custo total. As ações centrais envolvem:
- Atender de forma ideal as necessidades de recursos da empresa, evitando excesso ou escassez.
- Otimizar os custos de TI, aumentando a probabilidade de realização dos benefícios esperados.
- Preparar a organização para mudanças futuras, mantendo agilidade e eficiência operacional.
EDM05: Engajamento das Partes Interessadas
O EDM05 assegura que todas as partes interessadas — internas e externas — sejam identificadas, integradas ao sistema de governança e mantidas informadas sobre o desempenho e conformidade de TI. O processo garante:
- Identificação e integração das partes interessadas ao sistema de governança de I&T.
- Transparência nas medições de desempenho, conformidade e relatórios para conselho e stakeholders.
- Aprovação de metas e métricas, com definição de ações corretivas quando necessário.
- Comunicação eficaz da estratégia e do roadmap de TI, identificando áreas de melhoria e garantindo alinhamento com a estratégia corporativa.
A importância estratégica do domínio EDM
O domínio EDM é o mecanismo que conecta intenção estratégica a resultados operacionais de TI. Organizações que implementam os processos EDM de forma madura tipicamente alcançam:
- Maior alinhamento entre TI e objetivos de negócio.
- Uso mais eficiente dos recursos tecnológicos disponíveis.
- Redução dos riscos associados a decisões de TI.
- Transparência e responsabilidade nas atividades de TI perante o conselho.
- Comunicação estruturada com todas as partes interessadas.
COBIT 2019 EDM e ServiceNow: governança automatizada
A plataforma ServiceNow oferece módulos nativos que operacionalizam os princípios do domínio EDM. O CMDB (Configuration Management Database) fornece a base de dados confiável para as decisões de governança exigidas pelo EDM01 e EDM04. O ITAM (IT Asset Management) suporta a otimização de recursos e a entrega de benefícios mensuráveis (EDM02 e EDM04). As capacidades de relatório e dashboard da plataforma viabilizam a transparência exigida pelo EDM05, enquanto o módulo de GRC (Governance, Risk and Compliance) automatiza o monitoramento de riscos previsto no EDM03.
Para organizações que já operam no ServiceNow, estruturar a governança de TI com base no COBIT 2019 é uma evolução natural: os dados e processos já estão na plataforma; o EDM fornece o modelo de decisão sobre eles. Veja como a 4MATT estrutura Governança de TI com COBIT e ServiceNow.