Pular para o conteúdo principal

Questão de Governança de TI — CMMI (Capability Maturity Model Integration) — FGV 2024

Governança de TICMMI (Capability Maturity Model Integration)
Código
fg098415
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Governança
O componente do Sistema de Gestão de Continuidade de Negócios da organização que deve identificar, acessar e avaliar os requisitos legais e regulamentares relacionados à continuidade de seus produtos, serviços, atividades e recursos é o(a):
  1. Acontexto;
  2. Bliderança;
  3. Cplanejamento;
  4. Doperação;
  5. Emelhoria.
Revelar gabarito e comentário

GabaritoA — contexto;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistema de Gestão de Continuidade de Negócios (SGCN)

Gabarito: letra A (contexto). No SGCN baseado em normas como a ISO 22301, o componente "contexto da organização" (cláusula 4) é o responsável por identificar, acessar e avaliar os requisitos legais e regulamentares que afetam a continuidade dos produtos, serviços, atividades e recursos. As demais alternativas (liderança, planejamento, operação, melhoria) desempenham papéis distintos, mas não abrangem diretamente essa identificação.

A questão testa o conhecimento sobre os componentes do SGCN e suas responsabilidades. A banca espera que o candidato associe a análise de requisitos legais e regulamentares ao contexto organizacional, que é a base para o planejamento e a operação do sistema.

  1. 1Contexto (cláusula 4)
  2. 2Liderança (cláusula 5)
  3. 3Planejamento (cláusula 6)
  4. 4Operação (cláusula 8)
  5. 5Melhoria (cláusula 10)
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O contexto da organização (também chamado de "entendimento da organização e de seu contexto") inclui a determinação de questões externas e internas relevantes, como requisitos legais, regulamentares, contratuais e de partes interessadas. Na ISO 22301:2019, a cláusula 4.1 exige que a organização identifique essas questões, e a cláusula 4.2 aborda as necessidades e expectativas das partes interessadas, incluindo requisitos legais. Portanto, é o componente correto para o que o enunciado descreve.

Alternativa B — ❌ Incorreta

A liderança (cláusula 5) trata do compromisso da alta direção, definição da política de continuidade de negócios, atribuição de responsabilidades e comunicação. Ela não tem como função principal identificar e avaliar requisitos legais; isso é feito no contexto para subsidiar as decisões da liderança.

Alternativa C — ❌ Incorreta

O planejamento (cláusula 6) envolve estabelecer objetivos de continuidade, planejar ações para alcançá-los e lidar com riscos e oportunidades. Embora use as informações do contexto, o planejamento não é o componente que identifica os requisitos legais — ele os utiliza como insumo.

Alternativa D — ❌ Incorreta

A operação (cláusula 8) abrange a implementação e controle dos processos do SGCN, como resposta a incidentes e gestão de continuidade. É uma fase posterior, que depende dos requisitos já identificados no contexto.

Alternativa E — ❌ Incorreta

A melhoria (cláusula 10) trata de não conformidades, ações corretivas e melhoria contínua. Não é responsável pela identificação inicial de requisitos legais e regulamentares.

PEGA ESSA DICA!

Em normas de sistemas de gestão (ISO 22301, ISO 9001, ISO 14001), a cláusula de "contexto da organização" é sempre o ponto de partida para entender as obrigações legais e outras exigências. Grave essa relação:

  • Contexto → identificação de requisitos legais e partes interessadas.

  • Planejamento → ações para tratar riscos e oportunidades.

  • Operação → execução dos planos.

  • Avaliação de desempenho → monitoramento e medição.

  • Melhoria → correções e melhorias.

Gabarito: letra A.

Link permanente: /questoes/fg098415