Julgue os itens subsecutivos, a respeito de COBIT e PMBOK.

Os processos Planejamento das Comunicações do PMBOK e PO2 Definir Arquitetura da Informação do COBIT têm os mesmos objetivos.

As organizações bem-sucedidas reconhecem os benefícios
da tecnologia da informação (TI) e a utilizam para direcionar os
valores das partes interessadas no negócio. Essas organizações
consideram que as boas práticas do Control Objectives for
Information and Related Technology (COBIT) podem auxiliá-las
a otimizar os investimentos em TI.

IT Governance Institute, COBIT 4.1, 2007, p. 7 (com adaptações).

Tendo o texto acima como referência inicial, julgue os itens a
seguir, relativos ao COBIT 4.1.

No COBIT, as atividades de TI são definidas segundo um modelo de processos genéricos com quatro domínios: planejar e organizar, adquirir e implementar, entregar e suportar, e monitorar e avaliar.

Analise as seguintes afirmações sobre os processos relacionados aos quatro domínios do COBIT.

I. A Avaliação dos riscos e a Gerência da qualidade são definidos no domínio Gerenciamento da Garantia da Qualidade.

II. A definição e manutenção de acordos de níveis de serviços (SLA) e a Gerência dos serviços de terceiros são processos do domínio Aquisição e Implementação.

III. O Desenvolvimento e manutenção dos procedimentos, instalação e certificação de software e gerenciamento de mudanças são processos do domínio Aquisição e Implementação.

IV. O plano estratégico de TI e a arquitetura da informação são definidos no domínio Planejamento e Organização.

Indique a opção que contenha todas as afirmações verdadeiras.

Conforme o IT Governance Institute, as cinco áreas foco do COBIT, que sustentam o núcleo da governança de TI, são

O Cobit (versão 4.1) possui um conjunto recomendado de objetivos de controles de aplicativos. O objetivo "Assegurar que as transações sejam exatas, completas e válidas. Validar os dados que foram inseridos e editados ou enviados de volta para correção o mais próximo possível do ponto onde foram originados" é a recomendação de

O COBIT 4.0 apresenta 34 processos de TI divididos por 4 áreas ou domínios. Cada processo possui um objetivo ou requisito de controle de alto nível e objetivos detalhados. Além disso, há objetivos de controle genéricos que os processos devem observar, que são identificados como PCn, de "process control number". NÃO corresponde a um dos objetivos de controle genéricos do COBIT 4.0:

Julgue os itens subsecutivos, a respeito de COBIT e PMBOK.

A gestão da central de serviços e o gerenciamento de incidentes são aspectos tratados na governança de TI. Ambos são processos do COBIT, especificamente do domínio Entrega e Suporte; no PMBOK, eles integram a área de conhecimento Gerenciamento de Integração do projeto.

O COBIT (Control Objectives for Information and related Technology) define processos de TI e os divide em quatro domínios. Descreve corretamente um domínio do COBIT:

Acerca dos processos PO1, PO5, PO9, PO10, AI6, DS1, DS3, DS5,
DS8, DS10, ME1 do modelo COBIT 4.1, julgue os itens que se
seguem.

A principal resposta produzida pelo processo AI6 refere-se à tomada de decisão entre se desenvolver internamente ou se adquirir externamente soluções de TI. A eficiência desse processo é mensurada pela razão obtida entre a quantidade de soluções desenvolvidas internamente e a quantidade de soluções adquiridas externamente.

Ao final da implementação de uma aplicação de TI, um auditor verificou que houve falha no momento de priorizar e equilibrar programas e serviços com base nas demandas e nas restrições de financiamento.


À luz do COBIT 5, é correto inferir que a falha decorreu de erro na aplicação do processo

O COBIT pode ser entendido como um guia para gestão e
controle da TI. A esse respeito, julgue os itens que se seguem.

O COBIT prevê um conjunto de estruturas e processos no sentido de garantir que a TI suporte e maximize os objetivos e as estratégias de negócio da organização.

Com base nos conceitos apresentados pelo COBIT (Control
Objectives for Information and related Technology), versão 4.1,
julgue os itens a seguir.

As atividades da TI são definidas pelo COBIT 4.1 em domínios correlacionados que guardam uma equivalência com o ciclo de melhoria da qualidade proposto por Deming (planejar, fazer, verificar e agir ou, em inglês, plan, do, check, act - PDCA.

Julgue os itens a seguir, com base na comparação dos conceitos de
maturidade propostos pelo COBIT, versão 4.1, e com o CMMI,
versão 1.2.

Diferentemente da representação por estágios do modelo CMMI, no COBIT é possível avançar do nível de maturidade 3 para o nível de maturidade 4 sem ter cumprido todas as condições do nível 3.

Segundo o COBIT em relação ao domínio Adquirir e Implementar (AI), para concretizar a estratégia de TI, soluções de TI precisam ser identificadas, desenvolvidas ou adquiridas, bem como implementadas e integradas ao processo de negócio. Além disso, alterações e manutenção de sistemas existentes estão cobertas por este domínio para garantir que as soluções continuem a cumprir os objetivos de negócio. Este domínio tipicamente aborda questões como:

Sobre as características do COBIT, considere:

I. É aceito nacionalmente, baseado em experiências profissionais e práticas de experts no assunto de desenvolvimento de softwares.

II. É uma ponte de comunicação entre as funções de TI, de negócio e de auditoria, oferecendo uma linguagem comum, entendida por todos.

III. É flexível e adaptável para atender a qualquer tipo, cultura e tamanho de empresa.

Está correto o que consta em

A partir do que prevê o COBIT (control objectives for information
and related technology
), versão 4.1, julgue os itens a seguir a
respeito da governança de TI.

A contemplação dos aspectos de confidencialidade, integridade e disponibilidade para garantir a segurança da informação cabe ao domínio Entregar e Suportar.

O diretor de TI de uma empresa pública de pequeno porte deseja melhorar a governança e a gestão de TI dessa empresa.


Nesse caso, a aplicação do COBIT 5

Página 7