

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma Secretaria da Fazenda está implementando governança de TIC baseada no COBIT 2019 para estruturar processos de gerenciamento de dados fiscais, segurança da informação e entrega de serviços digitais aos contribuintes. A alta administração definiu como prioridades estratégicas: garantir conformidade com a LGPD no tratamento de dados tributários, aumentar disponibilidade dos sistemas de arrecadação e reduzir custos operacionais de TIC. O diagnóstico inicial identificou maturidade baixa em processos de gestão de segurança da informação, ausência de indicadores de desempenho para serviços de TIC e falta de alinhamento entre demandas das áreas fiscalizadoras e capacidade de entrega da equipe de tecnologia. Considerando os componentes do sistema de governança do COBIT 2019, a abordagem de implementação que melhor atende esse cenário é
utilizar o Design Framework do COBIT 2019 para customizar sistema de governança considerando fatores de design (estratégia empresarial, perfil de risco, conformidade regulatória, papel da TIC), selecionar objetivos de governança e gestão prioritários alinhados às metas institucionais, definir componentes aplicáveis (processos, estruturas organizacionais, fluxos de informação, políticas e competências) e estabelecer métricas específicas para monitorar conformidade com a LGPD, disponibilidade de sistemas e otimização de custos.
implementar todos os 40 objetivos de governança e gestão do COBIT 2019 simultaneamente através de projeto corporativo único coordenado por consultoria externa, estabelecer comitê de governança multidisciplinar para aprovar todas as decisões de TIC e criar documentação completa de políticas e procedimentos antes de iniciar qualquer mudança operacional nos processos atuais.
focar nos processos de gestão da área de Entrega, Serviço e Suporte - Service Support and Delivery (SSD) do COBIT 2019 que tratam diretamente de operações de TIC, delegar responsabilidade de implementação à equipe técnica de infraestrutura com mínimo envolvimento da alta administração e adotar práticas do framework adaptados ao contexto do Specific Values (54) da Secretaria.
adotar componentes de processos do COBIT 2019 - System Security Value (55SV) relacionados à segurança da informação para atender a LGPD, com menor investimento em componentes do sistema de governança, como estruturas organizacionais e luxos de informação, porque a conformidade regulatória é responsabilidade da área jurídica.
mapear processos atuais de TIC da Secretaria conforme modelo de referência do COBIT - Services Central Value Delivery (SCVD), contratar auditoria externa para avaliar aderência às práticas de governança, não só as especificidades do setor público tributário e implementar recomendações de auditoria independentemente de alinhamento com objetivos estratégicos institucionais.
No que se refere aos conceitos de Governança e Gestão de Tecnologia da Informação, fundamentados nas boas práticas de frameworks como o COBIT 2019, assinale a afirmativa correta.
O COBIT 2019 elimina a distinção entre governança e gestão de TI, tratando ambas como funções equivalentes.
A gestão de TI é responsável por avaliar as necessidades das partes interessadas e definir o direcionamento estratégico da organização.
A governança de TI é responsável por avaliar, direcionar e monitorar o uso da tecnologia, assegurando a geração de valor e a otimização dos riscos.
A governança de TI tem como objetivo a eficiência e eficácia operacional, enquanto a gestão de TI se concentra na sustentabilidade e geração de valor.
A governança de TI tem foco nas partes interessadas e no direcionamento estratégico, enquanto a gestão de TI tem como foco a execução operacional e a definição de políticas organizacionais.
Um especialista em governança de Tecnologia da Informação adota o framework COBIT para alinhar os processos de TI aos objetivos de negócio, gerenciar riscos tecnológicos e medir o desempenho das iniciativas de tecnologia, após identificar atrasos, custos elevados e baixa integração entre a TI e a estratégia organizacional.
Sobre os objetivos de governança e gestão no COBIT® 2019, analise as afirmativas abaixo e assinale a alternativa correta.
O objetivo "Avaliar, Direcionar e Monitorar (EDM)" fornece uma estrutura para permitir que a alta administração assegure a estratégia e a governança da saúde da tecnologia da informação, focando exclusivamente em questões de segurança cibernética.
