Questão de TI - Gestão e Governança de TI — Geral — Quadrix 2026
TI - Gestão e Governança de TI›Geral
Código
qa436355
Banca
Quadrix
Órgão
CREFITO 17
Ano
2026
Cargo
Ana ( )
Com base nos frameworks de governança e gestão de TIC, nas normas de segurança da informação e nas melhores práticas de mercado, julgue o item a seguir.
O SLA é o instrumento formal que define níveis de serviço, responsabilidades e métricas de desempenho pactuadas entre prestador e cliente, como prazos de atendimento e de restabelecimento.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SLA: Acordo de Nível de Serviço
✅ CERTO. O SLA (Service Level Agreement) é, de fato, o instrumento formal que materializa o acordo entre prestador e cliente, definindo níveis de serviço, responsabilidades e métricas de desempenho, incluindo prazos de atendimento e restabelecimento. Essa é a definição consagrada no mercado e nos frameworks de governança de TI, como o ITIL, que trata do Gerenciamento de Nível de Serviço.
O SLA é um contrato, ou parte de um contrato, que estabelece as expectativas e obrigações entre as partes em relação à qualidade e à disponibilidade de um serviço. Ele é o coração do Gerenciamento de Nível de Serviço (SLM), um processo do ITIL que visa alinhar os serviços de TI às necessidades do negócio, garantindo que a qualidade entregue seja mensurável e acordada. O SLA define, de forma objetiva, o que será entregue, em que prazo, com qual qualidade e quais são as responsabilidades de cada parte.
Na prática, o SLA funciona como um "contrato de qualidade" que transforma expectativas subjetivas em métricas objetivas. Por exemplo, um SLA de suporte pode definir que o tempo máximo para atendimento de um chamado crítico é de 15 minutos, e o tempo máximo para restabelecimento do serviço é de 4 horas. Essas métricas são monitoradas e, caso não sejam cumpridas, podem gerar penalidades ou créditos para o cliente. A norma ABNT NBR ISO/IEC 27005, ao listar vulnerabilidades, menciona o "Acordo de nível de serviço (SLA) inexistente ou insuficiente" como um exemplo de vulnerabilidade organizacional, evidenciando a importância desse instrumento para a segurança da informação.
A distinção que importa aqui é entre SLA e outros documentos de gestão de serviços. O SLA é o acordo de nível de serviço em si, enquanto o OLA (Operational Level Agreement) é um acordo interno entre áreas da própria organização para dar suporte ao SLA, e o UC (Underpinning Contract) é um contrato com fornecedores externos que sustentam a entrega do serviço. O SLA é o documento que o cliente vê e assina; os outros são instrumentos internos de apoio.
A pegadinha que a banca poderia explorar é confundir SLA com outros conceitos, como o próprio processo de Gerenciamento de Nível de Serviço (SLM) ou com o Gerenciamento de Incidentes. O SLA é o documento/acordo; o SLM é o processo que o gerencia. O Gerenciamento de Incidentes, por sua vez, é o processo que visa restaurar o serviço o mais rápido possível, e é justamente o SLA que define os prazos para essa restauração. A questão, no entanto, apresenta a definição correta e completa do SLA, sem armadilhas.
Guarde a essência: SLA é o acordo formal que define níveis de serviço, responsabilidades e métricas. É exatamente isso que o enunciado afirma, e é por isso que o item está correto.
SLA (Service Level Agreement): Acordo formal (Níveis de serviço, Responsabilidades, Métricas de desempenho); Exemplos de métricas (Prazo de atendimento, Prazo de restabelecimento); Documentos relacionados (OLA (acordo interno), UC (contrato com fornecedor))
Item — ✅ CERTO
A afirmativa descreve com precisão o conceito de SLA. Ele é, por definição, o instrumento formal que pactua níveis de serviço, responsabilidades e métricas de desempenho entre prestador e cliente. Os exemplos citados — prazos de atendimento e de restabelecimento — são justamente os tipos de métricas que um SLA costuma conter, como o tempo máximo para responder a um chamado e o tempo máximo para restaurar um serviço interrompido. A definição está alinhada com o que é ensinado no ITIL e com as melhores práticas de mercado, e a própria norma ABNT NBR ISO/IEC 27005 reconhece o SLA como um elemento relevante para a gestão de riscos de segurança da informação, ao citar sua ausência ou insuficiência como uma vulnerabilidade organizacional.