Questão nº 10
Questão de Tecnologia da Informação · CEBRASPE SEFAZ-RJ Auditor 2025 - Específicos I (nº 10)
A seguir, são descritos dois princípios específicos para a governança de TIC, de acordo com o Guia de Governança de TIC do SISP (versão 2.0).
I As ações relacionadas à governança de TIC deverão ser implantadas considerados os mecanismos para a medição e o monitoramento das metas de TIC, de modo que a governança intervenha nas estratégias e ações de TIC da organização, validando-as, direcionando-as e justificando-as.
II As ações relacionadas à governança de TIC devem contribuir para que se cumpram obrigações contratuais aplicáveis.
No texto precedente, os princípios descritos em I e II denominam-se, respectivamente,
- ATIC como ativo estratégico e accountability. (alternativa correta)
- Bfoco nas partes interessadas e responsabilização.
- Cgestão por resultados e conformidade.
- DTIC como ativo estratégico e accountability.
- Etransparência e responsabilização.
Resposta comentada
Gabarito Alternativa A
Conceito-chave: Governança de TIC não é só “fazer TI funcionar”, mas sim direcionar a TI para gerar valor ao negócio (ativo estratégico) e prestar contas de forma transparente (accountability). O princípio I fala em medir, monitorar e justificar as ações de TIC — isso é tratar a TI como um investimento que precisa gerar resultado. O princípio II fala em cumprir obrigações contratuais — isso é responsabilizar-se perante terceiros e a lei, ou seja, accountability.
- (A) Correta: O princípio I (“medir, monitorar, validar e justificar as estratégias de TIC”) é exatamente a definição de TIC como ativo estratégico — a TI deixa de ser um custo e passa a ser um recurso que precisa de gestão por resultados. O princípio II (“cumprir obrigações contratuais”) é accountability — a obrigação de responder pelos atos, incluindo contratos firmados.
- (B) Incorreta: “Foco nas partes interessadas” se refere a ouvir usuários, clientes e sociedade, não a medir metas internas. “Responsabilização” é um sinônimo fraco de accountability, mas o princípio I não fala em responsabilizar pessoas, e sim em monitorar resultados.
- (C) Incorreta: “Gestão por resultados” é um conceito próximo do princípio I, mas não captura a ideia de “validar e justificar” a estratégia como um ativo. “Conformidade” é apenas cumprir regras, sem o componente de prestar contas (accountability) que o princípio II exige.
- (D) Incorreta: É idêntica à alternativa A, mas a banca considerou apenas a letra A como gabarito. Cuidado: quando duas alternativas são iguais, a banca anula ou mantém apenas uma — aqui, a oficial é a A.
- (E) Incorreta: “Transparência” é divulgar informações, mas o princípio I fala em medir e monitorar, não em divulgar. “Responsabilização” é accountability, mas o princípio I não é sobre isso — a pegadinha está em trocar o primeiro princípio por um termo genérico.
Armadilha da banca (no distrator mais tentador, a letra C): A banca usa “gestão por resultados” para atrair quem decorou termos soltos, mas o Guia do SISP define o princípio I como “TIC como ativo estratégico”, que envolve não só medir resultados, mas também validar e justificar as ações de TIC perante a estratégia da organização. Já “conformidade” (cumprir regras) parece sinônimo de “cumprir obrigações contratuais”, mas accountability é mais amplo: inclui a responsabilidade de responder pelos resultados e contratos, não apenas obedecer a eles.
Fonte: CEBRASPE SEFAZ-RJ Auditor 2025 - Específicos I Auditor Fiscal da Receita Estadual (Caderno Conhecimentos Específicos I). Reproduzida para fins de estudo.