SóProvas


ID
2080354
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2016
Provas
Disciplina
Governança de TI
Assuntos

O COBIT 5 apoia a adoção dos princípios e da abordagem de implementação da norma ISO/IEC 38500 e descreve que a organização (cliente) e a TI (fornecedor) deverão colaborar em um modelo de parceria, utilizando comunicações efetivas, fundamentadas em um relacionamento positivo e confiável. Em todos os casos, as estruturas, funções e responsabilidades adequadas de governança corporativa devem ser definidas pelo corpo diretivo, sendo que uma das formas de orientar e monitorar o uso de TI na organização pode ser por meio de um comitê estratégico de TI.

Considerando o texto precedente e a relação entre o COBIT 5 e a norma ISO/IEC 38500, assinale a opção correta.

Alternativas
Comentários
  • Me parece mais uma questão de raciocínio. Por eliminação, achei erros claros nas alternativas b), d) e e). Os habilitadores processo e estruturas organizacionais dizem respeito a “conjunto organizado de práticas e atividades para alcançar certos objetivos, e produção de um conjunto de saídas que servirão para o alcance das metas de TI” e “entidades-chave, tomadoras de decisões em uma empresa”. Me parece razoável que, aliadas à matriz RACI (que define responsabilidades na organização), o texto do enunciado esteja relacionado a esses elementos, bem como ao princípio da responsabilidade na ISO 38500, que versa sobre “indivíduos e grupos dentro da organização que compreendem e aceitam suas responsabilidades com respeito ao fornecimento e à demanda de TI. Aqueles responsáveis pelas ações também têm autoridade para desempenhar tais ações.”

  • LETRA A.

    Segundo o COBIT 5,p.61,"1º PRINCÍPIO - RESPONSABILIDADE

    (...)

    O modelo do COBIT 5 define uma série de habilitadores para governança corporativa de TI. O habilitador “processo” e o habilitador “estruturas organizacionais”, combinados com asas tabelas RACI13 são especialmente pertinentes nesse contexto. Eles reforçam a atribuição de responsabilidades, e fornecem exemplos de funções e responsabilidades para os membros do conselho e administradores para todos os principais processos e atividades correlatas."

  • b- errada - COBIT possui APO08 Gerenciar os Relacionamentos - Gerencia o relacionamento entre o negócio e TI de uma maneira formal e transparente, que garanta (...)
    c - errada - COBIT tem 5 princípios: Atender as expectativas do cliente, 2 cobrir a organização de ponta a ponta, 3 Aplicar framework integrados, 4 Possibilitar uma abordagem holística e 5. Desemembrar governaça e gestão.

  • A norma ISO 38500 possue 6 princípios básicos (COBIT pg 61)
    responsabilidade
    estratégia
    aquisição
    desempenho
    conformidade
    comportamento humano


    a) CORRETA. Exatamente o texto do princípio responsabilidade da pg 61
    b) ERRADA. Comportamento humano é um princípio básico da ISO 38500, norma esta que é base do COBIT
    c) ERRADA. Não existe o princípio da colaboração na norma ISO 38500
    d) ERRADA. Na descrição do princípio de estratégia, o COBIT cita o processo EDM02 que é um processo de governança, mas também o domínio APO, que é um domínio de gestão. Logo, a estratégia não se limita a governança

    Como a orientação da ISACA viabiliza a boa prática:
    1. O COBIT 5 fornece orientação específica sobre a gestão de investimentos em TI e (especialmente, no processo EDM02
    Garantir a realização de benefícios no domínio de governança) como os objetivos estratégicos devem ser apoiados por
    estudos de casos (business cases) adequados.
    2. O domínio APO do COBIT 5 explica os processos necessários para o planejamento e organização efetivos dos recursos
    internos e externos de TI, incluindo o planejamento estratégico, planejamento tecnológico e arquitetural, planejamento
    organizacional, planejamento de inovação, gestão do portfólio, gestão de investimentos, gestão de riscos, gestão de
    gestão de relacionamentos e gestão de qualidade. O alinhamento dos objetivos dede negócio e de TI também é
    explicado, com exemplos genéricos que mostram como eles auxiliam os objetivos estratégicos de todos os processos
    de TI com base em amplas pesquisas.

    e) ERRADA. O princípio de onde se extraiu o texto é responsabilidade