Um gestor de segurança da informação estabeleceu o seguinte ...
• O: fortalecer a imagem de segurança corporativa;
• KR1: aumentar a taxa de ataques identificados por comportamento anômalo;
• KR2: elevar o nível de conformidade com a ISO 27001 de 50% para 70%;
• KR3: substituir todos os equipamentos de segurança obsoletos.
Considerando o framework de gestão OKR, o(s) KR apropriado(s) é(são):
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: B
Fundamento decisivo: O ponto decisivo era distinguir, no enunciado, resultado mensurável de ação de execução. KR2 traz a variação objetiva de conformidade de 50% para 70%, o que o torna o único inequivocamente compatível com Key Result e sustenta o gabarito B.
- Em OKR, verifique primeiro se o item descreve efeito alcançado ou apenas ação executada.
- KR mais seguro é o que traz métrica objetiva, linha de base e meta final verificável.
- Nem todo indicador quantitativo é bom KR; ele precisa representar resultado aderente ao objetivo, e não sinal ambíguo.
- Se a alternativa mistura um KR válido com uma iniciativa, ela deve ser descartada.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Os Key-Results (KR's) devem mensurar o atingimento do objetivo de forma QUANTITATIVA.
Sendo assim, dado o objetivo na questão, temos os KR's:
KR1 -> Não se deve aumentar a taxa de ataques.
KR2 -> Correto, influencia diretamente no objetivo em questão e mensura quantitativamente.
KR3 -> Apesar de influenciar diretamente no objetivo, não mensura quantitaviamente.
Portanto, apenas KR2 é apropriado, gabarito letra B.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo