SóProvas


ID
2360551
Banca
CONSULPLAN
Órgão
TRF - 2ª REGIÃO
Ano
2017
Provas
Disciplina
Governança de TI
Assuntos

O COBIT (Control Objectives for Information and Related Technology) foi criado em 1994, pela ISACF (Information Systems Audit and Control Foundation), ligado à ISACA (ISAC Association), com objetivos de controle. Desde então vem evoluindo, incorporando padrões internacionais técnicos, profissionais, regulatórios e específicos para TI (Tecnologia da Informação). Em 2012, foi lançado o COBIT 5, com uma mudança estrutural do modelo para um framework de negócio completo, com domínios para Governança e Gestão. Um dos domínios de gestão é composto por: construir, adquirir e implementar, que possui 10 processos. Assinale a alternativa que apresenta somente processos relativos a esse domínio.

Alternativas
Comentários
  • COBIT v5

    Domínio "Construir, Adquirir e Implementar" (10 processos):

    1) Gerenciar programas e projetos;

    2) Gerenciar definições de requisitos;

    3) Gerenciar identificação e construção de soluções;

    4) Gerenciar disponibilidade e capacidade;

    5) Gerenciar capacidade de mudança organizacional;

    6) Gerenciar mudanças;

    7) Gerenciar aceite e transição de mudança;

    8) Gerenciar conhecimento;

    9) Gerenciar ativo;

    10) Gerenciar configuração.

  • a) Gerenciar Operações DSS01; Gerenciar Continuidade DSS04; e, Gerenciar Riscos APO12.

    b) Gerenciar Inovação APO04; Gerenciar Programas e Projetos BAI01; e, Gerenciar o Portfólio APO05.

    c) Gerenciar Serviços de Segurança DSS05; Gerenciar Qualidade APO11; e, Gerenciar Relacionamentos APO08.

    d) Gerenciar Disponibilidade e Capacidade BAI04; Gerenciar Mudanças BAI06; e, Gerenciar Conhecimento BAI08.

  • Questão de decoreba desgramada.

    1) São duas categorias de processos no COBIT5: Processos de Gestão e Processos de Governança.

    1.1) Processos de Governança são só os EDM (Avaliar, Dirigir e Monitorar)

    1.2) Processos de Gestão podem ser APO, BAI, DSS e MEA.

    APO = Align, Plan, Organize = Alinhar, Planejar e Organizar
    BAI = Build, Acquire, Implement = Construir, Adquirir e Implementar
    DSS = Deliver, Serve, Suport = Entregar, Servir e Suportar
    MEA = Monitor, Evaluate, Assess =  Monitorar, Avaliar e Medir

    A questão pede pelos processos do BAI.

    Os processos de APO, BAI e DSS são todos "Gerenciar" alguma coisa.
    Os processos de MEA são "Monitorar, Avaliar e Medir" alguma coisa.

    Então a resposta tem que ser "Gerenciar" alguma coisa.

    Essas "alguma coisa" que são GERENCIADAS ou "alguma coisa" que são "MEAs" estão na lista abaixo:

    APO01 = Gerenciar Framework de Gestão de TI
    APO02 = Gerenciar Estratégia
    APO03 = Gerenciar Arquitetura Corporativa
    APO04 = Gerenciar Inovação
    APO05 = Gerenciar Portfólio
    APO06 = Gerenciar Orçamento e Custos
    APO07 = Gerenciar Recursos Humanos
    APO08 = Gerenciar Relacionamentos
    APO09 = Gerenciar Acordos de Serviço
    APO10 = Gerenciar Fornecedores
    APO11 = Gerenciar Qualidade
    APO12 = Gerenciar Riscos
    APO13 = Gerenciar Segurança

    BAI01 = Gerenciar Programas e Projetos
    BAI02 = Gerenciar Definição de Requisitos
    BAI03 = Gerenciar Identificação e Construção de Soluções
    BAI04 = Gerenciar Disponibilidade e Capacidade
    BAI05 = Gerenciar Implementação de Mudança Organizacional
    BAI06 = Gerenciar Mudanças
    BAI07 = Gerenciar Aceitação e Transição de Mudanças
    BAI09 = Gerenciar Conhecimento
    BAI00 = Gerenciar Ativos
    BAI10 = Gerenciar Configuração

