Questão nº 38
Questão de Tecnologia da Informação · FCC ALAP 2019 (nº 38)
Um gestor de TI está avaliando os resultados de entregas de partes finalizadas do software para gestão de contratos de TI, confrontando as entregas com critérios de aceitação predefinidos pela direção da empresa, que objetivam a compatibilização legal das operações de TI, mediante o uso do novo sistema. Essa atividade se enquadra no processo da Governança definido no COBIT 5 como
- AGerenciar o Conhecimento, pertencente ao Domínio de Construir, Adquirir e Implementar.
- BMonitorar, Avaliar e Analisar Conformidade com Requisitos Externos, pertencente ao Domínio Monitorar e Avaliar. (alternativa correta)
- CGerenciar Controles de Processos, pertencente ao Domínio Entregar, Servir e Suportar.
- DGerenciar a Continuidade, pertencente ao Domínio Entregar, Servir e Suportar.
- EGerenciar o Portfólio, pertencente ao Domínio de Alinhar, Planejar e Organizar.
Resposta comentada
Gabarito Alternativa B
O COBIT 5 é uma estrutura que ajuda as empresas a governar e gerenciar a Tecnologia da Informação (TI), garantindo que ela agregue valor ao negócio, otimize riscos e recursos. Ele organiza as atividades de governança e gestão de TI em domínios e processos específicos.
(A) Incorreta: Gerenciar o Conhecimento (BAI08) foca na gestão do conhecimento organizacional para apoiar a tomada de decisões e a execução de processos, não na avaliação de conformidade legal de entregas.
(B) Correta: O processo "Monitorar, Avaliar e Analisar Conformidade com Requisitos Externos" (MEA03) é exatamente sobre verificar se as operações de TI (incluindo entregas de software) estão em conformidade com leis, regulamentos e contratos externos. A "compatibilização legal" e a "avaliação de entregas contra critérios predefinidos" se encaixam perfeitamente aqui.
(C) Incorreta: Gerenciar Controles de Processos (DSS06) trata da implementação e manutenção de controles internos para garantir a eficácia e eficiência dos processos de TI, não da avaliação de conformidade legal de um produto final. Armadilha: O termo "controles" pode induzir ao erro, mas o foco aqui não é na gestão dos controles internos dos processos, e sim na avaliação da conformidade legal de uma entrega, que é um requisito externo.
(D) Incorreta: Gerenciar a Continuidade (DSS04) visa garantir que os serviços de TI possam ser recuperados e continuem operando após interrupções, o que não se relaciona com a avaliação de conformidade legal de um novo software.
(E) Incorreta: Gerenciar o Portfólio (APO05) envolve a seleção, priorização e monitoramento de investimentos em TI para maximizar o valor, não a avaliação da conformidade legal de entregas específicas de um projeto.
Fonte: FCC ALAP 2019 Analista Legislativo - Desenvolvedor de Sistemas (Caderno Tipo 001). Reproduzida para fins de estudo.