Avaliar todas as solicitações de modo estruturado com relação a impactos no sistema operacional e na respectiva funcionalidade, assegurando que sejam categorizadas, priorizadas e autorizadas. No domínio Adquirir e Implementar do COBIT se trata de um objetivo detalhado do processo

Considere os tipos de metas a seguir.

- Processo: Detectar e resolver acessos não autorizados a informações, aplicações e infraestrutura.
- Atividade: Entender requisitos de segurança, vulnerabilidades e ameaças.
- TI: Garantir que os serviços de TI possam resistir e se recuperar de ataques.
- Negócio: Manter reputação e liderança do negócio.

Segundo o COBIT, as metas devem ser definidas na seguinte ordem:

No que diz respeito ao Cobit (4.1), na estrutura Planejar e Organizar - Definir a Arquitetura da Informação, NÃO se trata de um objetivo de controle detalhado dessa estrutura:

Começando com os processos CobiT, o proprietário do processo poderá gradativamente ampliar as comparações com os objetivos de controle. Isso atende a três necessidades:

1a . Uma medida relativa de onde a empresa está.
2a . Uma maneira de eficientemente decidir para onde ir.

A 3a necessidade é

Segundo o COBIT, garantir que os serviços estarão disponíveis, conforme necessário, e que o atendimento às necessidades empresariais estará alinhado com a estratégia de negócio são as metas de TI estabelecidas para o processo denominado

Com relação a conceitos, estrutura e orientações do COBIT (Control Objectives for Information and Related Technology), assinale a opção correta.

Quanto ao modelo COBIT, julgue os seguintes itens.

No domínio adquirir e implementar (acquire and implement), há o processo adquirir e manter infra-estrutura de tecnologia (acquire and maintain technology infrastructure), que tem como objetivos: desenvolver e executar um plano de garantia de qualidade de software; desenvolver e manter uma estratégia e um plano para a manutenção dos softwares aplicativos.


Os relacionamentos entre diversas áreas de organizações e
processos no âmbito dos modelos de gerenciamento de TI são
apresentados na figura acima, em que se destacam as áreas
identificadas por #1 a #11. Considerando essa figura, julgue os
itens seguintes, acerca dos conceitos de segurança da informação,
tendo como base as normas BS 7799, ISO 17799 e ISO 27001,
o gerenciamento de TI fundamentado no ITIL e COBIT, as redes
empresariais, com entendimento de WAN, LAN e W-LAN e
ambientes corporativos alicerçados nas TICs.

Os processos do domínio de monitoramento e avaliação do modelo COBIT se relacionam mais diretamente com a área #7 que à área #3.

Com relação à governança de TI, segundo o COBIT, julgue os itens que se seguem.
O suporte à governança de TI é provido por um framework que visa garantir alinhamento ao negócio, maximização de benefícios, uso responsável dos recursos e gerenciamento de riscos.

Acerca dos domínios do COBIT, julgue os itens seguintes.

Para o gerenciamento do processo denominado Identificar Soluções Automatizadas, determina-se uma métrica capaz de auferir o percentual de usuários satisfeitos com as funcionalidades entregues.
O COBIT 5 sugere um modelo de referência que define e descreve processos, agrupando-os em domínios. Assinale a opção que apresenta o domínio de abrangência estratégica e tática que identifica as formas pelas quais a TI pode contribuir melhor para o atendimento dos objetivos de negócio, envolvendo comunicação e gerenciamento em diversas perspectivas.

A respeito do Cobit 4.1, julgue os itens a seguir.

A elaboração e a implementação de soluções para a proteção contra fatores ambientais são de responsabilidade do processo relacionado à gestão dos riscos.

Acerca do modelo COBIT 4.1, julgue os itens a seguir.

No modelo COBIT, o conceito de eficiência está relacionado à informação relevante e pertinente para o processo de negócio, bem como ao fato de a informação ser entregue em tempo, de maneira correta, consistente e utilizável.

As organizações bem-sucedidas reconhecem os benefícios
da tecnologia da informação (TI) e a utilizam para direcionar os
valores das partes interessadas no negócio. Essas organizações
consideram que as boas práticas do Control Objectives for
Information and Related Technology (COBIT) podem auxiliá-las
a otimizar os investimentos em TI.

IT Governance Institute, COBIT 4.1, 2007, p. 7 (com adaptações).

Tendo o texto acima como referência inicial, julgue os itens a
seguir, relativos ao COBIT 4.1.

O COBIT é definido como um modelo, em vez de uma ferramenta de suporte, visto que, a partir dessa visão, os gerentes podem suprir deficiências referentes a requisitos de controle, questões técnicas e riscos de negócios.

A respeito de governança de tecnologia da informação (TI) e
COBIT, julgue os itens a seguir.

Segundo o COBIT, gerenciamento da qualidade e medição de desempenho fazem parte dos pilares fundamentais que sustentam o núcleo da governança de TI.

Página 12