Questão nº 46
Questão de Governança de TI · FCC TRT6 2025 (nº 46)
Uma equipe de Analistas do Tribunal Regional do Trabalho estava discutindo aspectos técnicos das práticas de gestão e governança propostas por consagrados guias, metodologias e normas ABNT. Uma Analista afirmou corretamente que, de acordo com
- Ao COBIT 2019, não existe risco relacionado à TI, apenas existe risco empresarial, que engloba aqueles que podem potencialmente impactar o negócio. Enquanto a gestão de riscos tem foco na criação de valor, a entrega de valor tem foco na sua preservação.
- Ba metodologia OKR (Objective Key Results), é necessário criar diversas métricas de rastreamento que as equipes possam usar para medir o desempenho em relação às metas, embora não considere riscos como parte de seus objetivos e resultados-chave.
- Co PMBOK 7ª edição, o risco geral é expresso em função da complexidade, vulnerabilidade e versatilidade do projeto. As respostas ao risco geral do projeto variam para cada ameaça e oportunidade, sendo aplicadas a um evento específico. Se o risco geral do projeto for muito alto, a organização deve optar por cancelar o projeto.
- Da norma ABNT NBR ISO 31000:2018, o processo de avaliação de riscos é o processo global de identificação, análise e avaliação de riscos e deve ser conduzido de forma sistemática, interativa e colaborativa. (alternativa correta)
- Ea ITIL 4, o objetivo do processo de gestão de riscos é assegurar a melhoria contínua da governança e criar valor para os stakeholders. A gestão de riscos faz parte do Sistema de Valor Sustentável (SVS) da organização.
Resposta comentada
Gabarito Alternativa D
A gestão de riscos é o processo de identificar, analisar e tratar incertezas que podem afetar os objetivos de uma organização. A norma ABNT NBR ISO 31000:2018 fornece diretrizes para esse processo, focando na sua sistematicidade e colaboração.
(A) Incorreta: O COBIT 2019 reconhece riscos relacionados à TI como parte integrante dos riscos empresariais, não negando sua existência. A armadilha aqui é a afirmação extrema de que "não existe risco relacionado à TI", o que é falso; o COBIT os integra ao contexto empresarial.
(B) Incorreta: Embora OKRs sejam sobre métricas de desempenho, a afirmação de que "não considera riscos como parte de seus objetivos e resultados-chave" é falsa, pois bons OKRs frequentemente são formulados para mitigar riscos ou aproveitar oportunidades.
(C) Incorreta: A definição de "risco geral" e suas respostas no PMBOK 7ª edição não correspondem à descrição. O PMBOK não estabelece que o cancelamento é obrigatório se o risco geral for muito alto, e as respostas a riscos gerais são mais estratégicas do que para eventos específicos.
(D) Correta: De acordo com a ABNT NBR ISO 31000:2018, a avaliação de riscos é, de fato, o processo global de identificação, análise e avaliação de riscos, e a norma enfatiza que deve ser conduzida de forma sistemática, interativa e colaborativa.
(E) Incorreta: Embora a gestão de riscos faça parte do Sistema de Valor Sustentável (SVS) da ITIL 4, o objetivo principal da prática de gestão de riscos é assegurar que a organização compreenda e gerencie os riscos de forma eficaz, e não primariamente "assegurar a melhoria contínua da governança".
Fonte: FCC TRT6 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 005). Reproduzida para fins de estudo.