David Castilho
EQUIPE
27/08/2026 • 10:42
Vamos lá! O tema aqui envolve dois frameworks muito famosos em Governança de TI: o ITIL e o COBIT. A questão está analisando se, no contexto do modelo ITIL, a definição de políticas de segurança é uma responsabilidade que fica a cargo das normas do COBIT.
O ITIL é um conjunto de boas práticas focadas em gerenciamento de serviços de TI, incluindo a gestão da segurança da informação. Já o COBIT é um framework voltado à governança e ao controle da tecnologia da informação. Cada um tem o seu foco e escopo bem definidos, embora possam ser usados de forma complementar em uma organização.
A frase da questão afirma que, no modelo ITIL, as políticas de segurança devem ser definidas segundo as normas do COBIT, o que está INCORRETO. No ITIL, a responsabilidade de definir políticas de segurança é interna ao próprio framework — o ITIL recomenda a definição dessas políticas com base em boas práticas e nas necessidades da organização, não necessariamente subordinando à norma COBIT.
Portanto, o gabarito está em: Errado.
O ITIL é um conjunto de boas práticas focadas em gerenciamento de serviços de TI, incluindo a gestão da segurança da informação. Já o COBIT é um framework voltado à governança e ao controle da tecnologia da informação. Cada um tem o seu foco e escopo bem definidos, embora possam ser usados de forma complementar em uma organização.
A frase da questão afirma que, no modelo ITIL, as políticas de segurança devem ser definidas segundo as normas do COBIT, o que está INCORRETO. No ITIL, a responsabilidade de definir políticas de segurança é interna ao próprio framework — o ITIL recomenda a definição dessas políticas com base em boas práticas e nas necessidades da organização, não necessariamente subordinando à norma COBIT.
Portanto, o gabarito está em: Errado.