Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

COBIT 2019 — Perfil 2 — Intermediário

37 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

EDM Evaluate, Direct and Monitor — Avaliar, Dirigir e Monitorar (Governança)

EDM01 Garantir que a organização tenha uma estrutura de governança de TI definida, com papéis, responsabilidades e processo de decisão claros.
EDM02 Garantir que os investimentos e serviços de TI entreguem valor de negócio real, não só custo.
EDM03 Garantir que o apetite e a exposição ao risco de TI estejam definidos e sejam geridos conforme a tolerância da organização.
EDM04 Garantir que os recursos de TI (pessoas, infraestrutura, aplicações) sejam usados de forma eficiente para atender aos objetivos da organização.
EDM05 Garantir que a comunicação com as partes interessadas sobre desempenho e conformidade de TI seja eficaz e transparente.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

APO Align, Plan and Organize — Alinhar, Planejar e Organizar

APO01 Manter uma estrutura de gestão que apoie a estratégia e os objetivos de TI, com políticas e processos claros.
APO02 Alinhar o planejamento estratégico de TI aos objetivos de negócio da organização.
APO03 Manter uma arquitetura corporativa que integre processos de negócio, informação, dados, aplicações e infraestrutura.
APO05 Gerenciar o portfólio de programas e investimentos de TI, priorizando por valor e por risco.
APO06 Gerenciar o orçamento de TI e os custos associados de forma transparente.
APO07 Garantir que a organização tenha pessoal qualificado e bem posicionado para atender aos objetivos de TI.
APO08 Gerenciar o relacionamento entre TI e as áreas de negócio de forma colaborativa.
APO09 Definir e gerenciar acordos de nível de serviço (SLAs) alinhados às necessidades do negócio.
APO10 Gerenciar os fornecedores de TI e seu desempenho ao longo do relacionamento.
APO11 Definir e manter um sistema de gestão da qualidade para processos, serviços e soluções de TI.
APO12 Identificar, avaliar e tratar continuamente os riscos relacionados a TI.
APO13 Manter um sistema de gestão da segurança da informação alinhado às necessidades da organização.
APO14 Gerenciar os ativos de dados da organização ao longo de todo o ciclo de vida, com qualidade e governança.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

BAI Build, Acquire and Implement — Construir, Adquirir e Implementar

BAI01 Gerenciar todos os programas de investimento em TI de forma que entreguem os benefícios esperados.
BAI02 Identificar soluções e definir requisitos alinhados às necessidades do negócio antes de construir ou adquirir.
BAI03 Estabelecer e manter soluções construídas de acordo com os requisitos definidos.
BAI04 Equilibrar as necessidades atuais e futuras de capacidade e desempenho com custo razoável.
BAI05 Maximizar a chance de sucesso de mudanças organizacionais relacionadas a TI, preparando as partes interessadas.
BAI06 Gerenciar todas as mudanças de TI de forma controlada, incluindo mudanças padrão e emergenciais.
BAI07 Aceitar formalmente e colocar em produção novas soluções, com o mínimo de risco.
BAI09 Gerenciar os ativos de TI ao longo do ciclo de vida, otimizando custo e valor.
BAI10 Manter informação de configuração precisa e completa dos ativos de TI.
BAI11 Gerenciar todos os projetos de TI para que entreguem os resultados esperados dentro de prazo, custo e qualidade.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

DSS Deliver, Service and Support — Entregar, Servir e Suportar

DSS01 Coordenar e executar as atividades operacionais necessárias para entregar os serviços de TI, internos e terceirizados.
DSS02 Prover resposta oportuna e eficaz às requisições de usuário e à resolução de incidentes.
DSS03 Identificar e classificar problemas e suas causas-raiz, entregando resolução em tempo hábil.
DSS04 Estabelecer e manter um plano para que o negócio e a TI respondam a incidentes e interrupções.
DSS05 Proteger a informação da organização para manter o nível de risco de segurança aceitável.
DSS06 Definir e manter controles apropriados de processo de negócio para garantir que a informação relacionada seja confiável.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

MEA Monitor, Evaluate and Assess — Monitorar, Avaliar e Analisar

MEA01 Coletar, validar e avaliar métricas e metas de negócio, TI e processo.
MEA02 Monitorar e avaliar continuamente o ambiente de controle, incluindo autoavaliações e revisões independentes.
MEA03 Avaliar se os processos e sistemas de TI cumprem leis, regulamentos e requisitos contratuais.
Trocar de perfil