Pular para o conteúdo principal

Questão de Governança de TI — COBIT — FGV 2026

Governança de TICOBIT
Código
fg126121
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Analista de Gerenciamento de Projetos de T I
Um especialista em governança de Tecnologia da Informação adota o framework COBIT para alinhar os processos de TI aos objetivos de negócio, gerenciar riscos tecnológicos e medir o desempenho das iniciativas de tecnologia, após identificar atrasos, custos elevados e baixa integração entre a TI e a estratégia organizacional.Sobre os objetivos de governança e gestão no COBIT® 2019, analise as afirmativas abaixo e assinale a alternativa correta.
  1. AO objetivo "Avaliar, Direcionar e Monitorar (EDM)" fornece uma estrutura para permitir que a alta administração assegure a estratégia e a governança da saúde da tecnologia da informação, focando exclusivamente em questões de segurança cibernética.
  2. BOs objetivos de "Alinhar, Planejar e Organizar (APO)" têm como única função tratar do alinhamento da estratégia de TI com os objetivos de negócios, sem considerar os aspectos de riscos associados à implementação de projetos.
  3. CO objetivo "Construir, Adquirir e Implementar (BAI)" não abrange a gestão de mudanças organizacionais, focando apenas no desenvolvimento de soluções tecnológicas sem considerar a integração com processos existentes.
  4. DO objetivo "Entregar, Servir e Suportar (DSS)" trata da operação eficaz dos serviços de TI, incluindo a entrega de serviços que atendam às expectativas dos stakeholders e a implementação de controles para garantir a qualidade e a conformidade.
  5. EO objetivo "Monitorar, Avaliar e Avaliar (MEA)" é projetado apenas para avaliar o desempenho financeiro da organização, não levando em conta fatores de conformidade legal ou requisitos de segurança.
Revelar gabarito e comentário

GabaritoD — O objetivo "Entregar, Servir e Suportar (DSS)" trata da operação eficaz dos serviços de TI, incluindo a entrega de serviços que atendam às expectativas dos stakeholders e a implementação de controles para garantir a qualidade e a conformidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT 2019 – Objetivos de Governança e Gestão

Gabarito: letra D. O domínio DSS (Deliver, Service and Support) trata corretamente da operação eficaz dos serviços de TI, entrega conforme expectativas dos stakeholders e implementação de controles de qualidade e conformidade – exatamente como descrito na alternativa D. As demais alternativas contêm erros conceituais sobre o escopo dos domínios.

A FGV cobra o conhecimento dos cinco domínios do COBIT 2019: um de governança (EDM) e quatro de gestão (APO, BAI, DSS, MEA). Cada um possui um conjunto de processos com finalidades específicas. A pegadinha é atribuir a um domínio um foco exclusivo ou restrito que não corresponde à sua real abrangência.

Domínio COBIT 2019

Função Principal

Inclui Gestão de Riscos?

Inclui Gestão de Mudanças?

Foco Exclusivo?

EDM (Avaliar, Direcionar e Monitorar)

Governança: avaliação, direção e monitoramento do sistema de TI

Sim

Não

Não (abrange estratégia, riscos, recursos, etc.)

APO (Alinhar, Planejar e Organizar)

Alinhamento estratégico, planejamento e organização da TI

Sim (APO12)

Não

Não (abrange riscos, inovação, portfólio, etc.)

BAI (Construir, Adquirir e Implementar)

Desenvolvimento, aquisição e implementação de soluções

Não

Sim (BAI07)

Não (abrange integração com processos)

DSS (Entregar, Servir e Suportar)

Operação eficaz, entrega de serviços e suporte

Sim

Não

Não (abrange qualidade e conformidade)

MEA (Monitorar, Avaliar e Avaliar)

Monitoramento, avaliação de desempenho e conformidade

Sim

Não

Não (abrange conformidade legal e segurança)

Alternativa A — ❌ Incorreta

Afirma que o EDM (Evaluate, Direct and Monitor) foca exclusivamente em segurança cibernética. Erro: o EDM é o domínio de governança, cobrindo a avaliação, direção e monitoramento de todo o sistema de governança de TI, incluindo alinhamento estratégico, entrega de valor, gestão de riscos, otimização de recursos, transparência e também segurança – mas não exclusivamente.

Alternativa B — ❌ Incorreta

Diz que o APO (Align, Plan and Organize) tem como única função alinhar a estratégia de TI aos negócios, sem considerar riscos. Erro: o APO inclui o processo APO12 – Manage Risk, que trata explicitamente de riscos tecnológicos. Além disso, o APO abrange estratégia, arquitetura, inovação, portfólio, orçamento, etc.

Alternativa C — ❌ Incorreta

Alega que o BAI (Build, Acquire and Implement) não abrange gestão de mudanças organizacionais. Erro: o BAI contém o processo BAI07 – Manage Change, que cobre a gestão de mudanças organizacionais e de processo, além do desenvolvimento de soluções. A integração com processos existentes também é abordada.

Alternativa D — ✅ Correta ⟵ GABARITO

Descreve o DSS (Deliver, Service and Support) como responsável pela operação eficaz dos serviços de TI, entrega conforme expectativas dos stakeholders e implementação de controles de qualidade e conformidade. Essa descrição está em linha com o guia COBIT 2019, que define o DSS como o domínio que garante a entrega contínua e o suporte aos serviços de TI, incluindo gestão de operações, incidentes, problemas, mudanças (operacionais), continuidade e segurança.

Alternativa E — ❌ Incorreta

Afirma que o MEA (Monitor, Evaluate and Assess) é apenas para avaliar desempenho financeiro, ignorando conformidade legal e segurança. Erro: o MEA inclui MEA01 (Performance and Conformance), MEA02 (System of Internal Control) e MEA03 (Compliance with External Requirements), abrangendo exatamente conformidade, segurança e controle interno.

NÃO CAIA NESSA!

A banca tenta confundir candidatos restringindo artificialmente o escopo de cada domínio – lembre-se de que no COBIT 2019 nenhum domínio tem atuação exclusiva ou isolada. Por exemplo: EDM não é só cibersegurança; BAI inclui gerenciamento de mudanças; MEA avalia conformidade e controles, não só finanças.

Em resumo: apenas a descrição do DSS está correta e ampla, conforme esperado.

Gabarito: letra D.

Link permanente: /questoes/fg126121