Os objetivos de "Alinhar, Planejar e Organizar (APO)" têm como única função tratar do alinhamento da estratégia de TI com os objetivos de negócios, sem considerar os aspectos de riscos associados à implementação de projetos.
O objetivo "Construir, Adquirir e Implementar (BAI)" não abrange a gestão de mudanças organizacionais, focando apenas no desenvolvimento de soluções tecnológicas sem considerar a integração com processos existentes.
O objetivo "Entregar, Servir e Suportar (DSS)" trata da operação eficaz dos serviços de TI, incluindo a entrega de serviços que atendam às expectativas dos stakeholders e a implementação de controles para garantir a qualidade e a conformidade.
O objetivo "Monitorar, Avaliar e Avaliar (MEA)" é projetado apenas para avaliar o desempenho financeiro da organização, não levando em conta fatores de conformidade legal ou requisitos de segurança.
O COBIT® 2019 foi desenvolvido com base em dois conjuntos de princípios: princípios que descrevem os requisitos essenciais de um sistema de governança para informação e tecnologia corporativas e princípios para uma estrutura de governança que pode ser usada para construir um sistema de governança.
Sobre os princípios do COBIT® 2019, é correto afirmar que:
um sistema de governança deve empregar indistintamente atividades e estruturas de governança e gestão;
um sistema de governança deve abranger especificamente a função de tecnologia da informação, em que o processamento de informações da empresa é realizado;
cada empresa precisa de um sistema de governança para satisfazer suas necessidades internas, independentemente do valor agregado pelo uso da tecnologia da informação;
um sistema de governança de tecnologia da informação corporativa é constituído a partir de componentes homogêneos e específicos que interagem ocasionalmente;
um sistema de governança deve ser adaptado às necessidades da empresa, usando um conjunto de fatores de desenho como parâmetros para personalizar e priorizar os componentes do sistema de governança.
Ana está buscando melhorar algumas práticas de governança e gestão da organização na qual trabalha e tem estudado o COBIT® 2019.
A aplicação do COBIT® 2019 em uma organização, como um framework para governança e gerenciamento de informação e tecnologia, visa a:
gerenciar os recursos e ativos tecnológicos da organização;
descrever o ambiente de tecnologia da informação da organização;
delinear o custo da tecnologia da informação para a organização;
definir os componentes para construir e sustentar um sistema de governança;
definir a estratégia de tecnologia da informação mais adequada para organização.
O Guia de Implementação do COBIT® 2019 enfatiza uma visão corporativa da governança de tecnologia da informação. A governança e a gestão da tecnologia da informação corporativa devem, portanto, ser implementadas como parte integrante da governança corporativa.
Sobre as fases que compõem a abordagem de implementação do COBIT®, é correto afirmar que a fase:
“onde queremos chegar” prioriza projetos complexos que provavelmente trarão o maior benefício;
“onde estamos agora” indica que a gestão precisa conhecer sua capacidade atual e onde podem existir deficiências;
“o que precisa ser feito” define projetos apoiados por justificativas de tecnologia da informação e um plano de riscos para implementação;
“como mantemos o ritmo” revisa o sucesso parcial da iniciativa, identifica requisitos iniciais de governança ou gestão e reforça a necessidade de manutenção do processo estabelecido;
“como chegaremos lá” prevê a implementação das soluções propostas por meio de práticas robustas a curto prazo e o estabelecimento de medidas e sistemas de monitoramento para garantir o alinhamento com a tecnologia da informação e a mensuração do desempenho.
Para implementar um novo sistema de gestão de precatórios que exige alto alinhamento entre as metas estratégicas e a operação de TI, a solução deve contemplar a definição de objetivos de governança, o foco na cocriação de valor através de fluxos de serviço e agestão de entregas baseada em princípios e domínios de desempenho, garantindo a entrega continua de benefícios. O conjunto de práticas e domínios que atendea tais requisitos é:
Definição de fatores de desenho no COBIT 2019, aplicação das dimensões de gestão de serviços do ITIL v4 e uso das ferramentas de controle de qualidade do PMBOK 7° edição para monitorar a infraestrutura das comarcas.
