COBIT

COBIT 2019: Guia Completo atualizado

Entenda o COBIT framework: domínios, diferenças do COBIT 5, integração com ITIL e ISO, e como aplicar governança de TI na sua empresa com ServiceNow.

novembro 3, 2025 COBIT 4MATT Insights

O COBIT é um framework de governança global de TI criado pela ISACA que orienta organizações a alinhar tecnologia, estratégia e resultados de negócio — equilibrando benefícios, riscos e recursos. O COBIT 2019, versão atual e oficial do framework, oferece maior flexibilidade, componentes modernizados e integração com padrões como ITIL, ISO 27001 e TOGAF. Plataformas como ServiceNow aceleram sua adoção ao automatizar processos de governança e gestão de ativos.

O que é o COBIT 2019?

O COBIT 2019 é a evolução do COBIT 5, um modelo de referência global para governança e gestão de tecnologia da informação. Ele orienta organizações a criarem valor através da TI, equilibrando benefícios, riscos e recursos. A versão 2019 introduziu o conceito de sistema de governança, substituindo a abordagem baseada apenas em processos, e permite que cada empresa personalize a aplicação conforme seu porte, setor e maturidade digital.

Por que o COBIT 2019 é essencial para a governança de TI moderna

O avanço tecnológico e a transformação digital exigem uma estrutura sólida para governar a informação e a tecnologia. O COBIT 2019 foi projetado para ser flexível, customizável e integrável com outros frameworks. Assim, empresas podem usá-lo em conjunto com ITIL, ISO 27001, PMBOK e TOGAF, garantindo uma gestão completa da TI corporativa.

O que mudou na versão de 2019?

O COBIT 2019 trouxe mais flexibilidade, clareza e adaptação ao contexto de cada organização. Uma das principais mudanças foi a introdução do conceito de sistema de governança, substituindo a abordagem mais rígida baseada apenas em processos. Isso permite que empresas personalizem a aplicação do framework conforme seu porte, setor e maturidade digital.

Além disso, a versão 2019 separou com mais clareza governança e gestão, com objetivos bem definidos e componentes estruturados — princípios, políticas, informações, cultura e pessoas. O modelo passou a ser dinâmico, com atualizações contínuas e melhor alinhamento a frameworks modernos.

COBIT 2019 x COBIT 5: principais diferenças

  1. Estrutura e componentes: O COBIT 2019 introduziu novos componentes de governança, ampliando o escopo de processos e práticas. Cada objetivo de governança e gestão contém elementos como políticas, cultura, informação e infraestrutura.
  2. Foco em personalização: O COBIT 5 possuía uma abordagem mais padronizada. O COBIT 2019 é modular e escalável, permitindo que cada empresa adapte o framework ao seu contexto estratégico.
  3. Atualização contínua: A nova versão pode ser atualizada continuamente pela ISACA, acompanhando as tendências de governança e inovação tecnológica.

Como implementar o COBIT 2019 passo a passo

A implementação do COBIT 2019 deve começar com o entendimento dos objetivos estratégicos do negócio e de como a governança de TI pode apoiá-los. O primeiro passo é avaliar o cenário atual da organização, identificando riscos, desafios e o nível de maturidade em governança e gestão de tecnologia.

Em seguida, define-se o sistema de governança, selecionando os objetivos do COBIT 2019 mais relevantes para a realidade da empresa. O processo deve ser conduzido de forma incremental, com monitoramento contínuo e ajustes conforme a organização evolui.

  1. Diagnóstico inicial: avalie o nível de maturidade atual da governança de TI.
  2. Defina objetivos de governança: alinhe as metas de TI com a estratégia da empresa.
  3. Escolha os processos prioritários: use o modelo de componentes do COBIT 2019.
  4. Adote indicadores de desempenho (KPIs): monitore resultados e ajustes.
  5. Capacite a equipe: promova treinamentos baseados na metodologia COBIT.

O uso de plataformas integradas de governança como o ServiceNow — implementado por especialistas como a 4MATT, ServiceNow Elite Partner no Brasil desde fevereiro de 2026 e vencedora do Technology Excellence Partner Award 2024–2025 — acelera a maturidade digital e melhora a eficiência operacional.

COBIT e outros frameworks: integração com ITIL e ISO

O COBIT framework foi projetado para funcionar de forma integrada com outros frameworks amplamente utilizados, como ITIL e as normas ISO, especialmente a ISO/IEC 27001. Enquanto o COBIT 2019 foca na governança e alinhamento estratégico da TI com o negócio, o ITIL atua na gestão operacional dos serviços, oferecendo práticas detalhadas para entrega e suporte.

