

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Gerenciar Projetos, segundo o COBIT, é um processo de TI pertencente ao domínio de
Planejamento e Organização.
Planejamento e Controle.
Aquisição e Implementação.
Entrega e Suporte.
Monitoração e Controle.
No domínio monitorar e avaliar (monitor and evaluate), tem-se o processo monitorar e avaliar controle interno (monitor and evaluate internal control). Um dos objetivos do referido processo é avaliar se os provedores externos de serviços aderem aos requisitos legais e obrigações contratuais. Uma das características do nível de maturidade definido (defined) é o desenvolvimento de políticas e procedimentos para avaliar as atividades de monitoração do controle interno.
A definição da arquitetura de TI de uma organização é uma função diretamente ligada à área D.
Os níveis de maturidade podem ser definidos em função de seis variáveis que identificam as características dos processos da função de sistemas informativos, dentro de um contexto empresarial específico. Entre essas variáveis, é correto citar as ferramentas de suporte e as competências.
O COBIT é um modelo de alto nível para o gerenciamento de TI que engloba modelos de maturidade e governança, sem considerar os processos de TI.
Considere que, no que diz respeito ao processo avaliar e gerenciar riscos de TI (assess and manage IT risks), uma organização apresente as seguintes características: existe uma abordagem para avaliar riscos; para cada projeto, implementar a avaliação de riscos depende de decisão do gerente do projeto; a gerência de riscos é aplicada apenas aos principais projetos ou em resposta a problemas. Nessa situação, o nível de maturidade da referida organização, em relação a tal processo, é gerenciado e mensurável (managed and measurable).
É correto afirmar que, conforme a barra rotulada "MM level 3" no gráfico, os processos são documentados e comunicados.
Considerando-se que #2, #1 e #6 sejam, respectivamente, processos de TI, requerimentos do negócio, e recursos de TI, é correto afirmar que, no framework que o cubo representa, os recursos de TI são gerenciados por processos de TI para alcançar objetivos de TI que respondem a requerimentos do negócio.
Uma organização pública federal que usa modelos como o COBIT, ITIL e PMI para planejamento de sistemas de informação torna-se mais próxima da abordagem liderada pelo negócio (business-led) que da abordagem dirigida a métodos (method-driven).
Considere que os domínios indicados por B1, B2, B3 e B4 prescrevem vários processos que devem ser executados visando atingir objetivos de controle de alto nível. Nesse caso, esses domínios podem ser associados, respectivamente, com os seguintes processos do COBIT: definição de plano estratégico de TI; aquisição e manutenção de infra-estrutura de TI; garantia da conformidade com regulamentos; e gerenciamento de configuração.
O COBIT - Control Objectives for Information and related Technology fornece boas práticas por meio de uma estrutura de domínio e processos e apresenta atividades de forma gerencial e lógica para a Governança de TI. O COBIT contém componentes interrelacionados, provendo suporte para a governança, gerenciamento, controle e atendimento das necessidades de diferentes organizações. O componente Atividades-Chaves do COBIT (versão 4.1) está relacionado com
Indicadores de Performance.
Modelos de Maturidade.
Controle de Objetivos.
Responsabilidades e Contabilização.
Controle de Práticas.
O modelo Cobit possui quatro domínios. Assinale o nome do domínio que cobre os requisitos de TI, aquisição de tecnologia e sua implementação dentro dos processos de negócios da companhia:
Planejar e organizar.
Adquirir e implementar.
Entregar e dar suporte.
Monitorar e avaliar.
Identificar e minimizar erros.
NÃO é um dos quatro domínios cobertos pelo CobiT
monitorar e avaliar.
adquirir e implementar.
entregar e dar suporte.
planejar e organizar.
definir e gerenciar os níveis de serviço.
Os passos a serem seguidos para registrar as atividades que prejudicam os objetivos de controle, bem como para identificar as medidas e os procedimentos de controle estabelecidos, são descritos na etapa do processo de auditoria denominada
obtenção de entendimento e documentação.
avaliação dos controles estabelecidos.
testes de conformidade.
testes substantivos.
evidências de risco.
As práticas de controle do COBIT são consideradas práticas necessárias para alcançar objetivos de segurança, tais como prevenir, individualizar e corrigir eventos não desejados.
As Diretrizes de Auditoria (Audit Guidelines) do COBIT devem
ser entendidas como uma ferramenta para a criação do plano geral de auditoria de TI.
ser entendidas como uma ferramenta para ensinar as bases de auditoria de TI.
habilitar os auditores para rever processos de TI específicos em relação aos objetivos de controle recomendados.
evoluir conjuntamente com os objetivos de controle detalhados até se tornarem exaustivas e definitivas.
explicar como o planejamento computadorizado, as avaliações e as ferramentas de análise e documentação podem ser usados para apoiar e automatizar a auditoria de TI.
NÃO se trata de uma das áreas foco da governança de TI utilizada para mapeamento dos processos do COBIT:
Strategic alignment.
Value delivery.
Resource management.
Performance measurement.
Management information.
No grupo A, são definidos critérios de informação que visam atendimento aos requisitos de negócios dos clientes de organizações de TI, sendo os critérios de eficiência e a eficácia mais aplicáveis, de forma geral, que os de confidencialidade, integridade e disponibilidade.
As diretrizes para definição e gestão de níveis de serviços presentes no domínio de DS — Entrega e Suporte — provêem maior subsídio à elaboração da orientação, no que se refere ao tópico 1, que as diretrizes para determinar o direcionamento tecnológico presentes no domínio de Planejamento e Organização, ambas presentes no modelo COBIT.