Questão de Governança de TI — Norma NBR ISO/IEC 38500:2009 — FGV 2024
Governança de TI›Norma NBR ISO/IEC 38500:2009
Código
fg086763
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Transformação Digital) - manhã
Ao avaliar o uso da TI, de acordo com a edição do ano de 2018 da norma ABNT NBR ISO/IEC 38500, convém que as estruturas de governança
Adeleguem aos gerentes da organização a responsabilização pelo uso efetivo, eficiente e aceitável da TI.
Bassegurem a estabilidade das políticas de TI evitando realizar avaliações sempre que as circunstâncias mudam.
Cexaminem e façam julgamentos sobre o uso da TI ignorando os atuais arranjos internos e externos de fornecimento.
Dconsiderem as pressões externas ou internas que atuam sobre a organização.
Ese abstenham de estabelecer a direção dos investimentos em TI e o que convém que a TI alcance.
Revelar gabarito e comentário▾
GabaritoD — considerem as pressões externas ou internas que atuam sobre a organização.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO/IEC 38500:2018 — Avaliação do uso da TI
Gabarito: letra D. A norma ABNT NBR ISO/IEC 38500:2018 orienta que, ao avaliar o uso da TI, as estruturas de governança devem considerar as pressões externas ou internas que atuam sobre a organização, pois isso é essencial para um julgamento contextualizado e realista. Essa diretriz está alinhada ao ciclo de governança (Avaliar, Dirigir, Monitorar) e aos princípios da norma.
A banca cobra o conhecimento do teor da norma de governança de TI, especialmente no que se refere à tarefa de Avaliar. As alternativas erradas distorcem os princípios ou invertem comandos.
NÃO CAIA NESSA!
A banca troca termos e inverte sentidos. Exemplo: alternativa A fala em "gerentes" quando a norma se refere a "diretores" (nível estratégico); B diz para "evitar avaliações" quando a norma manda avaliar sempre que houver mudança; C manda "ignorar" arranjos de fornecimento quando o correto é considerá-los; E propõe "abster-se de estabelecer direção" — justamente o contrário do que a governança deve fazer. Fique atento a essas inversões.
NBR ISO/IEC 38500:2018: Ciclo de governança (Avaliar, Dirigir, Monitorar); Ao avaliar o uso da TI (Considerar pressões externas/internas, Considerar arranjos de fornecimento, Reavaliar quando circunstâncias mudam); Responsabilização (Dirigentes (nível estratégico), Gerentes (nível operacional))
Alternativa A — ❌ Incorreta
A alternativa afirma que as estruturas de governança devem delegar a responsabilização aos gerentes. A NBR ISO/IEC 38500, contudo, estabelece que a responsabilização pelo uso da TI cabe aos dirigentes da organização (nível estratégico), não aos gerentes operacionais. O erro está na troca do sujeito.
Alternativa B — ❌ Incorreta
Sugere que as estruturas de governança devem assegurar a estabilidade das políticas evitando avaliações quando as circunstâncias mudam. A norma prega exatamente o oposto: a avaliação deve ocorrer sempre que as circunstâncias se alteram, para que a governança seja adaptativa e efetiva. Congelar políticas sem reavaliação vai contra o princípio de melhoria contínua.
Alternativa C — ❌ Incorreta
Afirma que se deve examinar o uso da TI ignorando os arranjos internos e externos de fornecimento. A norma orienta que esses arranjos devem ser considerados nas avaliações, pois impactam diretamente a capacidade da TI de atender às necessidades do negócio. Ignorá-los comprometeria a análise.
Alternativa D — ✅ Correta ⟵ GABARITO
A alternativa está em total conformidade com a NBR ISO/IEC 38500:2018. Ao avaliar o uso da TI, as estruturas de governança devem considerar as pressões externas ou internas que atuam sobre a organização. Isso permite uma visão holística e contextualizada, essencial para decisões de governança eficazes. A banca considera que essa é a única assertiva correta.
Alternativa E — ❌ Incorreta
Propõe que as estruturas de governança se abstenham de estabelecer a direção dos investimentos em TI e do que a TI deve alcançar. A norma, ao contrário, determina que uma das funções centrais da governança é exatamente estabelecer a direção (por meio do princípio da Estratégia) e definir o que se espera da TI. Abster-se seria negar a própria governança.
Gabarito: letra D — correta apenas a alternativa D.