Pular para o conteúdo principal

Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2020

Governança de TICOBIT
Código
ce114030
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
CESPE - - Analista Judiciário - Análise de Sistemas (Desenvolvimento)
No que se refere ao processo para identificação, avaliação e controle de riscos em uma organização, assinale a opção correta, à luz da ITIL v3 e do COBIT 5.
  1. ANo COBIT, há processo específico para identificar, avaliar e reduzir continuamente os riscos relacionados à TI alinhados aos direcionamentos da organização. Diferentemente, a ITIL não possui um processo específico para o mesmo fim na transição de serviços.
  2. BNa ITIL, há o processo gerenciar riscos no desenho de serviços, e, no COBIT, há processo de mesmo nome no domínio APO (alinhar, planejar e organizar).
  3. CNa ITIL, especificamente na estratégia, há o processo gerenciamento da segurança da informação, cujo objetivo é identificar, avaliar e reduzir continuamente os riscos relacionados à TI. No COBIT, não há processo com esse objetivo.
  4. DTanto a ITIL quanto o COBIT possuem processo para gerenciar os riscos: no COBIT, chama-se garantir a otimização de riscos; na ITIL, chama-se gerenciamento de riscos da TI. Ambos encontram-se na publicação referente à estratégia.
  5. ENão há no COBIT nem na ITIL processo específico que trate de risco; o que há em ambos são processos que gerenciam a segurança da informação alinhados aos objetivos da TI.
Revelar gabarito e comentário

GabaritoA — No COBIT, há processo específico para identificar, avaliar e reduzir continuamente os riscos relacionados à TI alinhados aos direcionamentos da organização. Diferentemente, a ITIL não possui um processo específico para o mesmo fim na transição de serviços.

Link permanente: /questoes/ce114030