Pular para o conteúdo principal

Questão de Governança de TI — ITIL — FGV 2024

Governança de TIITIL
Código
fg086697
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
No contexto da norma ISO/IEC 20000:2018 para a gestão de serviços de Tecnologia da Informação, assinale a afirmativa correta.
  1. AA ISO/IEC 20000:2018 substitui a norma ISO/IEC 27001, unificando a gestão de serviços de TI e segurança da informação em um único padrão.
  2. BA ISO/IEC 20000-1 é a parte da norma que descreve as melhores práticas para a gestão de serviços, enquanto a ISO/IEC 20000-2 foca exclusivamente nos requisitos técnicos para sistemas de TI.
  3. CA ISO/IEC 20000:2018 é dividida em duas partes, onde a ISO/IEC 20000-1 descreve os requisitos para desenvolver e implementar um sistema de Gestão de TI e a ISO/IEC 20000-2 descreve as melhores práticas para a gestão de serviços.
  4. DAntes de ser atualizada para a ISO/IEC 20000:2018, esta norma era conhecida como ISO/IEC 31000, focando principalmente em riscos de gestão de TI.
  5. EA ISO/IEC 20000:2018 é uma norma que se aplica apenas às organizações de TI que operam dentro da União Europeia, dada a sua origem como BS 15000.
Revelar gabarito e comentário

GabaritoC — A ISO/IEC 20000:2018 é dividida em duas partes, onde a ISO/IEC 20000-1 descreve os requisitos para desenvolver e implementar um sistema de Gestão de TI e a ISO/IEC 20000-2 descreve as melhores práticas para a gestão de serviços.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Norma ISO/IEC 20000:2018 (Gestão de Serviços de TI)

Gabarito: letra C. A ISO/IEC 20000:2018 é composta por duas partes principais: a parte 1 estabelece requisitos para o sistema de gestão de serviços (SMS), e a parte 2 fornece diretrizes (boas práticas) para implementação. Essa é a descrição correta entre as alternativas.

Aspecto

ISO/IEC 20000-1

ISO/IEC 20000-2

Conteúdo

Requisitos para o sistema de gestão de serviços (SMS)

Diretrizes e melhores práticas para implementação

Natureza

Normativa (requisitos)

Orientativa (guia de boas práticas)

Função principal

Estabelecer o que deve ser feito

Explicar como fazer

Alternativa A — ❌ Incorreta

Afirma que a ISO 20000 substitui a ISO 27001, unificando gestão de serviços e segurança da informação. Na verdade, são normas independentes: ISO 20000 trata de gestão de serviços de TI; ISO 27001 trata de sistemas de gestão de segurança da informação (SGSI). Não há substituição ou unificação.

Alternativa B — ❌ Incorreta

Diz que a ISO 20000-1 descreve melhores práticas e a 20000-2 foca em requisitos técnicos. O correto é o inverso: a parte 1 contém os requisitos (normativos) e a parte 2 contém as melhores práticas (orientação).

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme a estrutura da norma, a ISO/IEC 20000-1 especifica os requisitos para o sistema de gestão de serviços (SMS), enquanto a ISO/IEC 20000-2 oferece orientação sobre a implementação da parte 1, constituindo um guia de boas práticas. Essa divisão é amplamente conhecida no contexto de governança de TI.

Alternativa D — ❌ Incorreta

Afirma que a ISO 20000 era antes conhecida como ISO 31000. Isso é falso: a ISO 31000 é a norma de gestão de riscos, não tem relação com gestão de serviços. A ISO 20000 teve origem na BS 15000 (norma britânica), mas nunca foi ISO 31000.

Alternativa E — ❌ Incorreta

Diz que a ISO 20000 se aplica apenas à União Europeia por ter origem na BS 15000. Na verdade, a ISO 20000 é uma norma internacional (ISO), aplicável globalmente, e sua origem britânica não limita sua aplicação geográfica.

Link permanente: /questoes/fg086697