Uso do framework de processos do COBIT 2019, adoção dos grupos de processos de iniciação e planejamento do ITIL v4 e foco no gerenciamento de escopo e riscos operacionais conforme as diretrizes do PMBOK 7ª edição.
Utilização do COBIT 2019 para cascatear os objetivos de governança em metas de gestão, adoção do Sistema de Valor de Serviço do ITIL v4 e aplicação dos princípios de entrega e domínios de desempenho do PMBOK 7ª edição.
Implementação do Modelo de Capacidade do COBIT 2019, foco nas sete práticas básicas de suporte do ITIL v4 e adoção do ciclo de vida em cascata previsto no PMBOK 7ª edição para garantir a previsibilidade do cronograma de TI.
Aplicação dos domínios de governança do COBIT 2019, uso do Gerenciamento de Configuração do ITIL v4 e priorização das áreas de conhecimento técnico do PMBOK 7ª edição para estruturar a integração de sistemas externos.
O COBIT 2019 contribui para que as organizações atinjam seus objetivos de negócios por meio de uma gestão de TI eficaz, entretanto, como não inclui estruturas de auditoria com vistas ao controle de governança de TI, faz-se necessária a utilização da COSO no que diz respeito a aspectos concernentes à auditoria.
Certo
Errado
Conforme o COBIT 2019, a governança é responsabilidade do corpo diretivo, não sendo exclusiva da área de TI. Uma responsabilidade do corpo diretivo, segundo o COBIT 2019, é
executar processos operacionais de TI.
definir soluções técnicas para infraestrutura.
avaliar, direcionar e monitorar o uso da TI.
gerenciar incidentes e problemas de TI.
administrar contratos com fornecedores de tecnologia.
De acordo com os princípios do COBIT 2019, um sistema de governança deve ser genérico e universal, aplicando exatamente o mesmo peso e a mesma configuração de objetivos a qualquer tipo de organização, independentemente de fatores como setor de mercado, perfil de risco ou cenário de ameaças.
Certo
Errado
Com o objetivo de traduzir as necessidades das partes interessadas em ações estratégicas de TI, o COBIT 2019 utiliza a cascata de objetivos como mecanismo de alinhamento entre os níveis organizacionais.
Sobre essa cascata, é correto afirmar que as necessidades das partes interessadas se desdobram, ordenadamente, em objetivos.
de alinhamento, corporativos, de governança e gerenciamento.
corporativos, de alinhamento, de governança e gerenciamento.
de governança e gerenciamento, corporativos e de alinhamento.
corporativos, de governança e gerenciamento e de alinhamento.
de alinhamento, de governança e gerenciamento e corporativos.
Uma organização estava implementando práticas de governança de tecnologia da informação alinhadas ao COBIT 2019. Durante um workshop, discutiu‑se a distinção entre governança e gerenciamento, bem como os objetivos associados a cada domínio do modelo.
Com base nessa situação hipotética, assinale a opção que apresenta o domínio que pertence à área de governança do COBIT 2019.
EDM
APO
BAI
DSS
MEA
Uma instituição financeira está estruturando seu sistema de governança de informação e tecnologia com base no COBIT 2019 e adotando o framework COSO para a gestão de riscos corporativos. A respeito da integração e dos princípios desses frameworks, julgue os itens a seguir.
I A ISO/IEC 38500 estabelece o princípio da responsabilidade, indicando que os indivíduos e grupos na organização devem compreender e aceitar suas responsabilidades no fornecimento e na demanda de TI, o que inclui a supervisão dos riscos.
II O COBIT 2019, em seu domínio avaliar, dirigir e monitorar (EDM), define o objetivo EDM03 (assegurar otimização de riscos), que se alinha diretamente aos componentes de avaliação de riscos e atividades de controle do framework COSO.
III O framework COSO estabelece que a gestão de riscos deve ser aplicada isoladamente pelo departamento de auditoria, enquanto o COBIT 2019 determina que os riscos de TI são de responsabilidade da equipe de segurança da informação.
Assinale a opção correta.
Apenas o item I está certo.
Apenas o item III está certo.
Apenas os itens I e II estão certos.
Apenas os itens II e III estão certos.
Todos os itens estão certos.
