Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2022
- Código
- ce145224
- Banca
- CESPE / CEBRASPE
- Órgão
- SECONT-ES
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor do Estado - Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: E (Errado). No COBIT 2019, o domínio MEA (Monitor, Evaluate and Assess) não é o responsável por abordar a segurança de informação e tecnologia. Essa atribuição cabe principalmente ao domínio DSS (Deliver, Service and Support), especialmente o processo DSS05 (Manage Security Services). O MEA foca em monitorar e avaliar o desempenho e a conformidade, não em gerir a segurança diretamente.
A banca testa o conhecimento dos cinco domínios do COBIT 2019 e a alocação correta das áreas de atuação. Veja um resumo:
Domínio | Sigla | Foco principal |
|---|---|---|
Evaluate, Direct and Monitor | EDM | Governança – avaliar, dirigir e monitorar o uso da TI |
Align, Plan and Organize | APO | Planejamento e alinhamento estratégico |
Build, Acquire and Implement | BAI | Aquisição e implementação de soluções |
Deliver, Service and Support | DSS | Entrega de serviços e suporte, incluindo segurança |
Monitor, Evaluate and Assess | MEA | Monitoramento do desempenho e conformidade |
A segurança da informação é tratada de forma abrangente, mas o núcleo operacional está no domínio DSS. O MEA apenas monitora a eficácia das práticas de segurança, não é o responsável primário.
Portanto, a afirmação está errada.
✅ ERRADO
Link permanente: /questoes/ce145224