Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Uma Secretaria da Fazenda está implementando governança de TIC baseada no COBIT 2019 para estruturar processos de gerenciamento de dados fiscais, segurança da informação e entrega de serviços digitais aos contribuintes. A alta administração definiu como prioridades estratégicas: garantir conformidade com a LGPD no tratamento de dados tributários, aumentar disponibilidade dos sistemas de arrecadação e reduzir custos operacionais de TIC. O diagnóstico inicial identificou maturidade baixa em processos de gestão de segurança da informação, ausência de indicadores de desempenho para serviços de TIC e falta de alinhamento entre demandas das áreas fiscalizadoras e capacidade de entrega da equipe de tecnologia. Considerando os componentes do sistema de governança do COBIT 2019, a abordagem de implementação que melhor atende esse cenário é
Autilizar o Design Framework do COBIT 2019 para customizar sistema de governança considerando fatores de design (estratégia empresarial, perfil de risco, conformidade regulatória, papel da TIC), selecionar objetivos de governança e gestão prioritários alinhados às metas institucionais, definir componentes aplicáveis (processos, estruturas organizacionais, fluxos de informação, políticas e competências) e estabelecer métricas específicas para monitorar conformidade com a LGPD, disponibilidade de sistemas e otimização de custos.
Bimplementar todos os 40 objetivos de governança e gestão do COBIT 2019 simultaneamente através de projeto corporativo único coordenado por consultoria externa, estabelecer comitê de governança multidisciplinar para aprovar todas as decisões de TIC e criar documentação completa de políticas e procedimentos antes de iniciar qualquer mudança operacional nos processos atuais.
Cfocar nos processos de gestão da área de Entrega, Serviço e Suporte — Service Support and Delivery (SSD) do COBIT 2019 que tratam diretamente de operações de TIC, delegar responsabilidade de implementação à equipe técnica de infraestrutura com mínimo envolvimento da alta administração e adotar práticas do framework adaptados ao contexto do Specific Values (SV) da Secretaria.
Dadotar componentes de processos do COBIT 2019 - System Security Value (SSV) relacionados à segurança da informação para atender a LGPD, com menor investimento em componentes do sistema de governança como estruturas organizacionais e fluxos de informação, porque a conformidade regulatória é responsabilidade da área jurídica.
Emapear processos atuais de TIC da Secretaria conforme modelo de referência do COBIT - Services Central Value Delivery (SCVD), contratar auditoria externa para avaliar aderência às práticas de governança não só as especificidades do setor público tributário e implementar recomendações de auditoria independentemente de alinhamento com objetivos estratégicos institucionais.
Revelar gabarito e comentário▾
GabaritoA — utilizar o Design Framework do COBIT 2019 para customizar sistema de governança considerando fatores de design (estratégia empresarial, perfil de risco, conformidade regulatória, papel da TIC), selecionar objetivos de governança e gestão prioritários alinhados às metas institucionais, definir componentes aplicáveis (processos, estruturas organizacionais, fluxos de informação, políticas e competências) e estabelecer métricas específicas para monitorar conformidade com a LGPD, disponibilidade de sistemas e otimização de custos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COBIT 2019: Implementação de Governança de TIC
Gabarito: letra A. A abordagem correta é utilizar o Design Framework do COBIT 2019 para customizar o sistema de governança, considerando os fatores de design (estratégia, risco, conformidade, papel da TIC), selecionar objetivos prioritários alinhados às metas institucionais, definir componentes aplicáveis e estabelecer métricas específicas. Essa é a essência do COBIT 2019: um sistema de governança adaptável ao contexto organizacional.
A questão descreve um cenário real de Secretaria da Fazenda com desafios de conformidade (LGPD), disponibilidade e custos. O COBIT 2019 fornece um Design Framework que orienta a criação de um sistema de governança sob medida, a partir da análise de fatores de design (enterprise strategy, risk profile, regulatory compliance, role of IT, etc.). A partir daí, selecionam-se objetivos de governança e gestão, definem-se componentes (processos, estruturas, fluxos, políticas, competências) e estabelecem-se métricas para monitorar o desempenho. A alternativa A descreve exatamente esse fluxo.
