Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

COBIT 2019 — Perfil 1 — Básico

13 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

EDM Evaluate, Direct and Monitor — Avaliar, Dirigir e Monitorar (Governança)

EDM01 Garantir que a organização tenha uma estrutura de governança de TI definida, com papéis, responsabilidades e processo de decisão claros.
EDM03 Garantir que o apetite e a exposição ao risco de TI estejam definidos e sejam geridos conforme a tolerância da organização.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

APO Align, Plan and Organize — Alinhar, Planejar e Organizar

APO01 Manter uma estrutura de gestão que apoie a estratégia e os objetivos de TI, com políticas e processos claros.
APO07 Garantir que a organização tenha pessoal qualificado e bem posicionado para atender aos objetivos de TI.
APO12 Identificar, avaliar e tratar continuamente os riscos relacionados a TI.
APO13 Manter um sistema de gestão da segurança da informação alinhado às necessidades da organização.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

BAI Build, Acquire and Implement — Construir, Adquirir e Implementar

BAI02 Identificar soluções e definir requisitos alinhados às necessidades do negócio antes de construir ou adquirir.
BAI06 Gerenciar todas as mudanças de TI de forma controlada, incluindo mudanças padrão e emergenciais.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

DSS Deliver, Service and Support — Entregar, Servir e Suportar

DSS01 Coordenar e executar as atividades operacionais necessárias para entregar os serviços de TI, internos e terceirizados.
DSS02 Prover resposta oportuna e eficaz às requisições de usuário e à resolução de incidentes.
DSS04 Estabelecer e manter um plano para que o negócio e a TI respondam a incidentes e interrupções.
DSS05 Proteger a informação da organização para manter o nível de risco de segurança aceitável.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

MEA Monitor, Evaluate and Assess — Monitorar, Avaliar e Analisar

MEA03 Avaliar se os processos e sistemas de TI cumprem leis, regulamentos e requisitos contratuais.
Trocar de perfil