Analista Legislativo - Analista de Gerenciamento de Projetos de T I
Um especialista em governança de Tecnologia da Informação adota o framework COBIT para alinhar os processos de TI aos objetivos de negócio, gerenciar riscos tecnológicos e medir o desempenho das iniciativas de tecnologia, após identificar atrasos, custos elevados e baixa integração entre a TI e a estratégia organizacional.Sobre os objetivos de governança e gestão no COBIT® 2019, analise as afirmativas abaixo e assinale a alternativa correta.
AO objetivo "Avaliar, Direcionar e Monitorar (EDM)" fornece uma estrutura para permitir que a alta administração assegure a estratégia e a governança da saúde da tecnologia da informação, focando exclusivamente em questões de segurança cibernética.
BOs objetivos de "Alinhar, Planejar e Organizar (APO)" têm como única função tratar do alinhamento da estratégia de TI com os objetivos de negócios, sem considerar os aspectos de riscos associados à implementação de projetos.
CO objetivo "Construir, Adquirir e Implementar (BAI)" não abrange a gestão de mudanças organizacionais, focando apenas no desenvolvimento de soluções tecnológicas sem considerar a integração com processos existentes.
DO objetivo "Entregar, Servir e Suportar (DSS)" trata da operação eficaz dos serviços de TI, incluindo a entrega de serviços que atendam às expectativas dos stakeholders e a implementação de controles para garantir a qualidade e a conformidade.
EO objetivo "Monitorar, Avaliar e Avaliar (MEA)" é projetado apenas para avaliar o desempenho financeiro da organização, não levando em conta fatores de conformidade legal ou requisitos de segurança.
Revelar gabarito e comentário▾
GabaritoD — O objetivo "Entregar, Servir e Suportar (DSS)" trata da operação eficaz dos serviços de TI, incluindo a entrega de serviços que atendam às expectativas dos stakeholders e a implementação de controles para garantir a qualidade e a conformidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COBIT 2019 – Objetivos de Governança e Gestão
Gabarito: letra D. O domínio DSS (Deliver, Service and Support) trata corretamente da operação eficaz dos serviços de TI, entrega conforme expectativas dos stakeholders e implementação de controles de qualidade e conformidade – exatamente como descrito na alternativa D. As demais alternativas contêm erros conceituais sobre o escopo dos domínios.
A FGV cobra o conhecimento dos cinco domínios do COBIT 2019: um de governança (EDM) e quatro de gestão (APO, BAI, DSS, MEA). Cada um possui um conjunto de processos com finalidades específicas. A pegadinha é atribuir a um domínio um foco exclusivo ou restrito que não corresponde à sua real abrangência.
Domínio COBIT 2019
Função Principal
Inclui Gestão de Riscos?
Inclui Gestão de Mudanças?
Foco Exclusivo?
EDM (Avaliar, Direcionar e Monitorar)
Governança: avaliação, direção e monitoramento do sistema de TI
Sim
Não
Não (abrange estratégia, riscos, recursos, etc.)
APO (Alinhar, Planejar e Organizar)
Alinhamento estratégico, planejamento e organização da TI
Sim (APO12)
Não
Não (abrange riscos, inovação, portfólio, etc.)
BAI (Construir, Adquirir e Implementar)
Desenvolvimento, aquisição e implementação de soluções
Não
Sim (BAI07)
Não (abrange integração com processos)
DSS (Entregar, Servir e Suportar)
Operação eficaz, entrega de serviços e suporte
Sim
Não
Não (abrange qualidade e conformidade)
MEA (Monitorar, Avaliar e Avaliar)
Monitoramento, avaliação de desempenho e conformidade
Sim
Não
Não (abrange conformidade legal e segurança)
Alternativa A — ❌ Incorreta
Afirma que o EDM (Evaluate, Direct and Monitor) foca exclusivamente em segurança cibernética. Erro: o EDM é o domínio de governança, cobrindo a avaliação, direção e monitoramento de todo o sistema de governança de TI, incluindo alinhamento estratégico, entrega de valor, gestão de riscos, otimização de recursos, transparência e também segurança – mas não exclusivamente.
Alternativa B — ❌ Incorreta
Diz que o APO (Align, Plan and Organize) tem como única função alinhar a estratégia de TI aos negócios, sem considerar riscos. Erro: o APO inclui o processo APO12 – Manage Risk, que trata explicitamente de riscos tecnológicos. Além disso, o APO abrange estratégia, arquitetura, inovação, portfólio, orçamento, etc.
Alternativa C — ❌ Incorreta
Alega que o BAI (Build, Acquire and Implement) não abrange gestão de mudanças organizacionais. Erro: o BAI contém o processo BAI07 – Manage Change, que cobre a gestão de mudanças organizacionais e de processo, além do desenvolvimento de soluções. A integração com processos existentes também é abordada.
Alternativa D — ✅ Correta ⟵ GABARITO
Descreve o DSS (Deliver, Service and Support) como responsável pela operação eficaz dos serviços de TI, entrega conforme expectativas dos stakeholders e implementação de controles de qualidade e conformidade. Essa descrição está em linha com o guia COBIT 2019, que define o DSS como o domínio que garante a entrega contínua e o suporte aos serviços de TI, incluindo gestão de operações, incidentes, problemas, mudanças (operacionais), continuidade e segurança.
Alternativa E — ❌ Incorreta
Afirma que o MEA (Monitor, Evaluate and Assess) é apenas para avaliar desempenho financeiro, ignorando conformidade legal e segurança. Erro: o MEA inclui MEA01 (Performance and Conformance), MEA02 (System of Internal Control) e MEA03 (Compliance with External Requirements), abrangendo exatamente conformidade, segurança e controle interno.
NÃO CAIA NESSA!
A banca tenta confundir candidatos restringindo artificialmente o escopo de cada domínio – lembre-se de que no COBIT 2019 nenhum domínio tem atuação exclusiva ou isolada. Por exemplo: EDM não é só cibersegurança; BAI inclui gerenciamento de mudanças; MEA avalia conformidade e controles, não só finanças.
Em resumo: apenas a descrição do DSS está correta e ampla, conforme esperado.