Governança de TI com COBIT 4.1
Governança de TI com COBIT 4.1
1
Certification for Cobit Foundation
Ulisses Giovanini
COBIT Foundation
Prova
Processo
Introdução a Governança
Introdução a Governança de TI
Introdução ao COBIT
Escopo
Princípios
Componentes
COBIT - Prova
COBIT Foundation
Pré-requisito : Nenhum
Prova : 40 questões de múltipla escolha – Online
Duração : Uma hora
Aprovação : 70% (28 questões) ou mais
Provedor : http://cobitcampus.isaca.org
Investimento : Depende da instituição – média R$ 450,00
ITIL Foundation
Pré-requisito : Nenhum
Prova : 40 questões de múltipla escolha – Online
Aprovação : 65% (26 questões) ou mais
Duração : Uma hora
Provedor : VUE ou Prometric
Investimento : US$ 150.00
COBIT - Processo
Todos os componentes que compõe a empresa (recursos +
fluxo de trabalho + produtos) devem estar integrados para
que juntos sejam capazes de suportar os objetivos
estratégicos.
Qualidade: PDCA
Evento
Processamento e atividades Saídas
Recursos Competências
COBIT - Governança
Governança corporativa é o conjunto de práticas
que tem por finalidade otimizar o desempenho de
uma companhia ao proteger todas as partes
interessadas, tais como investidores, empregados
e credores, facilitando o acesso ao capital.
Envolve, principalmente:
Transparência,
Eqüidade de tratamento dos acionistas
Prestação de contas
COBIT – Governança
Investidores
Auxilia na decisão de investimento
Melhora o poder de influência no desempenho da CIA
Objetivo
Aumento do valor da companhia
Redução de seu custo de capital
Reconhecimento sobre o retorno dos investimentos
Aumenta a viabilidade do mercado de capitais
Redução de riscos (apropriação indevida)
Proteção contra desvios de ativos
COBIT – Governança de TI
Evolução
Aceitação
Melhores práticas
Referência mundial
Benefícios
Melhoria continua dos processos
Mitigar Riscos
Confiança da alta administração
Pró-atividade de TI para o negócio
Maior retorno de investimento
Mais confiança nos serviços
Maior transparência
COBIT – Governança de TI
Incorporada a Governança Corporativa e pelo grande avanço da Tecnologia da
Informação no mundo dos negócios, as empresas se tornaram dependentes e com
enormes dificuldades em administrar a complexa estrutura da Tecnologia da Informação,
mais especificamente em direcioná-la em conformidade para a sustentação dos negócios
empresariais (Cobit 4.1, “BUSINESS GOALS AND IT GOALS”).
Função de ser uma estrutura modelo que fornece as melhores práticas para a Governança
da Tecnologia da Informação:
Estruturados de uma forma gerenciável e lógica
Atendendo as várias necessidades da estratégia corporativa
Mitigando os riscos
Absorvendo os assuntos técnicos
Necessidades de controle e métricas de desempenho
Monarquia de Negócios
Monarquia de TI
Feudalismo
Federalismo
Duopólio
COBIT – Governança de TI
Princípios da Governança de TI
Direcionamento e Controle
Responsabilidade (Nível de Controle)
Prestação de Contas (Accountability)
Alinhamento (conformidade Requisitos de Negócios)
Escopo da Governança de TI
Alinhamento Estratégico
Plano de Ação
Benefícios: Valor, Otimização e Capacitação na Gestão)
Entrega de Valor
Benefícios prometidos a um custo razoável
Gestão de Risco
Plano: Apetite, Impacto X Probabilidade, Ações)
Ação: Mitigar, Transferência, Aceitação e Prevenção
Gestão de Recursos
Capacidade de implementar a estratégia de TI a um custo razoável
Capacitação, Otimização de Custos e Tercerização
Humano > $$$
Entendimento da Estratégia para elaboração do Plano
Gestão do Desempenho
Balanced ScoredCard
Indicadores definidos e acordados
COBIT – Governança de TI - Princípios
Princípios da Governança de TI
Direcionamento e Controle
o Fornece a Direção para implementar uma mudança
o Garante que o objetivo é atingido e agendas não desejáveis ocorram
Responsabilidade
o Atribuir o nível adequado de controle
o Controle interno é de responsabilidade de todos e deve ser parte
implícita ou explicita de suas atribuições
Alinhamento
o Tecnologia da Informação é um fator crítico de sucesso para a
organização
COBIT – Governança de TI - Escopo
Escopo da Governança de TI
Alinhamento Estratégico
o Meta Benefícios
o Definição dos objetivos Gerar valor para cia
o Estratégias para atingir os objetivos propostos Recursos otimizados
o Plano de ação para implementar as estratégias Gestão eficiente e eficaz
Entrega de Valor
o Entregar os benefícios prometidos a um custo razoável
Gestão de Risco
o Grau de risco
o Impacto e probabilidade de um risco.
