Logo Passei Direto
Buscar
Qual elemento do CobiT5 torna-o uma estrutura integrada? Define princípios, políticas e procedimentos, que são facilitadores do processo. Relaciona governança a gestão. Fornece uma arquitetura simples. Conecta as necessidades das partes interessadas com os objetivos da empresa. Relaciona governança e gestão como alinhamento.]
User badge image
Charles Roberto do Carmo Ferreira

ano passado

Respostas

User badge image

Ed Verified user icon

ano passado

O elemento do COBIT 5 que o torna uma estrutura integrada é a sua capacidade de relacionar governança e gestão, conectando as necessidades das partes interessadas com os objetivos da empresa. Além disso, o COBIT 5 define princípios, políticas e procedimentos que facilitam o processo, relacionando governança e gestão por meio do alinhamento e fornecendo uma arquitetura simples para orientar as práticas de TI de forma integrada.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Quanto à gestão de riscos, assinale a alternativa CORRETA:
Para evitar-se que o tratamento de riscos gere elevado custo para as organizações, deve-se escolher uma única maneira de tratá-los.
O risco se refere à certeza de que um evento irá acontecer, o que pode causar impacto positivo ou negativo nos objetivos organizacionais.
O tratamento apropriado do risco refere-se à sua completa eliminação; caso contrário, terá ocorrido falha no tratamento.
A competência para alocar os recursos necessários para que a gestão de riscos aconteça é do Comitê de Gestão de Riscos.
A nomeação do Comitê de Gestão de Riscos, encarregado de desenvolver o processo de gestão de riscos, é de responsabilidade do principal executivo ou, conforme a situação, do Conselho de Acionistas.

A mitigação é, talvez, a estratégia de resposta a riscos mais empregada. Ao planejar a mitigação de um evento de risco, devemos estar atentos aos riscos residuais e secundários decorrentes da ação planejada. Assim, no que concerne aos riscos residuais, devemos
identificar e tratar esses riscos de acordo com o plano de gerenciamento de riscos do projeto.
incluir a resposta a eles no mesmo plano contingente relacionado ao risco primário.
identificar os riscos conforme surgem e, se não for possível eliminar, mitigar.
descartar esses riscos, uma vez que redundam de uma resposta planejada a um evento de risco.
empregar recursos da reserva gerencial, caso ocorra algum evento a eles relacionados.

José é um gerente de projeto de construção de uma nova fábrica que irá demorar 3 anos para ser construída, e seu custo será de vinte milhões de reais. Porém, existe um histórico de que ocorra um incêndio a cada dez obras semelhantes, o que é capaz de gerar despesas extraordinárias de quinhentos mil reais, caso ocorra. Mas pode-se contratar um seguro contra incêndio no valor de cinquenta mil reais ao ano.
Considerando a decisão exclusivamente matemática, é possível concluir que José deve
aceitar o risco de não contratar o seguro.
mitigar o risco, contratando o seguro.
perceber que a diferença matemática é ilusória, o que torna a tomada de decisão indiferente.
transferir o risco contratando o seguro.
analisar e cotar outras seguradoras.

Com relação à gestão de riscos, julgue os seguintes itens:
I Os critérios para avaliação de impacto envolvem, entre outros fatores, o nível de classificação do ativo de informação afetado, as operações que venham a ser comprometidas e a perda de oportunidade de negócio e de valor financeiro.
II Uma forma de expressar o nível de aceitação do risco é tomá-lo como a razão entre o lucro estimado (ou algum outro benefício) e o prejuízo estimado.
III Os objetivos estratégicos, os processos de negócio e a política de segurança da informação são alguns dos aspectos considerados na definição do escopo e dos limites da gestão de risco de segurança da informação.
IV A aceitação de um risco não deve envolver requisitos para um tratamento futuro.
As afirmacoes I e III são corretas.
As afirmações I e IV são corretas.
As afirmações II e IV são corretas.
As afirmações III e IV são corretas.
As afirmações II e III são corretas.

Qual opção NÃO constitui um benefício de usar a avaliação da habilidade do processo do CobiT 5 ao invés da abordagem da avaliação de maturidade do CobiT 4.1?
Maior confiabilidade e repetibilidade da avaliação da habilidade de um processo.
Fornece conformidade com uma norma de habilidade do processo geralmente aceita.
Substitui a abordagem da avaliação de maturidade da habilidade do CobiT 4.1.
Aumenta a usabilidade dos resultados da avaliação da habilidade do processo.

Qual é o propósito da estrutura integradora do CobiT 5 – CobiT 5 Integrator Framework?
Relacionar a outras normas e estruturas.
Relacionar as necessidades das partes interessadas com os objetivos da empresa.
Relacionar governança à gestão.
Associar os processos de gerenciamento de planejar, construir, executar e monitorar.
Associar a gestão com o processo.

Em gerenciamento de projetos, segundo o PMBOK, criar uma Estrutura Analítica de Projeto (EAP) é um processo:
necessário para identificar as atividades específicas que precisam ser realizadas para produzir as várias entregas do projeto.
necessário para criar um plano de gerenciamento do escopo do projeto, que documenta como o escopo do projeto será definido, verificado e controlado, e como a estrutura analítica do projeto será criada e definida.
necessário para desenvolver uma declaração do escopo detalhada do projeto como base para futuras decisões deste.
desenvolvido durante a iniciação do projeto e visa à definição do respectivo escopo.
necessário para subdividir as principais entregas do projeto e do trabalho do projeto em componentes menores e mais facilmente gerenciáveis.

De acordo com o PMBOK, o processo de análise qualitativa de risco tem por objetivo
identificar novos riscos e assegurar a execução dos planos.
analisar os riscos a partir de técnicas numéricas.
tratar os riscos que não podem ser quantificados.
priorizar o tratamento dos riscos identificados.
eliminar riscos qualitativamente.

a fase inicial de um projeto, ou seja, antes de entrar na fase de planejamento, que se defina claramente quais serão os objetivos do projeto, e também que se obtenha autorização para iniciá-lo. Isto normalmente é feito gerando os seguintes documentos:
Conforme o PMBOK, a declaração de escopo do projeto e o termo de abertura do projeto são os artefatos que devem ser elaborados durante a fase inicial de um projeto.
Declaração de escopo do projeto e Termo de autorização do projeto.
Declaração de escopo do projeto e Termo de abertura do projeto. Correto!
Declaração de escopo do projeto e Plano de gerenciamento do projeto.
Declaração de escopo preliminar do projeto e Termo de abertura do projeto.
Declaração de escopo preliminar do projeto e Termo de autorização do projeto.

O desenvolvimento da equipe do projeto é um processo do PMBOK previsto para ser realizado, no ciclo de vida do projeto, na fase de
Considerando o ciclo de vida de um projeto, o desenvolvimento da equipe do projeto é realizado durante a fase de execução.
finalização.
iniciação.
planejamento.
controle.
execução. Correto!

Os processos do PMBOK de criação da Estrutura Analítica o Projeto (EAP) e de verificação do escopo do projeto devem ser realizados, RESPECTIVAMENTE, nas etapas
De acordo com o PMBOK, a criação da Estrutura Analítica do Projeto (EAP) deve ser realizada na fase de planejamento e a verificação do escopo do projeto deve ser realizada durante a fase de monitoração/controle.
planejamento e execução.
planejamento e monitoração/controle. Correto!
iniciação e execução.
iniciação e monitoração/controle.
iniciação e encerramento.

Mais conteúdos dessa disciplina