Pular para o conteúdo principal

Questão de Governança de TI — MPS.BR — FCC 2019

Governança de TIMPS.BR
Código
fc056743
Banca
FCC
Órgão
SEFAZ-BA
Ano
2019
Cargo
Auditor Fiscal - Tecnologia da Informação - Prova II
Uma Auditora Fiscal da área de TI está trabalhando em um projeto de uma organização com base nas práticas recomendadas pelo Modelo de Referência MPS para Software (MR-MPS-SW) 2016. As atividades por ela desenvolvidas incluem: determinar o escopo e as estratégias da gerência de riscos; identificar, priorizar, classificar e documentar os riscos do projeto; desenvolver os planos para mitigação e monitoramento de riscos; executar ações apropriadas para corrigir ou evitar o impacto dos riscos.Conclui-se, corretamente, que
  1. Ajá foram implementados todos os processos do nível B- Gerenciado Quantitativamente.
  2. Ba Auditora está trabalhando no processo Gerência de Riscos, que encontra-se no nível D- Largamente Definido.
  3. Cas atividades da Auditora indicam que a organização está em busca de obter o nível de maturidade C- Definido.
  4. Das atividades da Auditora indicam que a organização encontra-se no nível de maturidade D- Definido.
  5. Ea Auditora está trabalhando no processo Avaliação de Riscos, que possui o atributo de processo AP 5.2 “o processo é objeto de implementação de melhorias inovadoras e incrementais”.
Revelar gabarito e comentário

GabaritoC — as atividades da Auditora indicam que a organização está em busca de obter o nível de maturidade C- Definido.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

MPS.BR: Níveis de maturidade e processo Gerência de Riscos

Gabarito: letra C. As atividades descritas correspondem ao processo Gerência de Riscos do MPS.BR, que integra o nível C – Definido. A auditora está realizando as práticas desse processo, indicando que a organização está em processo de implementação para alcançar esse nível. A alternativa C capta essa situação com a expressão "em busca de obter".

O MPS.BR (Melhoria de Processo do Software Brasileiro) define níveis de maturidade que vão de G (Parcialmente Gerenciado) a A (Otimização). Cada nível agrupa processos que devem ser implementados. O nível C – Definido inclui, entre outros, o processo Gerência de Riscos (GR), cujas atividades são exatamente as mencionadas: determinar escopo e estratégias, identificar e priorizar riscos, planejar mitigação e monitoramento, e executar ações corretivas.

MPS.BR (MR-MPS-SW 2016)
  • 1Nível C – Definido
    • Gerência de Riscos
      • Escopo e estratégias
      • Identificar, priorizar, classificar
      • Mitigação e monitoramento
      • Ações corretivas
  • 2Nível D – Largamente Definido
    • Gerência de Requisitos
    • Gerência de Configuração
  • 3Nível B – Gerenciado Quantitativamente
    • Gerência Quantitativa
    • Análise de Decisão
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que todos os processos do nível B – Gerenciado Quantitativamente foram implementados. As atividades descritas são de Gerência de Riscos, que pertence ao nível C, não ao B. O nível B exige processos como Gerência Quantitativa e Análise de Decisão, além de indicadores quantitativos. Não há evidência disso no enunciado.

Alternativa B — ❌ Incorreta

Diz que Gerência de Riscos está no nível D – Largamente Definido. No MPS.BR, o nível D (Largamente Definido) é inferior ao C e não inclui Gerência de Riscos. Este processo é do nível C. A classificação correta é: nível D tem processos como Gerência de Requisitos e Gerência de Configuração, mas não GR.

Alternativa C — ✅ Correta ⟵ GABARITO

A auditora executa atividades do processo Gerência de Riscos, que faz parte do nível C – Definido. A expressão "em busca de obter" é precisa: a organização ainda não certificou o nível, mas está implementando seus processos. Isso é coerente com projetos de melhoria baseados no MPS.BR.

Alternativa D — ❌ Incorreta

Afirma que a organização está no nível D – Definido. O nível D existe (Largamente Definido), mas as atividades descritas não são dele. O nível C é o "Definido" propriamente dito; o nível D é "Largamente Definido" e tem processos diferentes. Há confusão terminológica na alternativa (chama de "Definido" o nível D, quando o nome correto é "Largamente Definido").

Alternativa E — ❌ Incorreta

Erra ao nomear o processo como Avaliação de Riscos. O nome oficial no MPS.BR é Gerência de Riscos. Além disso, o atributo de processo AP 5.2 (“o processo é objeto de implementação de melhorias inovadoras e incrementais”) é do nível A – Otimização, não do processo GR. Atributos como AP 5.2 são específicos de níveis superiores.

PEGA ESSA DICA!

Decore os processos de cada nível do MPS.BR. O nível C (Definido) inclui: Gerência de Riscos, Gerência de Projetos, Desenvolvimento de Requisitos, Solução Técnica, Integração do Produto, Verificação, Validação e outros. Associe as atividades de riscos sempre ao nível C. Uma tabela mental ajuda:

Nível

Processos-chave

C (Definido)

Gerência de Riscos, Gerência de Projetos, Desenvolvimento de Requisitos...

D (Largamente Definido)

Gerência de Requisitos, Gerência de Configuração, Aquisição...

B (Gerenciado Quantitativamente)

Gerência Quantitativa do Processo, Análise de Decisão...

Gabarito: letra C

Link permanente: /questoes/fc056743