Pular para o conteúdo principal

Questão de Governança de TI — COBIT — FGV 2024

Governança de TICOBIT
Código
fg099758
Banca
FGV
Órgão
TJ-RJ
Ano
2024
Nível
Superior
Cargo
Programa de Residência - Áreas de Tecnologia da Informação
Na área de tecnologia de informação estabeleceu-se um conjunto de normas e práticas nas organizações denominado Governança de TI.Sobre os frameworks COBIT (Control Objectives for Information and related Technology), ITIL (Information Technology Infrastructure Library) e ISO/IEC 27001, assinale a afirmativa correta.
  1. AA norma ISO 27001 é especializada na gestão de segurança da informação exclusivamente do ambiente interno de TI das organizações.
  2. BO ITIL define um conjunto de práticas detalhadas para se fazer um bom gerenciamento de tecnologias e infraestrutura.
  3. CO COBIT é um framework de gerenciamento de TI usado por empresas para desenvolver, organizar e implementar estratégias de gestão de informação e governança.
  4. DO ITIL 4 estabelece "o que" são os objetivos de governança e o COBIT 2019 estabelece o "como fazer" a entrega de serviços de TI.
  5. EO COBIT e ITIL representam dois métodos equivalentes de se alcançar o mesmo objetivo.
Revelar gabarito e comentário

GabaritoC — O COBIT é um framework de gerenciamento de TI usado por empresas para desenvolver, organizar e implementar estratégias de gestão de informação e governança.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Frameworks de Governança e Gestão de TI

Gabarito: letra C. O COBIT é um framework de governança e gestão de TI que auxilia as organizações a desenvolver, organizar e implementar estratégias de gestão da informação e governança. As demais alternativas apresentam imprecisões sobre o escopo do ITIL, da ISO 27001 e a relação entre esses frameworks.

A banca testa o conhecimento sobre as finalidades e diferenças entre os principais frameworks e normas de TI. Vamos analisar cada alternativa.

Framework/Norma

Foco Principal

Escopo

Relação com Governança

COBIT

Governança e gestão de TI

Estratégico, alinhamento de TI aos objetivos de negócio

Define "o quê" (objetivos de governança)

ITIL

Gerenciamento de serviços de TI (ITSM)

Operacional, ciclo de vida dos serviços

Define "como fazer" (práticas de entrega de serviços)

ISO/IEC 27001

Sistema de Gestão de Segurança da Informação (SGSI)

Organizacional (processos, pessoas, tecnologia, fornecedores)

Norma de requisitos, não framework de governança

1COBIT
Governança e gestão de TI
Estratégias de informação
Alinhamento ao negócio
2ITIL
Gerenciamento de serviços (ITSM)
Ciclo de vida do serviço
Entrega de valor ao cliente
3ISO 27001
SGSI (segurança da informação)
Toda a organização
Processos, pessoas e tecnologia
Frameworks de TI
LEVELsoulevel.com.br
Frameworks de TI: COBIT (Governança e gestão de TI, Estratégias de informação, Alinhamento ao negócio); ITIL (Gerenciamento de serviços (ITSM), Ciclo de vida do serviço, Entrega de valor ao cliente); ISO 27001 (SGSI (segurança da informação), Toda a organização, Processos, pessoas e tecnologia)

Alternativa A — ❌ Incorreta

A ISO 27001 trata do Sistema de Gestão de Segurança da Informação (SGSI), que não se restringe ao ambiente interno de TI. Ela se aplica a toda a organização, abrangendo processos, pessoas e tecnologia, incluindo fornecedores e partes interessadas. O termo "exclusivamente" invalida a afirmativa.

Alternativa B — ❌ Incorreta

O ITIL é um framework de gerenciamento de serviços de TI (ITSM), não apenas de "gerenciamento de tecnologias e infraestrutura". Ele fornece um conjunto de melhores práticas para o ciclo de vida dos serviços, com foco em entrega de valor ao cliente. Reduzir o ITIL a práticas de infraestrutura é um erro comum.

Alternativa C — ✅ Correta ⟵ GABARITO

O COBIT (Control Objectives for Information and Related Technology) é um framework conhecido por integrar governança e gestão de TI. Ele orienta as empresas a desenvolver, organizar e implementar estratégias de gestão da informação e governança, alinhando TI aos objetivos de negócio. Essa definição é amplamente aceita na literatura e nas certificações da ISACA.

Alternativa D — ❌ Incorreta

A afirmativa inverte os papéis: na realidade, o COBIT 2019 estabelece objetivos de governança (o "o quê") e o ITIL 4 define práticas de gerenciamento de serviços (o "como fazer"). O ITIL 4 não trata de objetivos de governança, e o COBIT não foca na entrega operacional de serviços.

Alternativa E — ❌ Incorreta

COBIT e ITIL não são equivalentes nem perseguem exatamente o mesmo objetivo. O COBIT foca na governança e na gestão ampla de TI, enquanto o ITIL concentra-se na gestão de serviços. Eles são complementares, mas com escopos e finalidades distintos.

NÃO CAIA NESSA!

Para não confundir, lembre-se: COBIT = governança (direcionar, avaliar, monitorar); ITIL = gerenciamento de serviços (entregar e suportar serviços); ISO 27001 = segurança da informação (proteger ativos de informação). Memorize essas distinções para questões de múltipla escolha.

Gabarito: letra C

Link permanente: /questoes/fg099758