COBIT: Metas Organizacionais e Objetivos de Governança/Gestão
Gabarito: letra D. O objetivo de governança EDM03 (Ensured Risk Optimization) auxilia diretamente na realização das metas EG03 (Conformidade com Leis Externas) e EG11 (Conformidade com Políticas Internas) porque a gestão de riscos de conformidade é parte essencial da otimização de riscos. A métrica apresentada – frequência de atualização do perfil de risco – permite monitorar e gerenciar riscos de não conformidade.
A questão testa o conhecimento do mapeamento entre as metas organizacionais (Enterprise Goals) e os objetivos de governança e gestão (Governance and Management Objectives) do COBIT. A banca espera que o candidato identifique qual objetivo está diretamente ligado à conformidade.
Critério | EDM03 (Ensured Risk Optimization) | APO01 (Managed I&T Management Framework) | APO04 (Managed Innovation) | APO07 (Managed Human Resources) | EDM04 (Ensured Resource Optimization) |
|---|
Relação com EG03/EG11 (Conformidade) | Direta – gerencia riscos de não conformidade | Indireta – estabelece estrutura, não monitora compliance | Nenhuma – foco em inovação | Nenhuma – foco em gestão de pessoas | Nenhuma – foco em otimização de recursos |
Métrica apresentada | Frequência de atualização do perfil de risco | Percentual das partes interessadas que conhece as políticas | Percentual de políticas apoiadas por práticas de trabalho | Produtividade da força de trabalho | Níveis de satisfação da diretoria executiva |
Função principal | Otimizar riscos corporativos (incluindo compliance) | Estabelecer framework de governança de TI | Gerenciar inovação | Gerenciar recursos humanos | Otimizar recursos de TI |
Alternativa A — ❌ Incorreta
O objetivo EDM04 (Ensured Resource Optimization) trata da otimização de recursos de TI, não da conformidade. A métrica apresentada (níveis de satisfação da diretoria executiva) está relacionada à percepção de valor, não a compliance.
Alternativa B — ❌ Incorreta
APO07 (Managed Human Resources) foca na gestão de pessoas, competências e produtividade da força de trabalho, não no atendimento a leis e políticas internas.
Alternativa C — ❌ Incorreta
Embora a métrica “Percentual das Partes Interessadas que Conhece as Políticas” pareça relacionada a políticas internas, o objetivo APO01 (Managed I&T Management Framework) é estabelecer a estrutura de governança de TI, não monitorar conformidade. O conhecimento de políticas é apenas um indicador de comunicação, não de compliance efetiva.
Alternativa D — ✅ Correta ⟵ GABARITO
EDM03 (Ensured Risk Optimization) é um objetivo de governança que visa garantir que o risco corporativo seja gerenciado adequadamente, incluindo riscos de conformidade com leis e políticas. A métrica de frequência de atualização do perfil de risco é diretamente útil para acompanhar e mitigar riscos de não conformidade.
Alternativa E — ❌ Incorreta
APO04 (Managed Innovation) é voltado para inovação e transformação digital, não para compliance. A métrica “Percentual de Políticas Apoiadas por Práticas de Trabalho” indica aderência operacional, mas o objetivo em si não é o mais direto para atingir as metas de conformidade.
Conclusão: No COBIT 5, o mapeamento associa as metas EG03 e EG11 ao objetivo de governança EDM03. As demais opções referem-se a objetivos de gestão ou governança que não têm relação direta com compliance.
Gabarito: letra D.