O framework COBIT (Control Objectives for Information and Related Technologies) provê diretrizes para a governança empresarial de TI, estruturando processos que facilitam o controle e a geração de valor. No que se refere ao modelo de referência COBIT 2019, assinale a alternativa correta.
O COBIT 2019 estabelece uma distinção clara entre Governança e Gestão, organizando os processos em domínios específicos como EDM, APO, BAI, DSS e MEA.
A aplicação do COBIT 2019 veda a utilização concomitante de frameworks de suporte a serviços como a ITIL, visando manter a exclusividade das métricas de desempenho organizacional.
O modelo COBIT destina-se exclusivamente a entidades de grande vulto financeiro do setor privado, sendo proibida sua aplicação em órgãos do Poder Judiciário ou da Administração Direta.
O domínio Avaliar, Dirigir e Monitorar (EDM) faz parte da área de Gestão, focando no planejamento detalhado da infraestrutura de servidores e na operação de redes locais.
Uma equipe de administração de TI de uma empresa está incluindo práticas da versão mais atual do COBIT para facilitar a implementação de planos de ação, a fim de otimizar processos de governança de TI dessa empresa. Baseado nesse COBIT, dentre algumas das funcionalidades que precisam ser vistas, estão as de:
executar e aplicar
planejar e organizar
padronizar e realizar
operacionalizar e descrever
No que se refere à governança de TIC, julgue o próximo item.
De acordo com o COBIT 2019, o objetivo da governança é garantir que os benefícios sejam alcançados, os riscos sejam mitigados e os custos de infraestrutura sejam sempre os menores possíveis dentro do mercado.
Certo
Errado
A assessoria de inteligência artificial do Tribunal de Justiça do Estado do Rio de Janeiro quer criar um assistente jurídico, utilizando modelos de inteligência artificial generativa, para apoiar juízes na elaboração de decisões e minutas de sentenças para processos judiciais.
De acordo com os princípios do COBIT® 2019, para garantir a qualidade dos dados analíticos, um sistema de governança deve:
ser estático, para assegurar a completude dos dados;
unificar as atividades e estruturas de governança e gestão para assegurar a segurança dos dados;
ser adaptado às necessidades da área de tecnologia da informação para assegurar a relevância dos dados;
ser construído a partir de vários componentes que podem ser de diferentes tipos e que funcionam juntos de forma holística;
abranger as funções da área de tecnologia da informação, onde a informação é processada, para assegurar a completude dos dados.
Segundo o princípio do sistema de governança dinâmico, na implementação do COBIT 2019 sob a ótica da ISO/IEC 38500, o design da governança deve ser reavaliado sempre que houver mudanças nos fatores de design da organização, conectando-se à responsabilidade de monitoramento da direção prevista na norma ISO para garantir que a TI responda às novas necessidades de negócio.
Certo
Errado
A estrutura do COBIT 2019 estabelece que o objetivo principal da gestão (management) é a avaliação do sistema de governança, enquanto a governança se concentra na realização de atividades para o atingimento dos objetivos da organização e na implementação de soluções acordadas.
Certo
Errado
O COBIT é uma ferramenta estratégica para transformar a TI em um motor de valor para o negócio. Afinal, esse framework oferece uma abordagem moderna, flexível e alinhada à realidade digital atual.
Internet: <4matt.com.br> (com adaptações).
A respeito de conceitos e da estrutura do framework COBIT 2019, julgue os itens a seguir.
I O COBIT 2019 abandonou a distinção clara entre governança e gestão, unificando os domínios EDM, APO, BAI, DSS e MEA sob um único modelo de referência, denominado componentes de governança.
II O COBIT 2019 manteve os domínios EDM, APO, BAI, DSS e MEA e aumentou para 40 o número de objetivos de governança e gestão.
III Cascata de objetivos (goals cascade) foi mantido no COBIT 2019 como mecanismo de alinhamento estratégico, e os fatores de desenho (design factors) foram introduzidos para permitir a customização do sistema de governança.
Assinale a opção correta.
Apenas o item I está certo.
Apenas o item II está certo.
Apenas os itens I e III estão certos.
Apenas os itens II e III estão certos.
Todos os itens estão certos.