o Plano de ação
Mitigação Transferência
Aceitação Prevenção
Gestão de Recursos
o Garantir que os recursos sejam capazes de entregar a estratégia de TI e ao mesmo tempo
otimizar os custos
Garantir que capacitações
Otimização de custos
Terceirização
Gestão do Desempenho
o indicadores efetivos devem ser definidos e aprovados pelas partes interessadas
Financeiro Clientes
Processos Aprendizado e Crescimento
COBIT - Componentes
Requisitos de Negócio
Critérios da Informação
Recursos de TI
Processo de TI
Recursos de TI
Requerimentos Informação
de Negócio (Critérios)
Processos de TI
COBIT - Requerimentos de uma Estrutura de Controle
objetivos de negócio
regulatórios
glossários
COBIT - Domínios
Planejamento e Organização
Identificar maneiras nas quais o TI pode contribuir para o atingimento dos
objetivos de negócio.
Foco é garantir a correta organização e governança
PO10 Gerenciar Projetos
Aquisição e Implementação
As soluções de TI precisam ser identificadas, desenvolvidas ou adquiridas e
implementadas e integradas com os processos de negócio.
Cobre as mudanças dos sistemas (novos ou existentes) para garantir que eles
operem sem interrupções
Entrega e Suporte
Operações rotineiras, segurança, continuidade e treinamento
DS1 Definir e Gerenciar Níveis de Serviço
DS2 Gerenciar Serviços de Terceiros
DS4 Garantir Continuidade de Serviços
DS5 Garantir Segurança dos Sistemas
DS11 Gerenciar Dados
DS13 Gerenciar Operações
Monitoração e Avaliação
Avaliar regularmente os processos de TI quanto às questões de qualidade e
cumprimento com requerimentos de controle e endereçar o processo de controle
da empresa
COBIT - Domínios
CobiT possui:
4 - Domínios de Processos
34 - Processos de Alto Nível – High Level Control Objective - Processos
214 - Processos Detalhados – Práticas de Controle
O estudo foi realizado com CIOs, diretores e gerentes de TI das empresas que
participaram da quinta edição do itSMF Brasil Conference. Fazem parte da lista
órgãos públicos, grandes indústrias, empresas da área de telecomunicações,
bancos e seguradoras. "A pesquisa mostra que nosso mercado reconhece a
necessidade de investir em disciplinas de Governança de TI e, dentro deste
universo, adota uma visão multidisciplinar, com a convivência, dentro de uma
mesma companhia, de diversos frameworks de Best Practices", diz Geraldo Coen,
presidente do itSMF Brasil. (www.itsmf.com.br/itsmf/site/primeira.asp)
COBIT - Relacionados
MOF no TechNet www.microsoft.com/brasil/technet/itsolutions/cits/mo/mof/default.mspx
MSF no TechNet www.microsoft.com/technet/solutionaccelerators/msf/default.mspx
COBIT www.isaca.org/cobit.htm
CMM www.sei.cmu.edu/cmm/cmm.html
EFQM www.efqm.org/new_website
Six Sigma www.ge.com/sixsigma
Deming www.deming.org
British Standards www.bsi.org.uk
Institution
The Balanced www.balancedscorecard.org/basics/bsc1,html
Scoredcard
ITIL www.itil.co.uk
OGC www.ogc.gov.uk
EXIN www.exin-exams.com
ISEB www.bcs.org.uk
Outros www.itilcollege.com
www.itsm-learning.com
www.itilsurvival.com
www.itil-itsm-world.com
www.itsmdirect.com
Aplicação - COBIT
Domínios
Processos
Objetivos das Eficiência &
Atividades Eficacia Controlado por
Objetivos de
Controle
Indicadores de
Performance
Medidos por
O COSO é uma organização sem fins lucrativos, dedicada a melhoria dos relatórios
financeiros, sobretudo pela aplicação da ética e efetividade na aplicação e cumprimento dos
controles internos e é patrocinado pela cinco das principais associações de classe de
profissionais ligados à area financeira nos EUA.
