Programa de Residência - Áreas de Tecnologia da Informação
Na área de tecnologia de informação estabeleceu-se um conjunto de normas e práticas nas organizações denominado Governança de TI.Sobre os frameworks COBIT (Control Objectives for Information and related Technology), ITIL (Information Technology Infrastructure Library) e ISO/IEC 27001, assinale a afirmativa correta.
AA norma ISO 27001 é especializada na gestão de segurança da informação exclusivamente do ambiente interno de TI das organizações.
BO ITIL define um conjunto de práticas detalhadas para se fazer um bom gerenciamento de tecnologias e infraestrutura.
CO COBIT é um framework de gerenciamento de TI usado por empresas para desenvolver, organizar e implementar estratégias de gestão de informação e governança.
DO ITIL 4 estabelece "o que" são os objetivos de governança e o COBIT 2019 estabelece o "como fazer" a entrega de serviços de TI.
EO COBIT e ITIL representam dois métodos equivalentes de se alcançar o mesmo objetivo.
Revelar gabarito e comentário▾
GabaritoC — O COBIT é um framework de gerenciamento de TI usado por empresas para desenvolver, organizar e implementar estratégias de gestão de informação e governança.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Frameworks de Governança e Gestão de TI
Gabarito: letra C. O COBIT é um framework de governança e gestão de TI que auxilia as organizações a desenvolver, organizar e implementar estratégias de gestão da informação e governança. As demais alternativas apresentam imprecisões sobre o escopo do ITIL, da ISO 27001 e a relação entre esses frameworks.
A banca testa o conhecimento sobre as finalidades e diferenças entre os principais frameworks e normas de TI. Vamos analisar cada alternativa.
Framework/Norma
Foco Principal
Escopo
Relação com Governança
COBIT
Governança e gestão de TI
Estratégico, alinhamento de TI aos objetivos de negócio
Define "o quê" (objetivos de governança)
ITIL
Gerenciamento de serviços de TI (ITSM)
Operacional, ciclo de vida dos serviços
Define "como fazer" (práticas de entrega de serviços)
ISO/IEC 27001
Sistema de Gestão de Segurança da Informação (SGSI)
Frameworks de TI: COBIT (Governança e gestão de TI, Estratégias de informação, Alinhamento ao negócio); ITIL (Gerenciamento de serviços (ITSM), Ciclo de vida do serviço, Entrega de valor ao cliente); ISO 27001 (SGSI (segurança da informação), Toda a organização, Processos, pessoas e tecnologia)
Alternativa A — ❌ Incorreta
A ISO 27001 trata do Sistema de Gestão de Segurança da Informação (SGSI), que não se restringe ao ambiente interno de TI. Ela se aplica a toda a organização, abrangendo processos, pessoas e tecnologia, incluindo fornecedores e partes interessadas. O termo "exclusivamente" invalida a afirmativa.
Alternativa B — ❌ Incorreta
O ITIL é um framework de gerenciamento de serviços de TI (ITSM), não apenas de "gerenciamento de tecnologias e infraestrutura". Ele fornece um conjunto de melhores práticas para o ciclo de vida dos serviços, com foco em entrega de valor ao cliente. Reduzir o ITIL a práticas de infraestrutura é um erro comum.
Alternativa C — ✅ Correta ⟵ GABARITO
O COBIT (Control Objectives for Information and Related Technology) é um framework conhecido por integrar governança e gestão de TI. Ele orienta as empresas a desenvolver, organizar e implementar estratégias de gestão da informação e governança, alinhando TI aos objetivos de negócio. Essa definição é amplamente aceita na literatura e nas certificações da ISACA.
Alternativa D — ❌ Incorreta
A afirmativa inverte os papéis: na realidade, o COBIT 2019 estabelece objetivos de governança (o "o quê") e o ITIL 4 define práticas de gerenciamento de serviços (o "como fazer"). O ITIL 4 não trata de objetivos de governança, e o COBIT não foca na entrega operacional de serviços.
Alternativa E — ❌ Incorreta
COBIT e ITIL não são equivalentes nem perseguem exatamente o mesmo objetivo. O COBIT foca na governança e na gestão ampla de TI, enquanto o ITIL concentra-se na gestão de serviços. Eles são complementares, mas com escopos e finalidades distintos.
NÃO CAIA NESSA!
Para não confundir, lembre-se: COBIT = governança (direcionar, avaliar, monitorar); ITIL = gerenciamento de serviços (entregar e suportar serviços); ISO 27001 = segurança da informação (proteger ativos de informação). Memorize essas distinções para questões de múltipla escolha.