Pular para o conteúdo principal

Questão de Governança de TI — Norma NBR ISO/IEC 38500:2009 — FGV 2025

Governança de TINorma NBR ISO/IEC 38500:2009
Código
fg121255
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Após uma falha crítica no datacenter principal de um tribunal, o Comitê de Governança de TI foi acionado para deliberar sobre medidas estratégicas que mitiguem riscos futuros.Considerando as atribuições próprias da governança de TI, uma das ações cabíveis a esse comitê seria:
  1. Aaprovar novo orçamento para hardware de contingência.
  2. Bdiagnosticar a causa-raiz da falha do datacenter.
  3. Crestaurar servidores e reconfigurar balanceadores de carga.
  4. Dtreinar equipes em monitoramento proativo.
  5. Eaplicar patches emergenciais nos sistemas.
Revelar gabarito e comentário

GabaritoA — aprovar novo orçamento para hardware de contingência.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 38500:2009 – Atribuições da Governança de TI

Gabarito: letra A. A governança de TI, nos termos da NBR ISO/IEC 38500, atua no nível estratégico, avaliando, dirigindo e monitorando o uso da TI. Aprovar orçamento é uma ação de direção (alocação de recursos), enquanto as demais alternativas referem-se a atividades operacionais de gestão, fora do escopo do comitê de governança. A norma estabelece que os dirigentes devem "avaliar, dirigir e monitorar" e que a governança trata de decisões estratégicas, não técnicas.

A banca testa a distinção entre governança e gestão. O comitê de governança não executa tarefas técnicas; ele estabelece políticas, aprova planos e monitora resultados.

Atribuição

Governança de TI (Nível Estratégico)

Gestão de TI (Nível Operacional)

Aprovar orçamento para contingência

✅ Ação cabível (direção/alocação de recursos)

❌ Não se aplica

Diagnosticar causa-raiz de falha

❌ Não se aplica

✅ Ação de gestão de incidentes

Restaurar servidores e reconfigurar

❌ Não se aplica

✅ Ação de operação de infraestrutura

Treinar equipes em monitoramento

❌ Não se aplica

✅ Ação de gestão de pessoas

Aplicar patches emergenciais

❌ Não se aplica

✅ Ação de manutenção corretiva

1Nível estratégico
Avaliar
Dirigir
Monitorar
2Ações cabíveis
Aprovar orçamento (alocação de recursos)
Estabelecer políticas
Aprovar planos
3Ações não cabíveis (gestão)
Diagnosticar causa-raiz
Restaurar servidores
Treinar equipes
Aplicar patches
Governança de TI (NBR ISO/IEC 38500)
LEVELsoulevel.com.br
Governança de TI (NBR ISO/IEC 38500): Nível estratégico (Avaliar, Dirigir, Monitorar); Ações cabíveis (Aprovar orçamento (alocação de recursos), Estabelecer políticas, Aprovar planos); Ações não cabíveis (gestão) (Diagnosticar causa-raiz, Restaurar servidores, Treinar equipes, Aplicar patches)

Alternativa A — ✅ Correta ⟵ GABARITO

A aprovação de um novo orçamento para hardware de contingência é uma decisão estratégica de alocação de recursos, alinhada ao princípio da Aquisição (que trata de compras e contratações de TI com análise adequada) e à tarefa de Dirigir (orientar a implementação de planos). Cabe ao comitê de governança deliberar sobre investimentos que mitiguem riscos futuros.

Alternativa B — ❌ Incorreta

Diagnosticar a causa-raiz de uma falha é uma atividade técnica de gestão de incidentes, não de governança. A ISO/IEC 38500 concentra-se em requisitos estratégicos e diretivos, não em diagnósticos operacionais.

Alternativa C — ❌ Incorreta

Restaurar servidores e reconfigurar balanceadores são ações de operação e recuperação de infraestrutura, típicas de gestão de TI. A governança não se envolve na execução técnica; ela monitora e avalia, mas não executa (ciclo Avaliar, Dirigir, Monitorar).

Alternativa D — ❌ Incorreta

Treinar equipes é uma atividade de gestão de pessoas e capacitação, que, embora importante, não é uma ação direta de governança. O princípio de Comportamento Humano reconhece a importância das pessoas, mas a execução de treinamentos é de responsabilidade da gestão, não do comitê.

Alternativa E — ❌ Incorreta

Aplicar patches emergenciais é uma tarefa de manutenção corretiva, tipicamente operacional. A governança define políticas de segurança e conformidade, mas a aplicação de patches é executada pela equipe de operações.

NÃO CAIA NESSA!

A banca tenta confundir governança (estratégico: avaliar, dirigir, monitorar) com gestão (operacional: executar tarefas). Ações como diagnosticar, restaurar, treinar e aplicar patches são de gestão; aprovar orçamento é de governança. Lembre-se do ciclo Avaliar, Dirigir, Monitorar da ISO 38500 – se a ação não se encaixa nesse ciclo, não é governança.

Gabarito: letra A.

Link permanente: /questoes/fg121255