A contemplação dos aspectos de confidencialidade, integridad...
and related technology), versão 4.1, julgue os itens a seguir a
respeito da governança de TI.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C (certo)
Vamos entender melhor o tema da questão para que você possa compreendê-lo de maneira clara.
O COBIT (Control Objectives for Information and Related Technology) é um framework amplamente utilizado para a governança e gestão de TI. Ele ajuda as organizações a alcançar seus objetivos de TI e a alinhar a TI com as necessidades do negócio. A versão 4.1 do COBIT abrange várias áreas de governança de TI, organizadas em domínios, incluindo: Planejar e Organizar, Adquirir e Implementar, Entregar e Suportar, e Monitorar e Avaliar.
O domínio Entregar e Suportar é responsável por garantir que os serviços de TI sejam entregues de maneira eficaz e eficiente, além de assegurar que os aspectos de confidencialidade, integridade e disponibilidade sejam contemplados para garantir a segurança da informação. Esses três aspectos são frequentemente referidos como a tríade CID (Confidentiality, Integrity, Availability) e são fundamentais para a segurança da informação.
Vamos analisar por que a alternativa C está correta:
O enunciado afirma que a contemplação dos aspectos de confidencialidade, integridade e disponibilidade para garantir a segurança da informação cabe ao domínio Entregar e Suportar. Esta declaração está correta porque o domínio Entregar e Suportar do COBIT 4.1 realmente aborda esses pontos específicos. O foco principal deste domínio é a entrega de serviços de TI que atendam às necessidades de segurança da informação, assegurando que os dados sejam protegidos contra acessos não autorizados (confidencialidade), alterações não autorizadas (integridade) e estejam disponíveis quando necessário (disponibilidade).
Agora, vamos justificar as alternativas incorretas, se houvessem:
As alternativas erradas poderiam ser aquelas que atribuíssem a responsabilidade pelos aspectos de confidencialidade, integridade e disponibilidade a outros domínios, como Planejar e Organizar, Adquirir e Implementar, ou Monitorar e Avaliar. Embora estes domínios também sejam parte do COBIT e abordem aspectos importantes da governança de TI, eles não têm como foco principal a segurança da informação da maneira como o domínio Entregar e Suportar tem.
Espero que essa explicação tenha clareado suas dúvidas sobre o tema. Qualquer outra questão, estarei à disposição para ajudar!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
ENTREGAR E SUPORTAR (DS)
Este domínio trata da entrega dos serviços solicitados, o que inclui entrega de serviço, gerenciamento da segurança e continuidade,
serviços de suporte para os usuários e o gerenciamento de dados e recursos operacionais. Trata geralmente das seguintes questões
de gerenciamento:
· Os serviços de TI estão sendo entregues de acordo com as prioridades de negócios?
· Os custos de TI estão otimizados?
· A força de trabalho está habilitada para utilizar os sistemas de TI de maneira produtiva e segura?
· Os aspectos de confdencialidade, integridade e disponibilidade estão sendo contemplados para garantir a segurança da informação?
Fonte: COBIT 4.1
Gabarito Certo
Este domínio recebe as soluções e as torna possíveis de uso pelos usuários finais.
Trata geralmente das seguintes questões de gerenciamento:
Os serviços de TI estão sendo entregues de acordo com as prioridades de negócios?
Os custos de TI estão otimizados?
A força de trabalho está habilitada para utilizar os sistemas de TI de maneira produtiva e segura?
Os aspectos de confidencialidade, integridade e disponibilidade estão sendo contemplados para garantir a segurança da informação.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo