Pular para o conteúdo principal

Questão de Governança de TI — Norma NBR ISO/IEC 38500:2009 — FGV 2024

Governança de TINorma NBR ISO/IEC 38500:2009
Código
fg086763
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Transformação Digital) - manhã
Ao avaliar o uso da TI, de acordo com a edição do ano de 2018 da norma ABNT NBR ISO/IEC 38500, convém que as estruturas de governança
  1. Adeleguem aos gerentes da organização a responsabilização pelo uso efetivo, eficiente e aceitável da TI.
  2. Bassegurem a estabilidade das políticas de TI evitando realizar avaliações sempre que as circunstâncias mudam.
  3. Cexaminem e façam julgamentos sobre o uso da TI ignorando os atuais arranjos internos e externos de fornecimento.
  4. Dconsiderem as pressões externas ou internas que atuam sobre a organização.
  5. Ese abstenham de estabelecer a direção dos investimentos em TI e o que convém que a TI alcance.
Revelar gabarito e comentário

GabaritoD — considerem as pressões externas ou internas que atuam sobre a organização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 38500:2018 — Avaliação do uso da TI

Gabarito: letra D. A norma ABNT NBR ISO/IEC 38500:2018 orienta que, ao avaliar o uso da TI, as estruturas de governança devem considerar as pressões externas ou internas que atuam sobre a organização, pois isso é essencial para um julgamento contextualizado e realista. Essa diretriz está alinhada ao ciclo de governança (Avaliar, Dirigir, Monitorar) e aos princípios da norma.

A banca cobra o conhecimento do teor da norma de governança de TI, especialmente no que se refere à tarefa de Avaliar. As alternativas erradas distorcem os princípios ou invertem comandos.

NÃO CAIA NESSA!

A banca troca termos e inverte sentidos. Exemplo: alternativa A fala em "gerentes" quando a norma se refere a "diretores" (nível estratégico); B diz para "evitar avaliações" quando a norma manda avaliar sempre que houver mudança; C manda "ignorar" arranjos de fornecimento quando o correto é considerá-los; E propõe "abster-se de estabelecer direção" — justamente o contrário do que a governança deve fazer. Fique atento a essas inversões.

1Ciclo de governança
Avaliar
Dirigir
Monitorar
2Ao avaliar o uso da TI
Considerar pressões externas/internas
Considerar arranjos de fornecimento
Reavaliar quando circunstâncias mudam
3Responsabilização
Dirigentes (nível estratégico)
Gerentes (nível operacional)
NBR ISO/IEC 38500:2018
LEVELsoulevel.com.br
NBR ISO/IEC 38500:2018: Ciclo de governança (Avaliar, Dirigir, Monitorar); Ao avaliar o uso da TI (Considerar pressões externas/internas, Considerar arranjos de fornecimento, Reavaliar quando circunstâncias mudam); Responsabilização (Dirigentes (nível estratégico), Gerentes (nível operacional))

Alternativa A — ❌ Incorreta

A alternativa afirma que as estruturas de governança devem delegar a responsabilização aos gerentes. A NBR ISO/IEC 38500, contudo, estabelece que a responsabilização pelo uso da TI cabe aos dirigentes da organização (nível estratégico), não aos gerentes operacionais. O erro está na troca do sujeito.

Alternativa B — ❌ Incorreta

Sugere que as estruturas de governança devem assegurar a estabilidade das políticas evitando avaliações quando as circunstâncias mudam. A norma prega exatamente o oposto: a avaliação deve ocorrer sempre que as circunstâncias se alteram, para que a governança seja adaptativa e efetiva. Congelar políticas sem reavaliação vai contra o princípio de melhoria contínua.

Alternativa C — ❌ Incorreta

Afirma que se deve examinar o uso da TI ignorando os arranjos internos e externos de fornecimento. A norma orienta que esses arranjos devem ser considerados nas avaliações, pois impactam diretamente a capacidade da TI de atender às necessidades do negócio. Ignorá-los comprometeria a análise.

Alternativa D — ✅ Correta ⟵ GABARITO

A alternativa está em total conformidade com a NBR ISO/IEC 38500:2018. Ao avaliar o uso da TI, as estruturas de governança devem considerar as pressões externas ou internas que atuam sobre a organização. Isso permite uma visão holística e contextualizada, essencial para decisões de governança eficazes. A banca considera que essa é a única assertiva correta.

Alternativa E — ❌ Incorreta

Propõe que as estruturas de governança se abstenham de estabelecer a direção dos investimentos em TI e do que a TI deve alcançar. A norma, ao contrário, determina que uma das funções centrais da governança é exatamente estabelecer a direção (por meio do princípio da Estratégia) e definir o que se espera da TI. Abster-se seria negar a própria governança.

Gabarito: letra D — correta apenas a alternativa D.

Link permanente: /questoes/fg086763