Pular para o conteúdo principal

Questão de Governança de TI — COBIT — FCC 2026

Governança de TICOBIT
Código
fc077558
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Uma Secretaria da Fazenda está implementando governança de TIC baseada no COBIT 2019 para estruturar processos de gerenciamento de dados fiscais, segurança da informação e entrega de serviços digitais aos contribuintes. A alta administração definiu como prioridades estratégicas: garantir conformidade com a LGPD no tratamento de dados tributários, aumentar disponibilidade dos sistemas de arrecadação e reduzir custos operacionais de TIC. O diagnóstico inicial identificou maturidade baixa em processos de gestão de segurança da informação, ausência de indicadores de desempenho para serviços de TIC e falta de alinhamento entre demandas das áreas fiscalizadoras e capacidade de entrega da equipe de tecnologia. Considerando os componentes do sistema de governança do COBIT 2019, a abordagem de implementação que melhor atende esse cenário é
  1. Autilizar o Design Framework do COBIT 2019 para customizar sistema de governança considerando fatores de design (estratégia empresarial, perfil de risco, conformidade regulatória, papel da TIC), selecionar objetivos de governança e gestão prioritários alinhados às metas institucionais, definir componentes aplicáveis (processos, estruturas organizacionais, fluxos de informação, políticas e competências) e estabelecer métricas específicas para monitorar conformidade com a LGPD, disponibilidade de sistemas e otimização de custos.
  2. Bimplementar todos os 40 objetivos de governança e gestão do COBIT 2019 simultaneamente através de projeto corporativo único coordenado por consultoria externa, estabelecer comitê de governança multidisciplinar para aprovar todas as decisões de TIC e criar documentação completa de políticas e procedimentos antes de iniciar qualquer mudança operacional nos processos atuais.
  3. Cfocar nos processos de gestão da área de Entrega, Serviço e Suporte — Service Support and Delivery (SSD) do COBIT 2019 que tratam diretamente de operações de TIC, delegar responsabilidade de implementação à equipe técnica de infraestrutura com mínimo envolvimento da alta administração e adotar práticas do framework adaptados ao contexto do Specific Values (SV) da Secretaria.
  4. Dadotar componentes de processos do COBIT 2019 - System Security Value (SSV) relacionados à segurança da informação para atender a LGPD, com menor investimento em componentes do sistema de governança como estruturas organizacionais e fluxos de informação, porque a conformidade regulatória é responsabilidade da área jurídica.
  5. Emapear processos atuais de TIC da Secretaria conforme modelo de referência do COBIT - Services Central Value Delivery (SCVD), contratar auditoria externa para avaliar aderência às práticas de governança não só as especificidades do setor público tributário e implementar recomendações de auditoria independentemente de alinhamento com objetivos estratégicos institucionais.
Revelar gabarito e comentário

GabaritoA — utilizar o Design Framework do COBIT 2019 para customizar sistema de governança considerando fatores de design (estratégia empresarial, perfil de risco, conformidade regulatória, papel da TIC), selecionar objetivos de governança e gestão prioritários alinhados às metas institucionais, definir componentes aplicáveis (processos, estruturas organizacionais, fluxos de informação, políticas e competências) e estabelecer métricas específicas para monitorar conformidade com a LGPD, disponibilidade de sistemas e otimização de custos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT 2019: Implementação de Governança de TIC

Gabarito: letra A. A abordagem correta é utilizar o Design Framework do COBIT 2019 para customizar o sistema de governança, considerando os fatores de design (estratégia, risco, conformidade, papel da TIC), selecionar objetivos prioritários alinhados às metas institucionais, definir componentes aplicáveis e estabelecer métricas específicas. Essa é a essência do COBIT 2019: um sistema de governança adaptável ao contexto organizacional.

A questão descreve um cenário real de Secretaria da Fazenda com desafios de conformidade (LGPD), disponibilidade e custos. O COBIT 2019 fornece um Design Framework que orienta a criação de um sistema de governança sob medida, a partir da análise de fatores de design (enterprise strategy, risk profile, regulatory compliance, role of IT, etc.). A partir daí, selecionam-se objetivos de governança e gestão, definem-se componentes (processos, estruturas, fluxos, políticas, competências) e estabelecem-se métricas para monitorar o desempenho. A alternativa A descreve exatamente esse fluxo.

