Carreiras e certificações na área de Governança de TI
Neste artigo, vou fazer um breve contexto (não ensinar) o Framework do CobiT. Pois, penso ser um bom ponto de partida para traçar certas carreiras na área de Governança de TI. Falarei também, sobre as principais certificações internacionais deste segmento.
Dessa forma, escolhi começar primeiramente com o CobiT, porque é um Framework que trata em especial de Governança Corporativa de TI. E, em seguida, a sua estrutura acaba, em certo ponto, demandando novos conhecimentos, mesmo os fundamentais – com as tais certificações Foundations, como forma de complementar o negócio todo.
Portanto, a partir do próprio CobiT 5 ou 2019, eu consigo mapear possíveis carreiras tanto na área de Governança de TI, bem como para Segurança Cibernética, LGPD, ITIL, Compliance, Riscos, etc. Bora começar?
Índice:
- 1. Contextualização da Governança de TI
- 2. Formação Básica e Gratuita
- 3. Principais Certificações de TI – Carreiras na Área Governança de TI
- 4. Principais Certificações de TI – Carreiras na Área de Segurança de TI
- 5. Principais Certificações de TI – Carreiras na Área de Risco e Conformidade
- 6. Principais Certificações de TI – Carreiras na Área de Arquitetura de Negócio
- 7. Principais Certificações de TI – Carreiras na Área de Gerenciamento de Serviços de TI
- 8. Conclusão
1. Contextualização da Governança de TI
É difícil falar de uma carreira na área de Governança de TI sem mencionar uma série de outras áreas relacionadas. Se você conhece apenas um pouco sobre o tema, não será difícil imaginar que “governar” é gerir, cuidar, manter, direcionar, suportar o negócio, monitorar, auditar, etc.
Isto é, tudo isso envolve cuidar dos riscos, proteger os interesses de todos os envolvidos, monitorar processos de negócios, KPIs, estar a par das leis, regras e políticas. Ou seja, estar nos “conforme”, o tão famoso Compliance.
Eu poderia resumir então, que Governança de TI é tudo sobre o Gerenciamento de Riscos, Compliance. E por consequência, é aí que começa a jornada de aperfeiçoamento e a conquista de várias certificações internacionais.
Pois, quando falamos de carreiras e certificações na área de governança de TI, o primeiro título que no geral vem em nossa mente, é o CobiT 5 Foundation da ISACA. Hoje, o exame é aplicado pelos institutos APMG e PeopleCert e comercializado por ATOs (Accredited Training Organization), como a PMG Academy.
CobiT como ponto de partida
Posto isso, ao usar o Framework do CobIT 5 ou do CobiT 2019 como ponto de partida, posso explorar um pouco dos seus conceitos, tal como as Práticas de Gestão, que em grosso modo, são os objetivos que você estabelece para sua organização. A partir deles, relaciona uma série de métricas podendo medir se atingiu ou não seus objetivos. Simples assim!
Aliás, o Framework do CobiT é muito simples, porém muito poderoso! Então, se olharmos para essas práticas, vamos nos deparar com um “monstro”, que ajudará a correlacionar uma métrica do BSC até um indicador de atendimento de chamado. É bonito de se ver!
Já que ele é tão abrangente, podemos “escapar” um pouquinho do seu miolo e aproveitar o seu conhecimento, para vislumbrar uma espécie de subárea. Por exemplo: há processos no CobiT que tratam de Segurança, LGPD, Gestão de Projetos, Organização, Planejamento, Arquitetura de Informação, Testes, Processos, Práticas da ITIL, entre outros.
Agora, percebe como é extenso e complexo esse emaranhado de possibilidades?
Pois bem, então, vou a partir do conceito de Governança de TI eleger as principais certificações e carreiras que se encaixam perfeitamente. Principalmente porque falarei de formações de Nível Fundamentos e Avançadas!
A seguir, vou listar as esperadas certificações internacionais:
2. Formação Básica e Gratuita
Eu tenho dois cursos gratuitos que são fantásticos, pois te darão uma visão completa da governança de TI e um leque de possibilidades de processos, metodologia e qualidade.