http://pt.wikipedia.org/wiki/COSO
COBIT - Sarbanes-Oxley - SOX
Sarbanes-Oxley Act ou Lei Sarbanes-Oxley é uma lei estadunidense assinada em 30 de julho de 2002 pelo senador Paul
Sarbanes (Democrata de Maryland) e pelo deputado Michael Oxley (Republicano de Ohio).
Motivada por escândalos financeiros coorporativos (dentre eles o da Enron, que acabou por afetar drasticamente a empresa
de auditoria Arthur Andersen), essa lei foi redigida com o objetivo de evitar o esvaziamento dos investimentos financeiros
e a fuga dos investidores causada pela aparente insegurança a respeito da governança adequada das empresas.
A lei Sarbanes-Oxley, como foi chamada, foi apelidada carinhosamente de Sarbox ou ainda de SOX. Seu conjunto busca
garantir a criação de mecanismos de auditoria e segurança confiáveis nas empresas, incluindo ainda regras para a
criação de comitês e comissões encarregados de supervisionar suas atividades e operações de modo a mitigar riscos
aos negócios, evitar a ocorrência de fraudes ou ter meios de identificar quando elas ocorrem, garantindo a transparencia
na gestão das empresas.
Atualmente grandes empresas com operações financeiras no exterior seguem a lei Sarbanes-Oxley.
A lei Sarbannes-Oxley afeta dezenas de empresas brasileiras que mantém ADRs (American Depositary Receipts) negociadas
na NYSE, como a Petrobrás, a Companhia Brasileira de Distribuição (Grupo Pão de Açúcar) e a Telemig Celular.
Requerimentos da lei
Controlar a criação, edição e versionamento dos documentos em um ambiente de acordo com os padrões ISO, para controle
de todos os documentos relativos à seção 404;
Cadastrar os riscos associados aos processos de negócios e armazenar os desenhos de processo;
Utilizar ferramentas como editor de texto e planilha eletrônica para criação e alteração dos documentos da seção 404;
Publicar em múltipos websites os conteúdos da seção 404;
Gerenciar todos os documentos controlando seus períodos de retenção e distribuição;
Digitalizar e armazenar todos os documentos que estejam em papel, ligados à seção 404.
Seção 404
A seção 404 determina uma avaliação anual dos controles e procedimentos internos para emissão de relatórios financeiros.
Além disso, o auditor independente da companhia deve emitir um relatório distinto que ateste a asserção da
administração sobre a eficácia dos controles internos e dos procedimentos executados para a emissão dos relatórios
financeiros.
http://pt.wikipedia.org/wiki/Sarbanes-Oxley
COBIT - Benchmarking
O Benchmarking é um processo sistemático e contínuo de avaliação dos
produtos, serviços e processos de trabalho de organizações que são
reconhecidas como representantes das melhores práticas, com a
finalidade de introduzir melhorias na organização.
http://pt.wikipedia.org/wiki/Benchmark_%28computa%C3%A7%C3%A3o%29
COBIT – KPI - KGI
KGI - Key Goal Indicators
Métricas predefinidas que indicam se um processo de TI alcança o
seu propósito
Se um processo alcançou seu objetivo de satisfazer um
requerimento de negócio
Métrica seria, por exemplo: houve apenas dois erros descobertos pelo usuário nos primeiros 18 meses de
operação.
