Pular para o conteúdo principal

Questão de Governança de TI — COBIT — FCC 2026

Governança de TICOBIT
Código
fc077558
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Uma Secretaria da Fazenda está implementando governança de TIC baseada no COBIT 2019 para estruturar processos de gerenciamento de dados fiscais, segurança da informação e entrega de serviços digitais aos contribuintes. A alta administração definiu como prioridades estratégicas: garantir conformidade com a LGPD no tratamento de dados tributários, aumentar disponibilidade dos sistemas de arrecadação e reduzir custos operacionais de TIC. O diagnóstico inicial identificou maturidade baixa em processos de gestão de segurança da informação, ausência de indicadores de desempenho para serviços de TIC e falta de alinhamento entre demandas das áreas fiscalizadoras e capacidade de entrega da equipe de tecnologia. Considerando os componentes do sistema de governança do COBIT 2019, a abordagem de implementação que melhor atende esse cenário é
  1. Autilizar o Design Framework do COBIT 2019 para customizar sistema de governança considerando fatores de design (estratégia empresarial, perfil de risco, conformidade regulatória, papel da TIC), selecionar objetivos de governança e gestão prioritários alinhados às metas institucionais, definir componentes aplicáveis (processos, estruturas organizacionais, fluxos de informação, políticas e competências) e estabelecer métricas específicas para monitorar conformidade com a LGPD, disponibilidade de sistemas e otimização de custos.
  2. Bimplementar todos os 40 objetivos de governança e gestão do COBIT 2019 simultaneamente através de projeto corporativo único coordenado por consultoria externa, estabelecer comitê de governança multidisciplinar para aprovar todas as decisões de TIC e criar documentação completa de políticas e procedimentos antes de iniciar qualquer mudança operacional nos processos atuais.
  3. Cfocar nos processos de gestão da área de Entrega, Serviço e Suporte — Service Support and Delivery (SSD) do COBIT 2019 que tratam diretamente de operações de TIC, delegar responsabilidade de implementação à equipe técnica de infraestrutura com mínimo envolvimento da alta administração e adotar práticas do framework adaptados ao contexto do Specific Values (SV) da Secretaria.
  4. Dadotar componentes de processos do COBIT 2019 - System Security Value (SSV) relacionados à segurança da informação para atender a LGPD, com menor investimento em componentes do sistema de governança como estruturas organizacionais e fluxos de informação, porque a conformidade regulatória é responsabilidade da área jurídica.
  5. Emapear processos atuais de TIC da Secretaria conforme modelo de referência do COBIT - Services Central Value Delivery (SCVD), contratar auditoria externa para avaliar aderência às práticas de governança não só as especificidades do setor público tributário e implementar recomendações de auditoria independentemente de alinhamento com objetivos estratégicos institucionais.
Revelar gabarito e comentário

GabaritoA — utilizar o Design Framework do COBIT 2019 para customizar sistema de governança considerando fatores de design (estratégia empresarial, perfil de risco, conformidade regulatória, papel da TIC), selecionar objetivos de governança e gestão prioritários alinhados às metas institucionais, definir componentes aplicáveis (processos, estruturas organizacionais, fluxos de informação, políticas e competências) e estabelecer métricas específicas para monitorar conformidade com a LGPD, disponibilidade de sistemas e otimização de custos.

Link permanente: /questoes/fc077558