-
CobiT 4.1 Foundation
Sim, ele é antigo! Não tem mais o exame de certificação internacional em TI. Mas é bem legal! Porque o CobIT sofre atualizações e as versões novas nem sempre contemplam conteúdos básicos da versão anterior. Desse modo, essa é a sua chance de entender profundamente o Framework e a Governança e TI.
-
ITMP
Este é o meu xodó! Pois foi um dos melhores cursos que a EXIN já disponibilizou (não prepara mais para a certificação internacional ITMP). Por certo, ele te dá um norte com mais de 28 estruturas ou Framework de TI, desde as normas ISO, Prince, ITIL, CobiT, Cloud, Quality Assurance, PMP, etc. Ele é um curso “completão”, bem curtinho e tem bastante conteúdo. Por isso, vale muito a pena conferir.
3. Principais Certificações de TI – Carreiras na Área Governança de TI
-
CobiT 5 Foundation
Tirando a versão 2019, que é a mais nova, porém pouco praticada ainda no Brasil, a versão 5 é a mais cobiçada e requisitada no mercado de TI e no processo de seleção. Então, não se engane! Ela ainda é bem cotada e sem data de retirada. Assim sendo, se você quer começar nesta área, providencie a sua certificação internacional em CobiT 5 Foundation.
-
CGEIT
Já essa certificação da ISACA é de nível avançado e comprova experiências em vários domínios. Como por exemplo: Governança e Gestão de TI, Gestão Estratégica, Realização de Benefícios, Otimização de Riscos e Otimização de Recursos. O que faz dela, sem dúvida alguma, um sonho a ser conquistado por qualquer profissional que deseja ir a fundo em Governança de TI. Isso não poderia ser diferente, visto que é uma prova super difícil.
-
Gerando Valor com o VAL-TI
Agora é hora do Jabá da PMG (Risos)! Porque não existe (infelizmente) uma certificação baseada neste maravilhoso Framework da ISACA: o Val-IT. Ele era o que faltava para conectar a TI com o negócio, sob um aspecto financeiro. Ou seja, o que realmente gera valor para a TI.
4. Principais Certificações de TI – Carreiras na Área de Segurança de TI
Este item foi o mais difícil, pois há inúmeras certificações na área de Segurança da Informação. Mas eu me ative a listar apenas as certificações que trazem consigo conteúdo sobre leis, normas, regulamentações e padrões. Eu tentei fugir das formações mais técnicas.
-
CISM
A certificação CISM é também da ISACA. É ideal para quem busca conhecer os padrões globais aceitos entre os profissionais de segurança da informação, auditoria de sistemas de informação e, portanto, da Governança de TI.
-
CISA
A certificação CISA (Certified Information Systems Auditor), também concedida pela ISACA, é para quem busca conhecer os padrões globalmente aceitos entre os profissionais de auditoria, controle e segurança de sistemas de informação.
Dessa maneira, ela engloba os domínios dos processos de auditoria de sistemas de informação; Governança e Gestão de TI; Aquisição; Desenvolvimento e Implementação de Sistemas de Informação; Operações; Manutenção e Suporte de Sistemas de Informação e Proteção de ativos de informação.
-
ISO 27001 Foundation
Fundamental para qualquer profissional, seja de governança, GSTI, projetos, desenvolvimento, enfim, todos os profissionais de tecnologia. Não precisa falar que é a que mais cresce no mundo. Pois, trata de questões, antes não obrigatórias, mas agora, essenciais, principalmente devido ao LGPD (GDPO).
-
ISO 27001 Professional (ISMP)
Esta é a certificação avançada em segurança da informação, que também é ofertado pelo instituto Exin. Ela é totalmente baseada na norma internacional ISO/IEC 27001:2013 e oferece estrutura ampla à organização. Além disso, um programa de segurança da informação eficiente para atender às inúmeras complexidades existentes neste ambiente.
