COBIT, ITAM – IT Asset Management

COBIT 2019: Avaliar, Direcionar e Monitorar (EDM)

Conheça os 5 processos do domínio EDM do COBIT 2019: estrutura de governança de TI para avaliar, direcionar e monitorar decisões estratégicas com ServiceNow.

junho 6, 2022 4MATT Insights

O COBIT 2019 é um framework de governança e gestão de TI desenvolvido pela ISACA que fornece princípios, práticas e modelos analíticos para alinhar tecnologia e negócios. Seu domínio EDM — Evaluate, Direct and Monitor (Avaliar, Direcionar e Monitorar) — concentra os processos de governança responsáveis por garantir que as decisões estratégicas de TI criem valor, gerenciem riscos e assegurem conformidade com objetivos corporativos.

O que é o domínio EDM no COBIT 2019?

O domínio EDM é o núcleo de governança do COBIT 2019. Enquanto os demais domínios — APO, BAI, DSS e MEA — tratam da gestão operacional de TI, o EDM opera em nível de conselho e diretoria: define o sistema de governança, avalia continuamente o desempenho da TI em relação aos objetivos de negócio, direciona as prioridades estratégicas e monitora a conformidade com políticas, regulamentações e padrões. É o elo entre estratégia corporativa e execução tecnológica.

O domínio EDM se conecta diretamente a frameworks complementares como ITIL 4 (gestão de serviços), ISO/IEC 38500 (governança corporativa de TI) e ISO 27001 (segurança da informação), criando uma base unificada de governança para organizações com operações complexas.

Estrutura de referência de processos: os 5 domínios EDM

A estrutura de referência de processos (PRF) do COBIT 2019 define cinco processos dentro do domínio EDM, cada um cobrindo um aspecto distinto da governança de TI:

Processo Objetivo
EDM01 Configuração e manutenção do quadro de governança assegurado
EDM02 Entrega de benefícios assegurados
EDM03 Otimização de risco garantida
EDM04 Otimização de recursos garantida
EDM05 Engajamento garantido das partes interessadas

EDM01: Configuração e Manutenção do Quadro de Governança

O EDM01 estabelece a estrutura de governança de TI de forma consistente, integrada e alinhada à governança corporativa. Suas responsabilidades centrais são:

  1. Assegurar que as decisões de TI estejam em conformidade com as estratégias e objetivos corporativos.
  2. Conduzir processos de supervisão de forma eficaz e transparente, garantindo o cumprimento de requisitos legais, contratuais e regulatórios.
  3. Atender os requisitos de governança para membros do conselho, viabilizando a realização do valor esperado dos investimentos em TI.

EDM02: Entrega de Benefícios Assegurados

Focado na maximização do valor dos investimentos em TI, o EDM02 garante que iniciativas, serviços e ativos tecnológicos gerem retorno concreto e mensurável para o negócio. As ações centrais incluem:

  1. Garantir que as iniciativas habilitadas pela TI entreguem valor de forma econômica e mensurável.
  2. Manter uma visão confiável dos custos e benefícios esperados, apoiando decisões de investimento com dados precisos e atualizados.

EDM03: Otimização de Risco

O EDM03 assegura que os riscos associados ao uso da TI sejam identificados, avaliados e gerenciados dentro dos limites de apetite definidos pela organização. Para isso, é necessário:

  1. Comunicar e articular claramente o apetite e a tolerância ao risco de TI da empresa.
  2. Monitorar continuamente para garantir que o risco corporativo de TI não ultrapasse os limites estabelecidos pela governança.
  3. Identificar e gerenciar o impacto de riscos de TI sobre o valor empresarial e a conformidade regulatória.

EDM04: Otimização de Recursos

O EDM04 busca garantir que os recursos de TI — pessoas, processos, informação e tecnologia — estejam disponíveis na quantidade e qualidade necessárias para apoiar os objetivos corporativos ao menor custo total. As ações centrais envolvem:

  1. Atender de forma ideal as necessidades de recursos da empresa, evitando excesso ou escassez.
  2. Otimizar os custos de TI, aumentando a probabilidade de realização dos benefícios esperados.
  3. Preparar a organização para mudanças futuras, mantendo agilidade e eficiência operacional.

EDM05: Engajamento das Partes Interessadas

O EDM05 assegura que todas as partes interessadas — internas e externas — sejam identificadas, integradas ao sistema de governança e mantidas informadas sobre o desempenho e conformidade de TI. O processo garante:

  1. Identificação e integração das partes interessadas ao sistema de governança de I&T.
  2. Transparência nas medições de desempenho, conformidade e relatórios para conselho e stakeholders.
  3. Aprovação de metas e métricas, com definição de ações corretivas quando necessário.
  4. Comunicação eficaz da estratégia e do roadmap de TI, identificando áreas de melhoria e garantindo alinhamento com a estratégia corporativa.

A importância estratégica do domínio EDM

O domínio EDM é o mecanismo que conecta intenção estratégica a resultados operacionais de TI. Organizações que implementam os processos EDM de forma madura tipicamente alcançam:

  • Maior alinhamento entre TI e objetivos de negócio.
  • Uso mais eficiente dos recursos tecnológicos disponíveis.
  • Redução dos riscos associados a decisões de TI.
  • Transparência e responsabilidade nas atividades de TI perante o conselho.
  • Comunicação estruturada com todas as partes interessadas.

COBIT 2019 EDM e ServiceNow: governança automatizada

A plataforma ServiceNow oferece módulos nativos que operacionalizam os princípios do domínio EDM. O CMDB (Configuration Management Database) fornece a base de dados confiável para as decisões de governança exigidas pelo EDM01 e EDM04. O ITAM (IT Asset Management) suporta a otimização de recursos e a entrega de benefícios mensuráveis (EDM02 e EDM04). As capacidades de relatório e dashboard da plataforma viabilizam a transparência exigida pelo EDM05, enquanto o módulo de GRC (Governance, Risk and Compliance) automatiza o monitoramento de riscos previsto no EDM03.

Para organizações que já operam no ServiceNow, estruturar a governança de TI com base no COBIT 2019 é uma evolução natural: os dados e processos já estão na plataforma; o EDM fornece o modelo de decisão sobre eles. Veja como a 4MATT estrutura Governança de TI com COBIT e ServiceNow.