Auditor Fiscal - Tecnologia da Informação - Prova II
Uma Auditora Fiscal da área de TI está trabalhando em um projeto de uma organização com base nas práticas recomendadas pelo Modelo de Referência MPS para Software (MR-MPS-SW) 2016. As atividades por ela desenvolvidas incluem: determinar o escopo e as estratégias da gerência de riscos; identificar, priorizar, classificar e documentar os riscos do projeto; desenvolver os planos para mitigação e monitoramento de riscos; executar ações apropriadas para corrigir ou evitar o impacto dos riscos.Conclui-se, corretamente, que
Ajá foram implementados todos os processos do nível B- Gerenciado Quantitativamente.
Ba Auditora está trabalhando no processo Gerência de Riscos, que encontra-se no nível D- Largamente Definido.
Cas atividades da Auditora indicam que a organização está em busca de obter o nível de maturidade C- Definido.
Das atividades da Auditora indicam que a organização encontra-se no nível de maturidade D- Definido.
Ea Auditora está trabalhando no processo Avaliação de Riscos, que possui o atributo de processo AP 5.2 “o processo é objeto de implementação de melhorias inovadoras e incrementais”.
Revelar gabarito e comentário▾
GabaritoC — as atividades da Auditora indicam que a organização está em busca de obter o nível de maturidade C- Definido.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
MPS.BR: Níveis de maturidade e processo Gerência de Riscos
Gabarito: letra C. As atividades descritas correspondem ao processo Gerência de Riscos do MPS.BR, que integra o nível C – Definido. A auditora está realizando as práticas desse processo, indicando que a organização está em processo de implementação para alcançar esse nível. A alternativa C capta essa situação com a expressão "em busca de obter".
O MPS.BR (Melhoria de Processo do Software Brasileiro) define níveis de maturidade que vão de G (Parcialmente Gerenciado) a A (Otimização). Cada nível agrupa processos que devem ser implementados. O nível C – Definido inclui, entre outros, o processo Gerência de Riscos (GR), cujas atividades são exatamente as mencionadas: determinar escopo e estratégias, identificar e priorizar riscos, planejar mitigação e monitoramento, e executar ações corretivas.
MPS.BR (MR-MPS-SW 2016)
1Nível C – Definido
Gerência de Riscos
Escopo e estratégias
Identificar, priorizar, classificar
Mitigação e monitoramento
Ações corretivas
2Nível D – Largamente Definido
Gerência de Requisitos
Gerência de Configuração
3Nível B – Gerenciado Quantitativamente
Gerência Quantitativa
Análise de Decisão
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que todos os processos do nível B – Gerenciado Quantitativamente foram implementados. As atividades descritas são de Gerência de Riscos, que pertence ao nível C, não ao B. O nível B exige processos como Gerência Quantitativa e Análise de Decisão, além de indicadores quantitativos. Não há evidência disso no enunciado.
Alternativa B — ❌ Incorreta
Diz que Gerência de Riscos está no nível D – Largamente Definido. No MPS.BR, o nível D (Largamente Definido) é inferior ao C e não inclui Gerência de Riscos. Este processo é do nível C. A classificação correta é: nível D tem processos como Gerência de Requisitos e Gerência de Configuração, mas não GR.
Alternativa C — ✅ Correta ⟵ GABARITO
A auditora executa atividades do processo Gerência de Riscos, que faz parte do nível C – Definido. A expressão "em busca de obter" é precisa: a organização ainda não certificou o nível, mas está implementando seus processos. Isso é coerente com projetos de melhoria baseados no MPS.BR.
Alternativa D — ❌ Incorreta
Afirma que a organização está no nível D – Definido. O nível D existe (Largamente Definido), mas as atividades descritas não são dele. O nível C é o "Definido" propriamente dito; o nível D é "Largamente Definido" e tem processos diferentes. Há confusão terminológica na alternativa (chama de "Definido" o nível D, quando o nome correto é "Largamente Definido").
Alternativa E — ❌ Incorreta
Erra ao nomear o processo como Avaliação de Riscos. O nome oficial no MPS.BR é Gerência de Riscos. Além disso, o atributo de processo AP 5.2 (“o processo é objeto de implementação de melhorias inovadoras e incrementais”) é do nível A – Otimização, não do processo GR. Atributos como AP 5.2 são específicos de níveis superiores.
PEGA ESSA DICA!
Decore os processos de cada nível do MPS.BR. O nível C (Definido) inclui: Gerência de Riscos, Gerência de Projetos, Desenvolvimento de Requisitos, Solução Técnica, Integração do Produto, Verificação, Validação e outros. Associe as atividades de riscos sempre ao nível C. Uma tabela mental ajuda:
Nível
Processos-chave
C (Definido)
Gerência de Riscos, Gerência de Projetos, Desenvolvimento de Requisitos...
D (Largamente Definido)
Gerência de Requisitos, Gerência de Configuração, Aquisição...
B (Gerenciado Quantitativamente)
Gerência Quantitativa do Processo, Análise de Decisão...