Pular para o conteúdo principal

Questão de Governança de TI — Norma NBR ISO/IEC 38500:2009 — FGV 2026

Governança de TINorma NBR ISO/IEC 38500:2009
Código
fg133862
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Projetos
A governança de TI de um órgão está em revisão para averiguação de seu alinhamento com os objetivos estratégicos e ajustes necessários devido a mudanças na regulamentação.A revisão deve garantir:
  1. Ao controle das mudanças;
  2. Ba operação com riscos controlados;
  3. Ca gerência da operação de serviços de TI;
  4. Do gerenciamento dos incidentes e problemas;
  5. Eo monitoramento dos processos operacionais de entrega de serviços.
Revelar gabarito e comentário

GabaritoB — a operação com riscos controlados;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Governança de TI — NBR ISO/IEC 38500

Gabarito: letra B. A NBR ISO/IEC 38500 estabelece que a governança de TI deve assegurar que a organização opere com riscos controlados, alinhada aos objetivos estratégicos e em conformidade com regulamentações. As demais alternativas referem-se a atividades de gerenciamento operacional de TI, que não são o foco da revisão de governança.

A norma define um modelo baseado em três tarefas: Avaliar, Dirigir e Monitorar, e seis princípios: Responsabilidade, Estratégia, Aquisição, Desempenho, Conformidade e Comportamento Humano. A revisão para averiguação de alinhamento estratégico e ajustes regulatórios deve garantir que a TI opere com riscos controlados, o que está diretamente ligado aos princípios de Desempenho e Conformidade.

Alternativa A — ❌ Incorreta

"O controle das mudanças" é uma atividade de gerenciamento de serviços de TI (ITIL), não de governança. A governança não se limita a controlar mudanças, mas sim a dirigir e monitorar o uso da TI.

Alternativa B — ✅ Correta ⟵ GABARITO

"A operação com riscos controlados" reflete o objetivo da governança: garantir que a TI opere de forma alinhada aos objetivos estratégicos, com riscos gerenciados e conformidade regulatória. A ISO 38500 preconiza que os dirigentes devem avaliar, dirigir e monitorar para assegurar que os riscos sejam aceitáveis.

Alternativa C — ❌ Incorreta

"A gerência da operação de serviços de TI" é uma função típica de gestão de serviços (ITIL), não de governança. A governança não gerencia a operação, mas define diretrizes e verifica se a operação está em conformidade.

Alternativa D — ❌ Incorreta

"O gerenciamento dos incidentes e problemas" é uma prática operacional do ITIL, restrita ao nível de serviço. A governança atua em nível estratégico, não na resolução de incidentes.

Alternativa E — ❌ Incorreta

"O monitoramento dos processos operacionais de entrega de serviços" também é uma atividade de gestão, não de governança. A governança monitora o desempenho global e a conformidade, não os processos operacionais em si.

NÃO CAIA NESSA!

A banca confunde governança (direção, avaliação e monitoramento) com gestão operacional de TI. As alternativas A, C, D e E são típicas de frameworks de gerenciamento (ITIL), enquanto a governança (ISO 38500) foca em riscos, estratégia e conformidade.

Gabarito: letra B.

Link permanente: /questoes/fg133862