Isto dá mais informação significativa do que dizer que o sistema entregue é de excelente qualidade.
Indicador é um indicador é alguma coisa que chama a atenção de uma pessoa para uma situação específica.
Ativação de um detector de fumaça na sua casa;
Aumento substancial no número de defeitos encontrados na versão mais recente do código.
Mensuração
O ato ou processo de mensurar. Um número, extensão ou quantidade obtida através de medição. O ato ou
processo de mensurar alguma coisa. Também se refere a um resultado, como um número expressando a
extensão ou valor obtido através da medição.
Métrica
Uma medida quantitativa do grau segundo o qual um sistema, componente ou processo possui um dado atributo.
Um indicador calculado ou composto, baseado em duas ou mais medidas. Uma medida quantificável do grau
segundo o qual um sistema, componente ou processo possui um dado atributo.
Indicador
Um dispositivo ou variável ao qual pode ser atribuído um estado pré-definido, com base nos resultados de um
processo, ou na ocorrência de uma condição específica. Como exemplo, um "flag" ou semáforo. Uma métrica
que provê uma visão dos processos do desenvolvimento de software e das atividades de melhoria do
processo de software com respeito ao alcance dos objetivos.
Fonte:BFPUG (www.bfpug.com.br)
COBIT - Balanced Scorecard
Balanced Scorecard é uma metodologia disponível e aceita no mercado desenvolvida
pelos professores da Harvard Business School, Robert Kaplan e David Norton, em 1992
BSC (Balanced Scorecard) é uma sigla que pode ser traduzida para Indicadores
Balanceados de Desempenho, ou ainda para Campos (1998), Cenário Balanceado. O
termo “Indicadores Balanceados” se dá ao fato da escolha dos indicadores de uma
organização não se restringirem unicamente no foco econômico-financeiro, as
organizações também se utilizam de indicadores focados em ativos intangíveis como:
desempenho de mercado junto a clientes, desempenhos dos processos internos e
pessoas, inovação e tecnologia. Isto porque, a somatória destes fatores, alavancarão o
desempenho desejado pelas organizações, conseqüentemente criando valor futuro.
COBIT - Balanced Scorecard
COBIT - itSMF
O IT Service Management Forum (itSMF) é independente e internacionalmente reconhecido
forum IT Service Management para profissionais em todo o mundo. Esta organização é sem
fins lucrativos e está se destacando no desenvolvimento e promoção de IT Service
Management como "melhor prática", modelos e competências desde 1991. Como negócios
chegar a depender mais da tecnologia para promover e entregar os seus
produtos/comercializar , os benefícios de adaptar "melhor prática" IT Service Management e
de se tornar parte de organização tais como a Conferência de IT Service Management
tornando-se mais amplamente conhecido.
ITGI is a research think tank that exists to be the leading reference on IT-
enabled business systems governance for the global business
community. ITGI aims to benefit enterprises by assisting enterprise
leaders in their responsibility to make IT successful in supporting the
enterprise's mission and goals. By conducting original research on IT
governance and related topics, ITGI helps enterprise leaders
understand and have the tools to ensure effective governance over IT
within their enterprise.
www.itgi.org
COBIT - Vocabulário
CEO - Chief Executive Officer: É o cargo mais alto da empresa. É chamado também de presidente, principal executivo, diretor geral, entre outros. Quando existe um presidente e
um CEO, o primeiro é mais forte.
COO - Chief Operating Officer: A tradução é executivo chefe de operações. Geralmente o braço direito dos CEO´s.
CFO - Chief Financial Officer: Um nome mais sofisticado para diretor de finanças.
CHRO - Chief Human Resources Officer: Mais conhecido como diretor de Recursos Humanos.
CIO - Chief Information Officer: Responsável pelo planejamento e estratégia por trás da tecnologia. Pode ser também chief imagination officer, termo criado pela fabricante
americana de computadores Gateway. É responsável por promover a criatividade entre o pessoal.
