Pular para o conteúdo principal

Questão de Governança de TI — Norma NBR ISO/IEC 38500:2009 — FGV 2024

Governança de TINorma NBR ISO/IEC 38500:2009
Código
fg086766
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Transformação Digital) - manhã
A norma ABNT NBR ISO/IEC 38500:2018 oferece princípios orientativos para os membros das estruturas de governança das organizações.Com base nessa norma, assinale a opção que apresenta um princípio para o uso efetivo, eficiente e aceitável de TI.
  1. AIndivíduos e grupos dentro da organização compreendem e aceitam suas responsabilidades em relação ao fornecimento e a demanda por TI.
  2. BOs planos para o uso da TI se atém estritamente em atender às necessidades e capacidades atuais da estratégia de negócios da organização.
  3. CAs aquisições de TI são feitas com base em análises meramente técnicas, preterindo o equilíbrio entre benefícios e oportunidades de negócios.
  4. DAs políticas, práticas e decisões de TI apoiam a organização, fornecendo os níveis de serviço e a qualidade do serviço desconsiderando o comportamento humano.
  5. EPolíticas e práticas de governança de TI são definidas e implementadas sob demanda conforme exigências manifestadas por investidores e reguladores.
Revelar gabarito e comentário

GabaritoA — Indivíduos e grupos dentro da organização compreendem e aceitam suas responsabilidades em relação ao fornecimento e a demanda por TI.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Governança de TI — NBR ISO/IEC 38500:2018

Gabarito: letra A. A opção A descreve exatamente o princípio da Responsabilidade, que é um dos seis princípios da norma (os outros são: Estratégia, Aquisição, Desempenho, Conformidade e Comportamento Humano). A norma estabelece que o uso efetivo, eficiente e aceitável de TI depende de que indivíduos e grupos compreendam e aceitem suas responsabilidades quanto ao fornecimento e demanda por TI.

As demais alternativas distorcem os princípios, como se vê a seguir:

1Responsabilidade
Compreender e aceitar papéis
Fornecimento e demanda de TI
2Estratégia
Necessidades atuais e futuras
Evolução do negócio
3Aquisição
Análise técnica + econômica + risco
Equilíbrio benefícios/oportunidades
4Desempenho
Níveis de serviço e qualidade
5Conformidade
Leis, regulamentos e políticas
6Comportamento Humano
Necessidades e capacidades das pessoas
Processos de governança
Princípios ISO/IEC 38500
LEVELsoulevel.com.br
Princípios ISO/IEC 38500: Responsabilidade (Compreender e aceitar papéis, Fornecimento e demanda de TI); Estratégia (Necessidades atuais e futuras, Evolução do negócio); Aquisição (Análise técnica + econômica + risco, Equilíbrio benefícios/oportunidades); Desempenho (Níveis de serviço e qualidade); Conformidade (Leis, regulamentos e políticas); Comportamento Humano (Necessidades e capacidades das pessoas, Processos de governança)

Alternativa A — ✅ Correta ⟵ GABARITO

Descreve o princípio da Responsabilidade: cada parte envolvida na governança de TI deve conhecer e assumir seu papel, tanto na provisão quanto na solicitação de recursos de TI. Isso é condição para um uso efetivo, eficiente e aceitável.

Alternativa B — ❌ Incorreta

Afirma que os planos de TI devem se ater estritamente às necessidades atuais. A norma, no princípio da Estratégia, orienta que o planejamento considere também as capacidades futuras e a evolução do negócio, não apenas o presente.

Alternativa C — ❌ Incorreta

Diz que aquisições devem ser baseadas em análises meramente técnicas, ignorando o equilíbrio com benefícios e oportunidades de negócio. O princípio da Aquisição exige justamente o contrário: decisões de aquisição devem ser fundamentadas em análises que ponderem aspectos técnicos, econômicos e de risco.

Alternativa D — ❌ Incorreta

Propõe que políticas e decisões de TI desconsiderem o comportamento humano. A norma inclui o princípio do Comportamento Humano, que reconhece a importância das necessidades, capacidades e comportamentos das pessoas nos processos de governança de TI.

Alternativa E — ❌ Incorreta

Sugere que políticas e práticas de governança sejam definidas e implementadas apenas sob demanda, quando exigidas por investidores ou reguladores. A norma, ao contrário, prega uma abordagem proativa e contínua — as atividades de avaliação, direção e monitoramento devem ser sistemáticas, não reativas.

PEGA ESSA DICA!

Os seis princípios da ISO/IEC 38500 são: Responsabilidade, Estratégia, Aquisição, Desempenho, Conformidade e Comportamento Humano. Memorize essa lista (sigla: REA – DCC, ou outra associação) e associe cada alternativa a um deles.

Gabarito: letra A.

Link permanente: /questoes/fg086766