Questão de Governança de TI — Conceitos Básicos em Governança de TI — CESPE / CEBRASPE 2026
Governança de TI›Conceitos Básicos em Governança de TI
Código
ce227881
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RN
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal de Receitas Estaduais - conhecimentos complementares
Considerada a divisão da governança de dados em planejamento e controle, uma das tarefas que dizem respeito ao controle é a de
Aestimar o valor dos ativos de dados.
Bdesenvolver a estratégia de dados.
Cidentificar os gestores dos dados.
Dmonitorar o cumprimento de regulamentações.
Eentender as necessidades estratégicas da organização.
Revelar gabarito e comentário▾
GabaritoD — monitorar o cumprimento de regulamentações.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Governança de Dados: Planejamento e Controle
Gabarito: letra D. Na divisão da governança de dados entre planejamento e controle, as tarefas de controle correspondem ao monitoramento e à verificação do cumprimento de diretrizes, enquanto as tarefas de planejamento envolvem definição de estratégias, identificação de responsabilidades e avaliação de ativos. A alternativa D – monitorar o cumprimento de regulamentações – é a única que se enquadra como atividade de controle, alinhada ao princípio de conformidade e à tarefa de monitorar prevista na norma ISO/IEC 38500.
A banca cobra a distinção conceitual entre as fases de planejamento (estratégia, definição de responsabilidades, valuation) e controle (acompanhamento, fiscalização, verificação de conformidade). A ISO/IEC 38500, norma de governança de TI, estabelece três tarefas para os dirigentes: avaliar, dirigir e monitorar – sendo esta última a que corresponde ao controle.
Governança de dados
1Planejamento
Estimar valor dos ativos
Desenvolver estratégia
Identificar gestores
Entender necessidades estratégicas
2Controle
Monitorar conformidade
Verificar diretrizes
Fiscalizar execução
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Estimar o valor dos ativos de dados é uma atividade de avaliação e planejamento, não de controle. Envolve definir o valor dos dados como ativos, o que faz parte do diagnóstico inicial e da estratégia de governança.
Alternativa B — ❌ Incorreta
Desenvolver a estratégia de dados é essencialmente uma atividade de planejamento, pois define rumos, metas e diretrizes para o uso dos dados, não o monitoramento ou verificação de sua execução.
Alternativa C — ❌ Incorreta
Identificar os gestores dos dados (data owners/stewards) é uma tarefa de atribuição de responsabilidades, típica da fase de planejamento e organização da governança, não do controle.
Alternativa D — ✅ Correta ⟵ GABARITO
Monitorar o cumprimento de regulamentações é uma típica atividade de controle. Envolve verificar se as políticas, leis e normas estão sendo seguidas, assegurando conformidade – exatamente o que a tarefa de monitorar (controlar) representa na governança de TI/dados.
Alternativa E — ❌ Incorreta
Entender as necessidades estratégicas da organização faz parte do planejamento: é o ponto de partida para definir a estratégia de dados, não uma atividade de controle.
PEGA ESSA DICA!
Para acertar questões como esta, associe mentalmente "controle" a "monitoramento", "fiscalização", "conformidade" e "verificação". Já "planejamento" reúne atividades como definição de estratégias, identificação de responsabilidades, análise de valor e diagnóstico inicial. Memorize os três verbos da ISO 38500: avaliar, dirigir e monitorar – monitorar é a essência do controle.