-
Alguém sabe explicar?
-
No
Domínio Alinhar, Planejar e Organizar encontra-se o processo AP013 Gerenciar Segurança,
página 35 do Modelo Corporativo para Governança e Gestão de TI da Organização
(COBIT 5, ISACA)
-
Dois processos com nomes bem parecidos:
APO13 - Gerenciar a Segurança
DSS5 - Gerenciar os Serviços de Segurança
Eu acho uma puta falta de sacanagem.
-
Importante lembrar que existem 2 processos de gestão relacionados à Segurança no COBIT 5.
O primeiro (da questão) é o "Gerenciar Segurança", que está inserido no grupo APO. Este possui um objetivo mais estratégico: estabelecer e manter um sistema de gestão da segurança da informação (SGSI).
O segundo é o "Gerenciar Serviços de Segurança", que está inserido no grupo DSS. Este tem objetivos mais táticos/operacionais (dia a dia). Por exemplo: proteger contra malwares, gerenciar segurança de rede etc.
-
A questão trata de planejamento, n de execução. Conforme o colega já citou, a segurança aparece em domínios distintos.
-
Domínio: Alinhar, Planejar e Organizar (APO) -
APO01 - Gerenciar o Framework de Gestão de TI
APO03 - Gerenciar a Arquitetura Corporativa
APO04 - Gerenciar a Inovação
APO05 - Gerenciar o Portifólio
APO06 - Gerenciar o Orçamento e Custos
APO07 - Gerenciar Recursos Humanos
APO08 - Gerenciar as Relações
APO09 - Gerenciar os Acordos de Serviço
APO10 - Gerenciar os Fornecedores
APO11 - Gerenciar a Qualidade
APO12 - Gerenciar os Riscos
APO13 - Gerenciar a Segurança
Infelizmente tem que decorar os processos!
-
Segundo o COBIT 5,(Professor Fernando Pedrosa),"APO13 Gerenciar a Segurança: Define, opera e monitora um sistema para gestão da segurança da informação."
-
Pontos de Atenção:
Dois processos com nomes bem parecidos:
APO13 - Gerenciar a Segurança (Alinhar, Planejar e Organizar)
DSS5 - Gerenciar os Serviços de Segurança (Entregar, Servir e Suportar)
-
Gerenciar a Segurança é um processo do domínio Alinhar, Planejar e Organizar.
Resposta certa, alternativa a).
-
APO13 – Gerenciar segurança: manter o impacto e a ocorrência de incidentes de segurança da informação dentro dos níveis de apetite de risco da empresa