Questão de Governança de TI — CMMI (Capability Maturity Model Integration) — FGV 2024
Governança de TI›CMMI (Capability Maturity Model Integration)
Código
fg098415
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Governança
O componente do Sistema de Gestão de Continuidade de Negócios da organização que deve identificar, acessar e avaliar os requisitos legais e regulamentares relacionados à continuidade de seus produtos, serviços, atividades e recursos é o(a):
Acontexto;
Bliderança;
Cplanejamento;
Doperação;
Emelhoria.
Revelar gabarito e comentário▾
GabaritoA — contexto;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistema de Gestão de Continuidade de Negócios (SGCN)
Gabarito: letra A (contexto). No SGCN baseado em normas como a ISO 22301, o componente "contexto da organização" (cláusula 4) é o responsável por identificar, acessar e avaliar os requisitos legais e regulamentares que afetam a continuidade dos produtos, serviços, atividades e recursos. As demais alternativas (liderança, planejamento, operação, melhoria) desempenham papéis distintos, mas não abrangem diretamente essa identificação.
A questão testa o conhecimento sobre os componentes do SGCN e suas responsabilidades. A banca espera que o candidato associe a análise de requisitos legais e regulamentares ao contexto organizacional, que é a base para o planejamento e a operação do sistema.
1Contexto (cláusula 4)
2Liderança (cláusula 5)
3Planejamento (cláusula 6)
4Operação (cláusula 8)
5Melhoria (cláusula 10)
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
O contexto da organização (também chamado de "entendimento da organização e de seu contexto") inclui a determinação de questões externas e internas relevantes, como requisitos legais, regulamentares, contratuais e de partes interessadas. Na ISO 22301:2019, a cláusula 4.1 exige que a organização identifique essas questões, e a cláusula 4.2 aborda as necessidades e expectativas das partes interessadas, incluindo requisitos legais. Portanto, é o componente correto para o que o enunciado descreve.
Alternativa B — ❌ Incorreta
A liderança (cláusula 5) trata do compromisso da alta direção, definição da política de continuidade de negócios, atribuição de responsabilidades e comunicação. Ela não tem como função principal identificar e avaliar requisitos legais; isso é feito no contexto para subsidiar as decisões da liderança.
Alternativa C — ❌ Incorreta
O planejamento (cláusula 6) envolve estabelecer objetivos de continuidade, planejar ações para alcançá-los e lidar com riscos e oportunidades. Embora use as informações do contexto, o planejamento não é o componente que identifica os requisitos legais — ele os utiliza como insumo.
Alternativa D — ❌ Incorreta
A operação (cláusula 8) abrange a implementação e controle dos processos do SGCN, como resposta a incidentes e gestão de continuidade. É uma fase posterior, que depende dos requisitos já identificados no contexto.
Alternativa E — ❌ Incorreta
A melhoria (cláusula 10) trata de não conformidades, ações corretivas e melhoria contínua. Não é responsável pela identificação inicial de requisitos legais e regulamentares.
PEGA ESSA DICA!
Em normas de sistemas de gestão (ISO 22301, ISO 9001, ISO 14001), a cláusula de "contexto da organização" é sempre o ponto de partida para entender as obrigações legais e outras exigências. Grave essa relação:
Contexto → identificação de requisitos legais e partes interessadas.
Planejamento → ações para tratar riscos e oportunidades.
Operação → execução dos planos.
Avaliação de desempenho → monitoramento e medição.