Pular para o conteúdo principal

Questão de Governança de TI — Norma NBR ISO/IEC 38500:2009 — FGV 2021

Governança de TINorma NBR ISO/IEC 38500:2009
Código
fg045066
Banca
FGV
Órgão
TCE-AM
Ano
2021
Nível
Superior
Cargo
Auditor Técnico de Controle Externo - Tecnologia da Informação - 2ª dia
Buscando alcançar a conformidade com a governança corporativa de TI, os gestores de TI de uma organização decidiram que os novos processos e políticas de TI a serem empregados devem buscar o equilíbrio entre risco e retorno dos investimentos propostos.Essa decisão está baseada em um dos princípios descritos na norma NBR ISO/IEC nº 38500:2015, mais especificamente no princípio da:
  1. Aresponsabilidade;
  2. Baquisição;
  3. Cestratégia;
  4. Dconformidade;
  5. Enecessidade.
Revelar gabarito e comentário

GabaritoB — aquisição;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios da NBR ISO/IEC 38500:2009

Gabarito: letra B. O princípio que orienta o equilíbrio entre risco e retorno dos investimentos de TI é o da Aquisição, conforme a NBR ISO/IEC 38500:2009. Esse princípio trata das decisões sobre aquisição de recursos de TI, incluindo a análise de riscos e benefícios, garantindo que os investimentos sejam justificados e alinhados às necessidades do negócio.

A banca cobra o conhecimento dos seis princípios da norma: Responsabilidade, Estratégia, Aquisição, Desempenho, Conformidade e Comportamento Humano. Cada um tem um foco específico, e a questão descreve exatamente a preocupação com risco e retorno em investimentos, que é o núcleo do princípio da Aquisição.

1Responsabilidade
Quem age e responde pela TI
2Estratégia
Alinhamento TI × negócio
3Aquisição
Risco × retorno em investimentos
4Desempenho
Resultados e métricas
5Conformidade
Leis, regulamentos e políticas
6Comportamento Humano
Pessoas e cultura organizacional
Princípios NBR ISO/IEC 38500
LEVELsoulevel.com.br
Princípios NBR ISO/IEC 38500: Responsabilidade (Quem age e responde pela TI); Estratégia (Alinhamento TI × negócio); Aquisição (Risco × retorno em investimentos); Desempenho (Resultados e métricas); Conformidade (Leis, regulamentos e políticas); Comportamento Humano (Pessoas e cultura organizacional)

Alternativa A — ❌ Incorreta

O princípio da Responsabilidade define quem tem autoridade e obrigação de agir em relação à TI, não tratando diretamente do equilíbrio entre risco e retorno de investimentos.

Alternativa B — ✅ Correta ⟵ GABARITO

O princípio da Aquisição estabelece que as decisões sobre investimentos em TI devem ser tomadas com base em análise de risco e retorno, de forma transparente e justificada. É exatamente o que o enunciado descreve.

Alternativa C — ❌ Incorreta

O princípio da Estratégia trata do alinhamento entre os planos de TI e os objetivos de negócio, não do equilíbrio financeiro de investimentos.

Alternativa D — ❌ Incorreta

O princípio da Conformidade diz respeito ao cumprimento de leis, regulamentos e políticas internas, não à análise de risco e retorno.

Alternativa E — ❌ Incorreta

Necessidade não é um dos seis princípios da ISO 38500. A norma não lista esse princípio.

Gabarito: letra B.

Link permanente: /questoes/fg045066