Pular para o conteúdo principal

Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2024

Governança de TICOBIT
Código
ce168431
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Suporte de TI
No COBIT 2019, os fatores de desenho podem influenciar o projeto do sistema de governança de uma organização e conduzi-lo com sucesso no uso estratégico de TI. Um dos elementos desses fatores, que permite a identificação dos pontos de dor da organização, inclusive definindo níveis de severidade para cada um dos pontos de dor, é denominado
  1. Aperfil de risco da organização.
  2. Bmodelo de provimento de TI.
  3. Ccenário de ameaças.
  4. Drequisitos de conformidade.
  5. Eproblemas relacionados à TI.
Revelar gabarito e comentário

GabaritoE — problemas relacionados à TI.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT 2019 – Fatores de Desenho: Pontos de Dor

Gabarito: letra E. No COBIT 2019, os fatores de desenho (design factors) influenciam a customização do sistema de governança. O elemento que permite identificar os pontos de dor (pain points) da organização e definir níveis de severidade para cada um é denominado "problemas relacionados à TI" (IT-related problems). Esse é um dos 11 fatores de desenho do framework, conforme descrito na documentação oficial da ISACA.

A questão exige conhecimento direto dos fatores de desenho do COBIT 2019, listados em seu guia de implementação. Entre eles estão: estratégia empresarial, objetivos empresariais, perfil de risco, problemas relacionados à TI, cenário de ameaças, requisitos de conformidade, papel da TI, modelo de provimento de TI, métodos de implementação de TI, estratégia de adoção e tamanho da organização.

Alternativa A — ❌ Incorreta

O perfil de risco da organização é outro fator de desenho, mas está relacionado à apetência e tolerância a riscos, não à identificação de pontos de dor.

Alternativa B — ❌ Incorreta

O modelo de provimento de TI (sourcing) define como os serviços de TI são fornecidos (interno, terceirizado, etc.), não aborda pontos de dor.

Alternativa C — ❌ Incorreta

O cenário de ameaças trata de ameaças externas à segurança da informação, não dos problemas internos da organização.

Alternativa D — ❌ Incorreta

Os requisitos de conformidade referem-se a leis, regulamentos e obrigações contratuais, não aos pontos de dor.

Alternativa E — ✅ Correta ⟵ GABARITO

Os problemas relacionados à TI (IT-related problems) são exatamente o fator de desenho que mapeia as dificuldades enfrentadas pela organização, atribuindo níveis de severidade (crítico, alto, médio, baixo) para orientar as prioridades da governança.

Gabarito: letra E

Link permanente: /questoes/ce168431