Aspecto
Alternativa A (Correta)
Alternativa B (Incorreta)
Alternativa C (Incorreta)
Alternativa D (Incorreta)
Alternativa E (Incorreta)
Abordagem central
Customização via Design Framework
Implementação total e simultânea
Foco em processo técnico isolado
Foco restrito em segurança
Mapeamento e auditoria externa
Alinhamento estratégico
Sim, prioriza objetivos conforme metas
Não, ignora priorização
Não, delega à equipe técnica
Parcial, ignora governança ampla
Não, desvincula de objetivos
Envolvimento da alta administração
Sim, considera fatores de design
Sim, mas com execução externa
Mínimo, delegado à equipe técnica
Não, responsabilidade jurídica
Não, foco em auditoria
Componentes do COBIT 2019
Processos, estruturas, fluxos, políticas, competências e métricas
Todos os 40 objetivos
Apenas processos SSD (inexistente)
Apenas componentes SSV (inexistente)
Apenas modelo SCVD (inexistente)
Tratamento de riscos e conformidade (LGPD)
Sim, integrado aos fatores de design
Sim, mas sem priorização
Não, foco operacional
Sim, mas isolado da governança
Não, auditoria independente
Métricas e monitoramento
Sim, específicas para LGPD, disponibilidade e custos
Não menciona métricas
Não menciona métricas
Não menciona métricas
Não, recomendações de auditoria
Aderência ao COBIT 2019
Total (iterativo, customizado, focado em valor)
Baixa (abordagem "big bang")
Nula (domínios e siglas incorretos)
Nula (siglas e conceitos incorretos)
Nula (siglas e conceitos incorretos)
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa A segue fielmente a metodologia do COBIT 2019: parte dos fatores de design para customizar o sistema, escolhe objetivos prioritários alinhados às metas da Secretaria, define os componentes necessários e cria métricas específicas para LGPD, disponibilidade e custos. É a abordagem iterativa, focada em valor e alinhamento estratégico, que o framework preconiza.
Alternativa B — ❌ Incorreta
Propõe implementar todos os 40 objetivos simultaneamente em um projeto único, coordenado por consultoria externa, com documentação completa antes de qualquer mudança. Isso vai contra a abordagem incremental e iterativa do COBIT 2019, que recomenda priorização com base nos fatores de design e nos direcionadores de negócio. Implementar tudo de uma vez é impraticável e arriscado.
Alternativa C — ❌ Incorreta
Menciona processos da área "Service Support and Delivery (SSD)", que não é um domínio do COBIT 2019 (os domínios são EDM, APO, BAI, DSS, MEA). Além disso, delegar a implementação à equipe técnica com mínimo envolvimento da alta administração fere o princípio de governança, que exige participação ativa dos dirigentes. O termo "Specific Values (SV)" também não é um conceito do COBIT 2019.
Alternativa D — ❌ Incorreta
Fala em componentes de processo "System Security Value (SSV)", sigla inexistente no COBIT 2019. Reduzir o investimento em componentes como estruturas organizacionais e fluxos de informação, sob o argumento de que a conformidade regulatória é responsabilidade apenas da área jurídica, é um equívoco. A governança de TIC é integrada e a conformidade depende de múltiplos componentes do sistema.
Alternativa E — ❌ Incorreta
Menciona o modelo "Services Central Value Delivery (SCVD)", que não faz parte do COBIT 2019. Além disso, implementar recomendações de auditoria independentemente do alinhamento com objetivos estratégicos institucionais é contraproducente: a governança exige que toda ação esteja alinhada à estratégia do negócio.
NÃO CAIA NESSA!
A banca cria siglas fictícias como SSD, SSV e SCVD para testar se o candidato conhece a terminologia real do COBIT 2019. Lembre-se: os domínios do COBIT 2019 são EDM, APO, BAI, DSS e MEA; e os componentes do sistema de governança incluem processos, estruturas organizacionais, fluxos de informação, políticas, competências, cultura, serviços e princípios.