    DSS01 = Gerenciar Operação
    DSS02 = Gerenciar Requisições de Serviço e Incidentes
    DSS03 = Gerenciar Problemas
    DSS04 = Gerenciar Continuidade
    DSS05 = Gerenciar Serviços de Segurança
    DSS06 = Gerenciar Controles de Processos de Negócio

    MEA01 = MEA Desempenho e Conformidade
    MEA02 = MEA Sistema de Controle Interno
    MEA03 = MEA Conformidade com Requisitos Externos

    Portanto, letra E.

    Agora, decorar isso para a prova? É o tipo de questão (como outras) que você precisa do livro do COBIT do lado para poder responder.
    Se alguém souber de um método para lembrar quais as "alguma coisa" pertencentes a cada tipo APO,BAI,DSS, por favor postem ai!

     

  • Questão decoreba do tipo copia e cola. A ultima alternativa é a correta. Apesar de ter acertado de primeira, não gosto deste tipo de questão.
  • Tive que fazer uma "MALUQUICE" para decorar os processos do COBIT 5. Do CAI (BAI):

    Eu CAI C onstruir - Adquirir - I mplementar

    PP           P rogramas e  P rojetos

    DR          D efinição de   R equisitos

    IDS         I dentificação  e  D esenvolvimento de  S oluções

    DC          D isponibilidade e C apacidade

    CMO      C apacidade de M udança O rganizacional

     

    M          udanças

    ATM      A ceitação T ransição de M udanças

    C           onhecimento

    A           tivos

    C          onfiguração

     

    Letra E

  • ·        Alternativa A

    Gerenciar Operações. Entregar, prestar serviços e suportar. Gerenciar operações não pode estar no domínio Construir, adquirir e implementar Gerenciar Continuidade: Entregar, prestar serviços e suportar. Só posso gerenciar a continuidade de algo que já está funcionando Gerenciar Riscos. Tem mais a ver com planejamento, pertence ao domínio Alinhar, Planejar e Organizar

    ·        Alternativa B

    Gerenciar Inovação. Tem a ver com algo que ainda está sendo planejado, pertence ao domínio Alinhar, Planejar e Organizar Gerenciar Programas e Projetos. Tem a ver com desenvolvimento, pertence ao Domínio Construir, Adquirir e Implementar. Gerenciar o Portfólio: Alinhar, planejar e organizar

    ·        Alternativa C

    Gerenciar Serviços de Segurança: Entregar, prestar serviços e suportar. É o gerenciamento dos serviços relativos à segurança já implantados. Gerenciar Qualidade: Alinhar, Planejar e Organizar Gerenciar Relacionamentos: Alinhar, planejar e organizar

    ·        Alternativa D – Correta – Todos os processos pertencem ao Domínio Construir, Adquirir e Implementar

    Gerenciar Disponibilidade e Capacidade; Gerenciar Mudanças Gerenciar Conhecimento.





  • avaliar, direcionar e monitorar (Evaluate, Direct and Monitor – EDM)

    alinhar, planejar e organizar (Align, Plan and Organize – APO)

    entregar, servir e suportar (Deliver, Service and Support – DSS)

    construir, adquirir e implementar (Build, Acquire and Implement – BAI)

    monitorar, analisar e avaliar (Monitor, Evaluate and Assess – MEA)

    a) Gerenciar Operações DSS01; Gerenciar Continuidade DSS04; e, Gerenciar Riscos APO12.

    b) Gerenciar Inovação APO04; Gerenciar Programas e Projetos BAI01; e, Gerenciar o Portfólio APO05.

    c) Gerenciar Serviços de Segurança DSS05; Gerenciar Qualidade APO11; e, Gerenciar Relacionamentos APO08.

    d) Gerenciar Disponibilidade e Capacidade BAI04; Gerenciar Mudanças BAI06; e, Gerenciar Conhecimento BAI08.