Pular para o conteúdo principal

Questão de Governança de TI — Planejamento e Gestão de Sistemas de TI — CESPE / CEBRASPE 2023

Governança de TIPlanejamento e Gestão de Sistemas de TI
Código
ce154881
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Uma empresa elencou as seguintes necessidades.• Atender as necessidades das partes interessadas, uma vez que as organizações existem para criar valor para suas partes.• Conseguir que a organização (cliente) e a TI (fornecedor) colaborem em um modelo de parceria, com base em um relacionamento positivo e confiável.Considerando essa situação hipotética, julgue o próximo item, com base no COBIT 5 e na NBR ISO/IEC 38500:2015.O requisito II condiz com o princípio da responsabilidade, conforme a NBR ISO/IEC 38500:2015, o qual é viabilizado no COBIT 5 por meio dos habilitadores processo e estruturas organizacionais para governança corporativa de TI, combinados com as tabelas RACI (responsável, aprovador, consultado e informado).
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Governança de TI: COBIT 5 e ISO 38500

Gabarito: Certo. O requisito II (parceria e relacionamento confiável entre organização e TI) condiz com o princípio da responsabilidade da NBR ISO/IEC 38500:2015, pois esse princípio trata de definir e delegar responsabilidades, autoridade e accountability, promovendo um ambiente de confiança. No COBIT 5, esse princípio é viabilizado pelos habilitadores processo e estruturas organizacionais, combinados com as tabelas RACI, que clarificam papéis e responsabilidades.

A NBR ISO/IEC 38500:2015 estabelece seis princípios para a governança de TI: responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano. O princípio da responsabilidade é descrito como:

O princípio de responsabilidade trata de quem tem autoridade e obrigação de agir — não é restrito ao desenvolvedor. Envolve toda a organização. (Fonte: conteúdo de apoio sobre a norma)

Isso inclui a colaboração entre as partes interessadas, como cliente e fornecedor de TI, para que as responsabilidades sejam claras e o relacionamento seja positivo e confiável.

Quanto ao COBIT 5, seus habilitadores (enablers) são: princípios, políticas e frameworks; processos; estruturas organizacionais; cultura, ética e comportamento; informação; serviços, infraestrutura e aplicações; pessoas, habilidades e competências. A combinação de processos (que definem as atividades) e estruturas organizacionais (que definem quem executa) com as tabelas RACI permite atribuir responsabilidades de forma precisa, apoiando a governança corporativa de TI.

Portanto, a afirmativa está correta.

PEGA ESSA DICA!

Memorize os seis princípios da ISO 38500: Responsabilidade, Estratégia, Aquisição, Desempenho, Conformidade, Comportamento Humano (REA-DCC). No COBIT 5, os sete habilitadores são frequentemente cobrados; foque nos que aparecem na questão (processo e estruturas organizacionais) e na utilidade da RACI.

CERTO.

Link permanente: /questoes/ce154881