Na área de tecnologia de informação estabeleceu-se um conjunto de normas e práticas nas organizações denominado Governança de TI. Sobre os frameworks COBIT (Control Objectives for Information and related Technology), ITIL (Information Technology Infrastructure Library) e ISO/IEC 27001, assinale a afirmativa correta.
- A)A norma ISO 27001 é especializada na gestão de segurança da informação exclusivamente do ambiente interno de TI das organizações.
Errada, porque a ISO/IEC 27001 não se restringe ao ambiente interno de TI e trata da gestão da segurança da informação de forma organizacional e abrangente.
- B)O ITIL define um conjunto de práticas detalhadas para se fazer um bom gerenciamento de tecnologias e infraestrutura.
Correta em parte na ideia de boas práticas, mas a descrição está imprecisa e insuficiente para diferenciar o ITIL, que é voltado para gestão de serviços de TI, não apenas de tecnologias e infraestrutura.
- C)O COBIT é um framework de gerenciamento de TI usado por empresas para desenvolver, organizar e implementar estratégias de gestão de informação e governança.
Certa, pois o COBIT é um framework de governança e gestão de TI usado para estruturar estratégias, controles e alinhamento da TI com os objetivos do negócio.
- D)O ITIL 4 estabelece "o que" são os objetivos de governança e o COBIT 2019 estabelece o "como fazer" a entrega de serviços de TI.
Errada, porque o enunciado inverte os papéis: o COBIT não é o 'como fazer' operacional de serviços e o ITIL não define objetivos de governança.
- E)O COBIT e ITIL representam dois métodos equivalentes de se alcançar o mesmo objetivo.
Errada, porque COBIT e ITIL não são métodos equivalentes: eles têm finalidades diferentes, sendo o primeiro mais voltado à governança e o segundo à gestão de serviços.
Gabarito: C
Governança de TI é o jeito organizado de alinhar tecnologia com os objetivos do negócio, sem deixar a área de TI virar uma ilha. Nesse cenário, três nomes aparecem muito em prova: COBIT, ITIL e ISO/IEC 27001, mas cada um olha para um pedaço diferente do quebra-cabeça. O COBIT é um framework de governança e gestão de TI focado em orientar a organização sobre como controlar, medir e direcionar a TI para gerar valor. Ele ajuda a definir objetivos, processos, responsabilidades e métricas, sendo muito usado quando a banca fala de governança, controle e alinhamento estratégico. Já o ITIL é mais voltado para a gestão de serviços de TI, com boas práticas para desenhar, entregar, operar e melhorar serviços. Ele é bem mais operacional do que o COBIT e ajuda a responder como organizar o atendimento e a prestação de serviços no dia a dia. A ISO/IEC 27001, por sua vez, trata de sistema de gestão de segurança da informação e não se limita ao ambiente interno de TI, porque a segurança da informação envolve pessoas, processos, ativos, fornecedores e contexto organizacional. Por isso, a alternativa C está correta: o COBIT é realmente um framework usado para desenvolver, organizar e implementar estratégias de gestão da informação e governança de TI.