Questão de Governança de TI — Norma NBR ISO/IEC 38500:2009 — FGV 2025
Governança de TI›Norma NBR ISO/IEC 38500:2009
Código
fg121255
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Após uma falha crítica no datacenter principal de um tribunal, o Comitê de Governança de TI foi acionado para deliberar sobre medidas estratégicas que mitiguem riscos futuros.Considerando as atribuições próprias da governança de TI, uma das ações cabíveis a esse comitê seria:
Aaprovar novo orçamento para hardware de contingência.
Bdiagnosticar a causa-raiz da falha do datacenter.
Crestaurar servidores e reconfigurar balanceadores de carga.
Dtreinar equipes em monitoramento proativo.
Eaplicar patches emergenciais nos sistemas.
Revelar gabarito e comentário▾
GabaritoA — aprovar novo orçamento para hardware de contingência.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO/IEC 38500:2009 – Atribuições da Governança de TI
Gabarito: letra A. A governança de TI, nos termos da NBR ISO/IEC 38500, atua no nível estratégico, avaliando, dirigindo e monitorando o uso da TI. Aprovar orçamento é uma ação de direção (alocação de recursos), enquanto as demais alternativas referem-se a atividades operacionais de gestão, fora do escopo do comitê de governança. A norma estabelece que os dirigentes devem "avaliar, dirigir e monitorar" e que a governança trata de decisões estratégicas, não técnicas.
A banca testa a distinção entre governança e gestão. O comitê de governança não executa tarefas técnicas; ele estabelece políticas, aprova planos e monitora resultados.
Atribuição
Governança de TI (Nível Estratégico)
Gestão de TI (Nível Operacional)
Aprovar orçamento para contingência
✅ Ação cabível (direção/alocação de recursos)
❌ Não se aplica
Diagnosticar causa-raiz de falha
❌ Não se aplica
✅ Ação de gestão de incidentes
Restaurar servidores e reconfigurar
❌ Não se aplica
✅ Ação de operação de infraestrutura
Treinar equipes em monitoramento
❌ Não se aplica
✅ Ação de gestão de pessoas
Aplicar patches emergenciais
❌ Não se aplica
✅ Ação de manutenção corretiva
Governança de TI (NBR ISO/IEC 38500): Nível estratégico (Avaliar, Dirigir, Monitorar); Ações cabíveis (Aprovar orçamento (alocação de recursos), Estabelecer políticas, Aprovar planos); Ações não cabíveis (gestão) (Diagnosticar causa-raiz, Restaurar servidores, Treinar equipes, Aplicar patches)
Alternativa A — ✅ Correta ⟵ GABARITO
A aprovação de um novo orçamento para hardware de contingência é uma decisão estratégica de alocação de recursos, alinhada ao princípio da Aquisição (que trata de compras e contratações de TI com análise adequada) e à tarefa de Dirigir (orientar a implementação de planos). Cabe ao comitê de governança deliberar sobre investimentos que mitiguem riscos futuros.
Alternativa B — ❌ Incorreta
Diagnosticar a causa-raiz de uma falha é uma atividade técnica de gestão de incidentes, não de governança. A ISO/IEC 38500 concentra-se em requisitos estratégicos e diretivos, não em diagnósticos operacionais.
Alternativa C — ❌ Incorreta
Restaurar servidores e reconfigurar balanceadores são ações de operação e recuperação de infraestrutura, típicas de gestão de TI. A governança não se envolve na execução técnica; ela monitora e avalia, mas não executa (ciclo Avaliar, Dirigir, Monitorar).
Alternativa D — ❌ Incorreta
Treinar equipes é uma atividade de gestão de pessoas e capacitação, que, embora importante, não é uma ação direta de governança. O princípio de Comportamento Humano reconhece a importância das pessoas, mas a execução de treinamentos é de responsabilidade da gestão, não do comitê.
Alternativa E — ❌ Incorreta
Aplicar patches emergenciais é uma tarefa de manutenção corretiva, tipicamente operacional. A governança define políticas de segurança e conformidade, mas a aplicação de patches é executada pela equipe de operações.
NÃO CAIA NESSA!
A banca tenta confundir governança (estratégico: avaliar, dirigir, monitorar) com gestão (operacional: executar tarefas). Ações como diagnosticar, restaurar, treinar e aplicar patches são de gestão; aprovar orçamento é de governança. Lembre-se do ciclo Avaliar, Dirigir, Monitorar da ISO 38500 – se a ação não se encaixa nesse ciclo, não é governança.