CTO - Chief Technology Officer: Existe uma confusão muito grande. Geralmente o CTO comanda a infra-estrutura da área de tecnologia. Enquanto o CIO o seu uso estratégico.
CKO - Chief Knowledge Officer / CLO - Chief Learning Officer: Responsável por administrar o capital intelectual. Ele precisa reunir e gerenciar todo o conhecimento da
organização.
CRO - Chief Risk Officer: Além de gerenciar o risco nas operações financeiras, o CRO também é responsável por analisar as estratégias do negócio, a concorrência e a
legislação.
CMO - Chief Marketing Officer: Diretor de marketing. No BankBoston é o profissional responsável por cuidar também dos novos negócios e Internet.
Fonte: http://vocesa.abril.uol.com.br/aberto/online/012002/355_1.shl
COBIT - Vocabulário
EFICÁCIA é atingir o objetivo proposto, cumprir, executar, operar, levar a cabo. É o que
realiza perfeitamente determinada tarefa ou função, que produz o resultado pretendido.
A. Integrity
B. Compliance
C. Reliability
D. Confifentiality
A. True
B. False
COBIT - Simulado
9. Which of the following is a characteristic of a control
framework?
A. Exception reports
B. General acceptability
C. Audit trails
D. Mandatory limts
A. Level 1 - Initial
B. Level 4 - Managed
C. Level 3 - Defined
D. Level 2 - Repeatable
A. Evaluation
B. Identification and Documentation
C. Compliance Testing
D. Substantive Testing
COBIT - Simulado
13. Which of the following is a benefit of strategic alignment?
A. Infrastructure
B. Systems
C. Technology
D. Software
A. IT Governance Implementation
B. Control Objectives
C. Management Guidelines
D. COBIT Quickstart
COBIT - Simulado
17. Which components of COBIT will help answer the question:
How do I determine whether we are doing the right things?
A. Control Objectives
B. Framework
C. Management Guidelines
D. IT Governance Implementation Guide
A. regulatory requirements
B. IT controls
C. management processes
D. internal controls
A. Resource management
B. Performance Measurement
C. Value delivery
D. Risk management
COBIT - Simulado
21. The Number of significant incidents of supplier non-
compliance per time period is an example of a COBIT KPI?
A. True
B. False
A. Measuring Performance
B. Identification and Documentation
C. Defining Approaches
D. Identifying Users
COBIT - Simulado
23. Which COBIT domain focuses on making sure changes
cannot be made without disrupting business acitivities?
A. Delivery
B. Confidentiality
C. Continuity
D. Security
COBIT - Simulado
27. A risk management method is risk:
A. taking
B. adjustment
C. measurement
D. mitigation
A. Network
B. Systems software
C. Servers
D. Applications
COBIT - Simulado
31. Which of the following is the most important organizational
challenge facing all organizations today?
A. Control Objectives
B. Control Practices
C. Information Criteria
D. Key Goal Indicators
A. Level 1 - Initial
B. Level 4 - Managed
C. Level 2 - Repeatable
D. Level 3 - Defined
COBIT - Simulado
35. Which of the following is a component of the COBIT
Framework?
A. IT Security Objectives
B. IT Audit Objectives
C. IT Processes
D. IT Procedures
A. Reliability of information
B. Quality
C. Confidentiality
D. Cost
A. Assurance levels
B. Process descriptions
C. RACI charts
D. Information attributes
COBIT - Simulado
39. Which level of maturity in the COBIT IT process is usually
associated with a process being monitored?
A. Level 2 - Repeatable
B. Level 3 - Defined
C. Level 1 - Initial
D. Level 4 - Managed
A. Controls
B. Domains
C. Capabilities
D. Metrics
COBIT – Simulado 2
1 ) Which of the following is the most significant concern in the
management of IT?
a) Cost of IT specialists
b) Unavailability of the latest technology
c) Underestimation of the effort required
d) Lack of automation of development tools
a) Accountability
b) Reliability
c) Availability
d) Probability
a) Taking no risks
b) Canceling any initiative that is risky
c) Understanding the appetite for risks
d) Using old tried and testes systems
COBIT – Simulado 2
a) A dashboard
b) A metric
c) A bonus scheme
d) A costumer
a) Strict rules
b) Penalty for noncompliance
c) Process orientation
d) Measurement system
COBIT – Simulado 2
11 ) Which of the following is a key benefit of IT Governance?
a) Lower IT costs
b) Responsiveness of IT
c) Greater use of technology
d) Increased budget for IT projects
a) Policies
b) Audit Programs
c) Implementation Guidance
d) IT Resources
COBIT – Simulado 2
15 ) What is a Control Objective?
