Pular para o conteúdo principal

Questão de Governança de TI — Conceitos Básicos em Governança de TI — SUSTENTE 2023

Governança de TIConceitos Básicos em Governança de TI
Código
qg041320
Banca
SUSTENTE
Órgão
Câmara de Ipojuca - PE
Ano
2023
Nível
Superior
Cargo
Analista em Tecnologia da informação
Qual dos modelos abaixo de Governança de TI tem:“Propósito de ser um guia para a implantação das melhores práticas para organizações compradoras de serviços, sendo que essas melhores práticas estão focadas nas atividades para adquirir produtos e serviços para atender às necessidades dos clientes e usuários finais” ?
  1. ACMMI-ACQ.
  2. BPMBOK.
  3. CCobiT.
  4. DITIL.
  5. EISO/IEC 27001 e ISO/IEC 27002.
Revelar gabarito e comentário

GabaritoA — CMMI-ACQ.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Modelos de Governança de TI: CMMI-ACQ

A questão cobra o conhecimento específico sobre o propósito do modelo CMMI-ACQ (Capability Maturity Model Integration for Acquisition). O enunciado descreve um modelo que serve como guia para organizações compradoras de serviços, focado em atividades de aquisição de produtos e serviços para atender clientes e usuários finais. Essa é exatamente a definição do CMMI-ACQ.

Alternativa A — ✅ Correta

CMMI-ACQ é o modelo do CMMI voltado para aquisição (acquisition). Seu objetivo é fornecer melhores práticas para organizações que adquirem produtos e serviços, ajudando a gerenciar o processo de aquisição de forma a atender às necessidades dos clientes e usuários finais. A descrição do enunciado casa perfeitamente com esse propósito.

Alternativa B — ❌ Incorreta

PMBOK (Project Management Body of Knowledge) é um guia de boas práticas em gerenciamento de projetos, não especificamente voltado para aquisição de serviços por organizações compradoras. Seu foco é planejar, executar e controlar projetos, independentemente de serem de aquisição ou não.

Alternativa C — ❌ Incorreta

CobiT (Control Objectives for Information and Related Technologies) é um framework de governança e gestão de TI, que abrange todo o ciclo de vida da TI, incluindo planejamento, construção, execução e monitoramento. Não é um guia exclusivo para aquisição de serviços.

Alternativa D — ❌ Incorreta

ITIL (Information Technology Infrastructure Library) é um conjunto de melhores práticas para gerenciamento de serviços de TI (IT Service Management). Embora trate de aquisição indiretamente (ex.: gerenciamento de fornecedores), seu foco principal é a entrega e suporte de serviços, não a aquisição em si.

Alternativa E — ❌ Incorreta

ISO/IEC 27001 e ISO/IEC 27002 são normas de segurança da informação. A ISO 27001 especifica requisitos para um Sistema de Gestão de Segurança da Informação (SGSI), e a ISO 27002 fornece diretrizes e boas práticas para controles de segurança. Não têm relação com aquisição de serviços.

PEGA ESSA DICA!

Para diferenciar os modelos, lembre-se: CMMI-ACQ = aquisição; CMMI-DEV = desenvolvimento; CMMI-SVC = serviços. O PMBOK é para projetos, ITIL para serviços de TI, CobiT para governança de TI, e as normas ISO 27000 para segurança da informação.

Gabarito: letra A

Link permanente: /questoes/qg041320