Qual dos modelos abaixo de Governança de TI tem: “Propósito...
“Propósito de ser um guia para a implantação das melhores práticas para organizações compradoras de serviços, sendo que essas melhores práticas estão focadas nas atividades para adquirir produtos e serviços para atender às necessidades dos clientes e usuários finais” ?
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Tema central: A questão trata dos modelos de Governança de TI e seus respectivos propósitos, com foco no processo de aquisição (compra) de produtos e serviços por organizações.
Estratégia de solução: Observe atentamente as palavras-chave do enunciado: “guia para implantação das melhores práticas”, organizações compradoras, atividades de aquisição e atender às necessidades de clientes e usuários finais. Isso indica foco em processos de aquisição (procurement), e não em gestão de projetos, serviços ou segurança da informação.
Comentário da Alternativa Correta – A) CMMI-ACQ:
O CMMI-ACQ (Capability Maturity Model Integration for Acquisition) é um modelo voltado para melhorar processos de aquisição em organizações que compram produtos/serviços de terceiros. Ele define práticas para planejar, gerenciar, monitorar e controlar aquisições, garantindo que os itens adquiridos realmente atendam às exigências dos clientes e usuários finais. Segundo referência de Kim Caputo (“CMMI for Acquisition: Guidelines for Improving the Acquisition of Products and Services”), o foco está justamente em orientar organizações compradoras, diferentemente de modelos mais amplos. Por isso, esta é a alternativa correta.
Análise das Alternativas Incorretas:
B) PMBOK: Trata das melhores práticas em gerenciamento de projetos. Embora aborde aquisições como parte da gestão de projetos, não é voltado à gestão das aquisições organizacionais como um todo.
C) Cobit: Focado em governança e gestão de TI para alinhamento estratégico, riscos e controles, não especificamente na aquisição de produtos/serviços.
D) ITIL: Orienta a gestão de serviços de TI. Seu objetivo é eficiência, entrega e valor dos serviços – não aquisição de bens ou serviços de terceiros.
E) ISO/IEC 27001/27002: Regras para gestão da segurança da informação. Nada tratam sobre aquisição de produtos ou serviços, mas sim sobre controles e políticas de proteção à informação.
Resumo, dicas e pegadinhas:
Para questões como esta, identifique o verbo-chave (aquisição, gerenciamento, segurança, serviço, controle). Veja o foco do modelo indicado. Cuidado com pegadinhas: muitos modelos lidam “indiretamente” com aquisições, mas só o CMMI-ACQ tem esse propósito principal.
Gabarito: A) CMMI-ACQ
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo