O setor de tecnologia da informação (TI) de um órgão público...
A orientação recebida está explicitamente alinhada à:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: D
Fundamento decisivo: A distinção COBIT entre governança e gestão decide a questão: governança avalia, direciona e monitora, enquanto a gestão executa. Como o enunciado fala em dupla aprovação formal, limites de indisponibilidade e auditoria rígida, ele descreve controles e supervisão sobre o processo, o que conduz ao gabarito D.
- Se o enunciado fixa aprovações formais, limites, alçadas e auditoria, pense primeiro em governança, não em execução do processo.
- Se a descrição disser como o processo é planejado e executado no dia a dia, o foco tende a ser gestão; se disser quais controles devem existir, o foco tende a ser governança.
- Em cenários de alta criticidade e sigilo, aumentam os indícios de accountability e supervisão, que puxam a análise para governança.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito (D)
Outra questão que precisa de pesquisa para entendimento e aprendizado
Os itens da questão estão relacionados a termos como controles, riscos por ser sistemas críticos, prazos (como cronograma)
- “dupla aprovação formal” → mecanismo de controle;
- “prazos máximos de indisponibilidade” → definição de limites/políticas;
- “regras rígidas de auditoria” → conformidade e supervisão;
- sistemas “de alta criticidade” e “dados sigilosos” → gestão de risco e accountability.
No COBIT, o grupo Governança tem um único Domínio 4.1 Evaluate, Direct and Monitor (EDM).
Dentro desse domínio estão relacionadas as seguintes atividades.
Direcionar;
Avaliar;
Monitorar;
Estabelecer controles;
Assegurar conformidade e risco aceitável.
Gabarito D
- Governança controla direção e riscos.
- Gestão executa operação e serviços.
D — governança de processo de TI.
Dupla aprovação formal, prazos rígidos e regras de auditoria são mecanismos de controle e prestação de contas aplicados a um processo específico (ativação de contingência) — não é desenho do processo em si (isso seria gestão), nem mudança cultural ou estrutural. É governança porque define quem decide, com que autorização, sob qual fiscalização — o tripé clássico de accountability que a governança impõe sobre a gestão, principalmente quando envolve dado sigiloso e criticidade alta, terreno onde compliance regulatório (LGPD, sigilo, Lei 14.133 no caso de contratações associadas) puxa o controle para cima do nível operacional.
Descartando as demais:
- B/E (gestão de processo / gestão da qualidade) tratam de como executar bem o processo — eficiência, padronização, métricas. O enunciado não fala de melhoria de processo, fala de trava de decisão.
- A/C (mudança cultural/organizacional) tratariam de comportamento das pessoas ou estrutura hierárquica — nada disso está em jogo aqui.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo