Atualizado em 25 de setembro de 2026.

A governança de TI trata de como a tecnologia da informação é dirigida e controlada para apoiar os objetivos da organização, gerar valor e gerenciar os riscos. É tema frequente nos concursos de TI de tribunais, bancos, controladorias, secretarias e estatais, com questões baseadas principalmente no COBIT, no ITIL e nas normas ISO. Este guia resume os pontos mais cobrados. Os conceitos gerais de governança no setor público estão no guia de governança pública.

Governança e gestão de TI

A governança de TI é parte da governança corporativa e busca garantir o alinhamento estratégico entre a TI e o negócio, a entrega de valor, a gestão dos riscos, a gestão dos recursos e a medição do desempenho. Assim como na governança em geral, distingue-se a governança, que avalia, direciona e monitora, exercida pela alta administração, da gestão, que planeja, constrói, executa e monitora as atividades, dentro da direção definida. A norma ISO/IEC 38500 trata da governança corporativa de TI e adota o modelo de avaliar, dirigir e monitorar.

COBIT 2019 e seus domínios

O COBIT é um framework de governança e gestão da informação e da tecnologia corporativas. Na versão 2019, os objetivos se organizam em cinco domínios:

DomínioÁreaSigla e significado
GovernançaObjetivos de governançaEDM: avaliar, direcionar e monitorar
GestãoObjetivos de gestãoAPO: alinhar, planejar e organizar
GestãoObjetivos de gestãoBAI: construir, adquirir e implementar
GestãoObjetivos de gestãoDSS: entregar, servir e suportar
GestãoObjetivos de gestãoMEA: monitorar, avaliar e analisar

O COBIT 2019 tem 40 objetivos de governança e gestão, usa componentes, como processos, estruturas organizacionais, informações e pessoas, e permite adaptar o sistema de governança às características de cada organização por meio dos fatores de desenho. A versão anterior, o COBIT 5, baseava-se em cinco princípios e sete habilitadores e ainda aparece em algumas provas.

EDM é o único de governança: entre os cinco domínios do COBIT 2019, só o EDM é de governança; os outros quatro são de gestão. As bancas adoram afirmar que o MEA, por ter "monitorar" no nome, é um domínio de governança, o que está errado.

ITIL 4 e o sistema de valor de serviço

O ITIL é um conjunto de boas práticas para o gerenciamento de serviços de TI. A versão 4 organiza o gerenciamento em torno do sistema de valor de serviço, que inclui os princípios orientadores, a governança, a cadeia de valor de serviço, as práticas e a melhoria contínua. A cadeia de valor de serviço tem seis atividades: planejar, melhorar, engajar, desenho e transição, obter ou construir, e entregar e suportar. O ITIL 4 considera também quatro dimensões do gerenciamento de serviços: organizações e pessoas; informação e tecnologia; parceiros e fornecedores; e fluxos de valor e processos.

Os princípios orientadores do ITIL 4

  1. Foco no valor;
  2. Comece onde você está;
  3. Progrida iterativamente com feedback;
  4. Colabore e promova visibilidade;
  5. Pense e trabalhe de forma holística;
  6. Mantenha a simplicidade e a praticidade;
  7. Otimize e automatize.

A versão anterior, o ITIL v3, organizava o gerenciamento em um ciclo de vida com cinco fases: estratégia, desenho, transição, operação e melhoria contínua de serviço, e ainda é cobrada em alguns editais.

Práticas do ITIL mais cobradas

  • Gerenciamento de incidentes: restaurar a operação normal do serviço o mais rápido possível, minimizando o impacto. Incidente é uma interrupção não planejada ou redução da qualidade de um serviço.
  • Gerenciamento de problemas: identificar e tratar as causas dos incidentes. Problema é a causa, real ou potencial, de um ou mais incidentes.
  • Habilitação de mudanças: maximizar o número de mudanças bem-sucedidas, avaliando os riscos e autorizando as mudanças.
  • Central de serviço: ponto único de contato entre o provedor de serviços e os usuários.
  • Gerenciamento de nível de serviço: definir, acordar e monitorar metas de serviço, registradas no acordo de nível de serviço, o SLA.

Outras normas e frameworks

Além do COBIT e do ITIL, são cobradas a família ISO/IEC 27000, sobre segurança da informação, com a 27001, que trata dos requisitos do sistema de gestão da segurança da informação, e a 27002, que traz o código de práticas dos controles; a ISO/IEC 20000, sobre gerenciamento de serviços; e o PMBOK, para projetos. A segurança da informação está no guia de segurança da informação.

