Questões de Norma NBR ISO/IEC 38500:2009 (Governança de TI)

Limpar Busca

A norma internacional ISO/IEC 38500:2015 estabelece um framework para a governança corporativa de Tecnologia da Informação (TI). Dentre suas definições, a norma estabelece alguns princípios de boa governança de TI, a fim de favorecer e orientar as tomadas de decisões. Em uma reunião da diretoria, um dos gestores utilizou um desses princípios para justificar sua decisão contrária à realização de grandes cortes salariais e da jornada de trabalho da equipe de TI. O mesmo gestor sugeriu que a empresa priorizasse outras maneiras de cortar custos, tais como a implantação de Home Office sem redução salarial. Segundo o gestor, esse seria um sinal de respeito aos colaboradores da empresa e que poderia aumentar a produtividade e o engajamento deles no processo de governança de TI. Diante disso, o princípio da ISO/IEC 38500 que norteou a decisão do gestor foi o

  • A da Aquisição.
  • B da Estratégia.
  • C do Desempenho.
  • D da Responsabilidade.
  • E do Comportamento Humano.

A respeito do COBIT 5 e da NBR ISO/IEC 38500:2015, julgue o item. 


Segundo a NBR ISO/IEC 38500:2015, não há a necessidade de se realizar análises, simples ou avançadas, por ocasião de aquisições de TI, recomendando-se apenas que tais aquisições sejam feitas por razões válidas. 

  • Certo
  • Errado

A respeito do COBIT 5 e da NBR ISO/IEC 38500:2015, julgue o item. 


A governança de TI é conceituada, de acordo com a NBR ISO/IEC 38500:2015, como um sistema por meio do qual a utilização de TI, atual e futura, deve ser dirigida e controlada. 

  • Certo
  • Errado

De acordo com a norma NBR ISO/IEC n.º 38500:2018, convém que as estruturas de governança direcionem que a equipe de TI siga as diretrizes relevantes para o comportamento e o desenvolvimento profissional. Essa orientação refere-se ao princípio

  • A estratégia.
  • B responsabilidade.
  • C desempenho.
  • D comportamento humano.
  • E conformidade.

Buscando alcançar a conformidade com a governança corporativa de TI, os gestores de TI de uma organização decidiram que os novos processos e políticas de TI a serem empregados devem buscar o equilíbrio entre risco e retorno dos investimentos propostos.


Essa decisão está baseada em um dos princípios descritos na norma NBR ISO/IEC nº 38500:2015, mais especificamente no princípio da:

  • A responsabilidade;
  • B aquisição;
  • C estratégia;
  • D conformidade;
  • E necessidade.