A ISO/IEC 38500:2015 foi desenvolvida para fornecer princípios, definições e um modelo para órgãos de governo a serem usados na avaliação, orientação e monitoramento do uso de Tecnologia da Informação (TI) em suas organizações. Sabe-se que a maioria das organizações usa TI como uma ferramenta fundamental de negócios e poucas podem funcionar com eficácia sem ela. A governança também é um fator significativo nos planos de negócios futuros de muitas organizações para otimizar seus resultados. Em relação à ISO/IEC 38500:2015, é correto afirmar que:
- A)Para implementar uma boa governança de TI, seis princípios são essenciais: responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano.
Certa: apresenta corretamente os seis princípios da ISO/IEC 38500, incluindo conformidade e comportamento humano.
- B)O princípio de desempenho considera as capacidades atuais e futuras de TI; enquanto o plano estratégico para TI satisfaz as necessidades atuais e contínuas da estratégia de negócio da organização.
Errada: trocou os conceitos de estratégia e desempenho, atribuindo ao desempenho a ideia de capacidades atuais e futuras da TI.
- C)No princípio de estratégia, a TI é adequada ao propósito de apoiar a organização, fornecendo serviços, níveis de serviços e qualidade de serviço, necessários aos requisitos atuais e futuros da organização.
Errada: descreve melhor o princípio de desempenho, e não o de estratégia, pois fala em serviços, níveis de serviço e qualidade.
- D)A governança de TI deve ser feita considerando três tarefas principais: avaliar o uso atual e futuro de TI; orientar a preparação e a implementação de planos e políticas para assegurar que o uso da TI atenda os objetivos de TI; e, monitorar o cumprimento das políticas e o desempenho em relação aos planos.
Errada: traz a lógica de avaliar, dirigir e monitorar, mas a redação está imprecisa e não corresponde exatamente à formulação normativa cobrada pela banca.
Gabarito: A
A norma ABNT NBR ISO/IEC 38500 trata da governança de TI como a forma de dirigir e controlar o uso atual e futuro da tecnologia nas organizações. O foco dela não é ensinar ferramenta, e sim dar um modelo para o órgão de governo avaliar, orientar e monitorar o uso da TI de modo alinhado aos objetivos do negócio. Um ponto-chave da norma é a lista dos 6 princípios: responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano. É quase um “checklist de boa governança”: quem responde, se a TI está alinhada ao negócio, se as aquisições fazem sentido, se entrega valor, se cumpre regras e se considera as pessoas envolvidas. Por isso o gabarito é a letra A: ela traz exatamente esses seis princípios. Na prática, a banca quer que você reconheça a estrutura central da norma, que é muito cobrada em prova por meio dessa lista clássica. Só um detalhe importante: a ISO/IEC 38500 também trabalha com as funções de avaliar, direcionar e monitorar o uso da TI. Então, quando a questão misturar princípios com essas tarefas, você precisa identificar o que a alternativa está realmente descrevendo, porque a banca adora trocar os rótulos para ver se você escorrega no tapete.