Pular para o conteúdo principal

Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2024

Governança de TICOBIT
Código
ce191822
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Julgue o item subsequente, relativo a COBIT 2019 e ITIL v4.No COBIT 2019, os riscos gerenciados dentro dos limites do compliance da governança da informação e tecnologia são tratados por processo específico no domínio construir, adquirir e implementar.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT 2019 — Domínios e gestão de riscos e compliance

Gabarito: Errado. A afirmação está incorreta porque, no COBIT 2019, os riscos gerenciados dentro dos limites do compliance da governança de informação e tecnologia não são tratados por processo no domínio BAI (Build, Acquire and Implement). O domínio BAI compreende processos relacionados à construção, aquisição e implementação de soluções de TI, como definição de requisitos, desenvolvimento, testes e transição. A gestão de riscos e o compliance são abordados, respectivamente, no domínio de governança EDM (Evaluate, Direct and Monitor) — especialmente o processo EDM03 (Ensure Risk Optimisation) — e no domínio de gestão MEA (Monitor, Evaluate and Assess), que inclui processos como MEA02 (Monitor, Evaluate and Assess the System of Internal Control) e MEA03 (Monitor, Evaluate and Assess Compliance with External Requirements). Portanto, a associação com o BAI é equivocada.

NÃO CAIA NESSA!

O candidato pode associar facilmente "riscos" e "compliance" ao domínio de construção (BAI) por pensar em controles durante a implementação. Porém, no COBIT 2019, a gestão de riscos de governança e o compliance são tratados nos domínios EDM e MEA, não no BAI.

A banca frequentemente confunde a finalidade dos domínios do COBIT 2019. Para evitar erros, revise a alocação dos processos:

Domínio

Foco principal

Exemplos de processos

EDM (Governança)

Avaliar, Dirigir e Monitorar

EDM01 - Garantir Definição e Manutenção do Modelo de Governança; EDM03 - Garantir Otimização do Risco

APO

Alinhar, Planejar e Organizar

APO12 - Gerenciar Risco (gestão de riscos de TI)

BAI

Construir, Adquirir e Implementar

BAI01 - Gerenciar Programas e Projetos; BAI06 - Gerenciar Mudanças

DSS

Entregar, Servir e Suportar

DSS01 - Gerenciar Operações; DSS04 - Gerenciar Continuidade

MEA

Monitorar, Avaliar e Avaliar

MEA02 - Monitorar, Avaliar e Avaliar o Sistema de Controle Interno; MEA03 - Monitorar, Avaliar e Avaliar a Conformidade com Requisitos Externos

1EDM (Governança)
EDM03 — Otimização do Risco
2APO (Alinhar, Planejar, Organizar)
APO12 — Gerenciar Risco
3BAI (Construir, Adquirir, Implementar)
BAI01 — Programas e Projetos
BAI06 — Mudanças
4DSS (Entregar, Servir, Suportar)
DSS01 — Operações
DSS04 — Continuidade
5MEA (Monitorar, Avaliar, Avaliar)
MEA02 — Controle Interno
MEA03 — Conformidade Externa
COBIT 2019 — Domínios
LEVELsoulevel.com.br
COBIT 2019 — Domínios: EDM (Governança) (EDM03 — Otimização do Risco); APO (Alinhar, Planejar, Organizar) (APO12 — Gerenciar Risco); BAI (Construir, Adquirir, Implementar) (BAI01 — Programas e Projetos, BAI06 — Mudanças); DSS (Entregar, Servir, Suportar) (DSS01 — Operações, DSS04 — Continuidade); MEA (Monitorar, Avaliar, Avaliar) (MEA02 — Controle Interno, MEA03 — Conformidade Externa)
PEGA ESSA DICA!

No COBIT 2019, memorize a separação: governança → domínio EDM; gestão → demais domínios (APO, BAI, DSS, MEA). A gestão de riscos aparece em APO12 (gestão) e EDM03 (governança). Já o compliance externo é tratado em MEA03.

Gabarito: Errado.

Link permanente: /questoes/ce191822