Pular para o conteúdo principal

Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2021

Governança de TICOBIT
Código
ce130465
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2021
Nível
Superior
Cargo
Analista de Controle Externo - Especialidade: Tecnologia da Informação
Julgue o item subsecutivo, relativo à governança de TI.Entre a ISO/IEC 38500/2015 e o COBIT 5 há correlações afetas à governança de TI; uma exceção é o princípio da estratégia, presente na primeira, mas que não é abrangido no segundo, haja vista que o COBIT tem foco em auditar organizações quanto à governança e gestão de TI.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios de governança de TI: ISO 38500 e COBIT 5

Gabarito: ❌ ERRADO. A afirmação está incorreta: tanto a ISO/IEC 38500:2015 quanto o COBIT 5 tratam do princípio da estratégia. O COBIT 5, além de auditoria, é um framework completo de governança e gestão de TI, que inclui o alinhamento estratégico como um dos seus objetivos centrais. Portanto, não há exceção no ponto indicado.

O item alega que o princípio da estratégia, presente na ISO 38500, não é abrangido pelo COBIT 5, e que o COBIT teria foco apenas em auditoria. Isso é equivocado. Os seis princípios da ISO/IEC 38500:2015 são: Responsabilidade, Estratégia, Aquisição, Desempenho, Conformidade e Comportamento Humano. O COBIT 5, por sua vez, estrutura-se em cinco princípios e sete habilitadores, e um de seus princípios é atender às necessidades das partes interessadas, o que inclui o alinhamento com a estratégia de negócio. Além disso, o COBIT 5 possui um processo específico de "Gerenciamento de Estratégia" (APO02 - Manage Strategy) e a área de governança (Avaliar, Dirigir, Monitorar) abrange a definição e o monitoramento da estratégia de TI. Dizer que o COBIT 5 não abrange estratégia é um erro conceitual.

Ademais, afirmar que o COBIT 5 tem foco em auditar organizações é uma visão restritiva. O COBIT 5 é um framework de governança e gestão de TI que engloba desde o alinhamento estratégico até a entrega de valor, gestão de riscos e otimização de recursos. Embora inclua auditoria como parte dos processos de garantia, seu escopo é muito mais amplo.

NÃO CAIA NESSA!

A banca tenta fazer o candidato acreditar que o COBIT 5 é apenas uma ferramenta de auditoria e que não cobre estratégia, quando na verdade o COBIT 5 abrange tanto governança quanto gestão, e a estratégia é um pilar fundamental. O erro está em rotular o COBIT como focado exclusivamente em auditoria.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce130465