O setor de tecnologia da informação (TI) de um órgão público...

Próximas questões
Com base no mesmo assunto
Q3878362 Governança de TI
O setor de tecnologia da informação (TI) de um órgão público recebeu a orientação de que a ativação da contingência dos sistemas de alta criticidade envolvendo dados sigilosos deveria receber dupla aprovação formal, possuir prazos máximos de indisponibilidade reduzidos e regras rígidas de auditoria.
A orientação recebida está explicitamente alinhada à: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A distinção COBIT entre governança e gestão decide a questão: governança avalia, direciona e monitora, enquanto a gestão executa. Como o enunciado fala em dupla aprovação formal, limites de indisponibilidade e auditoria rígida, ele descreve controles e supervisão sobre o processo, o que conduz ao gabarito D.

Tema central: governança versus gestão
Análise das alternativas
A
Errada
Errada. Mudança cultural de TI diz respeito a valores, comportamentos e adesão organizacional. O enunciado não trata de cultura, mas de aprovações formais, limites de indisponibilidade e auditoria.
B
Errada
Errada. Gestão de processo de TI está ligada ao planejamento, execução e operacionalização do processo. Aqui, o núcleo da orientação não é como operar a contingência, mas quais controles e restrições devem ser impostos a ela.
C
Errada
Errada. Mudança organizacional de TI envolve reestruturação, papéis ou desenho organizacional. Não há no enunciado qualquer elemento de reorganização institucional; há apenas definição de controles sobre processo crítico.
D
Certa
A alternativa D está certa porque a orientação apresentada tem natureza normativa: ela define alçadas de aprovação, impõe limites e exige mecanismos de auditoria para um processo crítico. No critério do COBIT usado na questão, isso corresponde à governança, porque envolve direcionamento, controle e monitoramento sobre o processo, e não a sua execução operacional. O fato de se tratar de sistemas de alta criticidade com dados sigilosos reforça o foco em accountability, supervisão e controle.
E
Errada
Errada. Gestão da qualidade do processo de TI se volta a padrões, melhoria e conformidade de qualidade. Embora a auditoria possa tangenciar esse campo, o elemento decisivo da questão é autoridade decisória, controle e supervisão, que caracterizam governança.
Pegadinha da questão
A confusão explorada foi tratar qualquer regra aplicada ao processo como gestão do processo, quando, neste caso, as regras são de alçada, controle e supervisão; também havia o risco de associar auditoria automaticamente à qualidade.
Dica para questões semelhantes
  • Se o enunciado fixa aprovações formais, limites, alçadas e auditoria, pense primeiro em governança, não em execução do processo.
  • Se a descrição disser como o processo é planejado e executado no dia a dia, o foco tende a ser gestão; se disser quais controles devem existir, o foco tende a ser governança.
  • Em cenários de alta criticidade e sigilo, aumentam os indícios de accountability e supervisão, que puxam a análise para governança.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito (D)

Outra questão que precisa de pesquisa para entendimento e aprendizado

Os itens da questão estão relacionados a termos como controles, riscos por ser sistemas críticos, prazos (como cronograma)

  • “dupla aprovação formal” → mecanismo de controle;
  • “prazos máximos de indisponibilidade” → definição de limites/políticas;
  • “regras rígidas de auditoria” → conformidade e supervisão;
  • sistemas “de alta criticidade” e “dados sigilosos” → gestão de risco e accountability.

No COBIT, o grupo Governança tem um único Domínio 4.1 Evaluate, Direct and Monitor (EDM).

Dentro desse domínio estão relacionadas as seguintes atividades.

Direcionar;

Avaliar;

Monitorar;

Estabelecer controles;

Assegurar conformidade e risco aceitável.

Gabarito D

  • Governança controla direção e riscos.
  • Gestão executa operação e serviços.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo