Questões de COBIT v. 4.0 (Governança de TI)

Limpar Busca

O principal objetivo das práticas do CobiT (control objectives for information and related technologies) é contribuir para o sucesso da entrega de produtos e serviços de TI a partir da perspectiva das necessidades do negócio, com foco mais acentuado no controle do que na execução. Nesse sentido, em relação ao CobiT, é correto afirmar que:

  • A identifica os principais recursos de TI, nos quais deve haver menos investimento
  • B define os objetivos de controle que não devem ser considerados para a gestão
  • C desorganiza as atividades de TI em um modelo de processos genérico
  • D estabelece relacionamento com os requisitos do negócio
O processo do COBIT v.4.1 no qual estratégias de mitigação de risco são adotadas para minimizar riscos residuais a níveis aceitáveis e na qual o framework documenta os níveis de risco aceitos pela organização é o:
  • A PO9 – Assess and manage IT risks (Determinar e gerenciar riscos de TI).
  • B DS4 – Ensure continuous service (Garantir a continuidade dos serviços).
  • C PO4 – Risk Management (Gerenciamento de risco).
  • D DS7 – Ensure information security (Garantir a segurança da informação).
  • E ME2 – Monitor and evaluate internal control (Monitorar e avaliar a performance de controles internos).
Considere o cenário relativo ao Gerenciamento de Mudanças em TI em que existe um processo informal que é seguido na maioria mudanças. Porém, tal processo é desestruturado, rudimentar e propenso a erros e a documentação de configuração é imprecisa e inconsistente. Nesse caso, segundo o Cobit versão 4, podemos dizer que o nível de maturidade desse processo é: 
  • A inicial.
  • B repetível.
  • C definido.
  • D gerenciado.
  • E otimizado.
Considere o cenário relativo ao Gerenciamento de Riscos em TI em que avaliações informais de risco de projeto são realizadas quando solicitadas em cada projeto. Além disso, riscos específicos relacionados a TI, como segurança, disponibilidade e integridade, são ocasionalmente considerados nos projetos. Nesse caso, segundo o Cobit versão 4, podemos dizer que o nível de maturidade desse processo é:
  • A inicial.
  • B repetível.
  • C definido.
  • D gerenciado.
  • E otimizado.

O processo do COBIT 4.0 “Definir um plano estratégico de TI” é exigido para gerenciar e dirigir todos os recursos de TI, alinhados com as estratégias e prioridades de negócio. Dessa forma, busca-se o controle sobre tal processo que satisfaça os requisitos do negócio para a TI de

  • A sustentar ou estender a estratégia de negócio e os requisitos de governança e, ao mesmo tempo, ser transparente quanto aos benefícios, custos e riscos.
  • B habilitar a empresa a alcançar seus objetivos pelo uso eficiente dos recursos disponíveis e, ao mesmo tempo, identificar oportunidades de diferenciação da empresa no mercado possibilitadas pela TI.
  • C responder às necessidades de informação pelos diversos usuários da empresa e, ao mesmo tempo, ser ágil em atender aos requisitos, fornecer informação confiável e consistente e integrar completamente as aplicações nos processos de negócio.
  • D dispor de sistemas aplicativos, recursos e capacidades padronizados, integrados, estáveis, com boa relação custo- -benefício, e, ao mesmo tempo, atendendo aos requisitos atuais e futuros do negócio.
  • E ser ágil em resposta à estratégia de negócio e, ao mesmo tempo, atender aos requisitos de governança e fornecer pontos de contatos definidos e competentes.