Questão nº 41
Questão de Informática · FCC TRT6 2018 (nº 41)
Em termos de governança, gestão e controle, o CobiT 5 cobre todo o conjunto de atividades de TI, concentrando-se mais em “o que” deve ser atingido do que em “como” atingir. Assim, o Cobit pode ser utilizado em uma organização
- Asomente no nível mais alto da gestão e governança que permite uma visão corporativa que trate, por exemplo, questões legais e/ou de compliance.
- Bpara avaliar os riscos operacionais de TI, observando-se os habilitadores sempre de forma isolada, para analisar se há discrepâncias em relação às boas práticas e para avaliar a probabilidade de ocorrência e a severidade do impacto dos riscos no negócio.
- Cpara implementar a governança de uma única vez com práticas relativas às áreas de processos, sendo mapeados para os habilitadores do modelo de forma a criar uma estrutura específica de governança que não utilize padrões já existentes.
- Dcomo um checklist para avaliar os pontos fortes e os pontos fracos de todos os habilitadores de TI, servindo como subsídio para a proposição de ações de melhoria, visando uma estruturação eficaz da governança e do gerenciamento. (alternativa correta)
- Epara montar uma estratégia baseada na sua história em termos de governança de TI, utilizando como parâmetros de comparação dados históricos de outras empresas e estabelecendo as mesmas metas de crescimento e melhoria contínua dessas empresas.
Resposta comentada
Gabarito Alternativa D
COBIT 5 é um framework (estrutura) que ajuda as organizações a governar e gerenciar a Tecnologia da Informação (TI). Ele define o que precisa ser feito para a TI entregar valor ao negócio, usando habilitadores (como processos, informações e pessoas) para alcançar esses objetivos.
- (A) Incorreta: A palavra "somente" restringe demais o escopo do COBIT 5. Embora ele seja crucial para a governança de alto nível e compliance, ele também se aplica à gestão e a todos os níveis da TI, abrangendo mais do que apenas essas questões. Armadilha: A menção de "nível mais alto da gestão e governança", "visão corporativa" e "compliance" soa muito alinhada com a governança, mas o "somente" é o distrator crucial.
- (B) Incorreta: O COBIT 5 prega uma abordagem holística, onde os habilitadores devem ser vistos em conjunto e não "sempre de forma isolada". A inter-relação entre eles é fundamental para a governança e gestão eficazes.
- (C) Incorreta: A implementação da governança é um processo contínuo, não algo feito "de uma única vez". Além disso, o COBIT 5 é um framework que integra e se alinha com padrões já existentes, e não propõe criar uma estrutura que "não utilize padrões já existentes".
- (D) Correta: O COBIT 5, através de seus habilitadores (que são os componentes que a organização precisa para governar e gerenciar a TI, como processos, informações, pessoas, etc.), serve como um modelo de referência para avaliar o estado atual da TI. Essa avaliação permite identificar pontos fortes e fracos, ou seja, onde a organização está bem e onde precisa melhorar, fornecendo subsídios para planos de ação e melhoria contínua da governança e do gerenciamento. A ideia de "checklist" aqui refere-se à sua utilidade como ferramenta de diagnóstico e comparação com as boas práticas.
- (E) Incorreta: Embora o benchmarking (comparação com outras empresas) possa ser uma ferramenta útil, "estabelecer as mesmas metas" de outras empresas não é apropriado. As metas de governança e TI devem ser específicas e alinhadas aos objetivos e contexto únicos de cada organização, e não simplesmente copiadas.
Fonte: FCC TRT6 2018 Analista Judiciário – Área Apoio Especializado – Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.