Questionario COBIT
Questionario COBIT
Questionario COBIT
1 define alguns domnios de atuao e em cada um desses domnios so definidos alguns processos. Os processos: Gerenciar Qualidade (Manage Quality) e Gerenciar Projetos (Manage Projects) so associados ao domnio c) Planejar e Organizar (Plan and Organise). 2- O domnio Monitorao e Avaliao do COBIT visa, entre outras coisas, assegurar a qualidade dos processos de TI. Dentre os processos desse domnio esto: Monitorar e Avaliar o desempenho da TI, Monitorar e Avaliar os controles internos, Fornecer governana para a TI e b) Assegurar conformidade com requisitos externos. 3- O COBIT, verso 4.1, estabelece 4 domnios para tratar a TI. O domnio que tem como objetivo determinar a qualidade e o respeito aos requisitos dos processos, incluindo a definio de indicadores de desempenho relevantes, bem como a execuo imediata de aes, em caso de desvios com relao aos objetivos planejados, e) a monitorao e avaliao. 4- O COBIT, verso 4.1, define um modelo de maturidade para cada um dos processos que compem cada um dos domnios estabelecidos em sua definio. Nesse modelo de maturidade, os nveis 1 e 3 representam, respectivamente, os nveis a) inicial e definido. 5- Segundo o COBIT, entregar resultados de projetos dentro do tempo, do oramento e com a qualidade acordados so requisitos do negcio para a TI. Esses requisitos pertencem ao processo b) Gerenciar projetos. 6- So processos de TI do domnio Planejamento e Organizao (PO) do CobiT 4.1: c) Definir um plano estratgico para TI e Definir a arquitetura da informao. 7- Sobre a influncia do COBIT nos diferentes tipos de usurio, considere:
I. Alta Direo: Para obter valor dos investimentos de TI, balancear os riscos e controlar o investimento em um ambiente de TI s vezes imprevisvel. II. Executivos de negcios: Para substanciar suas opinies e/ou prover recomendaes sobre controles internos para os executivos. III. Executivos de TI: Para prover os servios de TI de que o negcio precisa para suportar a estratgia de negcios de maneira controlada e gerenciada. IV. Auditores: Para assegurar que o gerenciamento e o controle dos servios de TI oferecidos internamente e por terceiros estejam funcionando de modo adequado. Est correto o que se afirma em 8- O planejamento estratgico de TI necessrio para gerenciar todos os recursos de TI em alinhamento com as prioridades e estratgias de negcio. O plano estratgico deve melhorar o entendimento das partes interessadas no que diz respeito a oportunidades e limitaes da TI, avaliar o desempenho atual e esclarecer o nvel de investimento requerido. Segundo o COBIT, o processo Definir um Plano Estratgico deve satisfazer aos seguintes requisitos do negcio para a TI: b) sustentar ou estender a estratgia de negcio e os requisitos de governana e, ao mesmo tempo, ser transparente quanto aos benefcios, custos e riscos. 9- Sobre o CobiT 4.1 correto afirmar que a) os servios que fornecem as informaes necessrias para que a organizao atinja seus objetivos so disponibilizados atravs de um conjunto de processos de TI que utilizam recursos de TI (pessoas e infraestrutura). 10- O COBIT define atividades de TI em um modelo de processos genricos dentro de quatro domnios, que so Planejamento e Organizao; Aquisio e Implementao; Entrega e Suporte; e b) Monitorao e Avaliao.
