Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2024
Governança de TI›COBIT
Código
ce175374
Banca
CESPE / CEBRASPE
Órgão
ITAIPU BINACIONAL
Ano
2024
Nível
Superior
Cargo
Profissional de Nível Universitário Júnior - Função: Engenheiro Eletricista ou de Produção ou Mecânico (Projetos)
Com relação aos sistemas de governança de uma organização, assinale a opção correta.
AA governança de TI compreende a macrogestão da organização com a participação de todos os seus setores e busca o alcance de objetivos estrategicamente definidos.
BConforme o COBIT, uma das principais responsabilidades da gestão consiste em monitorar o desempenho e a conformidade com as normativas.
CDe acordo com o COBIT, uma das principais responsabilidades da governança de TI é planejar, construir, executar e monitorar atividades para alcançar os objetivos definidos.
DOs modelos de melhores práticas, que auxiliam a implantação da governança de TI, demandam que a organização elabore a sua própria arquitetura de processos de TI.
ESegundo o framework COBIT, a gestão diz respeito à parte mais estratégica e de desenvolvimento de objetivos para a área de TI.
Revelar gabarito e comentário▾
GabaritoD — Os modelos de melhores práticas, que auxiliam a implantação da governança de TI, demandam que a organização elabore a sua própria arquitetura de processos de TI.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COBIT – Governança vs Gestão
Gabarito: letra D. A alternativa D está correta porque os modelos de melhores práticas, como o COBIT, são genéricos e exigem que cada organização elabore sua própria arquitetura de processos de TI, adaptando o framework à sua realidade. As demais alternativas confundem os papéis de governança e gestão conforme o COBIT.
O COBIT (Control Objectives for Information and Related Technologies) distingue claramente dois domínios: governança (avaliar, dirigir e monitorar – EDM) e gestão (planejar, construir, executar e monitorar – PBRM). A banca explora essa fronteira para criar distratores.
Aspecto
Governança (COBIT)
Gestão (COBIT)
Domínio principal
EDM (Avaliar, Dirigir, Monitorar)
PBRM (Planejar, Construir, Executar, Monitorar)
Responsabilidade típica
Definir objetivos estratégicos; monitorar desempenho e conformidade
Planejar, construir, executar e monitorar atividades operacionais
Natureza
Estratégica
Operacional / Tática
Exemplo de processo
EDM01 – Garantir a definição e manutenção do modelo de governança
APO01 – Gerenciar a estrutura de gestão de TI
COBIT 5
1Governança (EDM)
Avaliar
Dirigir
Monitorar
2Gestão (PBRM)
Planejar
Construir
Executar
Monitorar
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A governança de TI não é "macrogestão" com participação de todos os setores. No COBIT, a governança tem um papel estratégico de avaliar, dirigir e monitorar, enquanto a gestão é responsável pela execução operacional. O termo "macrogestão" é impreciso e sugere que a governança engloba toda a gestão, o que não é correto.
Alternativa B — ❌ Incorreta
Embora a gestão inclua monitoramento (processo MEA), a afirmação é problemática porque, no COBIT, monitorar o desempenho e a conformidade é uma responsabilidade primária da governança (EDM). A gestão monitora aspectos mais operacionais. Assim, a alternativa atribui à gestão uma função que, no modelo, é tipicamente de governança.
NÃO CAIA NESSA!
A banca inverte os papéis: governança monitora estrategicamente; gestão executa e controla operacionalmente. Fique atento às palavras "desempenho" e "conformidade" – elas remetem ao nível estratégico (governança).
Alternativa C — ❌ Incorreta
Aqui o erro é claro: "planejar, construir, executar e monitorar" são atividades da gestão (domínio PBRM), não da governança. A governança, segundo o COBIT, atua com avaliar, dirigir e monitorar (EDM). Essa troca é clássica em provas.
Alternativa D — ✅ Correta ⟵ GABARITO
Os modelos de melhores práticas (COBIT, ITIL, ISO 38500) fornecem diretrizes genéricas, mas demandam que a organização elabore sua própria arquitetura de processos de TI para se adequar ao seu contexto, porte e objetivos. Não existe uma receita única; a implementação exige customização. Essa é uma característica fundamental desses frameworks.
Alternativa E — ❌ Incorreta
Inverte novamente os papéis: a governança é a parte estratégica, que define objetivos e direciona a organização; a gestão executa as ações para alcançar esses objetivos. A alternativa coloca a gestão como estratégica, o que contraria o COBIT.
Resumo: A chave da questão é saber que, no COBIT, governança = EDM (avaliar, dirigir, monitorar) e gestão = PBRM (planejar, construir, executar, monitorar). Além disso, frameworks de melhores práticas exigem adaptação à realidade da organização.