Aspecto

Alternativa A (Correta)

Alternativa B (Incorreta)

Alternativa C (Incorreta)

Alternativa D (Incorreta)

Alternativa E (Incorreta)

Abordagem central

Customização via Design Framework

Implementação total e simultânea

Foco em processo técnico isolado

Foco restrito em segurança

Mapeamento e auditoria externa

Alinhamento estratégico

Sim, prioriza objetivos conforme metas

Não, ignora priorização

Não, delega à equipe técnica

Parcial, ignora governança ampla

Não, desvincula de objetivos

Envolvimento da alta administração

Sim, considera fatores de design

Sim, mas com execução externa

Mínimo, delegado à equipe técnica

Não, responsabilidade jurídica

Não, foco em auditoria

Componentes do COBIT 2019

Processos, estruturas, fluxos, políticas, competências e métricas

Todos os 40 objetivos

Apenas processos SSD (inexistente)

Apenas componentes SSV (inexistente)

Apenas modelo SCVD (inexistente)

Tratamento de riscos e conformidade (LGPD)

Sim, integrado aos fatores de design

Sim, mas sem priorização

Não, foco operacional

Sim, mas isolado da governança

Não, auditoria independente

Métricas e monitoramento

Sim, específicas para LGPD, disponibilidade e custos

Não menciona métricas

Não menciona métricas

Não menciona métricas

Não, recomendações de auditoria

Aderência ao COBIT 2019

Total (iterativo, customizado, focado em valor)

Baixa (abordagem "big bang")

Nula (domínios e siglas incorretos)

Nula (siglas e conceitos incorretos)

Nula (siglas e conceitos incorretos)

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa A segue fielmente a metodologia do COBIT 2019: parte dos fatores de design para customizar o sistema, escolhe objetivos prioritários alinhados às metas da Secretaria, define os componentes necessários e cria métricas específicas para LGPD, disponibilidade e custos. É a abordagem iterativa, focada em valor e alinhamento estratégico, que o framework preconiza.

Alternativa B — ❌ Incorreta

Propõe implementar todos os 40 objetivos simultaneamente em um projeto único, coordenado por consultoria externa, com documentação completa antes de qualquer mudança. Isso vai contra a abordagem incremental e iterativa do COBIT 2019, que recomenda priorização com base nos fatores de design e nos direcionadores de negócio. Implementar tudo de uma vez é impraticável e arriscado.

Alternativa C — ❌ Incorreta

Menciona processos da área "Service Support and Delivery (SSD)", que não é um domínio do COBIT 2019 (os domínios são EDM, APO, BAI, DSS, MEA). Além disso, delegar a implementação à equipe técnica com mínimo envolvimento da alta administração fere o princípio de governança, que exige participação ativa dos dirigentes. O termo "Specific Values (SV)" também não é um conceito do COBIT 2019.

Alternativa D — ❌ Incorreta

Fala em componentes de processo "System Security Value (SSV)", sigla inexistente no COBIT 2019. Reduzir o investimento em componentes como estruturas organizacionais e fluxos de informação, sob o argumento de que a conformidade regulatória é responsabilidade apenas da área jurídica, é um equívoco. A governança de TIC é integrada e a conformidade depende de múltiplos componentes do sistema.

Alternativa E — ❌ Incorreta

Menciona o modelo "Services Central Value Delivery (SCVD)", que não faz parte do COBIT 2019. Além disso, implementar recomendações de auditoria independentemente do alinhamento com objetivos estratégicos institucionais é contraproducente: a governança exige que toda ação esteja alinhada à estratégia do negócio.

NÃO CAIA NESSA!

A banca cria siglas fictícias como SSD, SSV e SCVD para testar se o candidato conhece a terminologia real do COBIT 2019. Lembre-se: os domínios do COBIT 2019 são EDM, APO, BAI, DSS e MEA; e os componentes do sistema de governança incluem processos, estruturas organizacionais, fluxos de informação, políticas, competências, cultura, serviços e princípios.

Gabarito: letra A

Link permanente: /questoes/fc077558