Filtrar


Questões por página:
mostrar texto associado
No domínio monitorar e avaliar (monitor and evaluate), tem-se o processo monitorar e avaliar controle interno (monitor and evaluate internal control). Um dos objetivos do referido processo é avaliar se os provedores externos de serviços aderem aos requisitos legais e obrigações contratuais. Uma das características do nível de maturidade definido (defined) é o desenvolvimento de políticas e procedimentos para avaliar as atividades de monitoração do controle interno.
mostrar texto associado
Considere que, no que diz respeito ao processo avaliar e gerenciar riscos de TI (assess and manage IT risks), uma organização apresente as seguintes características: existe uma abordagem para avaliar riscos; para cada projeto, implementar a avaliação de riscos depende de decisão do gerente do projeto; a gerência de riscos é aplicada apenas aos principais projetos ou em resposta a problemas. Nessa situação, o nível de maturidade da referida organização, em relação a tal processo, é gerenciado e mensurável (managed and measurable).
mostrar texto associado
No domínio adquirir e implementar (acquire and implement), há o processo adquirir e manter infra-estrutura de tecnologia (acquire and maintain technology infrastructure), que tem como objetivos: desenvolver e executar um plano de garantia de qualidade de software; desenvolver e manter uma estratégia e um plano para a manutenção dos softwares aplicativos.
No que se refere ao COBIT versão 5, julgue o item seguinte.

As tabelas RACI (responsible, accountable, consult e inform) associam as atividades do processo aos papéis individuais na organização e podem ter relação com o habilitador estruturas organizacionais.
No que se refere ao COBIT versão 5, julgue o item seguinte.

É recomendável que o COBIT seja utilizado em todos os níveis organizacionais, pois ele se concentra em como atingir o conjunto de atividades previstas para a TI em vez de se preocupar com o que deve ser atingido.