

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
As Diretrizes de Auditoria (Audit Guidelines) do COBIT devem
ser entendidas como uma ferramenta para a criação do plano geral de auditoria de TI.
ser entendidas como uma ferramenta para ensinar as bases de auditoria de TI.
habilitar os auditores para rever processos de TI específicos em relação aos objetivos de controle recomendados.
evoluir conjuntamente com os objetivos de controle detalhados até se tornarem exaustivas e definitivas.
explicar como o planejamento computadorizado, as avaliações e as ferramentas de análise e documentação podem ser usados para apoiar e automatizar a auditoria de TI.
NÃO se trata de uma das áreas foco da governança de TI utilizada para mapeamento dos processos do COBIT:
Strategic alignment.
Value delivery.
Resource management.
Performance measurement.
Management information.
No grupo A, são definidos critérios de informação que visam atendimento aos requisitos de negócios dos clientes de organizações de TI, sendo os critérios de eficiência e a eficácia mais aplicáveis, de forma geral, que os de confidencialidade, integridade e disponibilidade.
As diretrizes para definição e gestão de níveis de serviços presentes no domínio de DS — Entrega e Suporte — provêem maior subsídio à elaboração da orientação, no que se refere ao tópico 1, que as diretrizes para determinar o direcionamento tecnológico presentes no domínio de Planejamento e Organização, ambas presentes no modelo COBIT.
O KGIs (key goal indicators) indicam se os objetivos foram alcançados. Pela sua natureza a posteriori, também são chamados de lag indicators.
O grupo C apresenta tipos de recursos de TI ou ativos de uma organização.
O processo Definir um Plano Estratégico de TI, segundo Governança de TI, por meio do COBIT, assegura primariamente o requisito eficácia, porém, secundariamente o requisito eficiência pode ser impactado por
oportunidades de negócios e de TI perdidas.
falhas de TI no atendimento da missão e das metas da organização.
falhas de TI no casamento dos planos de curto prazo com os de longo prazo.
falhas de projetos de TI no atendimento aos planos de curto prazo.
falhas de TI no atendimento às diretrizes de custo e tempo.
A gerência de configuração é uma área de processo na categoria de suporte do modelo CMMI-SW (CMMI para desenvolvimento de software) que também está presente nos modelos COBIT e ITIL. Em todos os modelos de processo citados, existem metas e(ou) práticas e(ou) objetivos de controle relacionados a identificação, controle e auditoria de itens de configuração, embora os itens de configuração gerenciados por organizações que adotam o primeiro modelo possuam natureza mais estática que os itens gerenciados por organizações que adotam os últimos.
O COBIT (control objectives for information and related technology) é uma estrutura de controle de TI em que os processos e os objetos de controle são segmentados em quatro domínios: planejamento e organização; aquisição e implementação; entregas e suporte; monitoração. Ao contrário do ITIL, o COBIT não inclui etapas e tarefas, porque é uma estrutura de controle e não, uma estrutura de processos.
Segundo o modelo apresentado, o desempenho da TI será direcionado pelo desempenho dos processos da TI e, dessa forma, a definição das metas de processos da TI deverá ser efetuada após a definição das metas da TI.
O domínio COBIT ao qual se aplica o conjunto de métricas apresentadas é de Planejamento e Organização — garanta a segurança dos sistemas.
ITIL, COBIT e CMMI são desenhadas para atendimento de objetivos de negócio. ITIL e COBIT têm foco em um amplo espectro de aspectos de TI, enquanto CMMI foi desenvolvido com foco em aspectos relacionados com os processos de engenharia de software e sistemas.
O processo gerenciar projetos (manage projects) visa definir e documentar a natureza e o escopo do projeto. O processo gerenciar modificações (manage changes) visa avaliar as solicitações de modificações para determinar o impacto no sistema. O processo gerenciar dados (manage data) visa definir e implementar procedimentos de backup e recuperação de dados.
O COBIT, em seus fundamentos, define quatro domínios dentro dos quais ele insere os processos de TI. No domínio de Planejamento e Organização está o processo
Identificar e alocar custos.
Adquirir e manter arquitetura tecnológica.
Desenvolver e manter procedimentos de TI.
Avaliar e gerenciar riscos.
Definir níveis de serviços.
Para que as atividades de Tecnologia da Informação sejam efetivamente governadas, é importante considerar as atividades e riscos da área de TI a serem gerenciadas. As atividades são classificadas em domínios de responsabilidade. No COBIT, esses domínios são denominados
Planejar e Organizar; Adquirir e Implementar, Entregar e dar Suporte, Monitorar e Avaliar.
Planejar e Organizar; Adquirir e Executar, Entregar e dar Suporte, Monitorar e Medir.
Planejar e Organizar; Implementar, Entregar e dar Suporte, Medir e Avaliar.
Planejar e Organizar; Adquirir e Desenvolver, Entregar e dar Suporte, Monitorar e Melhorar.
Planejar e Organizar; Adquirir e Implementar, Entregar e dar Suporte, Medir e Melhorar.
Observando-se a barra rotulada "MM level 1", é correto afirmar que os processos têm se desenvolvido ao ponto em que processos similares são seguidos por diferentes pessoas, mas que ainda existe uma forte dependência do conhecimento dos indivíduos.
ITIL e COBIT são metodologias para estabelecimento de governança de serviços de TI que usam abordagens alternativas, não sendo conciliáveis entre si.
Considere os critérios de informação do COBIT:
I. Eficácia − diz respeito à provisão da informação por meio do uso ótimo (mais produtivo e econômico) dos recursos.
II. Eficiência − trata da informação que está sendo relevante e pertinente ao processo do negócio, bem como que esteja sendo entregue de um modo oportuno, correto, consistente e útil.
III. Confidencialidade − diz respeito à proteção da informação sigilosa contra a revelação não-autorizada.
IV. Integridade − relaciona-se à exatidão e à inteireza da informação, bem como à sua validez de acordo com os valores e expectativas do negócio.
Está correto o que consta em
III e IV, apenas.
I e II, apenas.
II, III e IV, apenas.
I, II e III, apenas.
I, II, III e IV.
No COBIT 4.1, um dos domínios consiste em: entradas e saídas do processo; o gráfico RACI (responsible, accountable, consulted and/or informed); objetivos; e métricas.
É correto afirmar que o processo tem o mais baixo nível no que se refere à otimização. A padronização de procedimentos, documentação e a sua comunicação a partir do treinamento apresentam um elevado nível de maturidade.