16 ) What tool within COBIT helps the business and IT understand the
business requirements for information?
a) Information Criteria
b) Critical Success Factor
c) Control Objective
d) Maturity Model
COBIT – Simulado 2
17 ) Which of the following is a fiduciary requirement within the COBIT
Information Criteria?
a) Security
b) Integrity
c) Availability
d) Operational effectiveness
a) Compliance
b) Availability
c) Reliability
d) Efficiency
COBIT – Simulado 2
19 ) Which of the following is a COBIT Information Criteria?
a) Fiduciary
b) Quality
c) Effectiveness
d) Security
a) Maturity levels
b) Process performance
c) Degree of control
d) The achievement of an objective
COBIT – Simulado 2
21 ) Which of the following is a COBIT IT Resource?
a) Database
b) Infrastructure
c) Operating System
d) Contractor
a) Applications
b) Process
c) Systems
d) Technology
COBIT – Simulado 2
23 ) Which of the following is a key feature of resource optimization?
a) ITIL
b) COBIT
c) ISO 17799
d) CMM
COBIT – Simulado 2
27 ) Which IT process within COBIT should ensure timely definition of
operational requirements and service levels?
28 ) Which part of the COBIT toolset will help the business and IT
understand how to measure results?
a) Management Guidelines
b) Framework
c) Control Objectives
d) IT Governance Implementation Guide
COBIT – Simulado 2
29 ) Key Performance Indicators are factors that:
a) Level 3 - defined
b) Level 2 - repeatable
c) Level 4 - managed
d) Level 1 - initial
COBIT – Simulado 2
31 ) Which of the following is a stage in the COBIT Audit Guidelines
structure?
a) Security
b) All information
c) Operations
d) Systems development
COBIT – Simulado 2
33 ) COBIT is a framework that focuses on:
a) Information Criteria
b) Control Objectives
c) IT Process
d) Metrics
COBIT – Simulado 2
35 ) The COSO Framework is a framework to help organizations
establish and determine:
a) Accounting standards
b) Auditing standards
c) Investment decisions
d) The effectiveness of the internal controls
a) COBIT Quickstart
b) COBIT Security Baseline
c) IT Governance Implementation Guide
d) COBIT Online
a) True
b) False
COBIT – Simulado 2
39 ) Which of the following aspects of COBIT can be benchmarked in
COBIT Online?
a) Use of IT Resources
b) Use of Information Criteria
c) Use of KGIs and KPIs
d) Use of Domains
a) Senior management
b) Small and medium sized enterprises (SMEs)
c) Auditors
d) Control Specialists
COBIT – Simulado 3
1 ) What is the likely problem encountered when trying align IT with
business?
a) IT Process
b) IT Domains
c) Information Criteria
d) Control Objectives
COBIT – Simulado 3
3 ) Which level of maturity in COBIT is associated with a process that
has controls in place but is not documented?
a) Level 1 - Initial
b) Level 2 - Repeatable
c) Level 3 - Defined
d) Level 4 - Management
e) Level 5 - Optimized
a) IT management
b) IT Process
c) Support Process
d) Internal Controls
COBIT – Simulado 3
5 ) Which COBIT Product enables the users to benchmark and
compare their organization with others?
a) Community
b) COBIT Framework
c) COBIT Implementation Tool
d) COBIT Online
a) Control Practices
b) IT Governance Implementation Guide
c) Framework
d) Control Objectives
COBIT – Simulado 3
7 ) What is the main objective of COBIT QuickStart?
