Questão nº 31
Questão de Tecnologia da Informacao · FGV TCE-PA 2024 (nº 31)
A Governança Corporativa de TI busca fazer o alinhamento entre a área de Tecnologia da Informação (TI) em uma organização com os objetivos estratégicos e operacionais da empresa. Para isso, algumas normas buscam caminhos para alcançar tal alinhamento.
O principal objetivo da norma ABNT NBR ISO/IEC 38500 em Governança Corporativa de TI é
- Adefinir requisitos técnicos específicos para sistemas de TI.
- Bestabelecer diretrizes para a gestão eficaz da governança de TI. (alternativa correta)
- Cfornecer procedimentos detalhados para auditoria de segurança da informação.
- Dimplementar práticas para desenvolvimento ágil de software.
- Epadronizar protocolos de rede para interoperabilidade entre sistemas.
Resposta comentada
Gabarito Alternativa B
A ABNT NBR ISO/IEC 38500 é uma norma que ajuda as empresas a garantir que a Tecnologia da Informação (TI) seja bem usada e traga valor para o negócio, dando orientações para os líderes sobre como dirigir e controlar a TI. Ela foca em como a TI deve ser governada para apoiar os objetivos gerais da organização.
- (A) Incorreta: Esta norma não se aprofunda em detalhes técnicos de sistemas, mas sim na gestão e direção da TI em um nível estratégico.
- (B) Correta: O principal objetivo da ISO 38500 é fornecer um modelo de governança para que os conselhos de administração e executivos possam dirigir e controlar a TI de forma eficaz, garantindo que ela apoie os objetivos do negócio.
- (C) Incorreta: Embora a segurança da informação seja um aspecto importante da governança de TI, esta norma não detalha procedimentos de auditoria. Outras normas, como a família ISO 27000, abordam a segurança da informação de forma mais específica. A armadilha aqui é confundir um aspecto importante (segurança e auditoria) com o objetivo principal da norma, que é mais abrangente e de alto nível sobre a governança como um todo.
- (D) Incorreta: O desenvolvimento ágil de software é uma metodologia operacional de TI, e a ISO 38500 trata da governança, não de práticas específicas de desenvolvimento.
- (E) Incorreta: A padronização de protocolos de rede é uma questão técnica de infraestrutura de TI, muito abaixo do nível estratégico de governança abordado pela ISO 38500.
Fonte: FGV TCE-PA 2024 Conhecimentos Comuns (Auditor - Bloco Informática (11/08)) (Caderno Tipo 1). Reproduzida para fins de estudo.