SóProvas


ID
1042468
Banca
CESPE / CEBRASPE
Órgão
MPU
Ano
2013
Provas
Disciplina
Governança de TI
Assuntos

A respeito do Cobit 4.1, julgue os itens a seguir.

Entre os objetivos que asseguram o atendimento a requisitos legais, regulatórios e contratuais incluem-se a realização de revisões periódicas e o ajuste em procedimentos e metodologias de tecnologia da informação.

Alternativas
Comentários
  • ME3 Assegurar a Conformidade com Requisitos Externos

    ME3.1 Identificação dos Requisitos de Conformidade com Leis, Regulamentações e Contratos Externos
    Continuamente identificar as exigências de leis, regulamentos e contratos locais e internacionais que precisam ser atendidos para a 
    inclusão em políticas, padrões, procedimentos e metodologias de TI.
     
    ME3.2 Otimização da Resposta aos Requisitos Externos
    Revisar e ajustar políticas, padrões, procedimentos e metodologias de TI para assegurar que os requisitos legais, regulatórios e 
    contratuais sejam atendidos e comunicados.
     
    ME3.3 Avaliação da Conformidade com Requisitos Externos
    Confirmar a conformidade de políticas, padrões, procedimentos e metodologias de TI com os requisitos legais e regulatórios.
     
    ME3.4 Assegurar a Conformidade
    Obter e assegurar a conformidade e adesão a todas as políticas internas derivadas de diretrizes legais internas ou externas e requi-sitos regulatórios ou contratuais externos, confirmando que ações corretivas foram tomadas oportunamente para resolver quaisquer 
    desvios de conformidade pelos proprietário do processo.
     
    ME3.5 Informes Integrados
    Integrar os informes de TI sobre requisitos legais, regulatórios e contratuais aos informes similares de outras funções do negócio.
  • Segue uma imagem com resumão desse processo:

    http://imagizer.imageshack.us/v2/800x600q90/840/l8qi.jpg

  • O objetivo de controle de que se trata a questão é:

    ME3.2 Otimização da Resposta aos Requisitos Externos

    Revisar e ajustar políticas, padrões, procedimentos e metodologias de TI para assegurar que os requisitos legais, regulatórios e  contratuais sejam atendidos e comunicados.