Questão nº 74

Questão de Fiscalização de Contratos de TI · CEBRASPE TCE MS 2025 SERVIDOR (nº 74)

CEBRASPE2025Auditor de Controle Externo - Área: Tecnologia da InformaçãoFiscalização de Contratos de TI
Gabarito: Ever comentário ↓

No âmbito da Lei n.º 14.133/2021, o planejamento e a fiscalização dos contratos de TI devem estar de acordo com regras que tratam da matriz de riscos, da alocação de responsabilidades e da manutenção do equilíbrio econômico-financeiro. Conforme essa lei, a matriz de riscos em contratos de TI

Resposta comentada

Gabarito Alternativa E

A matriz de riscos é como um "contrato dentro do contrato": ela define, antes de assinar, quem assume cada tipo de problema (ex: atraso de fornecedor, mudança de lei, chuva que destrói um servidor) e quem paga a conta se ele acontecer. Ela não serve para punir depois, nem para transferir tudo ao contratado, mas para dividir responsabilidades de forma justa e prévia.

  • (A) Incorreta: A matriz de riscos não autoriza revisão unilateral de preços; ela apenas prevê quais eventos futuros podem gerar reequilíbrio, mas a revisão em si segue as regras gerais de reequilíbrio econômico-financeiro (ex: álea extraordinária), não é um "cheque em branco" automático.
  • (B) Incorreta: Ela não é um "diário de ocorrências" da fiscalização; pelo contrário, é um documento prévio à assinatura, que mapeia riscos futuros e suas responsabilidades, e não um registro de falhas passadas.
  • (C) Incorreta: A matriz de riscos da Lei 14.133/2021 complementa e não substitui o mapa de gerenciamento de riscos de TIC (ex: IN 05/2017 e IN 01/2019), que é um processo mais amplo e contínuo de gestão de riscos.
  • (D) Incorreta: Aqui está a pegadinha mais tentadora. A lei veda a transferência integral de riscos ao contratado, especialmente os de caso fortuito ou força maior (eventos imprevisíveis e inevitáveis), que são, em regra, riscos da administração. A banca tenta confundir o aluno que acha que "matriz de riscos" é um mecanismo para "empurrar" todo o problema para a empresa.
  • (E) Correta: É exatamente isso: a matriz de riscos deve alocar de forma objetiva (clara, específica) os riscos entre as partes, definindo quem responde por cada evento e qual o impacto financeiro previsto, garantindo previsibilidade e evitando disputas futuras.

Fonte: CEBRASPE TCE MS 2025 SERVIDOR Auditor de Controle Externo - Área: Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho