Atualizado em 25 de setembro de 2026.
A governança de TI trata de como a tecnologia da informação é dirigida e controlada para apoiar os objetivos da organização, gerar valor e gerenciar os riscos. É tema frequente nos concursos de TI de tribunais, bancos, controladorias, secretarias e estatais, com questões baseadas principalmente no COBIT, no ITIL e nas normas ISO. Este guia resume os pontos mais cobrados. Os conceitos gerais de governança no setor público estão no guia de governança pública.
Governança e gestão de TI
A governança de TI é parte da governança corporativa e busca garantir o alinhamento estratégico entre a TI e o negócio, a entrega de valor, a gestão dos riscos, a gestão dos recursos e a medição do desempenho. Assim como na governança em geral, distingue-se a governança, que avalia, direciona e monitora, exercida pela alta administração, da gestão, que planeja, constrói, executa e monitora as atividades, dentro da direção definida. A norma ISO/IEC 38500 trata da governança corporativa de TI e adota o modelo de avaliar, dirigir e monitorar.
COBIT 2019 e seus domínios
O COBIT é um framework de governança e gestão da informação e da tecnologia corporativas. Na versão 2019, os objetivos se organizam em cinco domínios:
| Domínio | Área | Sigla e significado |
|---|---|---|
| Governança | Objetivos de governança | EDM: avaliar, direcionar e monitorar |
| Gestão | Objetivos de gestão | APO: alinhar, planejar e organizar |
| Gestão | Objetivos de gestão | BAI: construir, adquirir e implementar |
| Gestão | Objetivos de gestão | DSS: entregar, servir e suportar |
| Gestão | Objetivos de gestão | MEA: monitorar, avaliar e analisar |
O COBIT 2019 tem 40 objetivos de governança e gestão, usa componentes, como processos, estruturas organizacionais, informações e pessoas, e permite adaptar o sistema de governança às características de cada organização por meio dos fatores de desenho. A versão anterior, o COBIT 5, baseava-se em cinco princípios e sete habilitadores e ainda aparece em algumas provas.
ITIL 4 e o sistema de valor de serviço
O ITIL é um conjunto de boas práticas para o gerenciamento de serviços de TI. A versão 4 organiza o gerenciamento em torno do sistema de valor de serviço, que inclui os princípios orientadores, a governança, a cadeia de valor de serviço, as práticas e a melhoria contínua. A cadeia de valor de serviço tem seis atividades: planejar, melhorar, engajar, desenho e transição, obter ou construir, e entregar e suportar. O ITIL 4 considera também quatro dimensões do gerenciamento de serviços: organizações e pessoas; informação e tecnologia; parceiros e fornecedores; e fluxos de valor e processos.
Os princípios orientadores do ITIL 4
- Foco no valor;
- Comece onde você está;
- Progrida iterativamente com feedback;
- Colabore e promova visibilidade;
- Pense e trabalhe de forma holística;
- Mantenha a simplicidade e a praticidade;
- Otimize e automatize.
A versão anterior, o ITIL v3, organizava o gerenciamento em um ciclo de vida com cinco fases: estratégia, desenho, transição, operação e melhoria contínua de serviço, e ainda é cobrada em alguns editais.
Práticas do ITIL mais cobradas
- Gerenciamento de incidentes: restaurar a operação normal do serviço o mais rápido possível, minimizando o impacto. Incidente é uma interrupção não planejada ou redução da qualidade de um serviço.
- Gerenciamento de problemas: identificar e tratar as causas dos incidentes. Problema é a causa, real ou potencial, de um ou mais incidentes.
- Habilitação de mudanças: maximizar o número de mudanças bem-sucedidas, avaliando os riscos e autorizando as mudanças.
- Central de serviço: ponto único de contato entre o provedor de serviços e os usuários.
- Gerenciamento de nível de serviço: definir, acordar e monitorar metas de serviço, registradas no acordo de nível de serviço, o SLA.
Outras normas e frameworks
Além do COBIT e do ITIL, são cobradas a família ISO/IEC 27000, sobre segurança da informação, com a 27001, que trata dos requisitos do sistema de gestão da segurança da informação, e a 27002, que traz o código de práticas dos controles; a ISO/IEC 20000, sobre gerenciamento de serviços; e o PMBOK, para projetos. A segurança da informação está no guia de segurança da informação.
