COBIT DSS (Deliver, Service and Support) é o domínio do COBIT 2019 formado por 6 processos que orientam como a TI deve operar, atender incidentes e garantir continuidade e segurança dos serviços entregues ao negócio. Este artigo detalha cada processo do COBIT DSS, seu papel na entrega de serviços de TI e como se conecta à plataforma ServiceNow — complementando os domínios APO, BAI e EDM já publicados no blog da 4MATT.
Visão Geral dos Processos do COBIT DSS
| Processo | Nome | Foco principal |
|---|---|---|
| DSS01 | Operações Gerenciadas | Execução operacional e monitoramento de infraestrutura |
| DSS02 | Solicitações e Incidentes de Serviço Gerenciados | Atendimento e resolução de chamados |
| DSS03 | Problemas Gerenciados | Causa-raiz e prevenção de recorrência |
| DSS04 | Continuidade Gerenciada | BCP, DRP e resiliência operacional |
| DSS05 | Serviços de Segurança Gerenciados | Acessos, vulnerabilidades e políticas de segurança |
| DSS06 | Controles Gerenciados de Processos de Negócios | Integridade de dados e conformidade regulatória |
Detalhamento dos Processos
DSS 01 – Operações Gerenciadas
Objetivo: Coordenar e executar as atividades operacionais de TI, internas e terceirizadas.
Diretrizes:
- Executar procedimentos operacionais padrão (SOPs).
- Monitorar continuamente a infraestrutura.
- Garantir entrega consistente de produtos e serviços de TI.
DSS 02 – Solicitações e Incidentes de Serviço Gerenciados
Objetivo: Oferecer respostas rápidas e eficazes a incidentes e solicitações de usuários.
- Registrar, categorizar e atender chamados.
- Diagnosticar e resolver incidentes.
- Escalonar para equipes especializadas quando necessário.
Esse processo se apoia diretamente em uma boa estrutura de ITSM para reduzir tempo de resposta e manter a produtividade do negócio.
DSS 03 – Problemas Gerenciados
Objetivo: Identificar a causa-raiz dos problemas para evitar a recorrência de incidentes.
- Reduzir custos operacionais associados a falhas recorrentes.
- Melhorar os níveis de serviço.
- Aumentar disponibilidade e satisfação dos usuários.
Integrar a gestão de problemas com um CMDB estruturado permite análise de impacto e rastreamento de falhas com muito mais precisão.
DSS 04 – Continuidade Gerenciada
Objetivo: Criar e manter planos de continuidade de negócio (BCP) e de recuperação de desastres (DRP).
- Garantir que processos críticos não sejam interrompidos.
- Adaptar a operação rapidamente a falhas ou desastres.
- Reduzir riscos operacionais de forma estruturada.
Veja como o domínio APO do COBIT 2019 apoia o alinhamento estratégico que sustenta a continuidade operacional.
DSS 05 – Serviços de Segurança Gerenciados
Objetivo: Garantir a proteção das informações corporativas.
- Gerir acessos e privilégios.
- Monitorar vulnerabilidades e incidentes de segurança.
- Implementar políticas de segurança da informação.
Saiba mais sobre segurança da informação e conformidade aplicadas à operação de TI.
DSS 06 – Controles Gerenciados de Processos de Negócios
Objetivo: Definir e operar controles internos e externos para assegurar integridade e segurança da informação.
- Controlar entrada e saída de dados.
- Monitorar o processamento de informações.
- Garantir conformidade regulatória.
Esse processo dialoga com o domínio BAI do COBIT 2019, responsável por construir e implementar os controles definidos aqui.
COBIT 2019 e ServiceNow: DSS executado na plataforma
Os processos do domínio DSS não existem apenas no papel — precisam de uma plataforma que os execute com dados confiáveis. A ServiceNow viabiliza DSS02 (incidentes e solicitações) via ITSM, DSS03 (problemas) via integração com CMDB, e DSS05/DSS06 (segurança e controles) via módulos de GRC e SecOps. Implementar COBIT DSS com apoio de uma plataforma madura reduz o esforço manual de conformidade e cria rastreabilidade de ponta a ponta entre processo, controle e evidência — com a 4MATT, ServiceNow Elite Partner no Brasil com mais de 80 especialistas certificados, responsável pela implementação e sustentação dessas capacidades.
Conclusão
O domínio DSS do COBIT 2019 é fundamental para que empresas de todos os portes entreguem serviços de TI de forma confiável, ágil e segura, garantindo continuidade do negócio e alinhamento com a estratégia corporativa. Organizações que tratam o COBIT DSS como disciplina contínua — e não como exercício pontual de auditoria — tendem a reduzir incidentes recorrentes e fortalecer a confiança das áreas de negócio na operação de TI.
Empresas que aplicam esses processos:
- Reduzem o tempo de resposta a incidentes.
- Aumentam a disponibilidade dos serviços críticos.
- Fortalecem a continuidade de negócio e a resiliência operacional.
- Elevam a conformidade e a segurança da informação.