Foi conhecida por muito tempo como ISMAS – de EXIN Information Security Management ISO/IEC 27001 Advanced. E é indicada para aqueles que buscam a capacitação de Security Office, trabalhando de mãos dadas com a Governança de TI.
5. Principais Certificações de TI – Carreiras na Área de Risco e Conformidade
Peço que se atentem aqui. Logo que, se trata de um bom tema e essencial.
-
BCM Foundation
Baseada na norma ISO/IEC 22301 – Sistema de Continuidade de Negócios – essa certificação é, portanto, indicada para os profissionais que atuam com o gerenciamento de riscos. Possui o foco naqueles que buscam identificar, analisar e documentar os riscos associados às operações de negócios de uma empresa. Além disso, monitora a eficácia dos processos de gestão de riscos e implementa as mudanças necessárias.
-
CRISC
Essa certificação é da ISACA. E é ideal para profissionais que buscam se especializar na identificação e gestão de riscos corporativos de TI, bem como na implementação e manutenção de controles de sistemas de informação. Certificação TOP, mas bastante difícil, como todas as da ISACA.
6. Principais Certificações de TI – Carreiras na Área de Arquitetura de Negócio
Vale a pena observar com carinho, uma vez que essas certificações se destinam a quem deseja trabalhar com novos sistemas.
-
BIM Foundation
Essa certificação é baseada no respeitado Framework BISL (Framework for Business Information Management) que trata da Gestão de Informação do Negócio. Certificação essencial para quem busca posicionar a gestão de informação do negócio na empresa. Assim como tratar do gerenciamento de uso, de funcionalidade, processos de gestão e processos estratégicos
-
TOGAF
O TOGAF é um dos Frameworks de Arquitetura de Negócio ou Arquitetura Empresarial. Ele é ideal para quem deseja implementar e gerenciar toda a tecnologia da empresa. Em seu programa de certificação existe dois níveis: a certificação TOGAF 9 Foundation (Nível 1) e a certificação de nível 2.
A ideia do TOGAF é ser um método padrão e aberto para arquitetura empresarial. Isso, independente do fornecedor, hein? Uma vez que, no geral, quem busca este certificado está interessado, junto ao CobiT, em tornar a arquitetura empresarial uma disciplina bem definida e reconhecida.
7. Principais Certificações de TI – Carreiras na Área de Gerenciamento de Serviços de TI
Eu só inseri este item porque fez muito sentido quando comecei na carreira de Governança de TI. Pois, sem a base fundamental dos processos e práticas da TI, jamais poderia implantar de cabo a rabo um projeto bem estruturado e completo de Governança de TI. Principalmente porque implementações de projetos com foco na SOX, abertura de capital, joint venture, etc, exige um “tiquinho” a mais de conhecimento.
E é com este “tiquinho” que você se diferenciará dos demais profissionais. Eu garanto! Começando então com a nossa boa e velha.
-
ITIL 4 Foundation
Sem dúvida, a mais importante certificação de GSTI (ITSM). Eu digo que ela é obrigatória para absolutamente todos os profissionais de TI. Eu digo TODOS, e não apenas de infraestrutura ou suporte, mas desenvolvimento, testes, projetos, telecomunicações, etc. Todo mundo mesmo, pois a ITIL é a base de tudo que acontece na TI, dos processos e boas práticas.
-
VeriSM Foundation
Não se engane, o VeriSM Foundation é muito TOP, chegou antes da ITIL 4, com muita novidade, principalmente com a conexão com DEVOPS, Lean IT, práticas ágeis, como o Scrum, e inúmeras estruturas para a nova era digital. Vale DEMAIS a pena fazer o curso e se certificar.
8. Conclusão
Enfim, eu deixo aberto a comentários sobre as possíveis certificações adequadas às carreiras na área de governança de TI. E lembre-se, este artigo é vivo! Vou alterar sempre que necessário para deixar bem atualizado e aderente à nossa época e realidade.
Abraços a todos!
Artigos Relacionados