11- Segundo o COBIT em relao ao domnio Adquirir e Implementar (AI), para concretizar a estratgia de TI, solues de TI precisam ser identificadas, desenvolvidas ou adquiridas, bem como implementadas e integradas ao processo de negcio. Alm disso, alteraes e manuteno de sistemas existentes esto cobertas por este domnio para garantir que as solues continuem a cumprir os objetivos de negcio. Este domnio tipicamente aborda questes como: c) Os novos projetos iro produzir solues que atendam s necessidades de negcios? 12- O CobiT d) identifica cinco reas-foco da Governana de TI: Alinhamento Estratgico, Agregao de Valor, Gerenciamento de Recursos, Gerenciamento de Riscos e Medio de Desempenho. 13- O domnio Planejamento e Organizao do Cobit e) cobre estratgia e ttica, e diz respeito identificao da forma como a TI pode melhor contribuir para a realizao dos objetivos de negcio. 14- Segundo o COBIT, para responder aos requisitos de negcio de TI, a organizao precisa investir nos recursos necessrios para criar um modelo adequado de capacidade tcnica. Um dos recursos de TI, identificados no COBIT, pode ser definido como: a) As aplicaes so os sistemas automatizados do usurio e procedimentos manuais que processam a informao. 15- Os recursos de TI identificados em COBIT, podem ser definidos como a) Aplicao, Informao, Infraestrutura e Pessoal. 16- No modelo de maturidade genrico do COBIT 4.1, os procedimentos padronizados, documentados e comunicados por meio de treinamento caracterizam processos que se encontram no nvel de maturidade b) Definido. 17- No COBIT 4.1, prover a direo para entrega de solues e entrega de servios o propsito do domnio
c) Planejar e Organizar (PO). 18- No Cobit 4.0, I. o domnio Planejar e organizar aborda tticas e estratgias para identificar a melhor forma de como a TI ir ajudar no atingimento dos objetivos organizacionais. II. processos, tais como, Identificar solues automatizadas, Gerenciamento de mudanas e Habilitar operaes e uso, integram o domnio Adquirir e Implementar. III. o estabelecimento de um framework de governana, situado no domnio Entrega e Suporte, inclui, a definio das estruturas organizacionais, processos, lideranas, papis e responsabilidades para garantir que os investimentos da organizao em TI estaro alinhados e entregues de acordo com as estratgias e objetivos. IV. o domnio Monitorar e Avaliar inclui processos para gerenciamento efetivo da performance de TI; o monitoramento de excees, resultados de auto-avaliaes e revises de terceiros; e de reviso independente para garantir a conformidade com leis e rgos reguladores. Est correto o que se afirma, APENAS, em d) I, II e IV. 19- Segundo o Cobit, uma necessidade bsica para qualquer empresa entender o status de seus prprios sistemas e decidir qual o nvel de gesto e controle dever ser fornecido. As empresas precisam medir onde esto e onde a melhoria necessria, e implementar um conjunto de ferramentas de gerenciamento para monitorar esta melhoria. O Cobit lida com estes tipos de problemas fornecendo: I. Modelos de maturidade para ativar a aferio e identificao de melhorias de capacidade necessrias. II. Metas de desempenho e mtricas para os processos de TI, demonstrando como os processos atendem s metas de TI e de negcios e so usados para medir o desempenho dos processos internos. III. Metas de atividades para permitir um desempenho eficaz dos processos.
correto o que consta em b) I, II e III. 20- Assegurar que a solicitao, a emisso, a suspenso, a modificao e o bloqueio de contas de usurio e dos respectivos privilgios sejam tratados por procedimentos de gesto de contas de usurio. No domnio Entregar e Suportar do COBIT se trata de um objetivo detalhado do processo c) Garantir a segurana dos sistemas. 21- Segundo o COBIT, garantir que os servios estaro disponveis, conforme necessrio, e que o atendimento s necessidades empresariais estar alinhado com a estratgia de negcio so as metas de TI estabelecidas para o processo denominado a) Gerenciar o desempenho e a capacidade. 22- A estrutura dos objetos de controle do COBIT pode ser representada em trs dimenses: b) processos, recursos de TI e critrios de informao. 23- No COBIT, o requisito de Segurana estabelecido pelos critrios de informao Integridade, d) Confidencialidade e Disponibilidade. 24- Os critrios de informao "integridade" e "disponibilidade" so destacados como "primrios" no domnio A&I do COBIT, apenas para o processo e) Gerenciar mudanas. 25- A identificao dos objetivos de controle de alto nvel do COBIT est diretamente associada c) aos processos de TI.
26- NO um objetivo de controle detalhado, definido no COBIT, para o processo "Definir um plano estratgico de TI":
d) Estabelecer e manter um modelo de arquitetura da informao da empresa. 27- Sobre as caractersticas do COBIT, considere: I. aceito nacionalmente, baseado em experincias profissionais e prticas de experts no assunto de desenvolvimento de softwares. II. uma ponte de comunicao entre as funes de TI, de negcio e de auditoria, oferecendo uma linguagem comum, entendida por todos. III. flexvel e adaptvel para atender a qualquer tipo, cultura e tamanho de empresa. Est correto o que consta em e) II e III, apenas. 28- NO um domnio de governana no framework do COBIT: b) requisitos e processos. 29- O princpio bsico de governana incorporado no COBIT que objetiva a perenidade da rea de TI e da organizao o princpio de e) responsabilidade corporativa. 30- O COBIT decompe TI em 4 domnios: Plan and Organise, Acquire and Implement, Deliver and Support e Monitor and Evaluate. Com relao ao domnio Monitor and Evaluate, uma pergunta que pode ser feita na autoavaliao da corporao : e) So realizadas auditorias para garantir que as reas crticas esto operando conforme o esperado?