Analista de Controle Externo - Tecnologia da Informação
Considere as práticas de atribuição de funções de TI na gestão de responsabilidades sob as perspectivas do COBIT, ITIL e PMBOK.Na aplicação dessas práticas é correto que se deve
Aintegrar os papéis de desenvolvimento e a operação de sistemas para um funcionário garantindo eficiência e rapidez na resolução de problemas.
Bdesignar diferentes equipes para gerenciamento de incidentes e gerenciamento de problemas para, respectivamente, a análise e a correção de falhas.
Cconcentrar as responsabilidades de gestão de mudanças e liberação de software em um único papel, dado que integram as mesmas funções.
Dpermitir que o desenvolvedor de software faça uma prévia da auditoria de código de forma a acelerar o processo e economizar recursos.
Edelegar a um gestor a responsabilidade de aprovação de projetos de TI logo após o controle de custos facilitando a tomada de decisão.
Revelar gabarito e comentário▾
GabaritoB — designar diferentes equipes para gerenciamento de incidentes e gerenciamento de problemas para, respectivamente, a análise e a correção de falhas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Atribuição de funções de TI – ITIL, COBIT e PMBOK
Gabarito: letra B. A alternativa B está correta porque, segundo as boas práticas do ITIL, os processos de gerenciamento de incidentes (foco na restauração rápida do serviço) e gerenciamento de problemas (foco na análise de causa raiz e prevenção) são distintos e geralmente atribuídos a equipes diferentes, garantindo especialização e segregação de funções.
SE LIGUE NESSA!
O contexto fornecido (ISO/IEC 38500) não aborda diretamente a gestão de incidentes e problemas do ITIL. A análise abaixo baseia-se no conhecimento consolidado do framework ITIL.
Gerenciamento de incidentes (ITIL): Foco: restaurar serviço rápido; Equipe: suporte/operação; Gerenciamento de problemas (ITIL) (Foco: causa raiz e prevenção, Equipe: análise técnica); Segregação de funções (Equipes distintas, Especialização, Controle e rastreabilidade)
Alternativa A — ❌ Incorreta
Integrar os papéis de desenvolvimento e operação em um único funcionário contraria o princípio de segregação de funções presente no ITIL e no COBIT. O desenvolvimento cria mudanças; a operação mantém a estabilidade. Unificá-los compromete o controle e aumenta o risco de falhas não detectadas.
Alternativa B — ✅ Correta ⟵ GABARITO
No ITIL, o gerenciamento de incidentes tem como objetivo restaurar o serviço o mais rápido possível, enquanto o gerenciamento de problemas busca identificar causas raiz e prevenir recorrências. São processos separados, com equipes distintas (ou pelo menos papéis diferenciados), conforme preconizado pelo framework.
Alternativa C — ❌ Incorreta
Embora relacionados, o gerenciamento de mudanças e o gerenciamento de liberação (release) são processos diferentes no ITIL. Mudanças são requisições de alteração; liberações são a implementação de mudanças aprovadas. Concentrá-los em um único papel reduz o controle e a rastreabilidade.
Alternativa D — ❌ Incorreta
Permitir que o desenvolvedor faça pré-auditoria de seu próprio código compromete a independência da auditoria. Tanto o COBIT quanto as normas de controle interno (como SOX) exigem segregação entre quem desenvolve e quem audita.
Alternativa E — ❌ Incorreta
A aprovação de projetos de TI não deve ser delegada a um único gestor logo após o controle de custos, ignorando outros critérios (escopo, risco, qualidade). No PMBOK, a aprovação cabe ao patrocinador ou comitê de governança, após análise integrada.