Nos domínios do Cobit 4.1, são apresentadas questões de ger...

Próximas questões
Com base no mesmo assunto
Q264155 Governança de TI
Nos domínios do Cobit 4.1, são apresentadas questões de gerenciamento. O domínio que aborda a questão da existência de controles adequados para garantir confidencialidade, integridade e disponibilidade das informações é

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D - Monitorar e Avaliar

Vamos analisar o tema da questão, que trata dos domínios do COBIT 4.1. O COBIT, ou Control Objectives for Information and related Technology, é um framework de governança e gerenciamento de TI criado para ajudar as organizações a gerenciar e a governar suas informações e tecnologias associadas.

A questão mencionada aborda especificamente a existência de controles adequados para garantir a confidencialidade, integridade e disponibilidade das informações. Esses conceitos são conhecidos como a tríade CIA (Confidentiality, Integrity, Availability) e são fundamentais para a segurança da informação.

Agora, vamos justificar a alternativa correta e as incorretas.

Alternativa D - Monitorar e Avaliar

Essa é a alternativa correta. O domínio Monitorar e Avaliar no COBIT 4.1 abrange processos que asseguram que todos os procedimentos de controle de TI estejam funcionando corretamente. Isso inclui a verificação da confidencialidade, integridade e disponibilidade das informações, através de auditorias, avaliações de desempenho e conformidade com as políticas estabelecidas. Portanto, é o domínio que melhor se encaixa na descrição da questão.

Alternativa A - Planejar e Organizar

Embora o domínio Planejar e Organizar envolva a definição de estratégias e políticas para a gestão de TI, ele não foca diretamente na implementação de controles para garantir a segurança da informação. Seu foco principal está na elaboração de planos estratégicos e na organização dos recursos de TI.

Alternativa B - Adquirir e Implementar

O domínio Adquirir e Implementar trata da aquisição e implementação de soluções de TI. Ele aborda a criação e implementação de novos sistemas e processos, mas não se concentra especificamente na verificação contínua da confidencialidade, integridade e disponibilidade das informações.

Alternativa C - Entregar e Suportar

O domínio Entregar e Suportar está relacionado ao gerenciamento dos serviços de TI e ao suporte oferecido às operações. Embora inclua a gestão de segurança e serviços, seu foco principal é na entrega e manutenção dos serviços, não na avaliação contínua dos controles de segurança.

Alternativa E - Controlar e Governar

Essa alternativa parece plausível à primeira vista, mas não é um domínio específico do COBIT 4.1. Os domínios canônicos do COBIT 4.1 são Planejar e Organizar, Adquirir e Implementar, Entregar e Suportar, e Monitorar e Avaliar.

Espero que essa explicação tenha ajudado a esclarecer a questão e os domínios do COBIT 4.1. Se precisar de mais alguma ajuda, estou à disposição!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Em minha opnião seria letra "C" - Entrega e Suporte: Gerência de Dados, Gerência de Segurança etc..
 

Concordo com o colega, na minha opinião é a "C".

Os pilares básicos da segurança da informação são: Integridade, Confidencialidade e Disponibilidade; logo o domínio Entregar e Suportar assegura a segurança dos serviços. 

também fiquei na dúvida, mas coloquei letra D pelo ME1 = monitorar e avaliar o DESEMPENHO... que se assemelha a controles adequados, etc

A questão é mais de interpretação...
Ela diz: "O domínio que aborda a questão da existência de controles adequados para garantir confidencialidade, integridade e disponibilidade das informações é"
A questão da existência de controles (para garantir qualquer coisa, de modo genérico) é abordada pelo domínio Monitorar e Avaliar
Pessoal, também errei a questão, mas vejam uma das perguntas-chave do domínio MA:
Existem controles adequados para garantir confidencialidade, integridade e disponibilidade das informações?
[]s

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo