Pular para o conteúdo principal

Questão de Governança de TI — Auditoria de TI — FGV 2025

Governança de TIAuditoria de TI
Código
fg121850
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Desenvolvimento de Sistemas
No contexto da gestão de serviços de TI, analise as afirmativas a seguir.I. Em ambientes que seguem frameworks como ITIL, práticas de compliance devem ser tratadas separadamente dos processos de gerenciamento de serviços, para evitar atrasos nas auditorias internas e externas.II. Auditorias de TI devem ser realizadas exclusivamente para verificar a conformidade com normas e regulamentações, sem impacto direto na melhoria dos processos de gerenciamento de incidentes e mudanças.III. A realização de auditorias sistemáticas pode reduzir falhas de conformidade ao identificar e monitorar indicadores críticos em tempo real, permitindo ações corretivas alinhadas a padrões regulatórios.Está correto o que se afirma em
  1. AI, apenas.
  2. BII, apenas.
  3. CIII, apenas.
  4. DII e III, apenas.
  5. EI e III, apenas.
Revelar gabarito e comentário

GabaritoC — III, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de serviços de TI – Compliance, auditoria e ITIL

Gabarito: letra C. Apenas a afirmativa III está correta. Auditorias sistemáticas contribuem para a redução de falhas de conformidade ao monitorar indicadores críticos e permitir ações corretivas. As afirmativas I e II apresentam visões equivocadas: o ITIL integra compliance aos processos de serviços, e a auditoria de TI não se limita à conformidade, mas também impulsiona melhorias.

A questão avalia a compreensão do papel de compliance e auditoria no contexto de frameworks como o ITIL. A banca explora o equívoco comum de tratar compliance como área separada e de reduzir a auditoria a uma função meramente verificadora.

Afirmativa

Conteúdo

Correção

Justificativa

I

Compliance deve ser tratado separadamente dos processos de gerenciamento de serviços para evitar atrasos em auditorias.

❌ Incorreta

No ITIL, compliance é integrado aos processos de gerenciamento de serviços; separá-lo criaria retrabalho e dificultaria o alinhamento contínuo.

II

Auditorias de TI devem ser realizadas exclusivamente para verificar conformidade, sem impacto na melhoria de processos.

❌ Incorreta

Auditorias também identificam oportunidades de melhoria contínua em processos como incidentes e mudanças, não se limitando à verificação.

III

Auditorias sistemáticas reduzem falhas de conformidade ao monitorar indicadores críticos em tempo real e permitir ações corretivas.

✅ Correta

O monitoramento contínuo e as ações corretivas alinhadas a padrões regulatórios fortalecem a governança e reduzem desvios.

1Papel
Verificar conformidade
Melhoria contínua
Apenas verificar
2Compliance no ITIL
Integrado aos processos
Separado dos serviços
3Auditoria sistemática
Monitora indicadores críticos
Ações corretivas em tempo real
Reduz falhas de conformidade
Auditoria de TI
LEVELsoulevel.com.br
Auditoria de TI: Papel (Verificar conformidade, Melhoria contínua, Apenas verificar); Compliance no ITIL (Integrado aos processos, Separado dos serviços); Auditoria sistemática (Monitora indicadores críticos, Ações corretivas em tempo real, Reduz falhas de conformidade)

Afirmativa I – ❌ Incorreta

A afirmativa defende que compliance deve ser tratado separadamente dos processos de gerenciamento de serviços para evitar atrasos em auditorias. Isso é incorreto. No ITIL, as práticas de compliance (conformidade) são integradas aos processos de gerenciamento de serviços, como parte da garantia de qualidade e governança. Separar compliance criaria retrabalho e dificultaria o alinhamento contínuo com normas e políticas, indo contra o princípio de integração preconizado pelo framework.

Afirmativa II – ❌ Incorreta

A afirmativa diz que auditorias de TI devem ser realizadas exclusivamente para verificar conformidade com normas, sem impacto direto na melhoria dos processos de incidentes e mudanças. Isso é falso. Auditorias de TI, além de avaliar conformidade, identificam não conformidades e oportunidades de melhoria, gerando recomendações que podem aperfeiçoar processos como gerenciamento de incidentes, mudanças e continuidade. A auditoria é ferramenta de melhoria contínua, não apenas de verificação.

Afirmativa III – ✅ Correta ⟵ GABARITO

A afirmativa está correta. Auditorias sistemáticas permitem identificar desvios em tempo real, monitorar indicadores críticos e acionar ações corretivas alinhadas a padrões regulatórios. Isso reduz falhas de conformidade e fortalece a governança de TI. É um conceito presente em normas como ISO 9001 (item 4.1 – monitoramento do contexto) e ISO 31000 (gestão de riscos), que enfatizam a importância de monitoramento e análise crítica para a conformidade.

Gabarito: letra C – correta apenas a afirmativa III.

Link permanente: /questoes/fg121850