I. Um nível de capacidade é definido por práticas genéricas e específicas apropriadas para uma área de processo.
II. Área de processo é um grupamento de práticas que, quando implementadas conjuntamente, satisfazem um conjunto de metas importantes para a realização de melhorias naquela área.
III. As áreas de processo do CMMI são específicas e diferentes entre aquelas aplicadas para medir o nível de capacidade e o nível de maturidade.
Segundo as normas NBR ISO/IEC 27001 e 27002, julgue os itens a seguir, a respeito de gestão de segurança da informação.
O COBIT avalia o grau de governança de TI em uma organização em níveis que variam de 1 a 5 e, de maneira similar ao CMMI (Capability Maturity Model), avalia o grau de maturidade com base nos processos da organização.
O CMMI 1.3 é um modelo de referência para desenvolvimento,
tendo como componente básico as áreas de processos, que são
conjuntos de práticas que buscam satisfazer metas.
Essas metas e práticas podem ser de dois tipos, que o modelo
denomina:
O CMMI 1.2 possui quatro categorias de áreas de processos que interagem entre si e afetam umas às outras independentemente da categoria a que pertençam. Por exemplo, a área análise e tomada de decisões, pertencente à categoria de suporte, contém práticas específicas para se realizar a avaliação formal que é usada pela área solução técnica, pertencente, por sua vez, à categoria de engenharia.
Na avaliação do modelo CMMI, na representação em estágios, uma empresa foi enquadrada no nível 3 de maturidade. Pode- se concluir que isso ocorreu porque a empresa:
À luz dos fundamentos de CMMI e ITIL, julgue os itens seguintes.
O CMMI 1.3 apresenta três modelos: o CMMI-DEV — para processos de desenvolvimento de produtos e serviços —, o CMMI-ACQ — para processos de aquisição e terceirização de bens e serviços —, e o CMMI-SVC — para processos de prestação de serviços.