Questão de Governança de TI — Conceitos Básicos em Governança de TI — SUSTENTE 2023
Governança de TI›Conceitos Básicos em Governança de TI
Código
qg041320
Banca
SUSTENTE
Órgão
Câmara de Ipojuca - PE
Ano
2023
Nível
Superior
Cargo
Analista em Tecnologia da informação
Qual dos modelos abaixo de Governança de TI tem:“Propósito de ser um guia para a implantação das melhores práticas para organizações compradoras de serviços, sendo que essas melhores práticas estão focadas nas atividades para adquirir produtos e serviços para atender às necessidades dos clientes e usuários finais” ?
ACMMI-ACQ.
BPMBOK.
CCobiT.
DITIL.
EISO/IEC 27001 e ISO/IEC 27002.
Revelar gabarito e comentário▾
GabaritoA — CMMI-ACQ.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modelos de Governança de TI: CMMI-ACQ
A questão cobra o conhecimento específico sobre o propósito do modelo CMMI-ACQ (Capability Maturity Model Integration for Acquisition). O enunciado descreve um modelo que serve como guia para organizações compradoras de serviços, focado em atividades de aquisição de produtos e serviços para atender clientes e usuários finais. Essa é exatamente a definição do CMMI-ACQ.
Alternativa A — ✅ Correta
CMMI-ACQ é o modelo do CMMI voltado para aquisição (acquisition). Seu objetivo é fornecer melhores práticas para organizações que adquirem produtos e serviços, ajudando a gerenciar o processo de aquisição de forma a atender às necessidades dos clientes e usuários finais. A descrição do enunciado casa perfeitamente com esse propósito.
Alternativa B — ❌ Incorreta
PMBOK (Project Management Body of Knowledge) é um guia de boas práticas em gerenciamento de projetos, não especificamente voltado para aquisição de serviços por organizações compradoras. Seu foco é planejar, executar e controlar projetos, independentemente de serem de aquisição ou não.
Alternativa C — ❌ Incorreta
CobiT (Control Objectives for Information and Related Technologies) é um framework de governança e gestão de TI, que abrange todo o ciclo de vida da TI, incluindo planejamento, construção, execução e monitoramento. Não é um guia exclusivo para aquisição de serviços.
Alternativa D — ❌ Incorreta
ITIL (Information Technology Infrastructure Library) é um conjunto de melhores práticas para gerenciamento de serviços de TI (IT Service Management). Embora trate de aquisição indiretamente (ex.: gerenciamento de fornecedores), seu foco principal é a entrega e suporte de serviços, não a aquisição em si.
Alternativa E — ❌ Incorreta
ISO/IEC 27001 e ISO/IEC 27002 são normas de segurança da informação. A ISO 27001 especifica requisitos para um Sistema de Gestão de Segurança da Informação (SGSI), e a ISO 27002 fornece diretrizes e boas práticas para controles de segurança. Não têm relação com aquisição de serviços.
PEGA ESSA DICA!
Para diferenciar os modelos, lembre-se: CMMI-ACQ = aquisição; CMMI-DEV = desenvolvimento; CMMI-SVC = serviços. O PMBOK é para projetos, ITIL para serviços de TI, CobiT para governança de TI, e as normas ISO 27000 para segurança da informação.