Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 219

COBIT

Revisado porCybersecurity entrepreneur & security researcher

O que é COBIT?

COBITQuadro da ISACA para a governança e a gestão da informação e da tecnologia empresarial, que liga os objetivos de negócio aos objetivos e controlos de TI.


O COBIT (Control Objectives for Information and Related Technologies) é um quadro de governança desenvolvido pela ISACA. A versão atual, COBIT 2019, separa objetivos de governança (Avaliar, Dirigir, Monitorizar) dos de gestão (Planear, Construir, Executar, Monitorizar), totalizando 40 objetivos. Ajuda as organizações a alinhar a TI com a estratégia, gerir riscos, otimizar recursos e garantir conformidade. Utiliza fatores de design (estratégia, panorama de ameaças, requisitos regulatórios, dimensão, adoção tecnológica) para adaptar o sistema de governança. O COBIT é frequentemente combinado com ITIL, ISO/IEC 27001 e quadros do NIST, e fundamenta muitas auditorias de TI e exames regulatórios.

Exemplos

  1. 01

    Um banco usa o COBIT 2019 para mapear os seus controlos de TI às expectativas do supervisor.

  2. 02

    Um auditor interno recorre aos objetivos do COBIT para definir o âmbito de uma revisão de controlos gerais de TI.

Perguntas frequentes

O que é COBIT?

Quadro da ISACA para a governança e a gestão da informação e da tecnologia empresarial, que liga os objetivos de negócio aos objetivos e controlos de TI. Pertence à categoria Conformidade e frameworks da cibersegurança.

O que significa COBIT?

Quadro da ISACA para a governança e a gestão da informação e da tecnologia empresarial, que liga os objetivos de negócio aos objetivos e controlos de TI.

Como se defender contra COBIT?

As defesas contra COBIT costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para COBIT?

Nomes alternativos comuns: Control Objectives for Information and Related Technologies.

Termos relacionados