Questões de Concurso
Sobre auditoria de ti em governança de ti
Foram encontradas 119 questões
A análise do contrato e dos pagamentos revelou que
• a UST era definida apenas como “unidade representativa do esforço técnico”, sem critérios objetivos para sua quantificação;
• não havia catálogo de serviços, fatores de complexidade ou memória de cálculo dos quantitativos;
• os relatórios mensais registravam principalmente as horas e a disponibilidade dos profissionais alocados;
• não existiam critérios objetivos de aceite nem vinculação dos pagamentos a entregas ou níveis de serviço;
• os valores mensais pagos permaneciam praticamente constantes, independentemente da quantidade de demandas concluídas.
Para a auditoria, foram adotados como critérios a objetividade e a mensurabilidade da unidade de serviço, a rastreabilidade entre a demanda, a execução, o aceite e o pagamento, bem como a vinculação da remuneração aos serviços efetivamente prestados.
Diante das constatações apresentadas, assinale a conclusão mais adequada em relação aos critérios adotados pela auditoria.
( ) A governança da Inteligência Artificial estende os preceitos da governança corporativa e de TI ao exigir o alinhamento estratégico dos modelos preditivos e a definição clara de responsabilidades (accountability) sobre todas as fases do ciclo de vida dos algoritmos.
( ) A mitigação de vieses algorítmicos depende da estruturação de uma rigorosa governança de dados, assegurando que as bases de dados utilizadas para o treinamento e teste de modelos de aprendizado de máquina (machine learning) passem por auditorias de representatividade e integridade.
( ) A maturidade tecnológica e a autonomia alcançadas por modelos de redes neurais profundas (deep learning) autorizam a dispensa definitiva da supervisão humana (human-in-the-loop), visto que a intervenção do gestor invalida a neutralidade matemática do algoritmo.
( ) O princípio da explicabilidade (explainability) estabelece que os modelos conhecidos como caixa-preta (black box) fiquem legalmente isentos de auditoria ou fundamentação lógica, em razão da impossibilidade técnica de rastreamento dos pesos neurais internos.
( ) O monitoramento contínuo dos sistemas de IA deve integrar métricas de desempenho técnico e de conformidade à Lei Geral de Proteção de Dados (LGPD), submetendo os algoritmos a testes de estresse para detectar desvios de precisão (data drift) e alucinações.
Assinale a alternativa que expressa a sequência correta de preenchimento dos parênteses, de cima para baixo.
Julgue o item a seguir, a respeito de gestão de projetos, gestão de processos e metodologias ágeis.
No método Kanban, a aplicação de limites de trabalho em progresso (WIP limits) visa maximizar a capacidade de multitarefa da equipe de auditoria de TI, permitindo que o fluxo de entrega seja acelerado ao iniciar o maior número possível de itens simultaneamente, o que converge com o princípio da adaptabilidade e resiliência do PMBOK 7.ª edição, ao estimular a resposta rápida a diversas frentes de trabalho.
A consolidação de uma arquitetura nacional de dados torna desnecessária a auditoria periódica dos sistemas implementados.
Julgue o item seguinte, relativos a COBIT 2019, ISO 31000, COSO e ITIL v4.
O COBIT 2019 contribui para que as organizações atinjam seus objetivos de negócios por meio de uma gestão de TI eficaz, entretanto, como não inclui estruturas de auditoria com vistas ao controle de governança de TI, faz-se necessária a utilização da COSO no que diz respeito a aspectos concernentes à auditoria.
I. A implantação de um portal digital de serviços legislativos;
II. A contratação de solução tecnológica proprietária, sem previsão de integração com sistemas estaduais ou federais;
III. A digitalização de processos internos, com acesso restrito exclusivamente aos servidores da Casa Legislativa; e
IV. A disponibilização de informações orientadas prioritariamente à eficiência administrativa interna e à redução de custos operacionais.
À luz dos princípios e diretrizes do Governo Eletrônico, conforme definidos na política nacional, a análise técnica do auditor deverá concluir que o projeto:
Julgue o item a seguir, a respeito de governança de TI.
No âmbito da governança corporativa e da gestão de TI, o compliance não se limita à observância de leis e regulamentos externos, abrangendo também o cumprimento de políticas internas, normas técnicas e obrigações contratuais, o que exige que a organização estabeleça mecanismos de monitoramento contínuo e auditoria.
I a gestão de usuários.
II a segregação de funções de negócios.
III o gerenciamento de alterações.
IV o registro de transações e o reporte de erros.
V o backup e a recuperação.
Assinale a opção correta.
Ao inspecionar o repositório, foram encontrados os seguintes arquivos: main.tf, variables.tf, terraform.tfstate, terraform.tfvars e .terraform.lock.hcl
Considerando as melhores práticas de segurança e gerenciamento de estado em Terraform, assinale a afirmativa correta.
No que tange à LGPD e à Qualidade de Dados em um ambiente de Data Governance, assinale a opção que indica a principal responsabilidade do Data Steward.