TI no setor público
No setor público, a governança de TI se concretiza em instrumentos como o Plano Diretor de Tecnologia da Informação, que alinha as ações de TI ao planejamento estratégico do órgão, e os comitês de governança digital. As contratações de soluções de TI seguem regras específicas, com etapas de planejamento, seleção do fornecedor e gestão do contrato, além das normas gerais da Lei 14.133/2021. O TCU realiza levantamentos periódicos sobre a governança de TI na administração pública.
Riscos e continuidade de negócios
A governança de TI inclui a gestão dos riscos de tecnologia e a continuidade de negócios. A análise de impacto no negócio identifica os processos críticos e os efeitos de uma interrupção. Dois indicadores são muito cobrados: o RTO, tempo máximo aceitável para restaurar o serviço depois de uma interrupção, e o RPO, quantidade máxima de dados que se aceita perder, medida em tempo desde a última cópia de segurança. O plano de continuidade e o plano de recuperação de desastres definem como a organização vai agir nessas situações.
Governo digital
A Lei 14.129/2021, a Lei do Governo Digital, estabelece princípios, regras e instrumentos para o aumento da eficiência da administração pública, especialmente por meio da desburocratização, da inovação, da transformação digital e da participação do cidadão. Entre os seus pontos estão a oferta de serviços públicos digitais, a interoperabilidade entre os sistemas, o uso de dados abertos e a identificação do cidadão em uma plataforma única de acesso. A governança de TI nos órgãos deve apoiar essa agenda.
Dados pessoais e TI
A área de TI tem papel central na proteção de dados pessoais, com a adoção de medidas técnicas de segurança, o controle de acesso, o registro das operações de tratamento e a resposta a incidentes. A Lei Geral de Proteção de Dados impõe essas obrigações também ao poder público, tema do guia de LGPD.
Como estudar
Memorize os domínios do COBIT 2019, a cadeia de valor, as dimensões e os princípios do ITIL 4 e a diferença entre incidente e problema, que são os pontos mais cobrados. Confira no edital se a prova pede as versões mais recentes ou as anteriores, porque as bancas ainda cobram o COBIT 5 e o ITIL v3 em alguns concursos.
Nas questões de ITIL, atenção aos termos exatos das práticas, como habilitação de mudanças, que substituiu o antigo gerenciamento de mudanças, porque as bancas costumam explorar essas atualizações de nomenclatura.
Exemplos de como cai
Afirmação: "No COBIT 2019, o domínio MEA é um domínio de governança." Errado. O único domínio de governança é o EDM.
Afirmação: "No ITIL, o gerenciamento de problemas busca identificar a causa raiz dos incidentes." Certo. O de incidentes busca restaurar o serviço.
Afirmação: "Comece onde você está é um dos princípios orientadores do ITIL 4." Certo. É um dos sete princípios.
Resumo para revisar antes da prova
Governança avalia, direciona e monitora, e gestão planeja, constrói, executa e monitora; ISO/IEC 38500; COBIT 2019 com o domínio de governança EDM e os de gestão APO, BAI, DSS e MEA, 40 objetivos e fatores de desenho; ITIL 4 com sistema de valor de serviço, cadeia de valor com seis atividades, quatro dimensões e sete princípios orientadores; incidente como interrupção e problema como causa; SLA; ISO 27001 e 27002; e PDTI no setor público.
Perguntas frequentes
Quais são os domínios do COBIT 2019?
Um domínio de governança, EDM, de avaliar, direcionar e monitorar, e quatro domínios de gestão: APO, de alinhar, planejar e organizar; BAI, de construir, adquirir e implementar; DSS, de entregar, servir e suportar; e MEA, de monitorar, avaliar e analisar.
Qual a diferença entre incidente e problema no ITIL?
Incidente é uma interrupção não planejada ou a redução da qualidade de um serviço, e o objetivo é restaurar o serviço o mais rápido possível. Problema é a causa, ou causa potencial, de um ou mais incidentes, e o objetivo é identificá-la e eliminá-la.
Quais são os princípios orientadores do ITIL 4?
Foco no valor; comece onde você está; progrida iterativamente com feedback; colabore e promova visibilidade; pense e trabalhe de forma holística; mantenha a simplicidade e a praticidade; e otimize e automatize.

