Os princípios de governança de TI envolvem a definição de processos e estruturas para garantir que a tecnologia da informação seja usada de forma eficiente, alinhada aos objetivos de negócios e à gestão adequada de riscos. Com relação ao assunto analise as afirmativas a seguir: I. O COBIT é um framework de governança de TI que foca no alinhamento de TI com os objetivos de negócios, garantindo a entrega de valor e a mitigação de riscos. II. O ITIL é uma metodologia que descreve práticas de gerenciamento de serviços de TI, com ênfase na entrega eficiente e eficaz de serviços ao cliente, sem considerar a gestão de riscos. III. O COBIT e o ITIL são frameworks complementares, ambos focados na governança de TI, sendo o COBIT mais voltado para o controle e o ITIL, para a gestão de serviços. Está correto o que se afirma em
- A)I e II, apenas.
A alternativa reúne as afirmativas I e II. A I está correta ao descrever o COBIT como um framework de governança voltado ao alinhamento entre TI e negócios, à geração de valor e à gestão de riscos. Já a II erra ao chamar o ITIL de "metodologia" e ao afirmar que ele não considera riscos, porque o ITIL é um conjunto de boas práticas para gestão de serviços de TI e trabalha com aspectos como disponibilidade, continuidade, segurança e risco.
- B)I e III, apenas.
A alternativa reúne as afirmativas I e III. A I está correta porque o COBIT realmente estrutura a governança de TI com foco em alinhamento estratégico, valor e risco, enquanto a III também está adequada ao tratar COBIT e ITIL como complementares, com o primeiro mais ligado a controle e governança e o segundo à gestão de serviços. O ITIL não substitui a governança, mas a apoia na operação dos serviços, o que justifica a complementaridade entre os dois referenciais.
- C)II e III, apenas.
A alternativa reúne as afirmativas II e III. A III está adequada ao reconhecer a complementaridade entre COBIT e ITIL, mas a II é incorreta porque o ITIL não é uma metodologia rígida e, além disso, não ignora a gestão de riscos na prestação de serviços. Como a afirmativa I também é verdadeira, a resposta não pode se limitar a II e III.
- D)II, apenas.
A alternativa afirma apenas a II. O problema é que essa afirmativa distorce o ITIL ao tratá-lo como metodologia e ao dizer que ele não considera riscos, quando ele é um referencial de boas práticas para gestão de serviços e incorpora preocupações de risco, continuidade e segurança. Além disso, as afirmativas I e III também estão corretas, então não se pode isolar somente a II.
- E)I, II e III.
A alternativa reúne as três afirmativas. A I está correta e a III também é aceita porque COBIT e ITIL são complementares, mas a II está errada ao classificar o ITIL de forma imprecisa e ao negar a presença da gestão de riscos em sua lógica de serviço. Como uma das afirmativas é falsa, não é possível considerar o conjunto inteiro como correto.
Gabarito: B
Nesta questão, o ponto central é diferenciar o papel de cada framework. O COBIT é voltado para governança de TI: ele ajuda a alinhar a tecnologia aos objetivos do negócio, com foco em valor, controle e gestão de riscos. Já o ITIL trata de gestão de serviços de TI, isto é, de como entregar e manter serviços com qualidade para o cliente e para a organização. A afirmativa I está correta porque traduz bem a função do COBIT como framework de governança, orientado a objetivos de negócio, entrega de valor e tratamento de riscos. Isso está alinhado à visão do ISACA, que posiciona o COBIT como um modelo de governança e gestão de TI. A afirmativa II está errada porque o ITIL não ignora riscos. Embora seu foco seja gestão de serviços, o ciclo de vida dos serviços e as práticas de ITIL incluem avaliação, controle e resposta a riscos ligados à operação e à mudança. Além disso, ITIL não é exatamente uma "metodologia", mas um conjunto de boas práticas, ou framework. A afirmativa III também está correta: COBIT e ITIL são complementares. Em prova, pense assim: o COBIT olha mais para o "o que e por que" da governança e do controle, enquanto o ITIL olha mais para o "como" na prestação e melhoria dos serviços de TI. Por isso o gabarito é B.