Pular para o conteúdo principal

Questão de Governança de TI — ITIL — FGV 2024

Governança de TIITIL
Código
fg096684
Banca
FGV
Órgão
TCE-GO
Ano
2024
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Considere as práticas de atribuição de funções de TI na gestão de responsabilidades sob as perspectivas do COBIT, ITIL e PMBOK.Na aplicação dessas práticas é correto que se deve
  1. Aintegrar os papéis de desenvolvimento e a operação de sistemas para um funcionário garantindo eficiência e rapidez na resolução de problemas.
  2. Bdesignar diferentes equipes para gerenciamento de incidentes e gerenciamento de problemas para, respectivamente, a análise e a correção de falhas.
  3. Cconcentrar as responsabilidades de gestão de mudanças e liberação de software em um único papel, dado que integram as mesmas funções.
  4. Dpermitir que o desenvolvedor de software faça uma prévia da auditoria de código de forma a acelerar o processo e economizar recursos.
  5. Edelegar a um gestor a responsabilidade de aprovação de projetos de TI logo após o controle de custos facilitando a tomada de decisão.
Revelar gabarito e comentário

GabaritoB — designar diferentes equipes para gerenciamento de incidentes e gerenciamento de problemas para, respectivamente, a análise e a correção de falhas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Atribuição de funções de TI – ITIL, COBIT e PMBOK

Gabarito: letra B. A alternativa B está correta porque, segundo as boas práticas do ITIL, os processos de gerenciamento de incidentes (foco na restauração rápida do serviço) e gerenciamento de problemas (foco na análise de causa raiz e prevenção) são distintos e geralmente atribuídos a equipes diferentes, garantindo especialização e segregação de funções.

SE LIGUE NESSA!

O contexto fornecido (ISO/IEC 38500) não aborda diretamente a gestão de incidentes e problemas do ITIL. A análise abaixo baseia-se no conhecimento consolidado do framework ITIL.

1Foco: restaurar serviço rápido
2Equipe: suporte/operação
3Gerenciamento de problemas (ITIL)
Foco: causa raiz e prevenção
Equipe: análise técnica
4Segregação de funções
Equipes distintas
Especialização
Controle e rastreabilidade
Gerenciamento de incidentes (ITIL)
LEVELsoulevel.com.br
Gerenciamento de incidentes (ITIL): Foco: restaurar serviço rápido; Equipe: suporte/operação; Gerenciamento de problemas (ITIL) (Foco: causa raiz e prevenção, Equipe: análise técnica); Segregação de funções (Equipes distintas, Especialização, Controle e rastreabilidade)

Alternativa A — ❌ Incorreta

Integrar os papéis de desenvolvimento e operação em um único funcionário contraria o princípio de segregação de funções presente no ITIL e no COBIT. O desenvolvimento cria mudanças; a operação mantém a estabilidade. Unificá-los compromete o controle e aumenta o risco de falhas não detectadas.

Alternativa B — ✅ Correta ⟵ GABARITO

No ITIL, o gerenciamento de incidentes tem como objetivo restaurar o serviço o mais rápido possível, enquanto o gerenciamento de problemas busca identificar causas raiz e prevenir recorrências. São processos separados, com equipes distintas (ou pelo menos papéis diferenciados), conforme preconizado pelo framework.

Alternativa C — ❌ Incorreta

Embora relacionados, o gerenciamento de mudanças e o gerenciamento de liberação (release) são processos diferentes no ITIL. Mudanças são requisições de alteração; liberações são a implementação de mudanças aprovadas. Concentrá-los em um único papel reduz o controle e a rastreabilidade.

Alternativa D — ❌ Incorreta

Permitir que o desenvolvedor faça pré-auditoria de seu próprio código compromete a independência da auditoria. Tanto o COBIT quanto as normas de controle interno (como SOX) exigem segregação entre quem desenvolve e quem audita.

Alternativa E — ❌ Incorreta

A aprovação de projetos de TI não deve ser delegada a um único gestor logo após o controle de custos, ignorando outros critérios (escopo, risco, qualidade). No PMBOK, a aprovação cabe ao patrocinador ou comitê de governança, após análise integrada.

Gabarito: letra B.

Link permanente: /questoes/fg096684