Questão de Governança de TI — Norma NBR ISO/IEC 38500:2009 — FGV 2021
Governança de TI›Norma NBR ISO/IEC 38500:2009
Código
fg045066
Banca
FGV
Órgão
TCE-AM
Ano
2021
Nível
Superior
Cargo
Auditor Técnico de Controle Externo - Tecnologia da Informação - 2ª dia
Buscando alcançar a conformidade com a governança corporativa de TI, os gestores de TI de uma organização decidiram que os novos processos e políticas de TI a serem empregados devem buscar o equilíbrio entre risco e retorno dos investimentos propostos.Essa decisão está baseada em um dos princípios descritos na norma NBR ISO/IEC nº 38500:2015, mais especificamente no princípio da:
Aresponsabilidade;
Baquisição;
Cestratégia;
Dconformidade;
Enecessidade.
Revelar gabarito e comentário▾
GabaritoB — aquisição;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios da NBR ISO/IEC 38500:2009
Gabarito: letra B. O princípio que orienta o equilíbrio entre risco e retorno dos investimentos de TI é o da Aquisição, conforme a NBR ISO/IEC 38500:2009. Esse princípio trata das decisões sobre aquisição de recursos de TI, incluindo a análise de riscos e benefícios, garantindo que os investimentos sejam justificados e alinhados às necessidades do negócio.
A banca cobra o conhecimento dos seis princípios da norma: Responsabilidade, Estratégia, Aquisição, Desempenho, Conformidade e Comportamento Humano. Cada um tem um foco específico, e a questão descreve exatamente a preocupação com risco e retorno em investimentos, que é o núcleo do princípio da Aquisição.
Princípios NBR ISO/IEC 38500: Responsabilidade (Quem age e responde pela TI); Estratégia (Alinhamento TI × negócio); Aquisição (Risco × retorno em investimentos); Desempenho (Resultados e métricas); Conformidade (Leis, regulamentos e políticas); Comportamento Humano (Pessoas e cultura organizacional)
Alternativa A — ❌ Incorreta
O princípio da Responsabilidade define quem tem autoridade e obrigação de agir em relação à TI, não tratando diretamente do equilíbrio entre risco e retorno de investimentos.
Alternativa B — ✅ Correta ⟵ GABARITO
O princípio da Aquisição estabelece que as decisões sobre investimentos em TI devem ser tomadas com base em análise de risco e retorno, de forma transparente e justificada. É exatamente o que o enunciado descreve.
Alternativa C — ❌ Incorreta
O princípio da Estratégia trata do alinhamento entre os planos de TI e os objetivos de negócio, não do equilíbrio financeiro de investimentos.
Alternativa D — ❌ Incorreta
O princípio da Conformidade diz respeito ao cumprimento de leis, regulamentos e políticas internas, não à análise de risco e retorno.
Alternativa E — ❌ Incorreta
Necessidade não é um dos seis princípios da ISO 38500. A norma não lista esse princípio.