Questão de Governança de TI — Auditoria de TI — FGV 2025
Governança de TI›Auditoria de TI
Código
fg121850
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Desenvolvimento de Sistemas
No contexto da gestão de serviços de TI, analise as afirmativas a seguir.I. Em ambientes que seguem frameworks como ITIL, práticas de compliance devem ser tratadas separadamente dos processos de gerenciamento de serviços, para evitar atrasos nas auditorias internas e externas.II. Auditorias de TI devem ser realizadas exclusivamente para verificar a conformidade com normas e regulamentações, sem impacto direto na melhoria dos processos de gerenciamento de incidentes e mudanças.III. A realização de auditorias sistemáticas pode reduzir falhas de conformidade ao identificar e monitorar indicadores críticos em tempo real, permitindo ações corretivas alinhadas a padrões regulatórios.Está correto o que se afirma em
AI, apenas.
BII, apenas.
CIII, apenas.
DII e III, apenas.
EI e III, apenas.
Revelar gabarito e comentário▾
GabaritoC — III, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de serviços de TI – Compliance, auditoria e ITIL
Gabarito: letra C. Apenas a afirmativa III está correta. Auditorias sistemáticas contribuem para a redução de falhas de conformidade ao monitorar indicadores críticos e permitir ações corretivas. As afirmativas I e II apresentam visões equivocadas: o ITIL integra compliance aos processos de serviços, e a auditoria de TI não se limita à conformidade, mas também impulsiona melhorias.
A questão avalia a compreensão do papel de compliance e auditoria no contexto de frameworks como o ITIL. A banca explora o equívoco comum de tratar compliance como área separada e de reduzir a auditoria a uma função meramente verificadora.
Afirmativa
Conteúdo
Correção
Justificativa
I
Compliance deve ser tratado separadamente dos processos de gerenciamento de serviços para evitar atrasos em auditorias.
❌ Incorreta
No ITIL, compliance é integrado aos processos de gerenciamento de serviços; separá-lo criaria retrabalho e dificultaria o alinhamento contínuo.
II
Auditorias de TI devem ser realizadas exclusivamente para verificar conformidade, sem impacto na melhoria de processos.
❌ Incorreta
Auditorias também identificam oportunidades de melhoria contínua em processos como incidentes e mudanças, não se limitando à verificação.
III
Auditorias sistemáticas reduzem falhas de conformidade ao monitorar indicadores críticos em tempo real e permitir ações corretivas.
✅ Correta
O monitoramento contínuo e as ações corretivas alinhadas a padrões regulatórios fortalecem a governança e reduzem desvios.
Auditoria de TI: Papel (Verificar conformidade, Melhoria contínua, Apenas verificar); Compliance no ITIL (Integrado aos processos, Separado dos serviços); Auditoria sistemática (Monitora indicadores críticos, Ações corretivas em tempo real, Reduz falhas de conformidade)
Afirmativa I – ❌ Incorreta
A afirmativa defende que compliance deve ser tratado separadamente dos processos de gerenciamento de serviços para evitar atrasos em auditorias. Isso é incorreto. No ITIL, as práticas de compliance (conformidade) são integradas aos processos de gerenciamento de serviços, como parte da garantia de qualidade e governança. Separar compliance criaria retrabalho e dificultaria o alinhamento contínuo com normas e políticas, indo contra o princípio de integração preconizado pelo framework.
Afirmativa II – ❌ Incorreta
A afirmativa diz que auditorias de TI devem ser realizadas exclusivamente para verificar conformidade com normas, sem impacto direto na melhoria dos processos de incidentes e mudanças. Isso é falso. Auditorias de TI, além de avaliar conformidade, identificam não conformidades e oportunidades de melhoria, gerando recomendações que podem aperfeiçoar processos como gerenciamento de incidentes, mudanças e continuidade. A auditoria é ferramenta de melhoria contínua, não apenas de verificação.
Afirmativa III – ✅ Correta ⟵ GABARITO
A afirmativa está correta. Auditorias sistemáticas permitem identificar desvios em tempo real, monitorar indicadores críticos e acionar ações corretivas alinhadas a padrões regulatórios. Isso reduz falhas de conformidade e fortalece a governança de TI. É um conceito presente em normas como ISO 9001 (item 4.1 – monitoramento do contexto) e ISO 31000 (gestão de riscos), que enfatizam a importância de monitoramento e análise crítica para a conformidade.
Gabarito: letra C – correta apenas a afirmativa III.