Questão de Governança de TI — Conceitos Básicos em Governança de TI — FGV 2025
Governança de TI›Conceitos Básicos em Governança de TI
Código
fg121832
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Banco de Dados
O modelo completo de Governança de TI é composto de várias partes, conhecidas como componentes, que vão sendo construídas e implantadas de acordo com as prioridades, necessidades e disponibilidades da organização.A Governança de TI possui oito componentes típicos, que são: riscos e compliance, avaliação independente, gestão da mudança organizacional, alinhamento estratégico, gestão de desempenho, comunicação, gerenciamento de recursos e entrega de valor.Avalie se o componente de riscos e compliance envolve os seguintes aspectos:I. O processo de avaliar a prontidão para a mudança das áreas de TI, em função da implantação de inovações em processos de gestão e operacional, do planejamento da mudança, do estabelecimento de mecanismos de recompensas para a mudança e do gerenciamento da implantação da mudança.II. A definição da tolerância de riscos da organização e na avaliação conjunta dos riscos com o negócio, assim como na garantia de que a TI está aderente com os requisitos de compliance externos e internos.III. A interação entre a TI e a alta administração no sentido de estabelecer os mecanismos de direitos decisórios, assim como a obtenção dos direcionadores estratégicos e objetivos de negócio que irão afetar a TI, bem como a sua contribuição para a operação e objetivos do negócio.Está correto o que se apresenta em
AI, apenas.
BII, apenas.
CI e III, apenas.
DII e III, apenas.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoB — II, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Componentes da Governança de TI – Riscos e Compliance
Gabarito: letra B – apenas o item II está correto. O componente "riscos e compliance" trata da definição da tolerância a riscos, da avaliação conjunta de riscos com o negócio e da garantia de aderência a requisitos de compliance externos e internos. Os itens I e III descrevem aspectos de outros componentes (gestão da mudança organizacional e alinhamento estratégico, respectivamente).
A banca lista oito componentes típicos da Governança de TI: riscos e compliance, avaliação independente, gestão da mudança organizacional, alinhamento estratégico, gestão de desempenho, comunicação, gerenciamento de recursos e entrega de valor. Cada um possui escopo próprio. A questão exige identificar qual das descrições pertence especificamente a "riscos e compliance".
Componentes da Governança de TI: Riscos e compliance (Tolerância a riscos, Avaliação conjunta com o negócio, Aderência a compliance externo/interno); Gestão da mudança organizacional (Prontidão para mudança, Planejamento da mudança, Recompensas, Gerenciamento da implantação); Alinhamento estratégico (Direitos decisórios, Direcionadores estratégicos, Alinhamento TI–negócio)
Item I — ❌ Incorreto
O texto descreve a avaliação da prontidão para mudança, planejamento da mudança, recompensas e gerenciamento da implantação. Isso corresponde ao componente gestão da mudança organizacional, não a riscos e compliance.
Item II — ✅ Correto
"Definição da tolerância de riscos da organização", "avaliação conjunta dos riscos com o negócio" e "garantia de que a TI está aderente com requisitos de compliance externos e internos" são exatamente as atividades do componente riscos e compliance.
Item III — ❌ Incorreto
A interação TI–alta administração para estabelecer direitos decisórios, obter direcionadores estratégicos e alinhar a contribuição da TI aos objetivos do negócio faz parte do componente alinhamento estratégico, e não de riscos e compliance.
Gabarito: letra B – apenas o item II está correto.