Nos domínios do Cobit 4.1, são apresentadas questões de ger...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: D - Monitorar e Avaliar
Vamos analisar o tema da questão, que trata dos domínios do COBIT 4.1. O COBIT, ou Control Objectives for Information and related Technology, é um framework de governança e gerenciamento de TI criado para ajudar as organizações a gerenciar e a governar suas informações e tecnologias associadas.
A questão mencionada aborda especificamente a existência de controles adequados para garantir a confidencialidade, integridade e disponibilidade das informações. Esses conceitos são conhecidos como a tríade CIA (Confidentiality, Integrity, Availability) e são fundamentais para a segurança da informação.
Agora, vamos justificar a alternativa correta e as incorretas.
Alternativa D - Monitorar e Avaliar
Essa é a alternativa correta. O domínio Monitorar e Avaliar no COBIT 4.1 abrange processos que asseguram que todos os procedimentos de controle de TI estejam funcionando corretamente. Isso inclui a verificação da confidencialidade, integridade e disponibilidade das informações, através de auditorias, avaliações de desempenho e conformidade com as políticas estabelecidas. Portanto, é o domínio que melhor se encaixa na descrição da questão.
Alternativa A - Planejar e Organizar
Embora o domínio Planejar e Organizar envolva a definição de estratégias e políticas para a gestão de TI, ele não foca diretamente na implementação de controles para garantir a segurança da informação. Seu foco principal está na elaboração de planos estratégicos e na organização dos recursos de TI.
Alternativa B - Adquirir e Implementar
O domínio Adquirir e Implementar trata da aquisição e implementação de soluções de TI. Ele aborda a criação e implementação de novos sistemas e processos, mas não se concentra especificamente na verificação contínua da confidencialidade, integridade e disponibilidade das informações.
Alternativa C - Entregar e Suportar
O domínio Entregar e Suportar está relacionado ao gerenciamento dos serviços de TI e ao suporte oferecido às operações. Embora inclua a gestão de segurança e serviços, seu foco principal é na entrega e manutenção dos serviços, não na avaliação contínua dos controles de segurança.
Alternativa E - Controlar e Governar
Essa alternativa parece plausível à primeira vista, mas não é um domínio específico do COBIT 4.1. Os domínios canônicos do COBIT 4.1 são Planejar e Organizar, Adquirir e Implementar, Entregar e Suportar, e Monitorar e Avaliar.
Espero que essa explicação tenha ajudado a esclarecer a questão e os domínios do COBIT 4.1. Se precisar de mais alguma ajuda, estou à disposição!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Em minha opnião seria letra "C" - Entrega e Suporte: Gerência de Dados, Gerência de Segurança etc..
Os pilares básicos da segurança da informação são: Integridade, Confidencialidade e Disponibilidade; logo o domínio Entregar e Suportar assegura a segurança dos serviços.
também fiquei na dúvida, mas coloquei letra D pelo ME1 = monitorar e avaliar o DESEMPENHO... que se assemelha a controles adequados, etc
Ela diz: "O domínio que aborda a questão da existência de controles adequados para garantir confidencialidade, integridade e disponibilidade das informações é"
A questão da existência de controles (para garantir qualquer coisa, de modo genérico) é abordada pelo domínio Monitorar e Avaliar
Existem controles adequados para garantir confidencialidade, integridade e disponibilidade das informações?
[]s
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo