Postagens

Mostrando postagens com o rótulo Cobit

Modelo de Recursos -

Imagem
Fundamentação do recurso: Trata-se da seguinte questão: 1 - O COBIT - Control Objectives for Information and related Technology fornece boas práticas por meio de uma estruturade domínio e processos e apresenta atividades de forma gerencial e lógica para a Governança de TI. O COBIT contém componentes interrelacionados, provendo suporte para a governança, gerenciamento, controle e atendimento das necessidades de diferentes organizações. O componente Atividades-Chaves do COBIT (versão 4.1) está relacionado coma) Indicadores de performance.b) Modelos de Maturidade.c) Controle de Objetivos.d) Responsabilidades e Contabilização.e) Controle de Práticas.O gabarito identificou a letra “D” como correta. Porém, o manual CobiT® 4.1, pág. 8, apresenta a seguinte o seguinte relacionamento entre os componentes do modelo:Empreende-se do gráfico exposto que, o componente Key Activities (Atividades-Chaves) não se relaciona apenas com o componente Responsability and Accountability Chart (Responsabilidade...

Frameworks de TI

Imagem
| View | Upload your own

Questões Comentadas - COBIT

(Cesgranrio 2007 BNDES)55 - Uma empresa que utiliza o COBIT 4.0 como modelo de melhoras práticas para Governança de TI, estabeleceu como meta, até dezembro de 2008, executar um Plano de Ação com o objetivo de elevar o nível de maturidade de seus processos prioritários de 2 para 3. Isso significa que (A) seus processos seguem um padrão de regularidade e deseja-se atingir um nível em que esses sejam documentados e comunicados. (B) seus processos seguem um padrão de regularidade e deseja-se atingir um nível em que esses sejam monitorados e medidos. (C) seus processos são monitorados e medidos, e deseja-se atingir um nível em que esses sejam documentados e comunicados. (D) boas práticas são seguidas e automatizadas, e deseja-se atingir um nível em que seus processos sejam documentados e medidos. (E) não há gestão em seus processos e deseja-se atingir um nível em que esses sejam monitorados e medidos. Comentário: O Modelo de Maturidade é uma forma de medir como os processos estão desenvolvi...

Questões comentadas - GTI

(Cesgranrio 2007 AS-Desenv)66 - A diretoria de uma empresa reclama que os produtos entregues pela TI, apesar de construídos rapidamente, não atendem às necessidades de seu negócio. Que domínio COBIT contém processos que podem contribuir para diminuir essa insatisfação, definindo um plano estratégico para TI? (A) Entrega e Monitoração. (B) Planejamento e Organização. (C) Monitoração e Avaliação. (D) Estratégia e Planejamento. (E) Gerenciamento do Plano de Negócio. Comentário a seguir: O COBIT possui quatro domínios: I. Planejamento e organização (PO) – trata dos planos estratégicos e tático, procurando identificar como a TI pode contribuir para atender as metas da empresa. II. Aquisição e implementação (AI) – cuida das aquisições e implementações de TI, pois, para atender a estratégia é preciso identificar, desenvolver ou adquirir, bem como implementar e integrar soluções de TI. III. Entrega e suporte (DS) – atenta à entrega dos serviços, que inclui: gerenciamento da segurança, da conti...

The CobiT Security Baseline

Imagem
The Control Objectives for Information and Related Technology (CobiT) is a comprehensive set of resources that contains the information organizations need to adopt an IT governance and control framework. The scope of CobiT includes security, in addition to other risks that can occur on an IT infrastructure. CobiT identifies critical steps for information security. The CobiT framework process model consists of 34 generic IT processes grouped into four domains: plan and organize; acquire and implement, deliver and support; and monitor and evaluate. CobiT provides more than 300 detailed control objectives that contain policies, procedures, practices, organizational responsibilities and audit guidelines that enable the review of IT processes against these control objectives. The CobiT framework of four domains and 34 generic IT processes includes important security objectives. These objectives are identified as the CobiT Security Baseline and are organized into 39 essential steps to help o...

Cobit - Overview

Imagem
| View | Upload your own

COBIT

Para quem quer dominar completamente COBIT - fica a dica do site http://www.isaca.org/ manual, sumário executivo e outros documentos... The IT Governance Institute® The IT Governance Institute (ITGITM) (www.itgi.org) was established in 1998 to advance international thinking and standards in directing and controlling an enterprise’s information technology. Effective IT governance helps ensure that IT supports business goals, optimises business investment in IT, and appropriately manages IT-related risks and opportunities. ITGI offers original research, electronic resources and case studies to assist enterprise leaders and boards of directors in their IT governance responsibilities. For many enterprises, information and the technology that supports it represent their most valuable, but often least understood, assets. Successful enterprises recognise the benefits of information technology and use it to drive their stakeholders’ value. These enterprises also understand and manage the ass...

COBIT - Questão

Questão motivadora: No modelo de maturidade da governância de tecnologias da informação do COBIT, o nível 3 de maturidade (defined process) é aquele em que há um completo entendimento das questões de governância de tecnologias da informação em todos os níveis, entendimento esse apoiado pelo treinamento formal dos envolvidos. (E) Alguém sabe o motivo de esta questão ter sido considerada errada? Pra ser bem direto, porque está completamente errado... A definição dos níveis de maturidade do Cobit não trata das questões de "governância" (essa foi triste...) de TI, mas sim das características dos processos individuais. Por exemplo, o que caracteriza um processo de nível 3, como citado na questão: - Procedimentos são padronizados, documentados e comunicados por meio de treinamento - Cabe ao indivíduo seguir esses padrões e é pouco provável que desvios sejam detectados - Os procedimentos não são sofisticados, mas apenas formalização de práticas existentes níveis de maturidade cobit...

Cobit - Conceitos básicos, estrutura e objetivos.

Imagem
Introdução O termo Cobit vem do inglês: Control Objectives for Information and related Technology. O COBIT é um modo ( é um framework - ou seja, um leque de diretrizes) para implementar a governança de TI, desenvolvido pelo IT Governance Institute – ITGI ( www.itgi.com ), criado em "1998" para definir padrões no direcionamento e controle da tecnologia da informação nas empresas. CobiT independe das plataformas de TI adotadas nas empresas. Framework = leque de diretrizes = melhores práticas Versões: v1 - ISACF - Compilação de ref. s/ controle e auditoria de TI (96) v2 - ISACA - v1+Kit de implantação (98) v3 - ITGI - Mgmt Guidelines (00) v4 - Consolidação (Mgmt. guid, framework, objetivos) + > det e estruturação . - Áreas focais Cobit v4: 1) Alinhamento estratégico 2) Entrega de Valor 3) Ger. de Risco 4) Ger. de Recursos 5) Ger. de Performance - O CobiT é projetado para auxiliar três audiências distintas: 1) Gerentes que necessitam avaliar o risco e controlar os investiment...