Questão nº 68
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 68)
Uma organização pública visa fortalecer sua governança de TI, assegurando alinhamento entre TI e objetivos institucionais, tratamento adequado dos riscos e mecanismos claros de acompanhamento do desempenho da área de TI.
Nessa situação, o único domínio do COBIT que atende aos propósitos da organização é o que compreende as ações de
- Aplanejar, avaliar, implementar.
- Bavaliar, dirigir e monitorar. (alternativa correta)
- Centregar, servir e suportar.
- Dconstruir, adquirir e implementar.
- Emonitorar, avaliar e analisar.
Resposta comentada
Gabarito Alternativa B
O COBIT organiza a governança de TI em domínios, e o domínio que trata de avaliar (medir o desempenho e a conformidade), dirigir (tomar decisões e priorizar) e monitorar (acompanhar riscos, controles e alinhamento estratégico) é o EDM (Evaluate, Direct and Monitor) — exatamente o que a questão pede: alinhamento estratégico, gestão de riscos e acompanhamento de desempenho.
- (A) Incorreta: "planejar, avaliar, implementar" mistura ações de outros domínios (APO/BAI) e não corresponde a nenhum domínio oficial do COBIT.
- (B) Correta: É o domínio EDM (Avaliar, Dirigir e Monitorar), o único focado em governança — define prioridades, alinha TI aos objetivos institucionais, trata riscos e monitora o desempenho da TI.
- (C) Incorreta: "entregar, servir e suportar" corresponde ao domínio DSS, focado em operação e suporte, não em governança estratégica.
- (D) Incorreta: "construir, adquirir e implementar" corresponde ao domínio BAI, voltado a projetos e mudanças, não ao alinhamento estratégico e monitoramento.
- (E) Incorreta: "monitorar, avaliar e analisar" é a armadilha da banca: parece certo porque contém verbos parecidos com EDM, mas não é um domínio do COBIT — o domínio correto é Avaliar, Dirigir e Monitorar, e "analisar" não faz parte dele.
Fonte: CEBRASPE SEMA AM 25 2025 Técnico de Nível Superior – Especialidade: Análise de Redes. Reproduzida para fins de estudo.