Pular para o conteúdo principal

Questão de Governança de TI — COBIT — CESGRANRIO 2024

Governança de TICOBIT
Código
cg021997
Banca
CESGRANRIO
Órgão
Caixa
Ano
2024
Nível
Médio
Cargo
Técnico Bancário Novo - Tecnologia da Informação
Dentre os objetivos de governança e gestão no framework do Cobit 2019, há os que incorporam a atividade de integração da gestão do risco organizacional relacionado à Tecnologia da Informação (TI) com a gestão corporativa de riscos.Quais objetivos são responsáveis por essa atividade?
  1. AAlinhar, Planejar e Organizar (APO - Align, Plan and Organize)
  2. BAvaliar, Dirigir e Monitorar (EDM - Evaluate, Direct and Monitor)
  3. CConstruir, Adquirir e Implementar (BAI - Build, Acquire and Implement)
  4. DEntregar, Prestar Serviços e Dar Suporte (DSS - Deliver, Service and Support)
  5. EMonitorar, Avaliar e Analisar (MEA - Monitor, Evaluate and Assess)
Revelar gabarito e comentário

GabaritoA — Alinhar, Planejar e Organizar (APO - Align, Plan and Organize)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT 2019 – Domínios e integração de riscos de TI

Gabarito: letra A. No COBIT 2019, a atividade de integrar a gestão de riscos de TI com a gestão corporativa de riscos é atribuída ao domínio APO (Align, Plan and Organize), mais especificamente ao objetivo APO12 – Gerenciar Riscos. Os demais domínios (EDM, BAI, DSS, MEA) não possuem essa responsabilidade direta.

A questão cobra o conhecimento dos cinco domínios do COBIT 2019 e a localização correta da gestão de riscos. O domínio APO reúne os processos de planejamento, alinhamento estratégico e organização, incluindo a gestão de riscos. Já o EDM é o domínio de governança (avaliar, dirigir e monitorar), mas a integração operacional dos riscos de TI com o ERM (Enterprise Risk Management) ocorre no APO.

NÃO CAIA NESSA!

A banca tenta confundir o candidato com o domínio EDM (Avaliar, Dirigir e Monitorar), que é o domínio de governança. Porém, a integração da gestão de riscos não é uma atividade de governança direta, e sim um processo de gestão executado pelo APO. Lembre-se: governança (EDM) define a direção e os princípios; a gestão (APO, BAI, DSS, MEA) executa.

Alternativa A — ✅ Correta ⟵ GABARITO

O domínio APO (Align, Plan and Organize) contém o objetivo APO12 – Gerenciar Riscos, que é explicitamente responsável por integrar a gestão de riscos de TI com a gestão corporativa de riscos (ERM). As atividades de APO incluem planejamento, organização e alinhamento estratégico, onde se encaixa a gestão de riscos.

Alternativa B — ❌ Incorreta

O domínio EDM (Evaluate, Direct and Monitor) é o domínio de governança, responsável por avaliar, dirigir e monitorar o sistema de governança de TI. Embora a governança trate de riscos em nível estratégico, a integração operacional com o ERM é uma atividade de gestão, não de governança. O EDM não executa diretamente a integração; ela é delegada ao APO.

Alternativa C — ❌ Incorreta

O domínio BAI (Build, Acquire and Implement) trata da construção, aquisição e implementação de soluções de TI. Não abrange a integração de riscos corporativos. Seu foco é a realização de projetos e a gestão de mudanças.

Alternativa D — ❌ Incorreta

O domínio DSS (Deliver, Service and Support) cuida da entrega, operação e suporte dos serviços de TI. Não está relacionado à integração de riscos corporativos, mas sim à continuidade e qualidade dos serviços.

Alternativa E — ❌ Incorreta

O domínio MEA (Monitor, Evaluate and Assess) monitora e avalia o desempenho e a conformidade da TI. Embora inclua a avaliação de riscos, sua função é de supervisão e auditoria, não de integração com o ERM. A gestão de riscos (APO) é quem faz a ponte com o corporativo.

Gabarito: letra A.

Link permanente: /questoes/cg021997