Um gestor de TI está avaliando os resultados de entregas de partes finalizadas do software para gestão de contratos de TI, confrontando as entregas com critérios de aceitação predefinidos pela direção da empresa, que objetivam a compatibilização legal das operações de TI, mediante o uso do novo sistema. Essa atividade se enquadra no processo da Governança definido no COBIT 5 como
AGerenciar o Conhecimento, pertencente ao Domínio de Construir, Adquirir e Implementar.
BMonitorar, Avaliar e Analisar Conformidade com Requisitos Externos, pertencente ao Domínio Monitorar e Avaliar.
CGerenciar Controles de Processos, pertencente ao Domínio Entregar, Servir e Suportar.
DGerenciar a Continuidade, pertencente ao Domínio Entregar, Servir e Suportar.
EGerenciar o Portfólio, pertencente ao Domínio de Alinhar, Planejar e Organizar.
Revelar gabarito e comentário▾
GabaritoB — Monitorar, Avaliar e Analisar Conformidade com Requisitos Externos, pertencente ao Domínio Monitorar e Avaliar.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COBIT 5 – Processos de Governança
Gabarito: letra B. A atividade descrita — avaliar entregas de software contra critérios de aceitação predefinidos que visam à compatibilização legal das operações de TI — corresponde ao processo Monitorar, Avaliar e Analisar Conformidade com Requisitos Externos do COBIT 5, inserido no domínio Monitorar e Avaliar (MEA). Esse processo trata especificamente de assegurar que a TI esteja em conformidade com leis, regulamentos e contratos, exatamente o que o enunciado descreve.
Análise das alternativas
Processo (COBIT 5)
Domínio
Descrição
Relação com o enunciado
Gerenciar o Conhecimento
Construir, Adquirir e Implementar (BAI)
Captura, armazenamento e compartilhamento de conhecimento organizacional
❌ Não envolve verificação de conformidade legal
Monitorar, Avaliar e Analisar Conformidade com Requisitos Externos
Monitorar e Avaliar (MEA)
Garantir que a TI cumpra requisitos externos (leis, regulamentos, contratos)
✅ Corresponde à avaliação de entregas contra critérios de aceitação para compatibilização legal
Gerenciar Controles de Processos
Entregar, Servir e Suportar (DSS)
Gerenciamento de controles internos dos processos de TI
❌ Não trata de conformidade com requisitos externos
Gerenciar a Continuidade
Entregar, Servir e Suportar (DSS)
Planos de continuidade de negócio e recuperação de desastres
❌ Sem relação com a avaliação de entregas sob critérios legais
Gerenciar o Portfólio
Alinhar, Planejar e Organizar (APO)
Gestão de investimentos e priorização de projetos
❌ Não aborda conformidade externa
Alternativa A — ❌ Incorreta
O processo Gerenciar o Conhecimento pertence ao domínio Construir, Adquirir e Implementar (BAI) e foca na captura, armazenamento e compartilhamento de conhecimento organizacional. Não envolve verificação de conformidade legal com critérios de aceitação.
Alternativa B — ✅ Correta ⟵ GABARITO
Monitorar, Avaliar e Analisar Conformidade com Requisitos Externos (MEA03) tem como objetivo garantir que a TI cumpra requisitos externos (leis, regulamentos, contratos). A atividade do gestor — confrontar entregas com critérios de aceitação que visam à compatibilização legal — é uma aplicação típica desse processo. O domínio Monitorar e Avaliar é o correto.
Alternativa C — ❌ Incorreta
Gerenciar Controles de Processos pertence ao domínio Entregar, Servir e Suportar (DSS) e trata do gerenciamento de controles internos dos processos de TI, não da conformidade com requisitos externos.
Alternativa D — ❌ Incorreta
Gerenciar a Continuidade (DSS) envolve planos de continuidade de negócio e recuperação de desastres, sem relação com a avaliação de entregas sob critérios legais.
Alternativa E — ❌ Incorreta
Gerenciar o Portfólio pertence ao domínio Alinhar, Planejar e Organizar (APO) e trata da gestão de investimentos e priorização de projetos, não da conformidade externa.
PEGA ESSA DICA!
No COBIT 5, o domínio Monitorar e Avaliar (MEA) possui três processos: MEA01 (Monitorar, Avaliar e Analisar Desempenho e Conformidade), MEA02 (Monitorar, Avaliar e Analisar o Sistema de Controle Interno) e MEA03 (Monitorar, Avaliar e Analisar Conformidade com Requisitos Externos). Decore a relação: conformidade externa → MEA03.