TI no setor público

No setor público, a governança de TI se concretiza em instrumentos como o Plano Diretor de Tecnologia da Informação, que alinha as ações de TI ao planejamento estratégico do órgão, e os comitês de governança digital. As contratações de soluções de TI seguem regras específicas, com etapas de planejamento, seleção do fornecedor e gestão do contrato, além das normas gerais da Lei 14.133/2021. O TCU realiza levantamentos periódicos sobre a governança de TI na administração pública.

Riscos e continuidade de negócios

A governança de TI inclui a gestão dos riscos de tecnologia e a continuidade de negócios. A análise de impacto no negócio identifica os processos críticos e os efeitos de uma interrupção. Dois indicadores são muito cobrados: o RTO, tempo máximo aceitável para restaurar o serviço depois de uma interrupção, e o RPO, quantidade máxima de dados que se aceita perder, medida em tempo desde a última cópia de segurança. O plano de continuidade e o plano de recuperação de desastres definem como a organização vai agir nessas situações.

Governo digital

A Lei 14.129/2021, a Lei do Governo Digital, estabelece princípios, regras e instrumentos para o aumento da eficiência da administração pública, especialmente por meio da desburocratização, da inovação, da transformação digital e da participação do cidadão. Entre os seus pontos estão a oferta de serviços públicos digitais, a interoperabilidade entre os sistemas, o uso de dados abertos e a identificação do cidadão em uma plataforma única de acesso. A governança de TI nos órgãos deve apoiar essa agenda.

Dados pessoais e TI

A área de TI tem papel central na proteção de dados pessoais, com a adoção de medidas técnicas de segurança, o controle de acesso, o registro das operações de tratamento e a resposta a incidentes. A Lei Geral de Proteção de Dados impõe essas obrigações também ao poder público, tema do guia de LGPD.

Como estudar

Memorize os domínios do COBIT 2019, a cadeia de valor, as dimensões e os princípios do ITIL 4 e a diferença entre incidente e problema, que são os pontos mais cobrados. Confira no edital se a prova pede as versões mais recentes ou as anteriores, porque as bancas ainda cobram o COBIT 5 e o ITIL v3 em alguns concursos.

Nas questões de ITIL, atenção aos termos exatos das práticas, como habilitação de mudanças, que substituiu o antigo gerenciamento de mudanças, porque as bancas costumam explorar essas atualizações de nomenclatura.

Exemplos de como cai

Afirmação: "No COBIT 2019, o domínio MEA é um domínio de governança." Errado. O único domínio de governança é o EDM.

Afirmação: "No ITIL, o gerenciamento de problemas busca identificar a causa raiz dos incidentes." Certo. O de incidentes busca restaurar o serviço.

Afirmação: "Comece onde você está é um dos princípios orientadores do ITIL 4." Certo. É um dos sete princípios.

Resumo para revisar antes da prova

Governança avalia, direciona e monitora, e gestão planeja, constrói, executa e monitora; ISO/IEC 38500; COBIT 2019 com o domínio de governança EDM e os de gestão APO, BAI, DSS e MEA, 40 objetivos e fatores de desenho; ITIL 4 com sistema de valor de serviço, cadeia de valor com seis atividades, quatro dimensões e sete princípios orientadores; incidente como interrupção e problema como causa; SLA; ISO 27001 e 27002; e PDTI no setor público.

Perguntas frequentes

Quais são os domínios do COBIT 2019?

Um domínio de governança, EDM, de avaliar, direcionar e monitorar, e quatro domínios de gestão: APO, de alinhar, planejar e organizar; BAI, de construir, adquirir e implementar; DSS, de entregar, servir e suportar; e MEA, de monitorar, avaliar e analisar.

Qual a diferença entre incidente e problema no ITIL?

Incidente é uma interrupção não planejada ou a redução da qualidade de um serviço, e o objetivo é restaurar o serviço o mais rápido possível. Problema é a causa, ou causa potencial, de um ou mais incidentes, e o objetivo é identificá-la e eliminá-la.

Quais são os princípios orientadores do ITIL 4?

Foco no valor; comece onde você está; progrida iterativamente com feedback; colabore e promova visibilidade; pense e trabalhe de forma holística; mantenha a simplicidade e a praticidade; e otimize e automatize.

SOS Concursos
Equipe SOS Concursos

Conteúdo produzido e revisado pela equipe editorial da SOS Concursos, que acompanha concursos públicos desde 2006. Cada dado deste artigo foi conferido nas fontes listadas acima. Conheça nossa política editorial ou envie uma correção para contato@sosconcursos.com.br.