Já as normas ISO complementam o COBIT ao fornecerem requisitos formais e padronizados, principalmente em segurança da informação, qualidade e conformidade. A integração entre COBIT, ITIL e ISO permite que as organizações criem um modelo robusto, no qual a governança define diretrizes, a gestão executa processos e as normas asseguram controle, conformidade e melhoria contínua.

Os cinco domínios do COBIT 2019

O COBIT 2019 organiza seus processos em cinco domínios principais, que abrangem desde o planejamento até o suporte operacional.

1. EDM – Avaliar, Dirigir e Monitorar

Focado em governança corporativa, o EDM assegura que as decisões estratégicas estejam alinhadas aos objetivos da organização. Ele ajuda líderes a avaliar riscos, direcionar investimentos e monitorar resultados.

EDM01 Configuração e manutenção do quadro de governança assegurado.
EDM02 Entrega de benefícios assegurados.
EDM03 Otimização de risco garantida.
EDM04 Otimização de recursos garantida.
EDM05 Engajamento garantido das partes interessadas.

2. APO – Alinhar, Planejar e Organizar

O APO trata do planejamento estratégico de TI, cobrindo estrutura organizacional, cultura, comunicação, segurança e recursos humanos para garantir alinhamento ao negócio.

APO01 Definir o sistema de gestão de TI, papéis e responsabilidades.
APO02 Integrar estratégias de TI e negócio.
APO03 Desenvolver arquitetura unificada de processos, dados e tecnologia.
APO04 Monitorar tendências e adotar tecnologias emergentes.
APO05 Planejar e priorizar portfólio de projetos e investimentos de TI.
APO06 Controlar recursos financeiros e assegurar eficiência nos gastos de TI.
APO07 Planejar e desenvolver competências e capacidades da equipe de TI.
APO08 Promover comunicação eficaz entre TI, negócio e stakeholders.
APO09 Estabelecer e monitorar SLAs e KPIs para qualidade nos serviços de TI.
APO10 Selecionar, monitorar e avaliar fornecedores por desempenho e riscos.
APO11 Implementar padrões de qualidade e melhoria contínua em TI.
APO12 Identificar, avaliar e mitigar riscos de TI e informação.
APO13 Garantir proteção da informação e infraestrutura tecnológica.
APO14 Estabelecer governança e gestão de dados ao longo do ciclo de vida.

3. BAI – Construir, Adquirir e Implementar

O BAI envolve o ciclo de vida de soluções de TI, desde o desenvolvimento até a entrega, assegurando que projetos agreguem valor dentro de prazos e orçamentos.

BAI01 Programas gerenciados.
BAI02 Definição de requisitos gerenciados.
BAI03 Identificação e construção de soluções gerenciadas.
BAI04 Disponibilidade e capacidade gerenciadas.
BAI05 Mudança organizacional gerenciada.
BAI06 Mudanças gerenciadas de TI.
BAI07 Aceitação e transição gerenciadas de mudanças.
BAI08 Conhecimento gerenciado.
BAI09 Ativos gerenciados.
BAI10 Configuração gerenciada.
BAI11 Projetos gerenciados.

4. DSS – Entregar, Servir e Suportar

O DSS cuida das operações diárias, incluindo suporte técnico, continuidade de serviços e segurança.

DSS01 Operações gerenciadas.
DSS02 Solicitações e incidentes de serviço gerenciados.
DSS03 Problemas gerenciados.
DSS04 Continuidade gerenciada.
DSS05 Serviços de segurança gerenciados.
DSS06 Controles gerenciados de processos de negócios.

5. MEA – Monitorar, Avaliar e Analisar

O MEA foca em auditoria e desempenho, coletando métricas e indicadores para medir o sucesso das práticas de governança. Ele garante que os processos de TI estejam em conformidade com leis, regulamentos e exigências contratuais.

Principais benefícios do COBIT 2019 para as empresas

  • Aumenta a transparência entre TI e negócios
  • Reduz riscos operacionais e de compliance
  • Melhora a eficiência dos processos internos
  • Fortalece a tomada de decisão estratégica
  • Facilita auditorias e certificações internacionais
  • Aumenta a maturidade digital da organização

Para organizações que já operam com ServiceNow, o COBIT 2019 se aplica diretamente sobre os módulos de CMDB e gestão de ativos de TI — onde dados confiáveis são pré-requisito para qualquer nível de maturidade de governança.