Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2024
- Código
- ce191822
- Banca
- CESPE / CEBRASPE
- Órgão
- INPI
- Ano
- 2024
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmação está incorreta porque, no COBIT 2019, os riscos gerenciados dentro dos limites do compliance da governança de informação e tecnologia não são tratados por processo no domínio BAI (Build, Acquire and Implement). O domínio BAI compreende processos relacionados à construção, aquisição e implementação de soluções de TI, como definição de requisitos, desenvolvimento, testes e transição. A gestão de riscos e o compliance são abordados, respectivamente, no domínio de governança EDM (Evaluate, Direct and Monitor) — especialmente o processo EDM03 (Ensure Risk Optimisation) — e no domínio de gestão MEA (Monitor, Evaluate and Assess), que inclui processos como MEA02 (Monitor, Evaluate and Assess the System of Internal Control) e MEA03 (Monitor, Evaluate and Assess Compliance with External Requirements). Portanto, a associação com o BAI é equivocada.
O candidato pode associar facilmente "riscos" e "compliance" ao domínio de construção (BAI) por pensar em controles durante a implementação. Porém, no COBIT 2019, a gestão de riscos de governança e o compliance são tratados nos domínios EDM e MEA, não no BAI.
A banca frequentemente confunde a finalidade dos domínios do COBIT 2019. Para evitar erros, revise a alocação dos processos:
Domínio | Foco principal | Exemplos de processos |
|---|---|---|
EDM (Governança) | Avaliar, Dirigir e Monitorar | EDM01 - Garantir Definição e Manutenção do Modelo de Governança; EDM03 - Garantir Otimização do Risco |
APO | Alinhar, Planejar e Organizar | APO12 - Gerenciar Risco (gestão de riscos de TI) |
BAI | Construir, Adquirir e Implementar | BAI01 - Gerenciar Programas e Projetos; BAI06 - Gerenciar Mudanças |
DSS | Entregar, Servir e Suportar | DSS01 - Gerenciar Operações; DSS04 - Gerenciar Continuidade |
MEA | Monitorar, Avaliar e Avaliar | MEA02 - Monitorar, Avaliar e Avaliar o Sistema de Controle Interno; MEA03 - Monitorar, Avaliar e Avaliar a Conformidade com Requisitos Externos |
No COBIT 2019, memorize a separação: governança → domínio EDM; gestão → demais domínios (APO, BAI, DSS, MEA). A gestão de riscos aparece em APO12 (gestão) e EDM03 (governança). Já o compliance externo é tratado em MEA03.
Gabarito: Errado.
Link permanente: /questoes/ce191822