a) Process orientated
b) Resource usage
c) Baseline controls
d) Risk assessment
COBIT – Simulado 3
11 ) In the CobiT navigation aid, the control of an IT process is
intended to satisfy which one of the following?
a) Control statements
b) Business requirements
c) Control practices
d) Performance indicators
14 ) How are application systems and data treated within the CobiT
Framework?
a) as a Resource
b) as a Critical success factor
c) as a Business requirement
d) as an IT process
COBIT – Simulado 3
15 ) The CobiT defined IT process of Data Management is found in
which Domain?
a) Monitoring
b) Planning and Organization
c) Acquisition and Implementation
d) Delivery and Support
a) COSO
b) ITIL
c) CMM
d) COBIT
a) service quality
b) service delivery
c) project management
d) information security management
a) Software
b) Infrastructure
c) Systems
COBIT – Simulado 3
23 ) Where in COBIT are resources found to help obtain, evaluate,
assess and substantiate?
a) Framework
b) Control Objectives
c) Management Guidelines
d) Audit Guidelines
a) Evaluation
b) Identifying Users
c) Defining Approaches
d) Measuring Performance
COBIT – Simulado 3
a) Level 1 - Initial
b) Level 2 - Repeatable
c) Level 3 - Defined
d) Level 4 - Managed
a) Covers IT controls
b) can be used as project management guide
c) is positioned centrally at the general level
d) doesn’t have any reference to others standards
COBIT – Simulado 3
27 ) Which of the following is a security requirement within the COBIT
Information Criteria?
a) Time
b) Effectiveness
c) Integrity
d) Quality
a) COBIT Framework
b) COBIT Implementation tools
c) COBIT Online
d) COBIT Resources
COBIT – Simulado 3
29 ) Which of the following is a characteristic of a control framework?
a) Process orientation
b) People orientation
c) Technology orientation
d) Resources orientation
a) Compliance
b) Reliability
c) Availability
d) Confidentiality
a) Level 2- Repeatable
b) Level 3- Defined
c) Level 4- Managed
d) Level 5- Optimized
COBIT – Simulado 3
33 ) Which of the following is included as a component part of the
COBIT mission?
a) True
b) False
COBIT – Simulado 4
a) CobiT
b) CMM
c) ITIL
d) ISO 17799
COBIT – Simulado 4
3) Which of the following IT Processes addresses outsourcing
contracts?
a) Control Objectives
b) IT Governance Implementation Guide
c) Management Guidelines
d) Framework
COBIT – Simulado 4
5) CobiT Security Baseline is a(n):
a) Domains
b) Metrics
c) Capabilities
d) Controls
COBIT – Simulado 4
7) The CobiT Framework is based upon the premise that IT:
a) Reliability
b) Confidentiality
c) Integrity
d) Compliance
a) Quality
b) Confidentiality
c) Effectiveness
d) Delivery
COBIT – Simulado 4
11) Which stage of the Audit Guidelines helps determine the
appropriateness of the stated controls?
a) Efficiency
b) Delivery
c) Continuity
d) Security
a) Procedures
b) Security Objectives
c) Business Requirements/Information Criteria
d) Audit Objectives
COBIT – Simulado 4
15) Which of the following is a fiduciary requirement within the CobiT
Information Criteria?
a) Quality
b) Reliability of information
c) Cost
d) Confidentiality
16) The best way for organizations to ensure adequate security of their IT
environment is by:
a) Identifying Users
b) Measuring Performance
c) Identification and Documentation
d) Defining Approaches
a) Audit trails
b) Mandatory limits
c) Business focus
d) Exception reports
a) Measurement
b) Mitigation
c) Adjustment
d) Taking
COBIT – Simulado 4
a) Level 1- Initial
b) Level 4- Managed
c) Level 3 – Defined
d) Level 2 - Repeatable
a) Control
b) Learning
c) Management
d) Governance
COBIT – Simulado 4
a) IT service management
b) Project management
c) Strategic planning
d) IT security
a) Ability to be an IT leader
b) Increased IT investment
c) Greater awareness of available technical solutions
d) Greater transparency over IT
COBIT – Simulado 4
29) Maturity Models help organizations to:
a) Resource management
b) Risk management
c) Value delivery
d) Performance measurement
COBIT – Simulado 4
31) Which of the following is the best way to manage what constitutes
good service?
