Pular para o conteúdo principal

Questão de Governança de TI — COBIT — FGV 2023

Governança de TICOBIT
Código
fg060724
Banca
FGV
Órgão
CGE-SC
Ano
2023
Nível
Superior
Cargo
Auditor do Estado - Ciências da Computação - Tarde (Conhecimentos Específicos)
Duas das metas organizacionais (Enterprise Goals) mais relevantes na auditoria de sistemas são a EG03, Conformidade com Leis e Regulamentos Externos (Compliance with external laws and regulations), e a EG11, Conformidade com as Políticas Internas (Compliance with internal policies).Dos objetivos de governança e gerenciamento (Governance and Management Objectives) a seguir, assinale o que auxilia diretamente na realização de uma destas metas.
  1. AObjetivo de Governança EDM04 (Ensured Resource Optimization), por exemplo, na forma da métrica "Níveis de Satisfação da Diretoria Executiva com as Capacidades dos Processos do Negócio."
  2. BObjetivo de Gestão APO07 (Managed Human Resources), por exemplo, na forma da métrica "Produtividade da Força de Trabalho em Relação à Referência"
  3. CObjetivo de Gestão APO01 (Managed I&T Management Framework), por exemplo, na forma da métrica "Percentual das Partes Interessadas que Conhece as Políticas"
  4. DObjetivo de Governança EDM03 (Ensured Risk Optimization), por exemplo, na forma da métrica "Frequência de Atualização do Perfil de Risco da Organização"
  5. EObjetivo de Gestão APO04 (Managed Innovation), por exemplo, na forma da métrica "Percentual de Políticas Apoiadas por Práticas de Trabalho"
Revelar gabarito e comentário

GabaritoD — Objetivo de Governança EDM03 (Ensured Risk Optimization), por exemplo, na forma da métrica "Frequência de Atualização do Perfil de Risco da Organização"

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT: Metas Organizacionais e Objetivos de Governança/Gestão

Gabarito: letra D. O objetivo de governança EDM03 (Ensured Risk Optimization) auxilia diretamente na realização das metas EG03 (Conformidade com Leis Externas) e EG11 (Conformidade com Políticas Internas) porque a gestão de riscos de conformidade é parte essencial da otimização de riscos. A métrica apresentada – frequência de atualização do perfil de risco – permite monitorar e gerenciar riscos de não conformidade.

A questão testa o conhecimento do mapeamento entre as metas organizacionais (Enterprise Goals) e os objetivos de governança e gestão (Governance and Management Objectives) do COBIT. A banca espera que o candidato identifique qual objetivo está diretamente ligado à conformidade.

Critério

EDM03 (Ensured Risk Optimization)

APO01 (Managed I&T Management Framework)

APO04 (Managed Innovation)

APO07 (Managed Human Resources)

EDM04 (Ensured Resource Optimization)

Relação com EG03/EG11 (Conformidade)

Direta – gerencia riscos de não conformidade

Indireta – estabelece estrutura, não monitora compliance

Nenhuma – foco em inovação

Nenhuma – foco em gestão de pessoas

Nenhuma – foco em otimização de recursos

Métrica apresentada

Frequência de atualização do perfil de risco

Percentual das partes interessadas que conhece as políticas

Percentual de políticas apoiadas por práticas de trabalho

Produtividade da força de trabalho

Níveis de satisfação da diretoria executiva

Função principal

Otimizar riscos corporativos (incluindo compliance)

Estabelecer framework de governança de TI

Gerenciar inovação

Gerenciar recursos humanos

Otimizar recursos de TI

Alternativa A — ❌ Incorreta

O objetivo EDM04 (Ensured Resource Optimization) trata da otimização de recursos de TI, não da conformidade. A métrica apresentada (níveis de satisfação da diretoria executiva) está relacionada à percepção de valor, não a compliance.

Alternativa B — ❌ Incorreta

APO07 (Managed Human Resources) foca na gestão de pessoas, competências e produtividade da força de trabalho, não no atendimento a leis e políticas internas.

Alternativa C — ❌ Incorreta

Embora a métrica “Percentual das Partes Interessadas que Conhece as Políticas” pareça relacionada a políticas internas, o objetivo APO01 (Managed I&T Management Framework) é estabelecer a estrutura de governança de TI, não monitorar conformidade. O conhecimento de políticas é apenas um indicador de comunicação, não de compliance efetiva.

Alternativa D — ✅ Correta ⟵ GABARITO

EDM03 (Ensured Risk Optimization) é um objetivo de governança que visa garantir que o risco corporativo seja gerenciado adequadamente, incluindo riscos de conformidade com leis e políticas. A métrica de frequência de atualização do perfil de risco é diretamente útil para acompanhar e mitigar riscos de não conformidade.

Alternativa E — ❌ Incorreta

APO04 (Managed Innovation) é voltado para inovação e transformação digital, não para compliance. A métrica “Percentual de Políticas Apoiadas por Práticas de Trabalho” indica aderência operacional, mas o objetivo em si não é o mais direto para atingir as metas de conformidade.

Conclusão: No COBIT 5, o mapeamento associa as metas EG03 e EG11 ao objetivo de governança EDM03. As demais opções referem-se a objetivos de gestão ou governança que não têm relação direta com compliance.

Gabarito: letra D.

Link permanente: /questoes/fg060724