Questão de Governança de TI — COBIT — CESGRANRIO 2024
Governança de TI›COBIT
Código
cg021997
Banca
CESGRANRIO
Órgão
Caixa
Ano
2024
Nível
Médio
Cargo
Técnico Bancário Novo - Tecnologia da Informação
Dentre os objetivos de governança e gestão no framework do Cobit 2019, há os que incorporam a atividade de integração da gestão do risco organizacional relacionado à Tecnologia da Informação (TI) com a gestão corporativa de riscos.Quais objetivos são responsáveis por essa atividade?
AAlinhar, Planejar e Organizar (APO - Align, Plan and Organize)
BAvaliar, Dirigir e Monitorar (EDM - Evaluate, Direct and Monitor)
CConstruir, Adquirir e Implementar (BAI - Build, Acquire and Implement)
DEntregar, Prestar Serviços e Dar Suporte (DSS - Deliver, Service and Support)
EMonitorar, Avaliar e Analisar (MEA - Monitor, Evaluate and Assess)
Revelar gabarito e comentário▾
GabaritoA — Alinhar, Planejar e Organizar (APO - Align, Plan and Organize)
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COBIT 2019 – Domínios e integração de riscos de TI
Gabarito: letra A. No COBIT 2019, a atividade de integrar a gestão de riscos de TI com a gestão corporativa de riscos é atribuída ao domínio APO (Align, Plan and Organize), mais especificamente ao objetivo APO12 – Gerenciar Riscos. Os demais domínios (EDM, BAI, DSS, MEA) não possuem essa responsabilidade direta.
A questão cobra o conhecimento dos cinco domínios do COBIT 2019 e a localização correta da gestão de riscos. O domínio APO reúne os processos de planejamento, alinhamento estratégico e organização, incluindo a gestão de riscos. Já o EDM é o domínio de governança (avaliar, dirigir e monitorar), mas a integração operacional dos riscos de TI com o ERM (Enterprise Risk Management) ocorre no APO.
NÃO CAIA NESSA!
A banca tenta confundir o candidato com o domínio EDM (Avaliar, Dirigir e Monitorar), que é o domínio de governança. Porém, a integração da gestão de riscos não é uma atividade de governança direta, e sim um processo de gestão executado pelo APO. Lembre-se: governança (EDM) define a direção e os princípios; a gestão (APO, BAI, DSS, MEA) executa.
Alternativa A — ✅ Correta ⟵ GABARITO
O domínio APO (Align, Plan and Organize) contém o objetivo APO12 – Gerenciar Riscos, que é explicitamente responsável por integrar a gestão de riscos de TI com a gestão corporativa de riscos (ERM). As atividades de APO incluem planejamento, organização e alinhamento estratégico, onde se encaixa a gestão de riscos.
Alternativa B — ❌ Incorreta
O domínio EDM (Evaluate, Direct and Monitor) é o domínio de governança, responsável por avaliar, dirigir e monitorar o sistema de governança de TI. Embora a governança trate de riscos em nível estratégico, a integração operacional com o ERM é uma atividade de gestão, não de governança. O EDM não executa diretamente a integração; ela é delegada ao APO.
Alternativa C — ❌ Incorreta
O domínio BAI (Build, Acquire and Implement) trata da construção, aquisição e implementação de soluções de TI. Não abrange a integração de riscos corporativos. Seu foco é a realização de projetos e a gestão de mudanças.
Alternativa D — ❌ Incorreta
O domínio DSS (Deliver, Service and Support) cuida da entrega, operação e suporte dos serviços de TI. Não está relacionado à integração de riscos corporativos, mas sim à continuidade e qualidade dos serviços.
Alternativa E — ❌ Incorreta
O domínio MEA (Monitor, Evaluate and Assess) monitora e avalia o desempenho e a conformidade da TI. Embora inclua a avaliação de riscos, sua função é de supervisão e auditoria, não de integração com o ERM. A gestão de riscos (APO) é quem faz a ponte com o corporativo.