Questão nº 31
Questão de Tecnologia da Informação · FCC TRT-20 2016 (nº 31)
Considere, por hipótese, que um Técnico participou de um evento promovido pelo Tribunal Regional do Trabalho no qual foram tratados os temas:
− Corrupção nas contratações públicas, lógica da corrupção dentro dos contratos e possíveis fraudes que podem acontecer;
− Estabelecimento de controles efetivos para evitar desvios e manter o compliance nas contratações públicas;
− Combate à corrupção nas contratações públicas;
− Governança inovadora para combate à corrupção.
Os temas estão relacionados
- Aà gestão e fiscalização de contratos, que é tratada no domínio MEC − Monitor, Evaluate and Compliance do COBIT 5.
- Baos métodos de análise de riscos, que são tratados no Gerenciamento das Partes Interessadas do Projeto do PMBOK 5ª edição.
- Cà gestão de riscos, que é tratada no domínio APO − Align, Plan and Organise do COBIT 5. (alternativa correta)
- Dà sustentabilidade nas contratações públicas, que é tratada no Gerenciamento da Integração do Projeto do PMBOK 5ª edição.
- Ecompliance nas contratações públicas, que é tratada no domínio BAC − Build, Acquire and Compliance do COBIT 5.
Resposta comentada
Gabarito Alternativa C
COBIT 5 é um guia para gerenciar e governar a Tecnologia da Informação (TI) de uma organização, organizando suas atividades em domínios de processos. O domínio Align, Plan and Organise (APO) foca em alinhar a TI com a estratégia do negócio, planejar como a TI vai operar e organizar seus recursos, incluindo a gestão de riscos para garantir que os objetivos sejam alcançados e problemas evitados.
- (A) Incorreta: O domínio correto do COBIT 5 é MEA (Monitor, Evaluate and Assess), não MEC. Além disso, embora MEA trate de avaliação de conformidade, os temas da questão focam mais na gestão proativa e prevenção de riscos (corrupção, fraudes), que é uma função do APO.
- (B) Incorreta: A questão se refere ao COBIT 5, não ao PMBOK. O gerenciamento de partes interessadas no PMBOK não é o local primário para métodos de análise de riscos.
- (C) Correta: Os temas apresentados (corrupção, fraudes, controles para evitar desvios, combate à corrupção) são centrais para a gestão de riscos. No COBIT 5, a gestão de riscos é tratada no domínio APO (Align, Plan and Organise), especificamente no processo APO12 (Gerenciar Riscos), que envolve identificar, analisar e responder a riscos como os mencionados.
- (D) Incorreta: A questão se refere ao COBIT 5, não ao PMBOK. Além disso, os temas não se concentram primariamente em sustentabilidade, e o gerenciamento da integração do projeto no PMBOK não é o foco aqui.
- (E) Incorreta: O domínio correto do COBIT 5 é BAI (Build, Acquire and Implement), não BAC. Embora compliance seja um tema, o domínio BAI foca na construção e aquisição de soluções de TI, não na gestão de compliance e riscos de corrupção em contratações públicas de forma abrangente como o APO. Esta é uma armadilha porque a palavra "compliance" aparece nos temas e no nome incorreto do domínio, mas o domínio correto (BAI) não aborda a gestão de riscos de corrupção e fraudes de forma tão direta quanto o APO.
Fonte: FCC TRT-20 2016 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.