Pesquisar este blog

quinta-feira, 19 de abril de 2012

Control Objectives for Information and related Technology (CobiT®) - Q18

Sobre métricas utilizadas no COBIT, considere: 
I.   Os indicadores de performance tornam-se medidas de resultados para o objetivo do nível superior. 
II.  Os medidores de resultados das funções de TI às vezes são expressos em termos de critério de informação. 
III. As medidas de resultados obtidas informam a gerência, depois dos fatos, se as funções, processos ou atividades de TI atingiram seus objetivos. 

Está correto o que consta em
  •  a) III, apenas.
  •  b) I e II, apenas.
  •  c) I e III, apenas.
  •  dII e III, apenas.
  •  e) I, II e III.

Os termos KGI e KPI usados em versões prévias do CobitT foram trocados por 2 tipos de métricas:
· Medidas de resultados (saídas), anteriormente indicadores-chaves de objetivos (KGIs), indicam se os objetivos foram atingidos.
Esses podem ser medidos somente após os fatos e portanto são chamados de indicadores históricos (lag indicators).
· Indicadores de performance, anteriormente indicadores-chaves de performance (KPIs), indicam se os objetivos serão possivelmente atingidos. Eles são medidos antes que os resultados sejam claros e portanto são chamados de indicadores futuros (lead indicators).

As medidas de resultados no nível menor tornam-se indicadores de performance para o nível maior. Como exemplificado na figura 16, uma medida de resultado indicando que a detecção e a solução de um acesso não autorizado estão nas metas irá também indicar que muito provavelmente os serviços de TI podem resistir a ataques e se recuperar deles. As medidas de resultados tornam-se
um indicador de performance para o objetivo de nível superior. A Figura 18 ilustra como as medidas de resultados do exemplo tornam-se métricas de performance.
As medidas de resultados obtidas definem as medições que informam a gerência, depois dos fatos, se a função, os processos e a atividade de TI atingiram seus objetivos. Os medidores de resultados de funções de TI às vezes são expressos em termos de critérios de informação:
· Disponibilidade da informação necessária para suportar as necessidades de negócios
· Ausência de riscos de integridade e confidencialidade
· Eficiência de custos de processos e operação
· Confirmação de fidedignidade, efetividade e conformidade

Nenhum comentário:

Postar um comentário