a) Network
b) Servers
c) Applications
d) Systems software
a) Enabling factors
b) Control Practices
c) IT Process
d) Controls
a) Evaluation
b) Compliance Testing
c) Substantive Testing
d) Identification and Documentation
COBIT – Simulado 4
39) Which CobiT IT Resource can be defined as being hardware,
operating systems, database management systems, networking
ad multimedia?
a) Infrastructure
b) Systems
c) Technology
d) Software
a) Network
b) Systems software
c) Servers
d) Infrastructure
a) Focuses on security
b) Focuses on operations
c) Is based on accounting controls
d) Is compatible with other frameworks
a) ISO 17799
b) CobiT
c) ITIL
d) CMM
COBIT – Simulado 5
a) RACI Charts
b) Maturity Models
c) Key Performance Indication
d) Key Goal Indicator
COBIT – Simulado 5
7) Which of the following is the most significant challenge in the
management of IT?
a) Mandatory limits
b) Exception reports
c) Audit trails
d) Helps meet regulatory requirements
COBIT – Simulado 5
9) The Audit Guidelines enable the auditor to:
10) Which of the following is the most likely problem caused by the
complexity of IT?
a) Level 2 – Repeatable
b) Level 4 – Managed
c) Level 5 - Optimized
d) Level 3 - Defined
a) Management processes
b) Internal controls
c) Regulatory requirements
d) IT controls
a) True
b) False
COBIT – Simulado 5
15) KGIs are often referred to as lag (defasado) indicators because
they only are measured:
a) As groups of goals
b) One goal at a time
c) On a continuous basis
d) After the fact
a) CobiT Framework
b) CobiT Control Objectives
c) CobiT Online
d) IT Governance Implementation Guide
COBIT – Simulado 5
17) ISO 17799 provides the detailed how to do it for:
a) IT Procedures
b) IT audit objectives
c) Information Criteria
d) IT security objectives
COBIT – Simulado 5
a) Evaluation
b) Compliance Testing
c) Identification and Documentation
d) Substantive Testing
a) Identifying Users
b) Defining Approaches
c) Measuring Performance
d) Substantive Testing
a) Continuity
b) Security
c) Delivery
d) Compliance
a) Systems
b) Technology
c) Software
d) Infrastructure
COBIT – Simulado 5
25) In DS2 responsibilities for contract and vendor management are
assigned indicates which level of maturity?
a) Level 2 – Repeatable
b) Level 3 - Defined
c) Level 4 – Managed
d) Level 1 - Initial
a) Control Practices
b) Control Objectives
c) Information Criteria
d) Key Goal Indicators
COBIT – Simulado 5
a) Process descriptions
b) Information attributes
c) Key goal and performance indicators
d) Assurance levels
a) Acceptance
b) Adjustment
c) Taking
d) measurement
COBIT – Simulado 5
31) The relationship owners must liaise on customer and supplier
issues and ensure the quality of the relationship based on trust
and transparency is an example of a:
a) Key Activity
b) Control Practice
c) KGI
d) Control Objective
a) Level 5 - Optimized
b) Level 3 - Defined
c) Level 2 – Repeatable
d) Level 4 – Managed
34) Where within CobiT will a user find help in setting measurable
objectives?
a) Control Objectives
b) Framework
c) IT Governance Implementation Guide
d) Management Guidelines
COBIT – Simulado 5
35) Which of the following is a security requirement within the CobiT
Information Criteria?
a) Effectiveness
b) Confidentiality
c) Quality
d) Delivery
a) Control
b) Management
c) Process
d) Governance
COBIT – Simulado 5
37) Through which of the following CobiT Online facilities does ISACA
raise its awareness of CobiT users experiences and issues?
a) Surveys
b) Benchmarking
c) Feedback
d) Help
a) KPI
b) KGI
c) CSF
d) CMM









