Buscando alcançar a conformidade com a governança corporativa de TI, os gestores de TI de uma organização decidiram que os novos processos e políticas de TI a serem empregados devem buscar o equilíbrio entre risco e retorno dos investimentos propostos. Essa decisão está baseada em um dos princípios descritos na norma NBR ISO/IEC nº 38500:2015, mais especificamente no princípio da:
- A)responsabilidade;
Responsabilidade trata de quem responde pelas decisoes e seus resultados, e nao da analise de risco e retorno de investimentos.
- B)aquisição;
Aquisicao e o principio ligado a investimentos, compras e implementacoes de TI, exigindo avaliacao de beneficios, custos e riscos.
- C)estratégia;
Estrategia trata do alinhamento da TI com os objetivos do negocio, mas a ideia de balancear risco e retorno aponta mais diretamente para aquisicao.
- D)conformidade;
Conformidade trata do atendimento a leis, normas e politicas internas, nao do criterio de decisao sobre investimentos em TI.
- E)necessidade.
Necessidade nao e um dos principios da NBR ISO/IEC 38500, portanto nao se encaixa no modelo da norma.
Gabarito: B
A norma NBR ISO/IEC 38500 organiza a governança de TI em princípios que ajudam a alta administração a enxergar a TI como parte do negócio, e nao como um “departamento de suporte” isolado. Entre esses principios estao responsabilidade, estrategia, aquisicao, desempenho, conformidade e comportamento humano. No enunciado, o ponto central e a decisao de que novos processos e politicas de TI devem buscar equilibrio entre risco e retorno dos investimentos. Isso tem tudo a ver com o principio da aquisicao, porque ele trata justamente de avaliar, aprovar e monitorar aquisicoes e investimentos em TI, considerando beneficios, custos, riscos e impactos no negocio. Em outras palavras: antes de comprar, contratar ou implantar, a organizacao precisa perguntar se vale a pena, se o risco compensa e se o retorno esperado faz sentido. E esse raciocinio e exatamente o que a banca quer quando fala em equilibrio entre risco e retorno. Por isso, o gabarito e a letra B. A norma foi consolidada na NBR ISO/IEC 38500 e, embora o enunciado cite a versao 2015, a ideia dos principios permanece a mesma: a governanca de TI deve orientar decisoes com foco em valor, risco e alinhamento ao negocio.