A governança de TI de um órgão está em revisão para averigua...

Próximas questões
Com base no mesmo assunto
Q3878364 Governança de TI
A governança de TI de um órgão está em revisão para averiguação de seu alinhamento com os objetivos estratégicos e ajustes necessários devido a mudanças na regulamentação.
A revisão deve garantir: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: O enunciado aponta para um problema de governança ao exigir alinhamento com objetivos estratégicos e adaptação a mudanças regulatórias. Nesse contexto, a evidência decisiva é que o COBIT trata a governança como direção, avaliação e monitoramento voltados ao balanceamento de benefícios, riscos e recursos, o que leva à alternativa sobre operar com riscos controlados.

Tema central: governança versus operação
Análise das alternativas
A
Errada
Incorreta. Controle de mudanças é um processo específico de gestão. A questão pede a garantia esperada de uma revisão de governança, e não a execução de um controle operacional ou gerencial particular.
B
Certa
A alternativa B é a única compatível com a finalidade da governança de TI no COBIT: orientar, avaliar e monitorar a TI para geração de valor, com balanceamento de benefícios, riscos e recursos. Como o enunciado destaca revisão de alinhamento estratégico e adaptação a mudanças regulatórias, o critério central passa a ser governança orientada a risco e conformidade, e não execução operacional de processos específicos.
C
Errada
Incorreta. Gerência da operação de serviços de TI pertence ao campo de gestão/operação de serviços. Isso não corresponde à finalidade central de uma revisão de governança voltada a alinhamento estratégico e regulação.
D
Errada
Incorreta. Gerenciamento de incidentes e problemas é processo operacional/tático de suporte a serviços. A alternativa descreve um processo específico de operação, não um objetivo de governança.
E
Errada
Incorreta. Monitoramento de processos operacionais de entrega de serviços é acompanhamento operacional. A revisão pedida está em nível mais amplo: direção e controle com foco em risco e alinhamento, não mera supervisão da entrega operacional.
Pegadinha da questão
A confusão explorada foi trocar objetivo de governança por atividades de gestão ou operação. Termos como controle, monitoramento e incidentes podem parecer mais formais, mas aqui continuam sendo processos operacionais ou gerenciais.
Dica para questões semelhantes
  • Se o enunciado destacar objetivos estratégicos, regulação, valor, riscos ou conformidade, priorize alternativas de nível de governança.
  • No COBIT, diferencie finalidade de governança de processos específicos de gestão: mudança, operação, incidentes e monitoramento operacional não são o núcleo da governança.
  • Quando só uma alternativa expressar resultado amplo compatível com balanceamento de riscos, e as demais forem atividades específicas, a correta tende a ser a de governança.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito (B) segundo a banca

Com a documentação do Cobit aberta não fica claro essa associação entre a questão e o gabarito.

Segue um resumo após algumas pesquisas dentro da própria doc do Cobit 2019 e artigos para alavancar algum outro conhecimento sobre essa questão.

No COBIT 2019

  • Domain: Evaluate, Direct and Monitor

  • Governance Objective: EDM03 — Ensured Risk Optimization

  • Descrição

Garantir que o apetite e a tolerância ao risco da empresa sejam compreendidos, articulados e comunicados, e que o risco ao valor da empresa relacionado ao uso de TI seja identificado e gerenciado.

  • Objetivo

Garantir que o risco empresarial relacionado à TI não exceda o apetite e a tolerância ao risco da empresa, que o impacto do risco de TI no valor da empresa seja identificado e gerenciado e que o potencial de falhas de conformidade seja minimizado.

Por fim, creio que a banca resumiu esse contexto com a descrição “operação com riscos controlados”.

Como o tema é mais focado em mudanças na regulamentação, parece estar mais direcionado a Governança, bem onde o objetivo EDM se encaixa no grupo de Domínios. Sendo a principal escolha do gabarito a opção mais ligada a estratégia/governança.

As outras alternativas da questão parecem estar mais associadas ao domínio de Gestão, que compeende as operações do dia a dia como:

incidentes;

problemas;

operação de serviços;

monitoramento operacional;

controle de mudanças.

Como dica de prova a ideia seria seguir temas relacionados a seu respectivo grupo de Domínios:

Governança → valor, riscos e conformidade;

Gestão operacional → serviços, incidentes, mudanças e suporte.

Fontes: Cobit 2019

https://www.estrategiaconcursos.com.br/blog/governanca-ti-cobit-2019/

https://www.devmedia.com.br/governanca-de-ti-e-cobit/27577

B — a operação com riscos controlados.

O enunciado testa a separação clássica do COBIT 5/2019 entre Governança (EDM) e Gestão (APO/BAI/DSS/MEA). O enunciado já entrega a pista: "averiguação de alinhamento com objetivos estratégicos" e "ajustes por mudança regulatória" são falas de governança, não de operação do dia a dia. Governança define apetite de risco e direciona; gestão executa dentro desse apetite.

Repare no padrão lexical das alternativas — ele não é acidente de prova, é o próprio teste:

  • C — "gerência da operação de serviços" → DSS01 (Manage Operations). A palavra "gerência" já denuncia: é gestão.
  • D — "gerenciamento de incidentes e problemas" → DSS02/DSS03. Mesma pegada: execução operacional.
  • E — "monitoramento dos processos operacionais" → monitoramento de chão de fábrica, não do framework de governança. É MEA/DSS, não EDM.
  • A — "controle das mudanças" → BAI06 (Manage Changes), fase de construção/implementação, também gestão.

B é o único item que fala a língua de EDM03 (Ensure Risk Optimization): garantir que a operação rode dentro de um nível de risco tolerável é decisão de direcionamento — a governança fixa o apetite de risco e cobra que a operação não o extrapole. Não é "gerenciar risco" no operacional (isso seria APO12), é garantir que o risco está controlado — verbo de supervisão, não de execução.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo