Questões de Concurso Sobre auditoria de ti em governança de ti

Foram encontradas 119 questões

Q4279883 Governança de TI
Durante auditoria realizada pelo TCE-PE em contrato de desenvolvimento e sustentação de sistemas de uma autarquia estadual, constatou-se que a remuneração era calculada em Unidades de Serviço Técnico (UST), utilizadas no contrato para quantificar os serviços técnicos executados.
A análise do contrato e dos pagamentos revelou que

• a UST era definida apenas como “unidade representativa do esforço técnico”, sem critérios objetivos para sua quantificação;
• não havia catálogo de serviços, fatores de complexidade ou memória de cálculo dos quantitativos;
• os relatórios mensais registravam principalmente as horas e a disponibilidade dos profissionais alocados;
• não existiam critérios objetivos de aceite nem vinculação dos pagamentos a entregas ou níveis de serviço;
• os valores mensais pagos permaneciam praticamente constantes, independentemente da quantidade de demandas concluídas.
Para a auditoria, foram adotados como critérios a objetividade e a mensurabilidade da unidade de serviço, a rastreabilidade entre a demanda, a execução, o aceite e o pagamento, bem como a vinculação da remuneração aos serviços efetivamente prestados.

Diante das constatações apresentadas, assinale a conclusão mais adequada em relação aos critérios adotados pela auditoria.
Alternativas
Q4261965 Governança de TI
A introdução de sistemas de Inteligência Artificial (IA) no desenho de processos e na tomada de decisões gerenciais introduz novos desafios de conformidade e gestão de riscos para o Administrador. Analise as assertivas a seguir sobre a governança da IA no contexto organizacional, classificando-as como Verdadeiras (V) ou Falsas (F):

( ) A governança da Inteligência Artificial estende os preceitos da governança corporativa e de TI ao exigir o alinhamento estratégico dos modelos preditivos e a definição clara de responsabilidades (accountability) sobre todas as fases do ciclo de vida dos algoritmos.
( ) A mitigação de vieses algorítmicos depende da estruturação de uma rigorosa governança de dados, assegurando que as bases de dados utilizadas para o treinamento e teste de modelos de aprendizado de máquina (machine learning) passem por auditorias de representatividade e integridade.
( ) A maturidade tecnológica e a autonomia alcançadas por modelos de redes neurais profundas (deep learning) autorizam a dispensa definitiva da supervisão humana (human-in-the-loop), visto que a intervenção do gestor invalida a neutralidade matemática do algoritmo.
( ) O princípio da explicabilidade (explainability) estabelece que os modelos conhecidos como caixa-preta (black box) fiquem legalmente isentos de auditoria ou fundamentação lógica, em razão da impossibilidade técnica de rastreamento dos pesos neurais internos.
( ) O monitoramento contínuo dos sistemas de IA deve integrar métricas de desempenho técnico e de conformidade à Lei Geral de Proteção de Dados (LGPD), submetendo os algoritmos a testes de estresse para detectar desvios de precisão (data drift) e alucinações.

Assinale a alternativa que expressa a sequência correta de preenchimento dos parênteses, de cima para baixo.
Alternativas
Q4240089 Governança de TI
Em um Tribunal de Justiça, a área de tecnologia iniciou um projeto de decommissioning de um sistema legado responsável pelo armazenamento de informações processuais históricas que, posteriormente, será substituído por uma plataforma moderna. Considerando a necessidade de preservar dados históricos para auditorias, manter a continuidade dos fluxos de trabalho e atender às exigências regulatórias, a medida que conduz melhor o processo de desativação é
Alternativas
Q4234269 Governança de TI

Julgue o item a seguir, a respeito de gestão de projetos, gestão de processos e metodologias ágeis. 


No método Kanban, a aplicação de limites de trabalho em progresso (WIP limits) visa maximizar a capacidade de multitarefa da equipe de auditoria de TI, permitindo que o fluxo de entrega seja acelerado ao iniciar o maior número possível de itens simultaneamente, o que converge com o princípio da adaptabilidade e resiliência do PMBOK 7.ª edição, ao estimular a resposta rápida a diversas frentes de trabalho. 

Alternativas
Q4189858 Governança de TI
A respeito do registro, da resolução de chamados (GLPI) e do atendimento remoto, julgue os itens a seguir.
No gerenciamento de chamados via GLPI, o encerramento de um ticket não elimina o registro do sistema, pois os dados permanecem armazenados para auditoria e análise de indicadores de desempenho.
Alternativas
Q4054740 Governança de TI
Julgue o próximo item, relativo a estratégias nacionais de saúde digital.

A consolidação de uma arquitetura nacional de dados torna desnecessária a auditoria periódica dos sistemas implementados.
Alternativas
Q4027779 Governança de TI

Julgue o item seguinte, relativos a COBIT 2019, ISO 31000, COSO e ITIL v4.


O COBIT 2019 contribui para que as organizações atinjam seus objetivos de negócios por meio de uma gestão de TI eficaz, entretanto, como não inclui estruturas de auditoria com vistas ao controle de governança de TI, faz-se necessária a utilização da COSO no que diz respeito a aspectos concernentes à auditoria. 

Alternativas
Q4004401 Governança de TI
Em auditoria de um sistema informatizado de regulação de consultas e exames, o Auditor identifica falhas de interoperabilidade entre o sistema municipal e o estadual, resultando em duplicidade de agendamentos, baixa eficiência e aumento da fila de espera. Além disso, há relatos de pacientes que não conseguem acessar informações sobre seus agendamentos. Acerca do tema, assinale a alternativa que indica a medida a ser priorizada para garantir integridade, confiabilidade e transparência das informações, em consonância com os princípios da auditoria e da governança em saúde:
Alternativas
Q3973810 Governança de TI
De acordo com a ISACA (2010), a auditoria de TI é responsável por 
Alternativas
Q3973809 Governança de TI
Os controles gerais de TI 
Alternativas
Q3959877 Governança de TI
O auditor de controle interno de uma Câmara Municipal foi designado para avaliar a conformidade de um projeto institucional de Governo Eletrônico que contempla:

I. A implantação de um portal digital de serviços legislativos;
II. A contratação de solução tecnológica proprietária, sem previsão de integração com sistemas estaduais ou federais;
III. A digitalização de processos internos, com acesso restrito exclusivamente aos servidores da Casa Legislativa; e
IV. A disponibilização de informações orientadas prioritariamente à eficiência administrativa interna e à redução de custos operacionais.

À luz dos princípios e diretrizes do Governo Eletrônico, conforme definidos na política nacional, a análise técnica do auditor deverá concluir que o projeto: 
Alternativas
Q3886886 Governança de TI

Julgue o item a seguir, a respeito de governança de TI.


No âmbito da governança corporativa e da gestão de TI, o compliance não se limita à observância de leis e regulamentos externos, abrangendo também o cumprimento de políticas internas, normas técnicas e obrigações contratuais, o que exige que a organização estabeleça mecanismos de monitoramento contínuo e auditoria. 

Alternativas
Q3856623 Governança de TI
Na auditoria e na governança de TI, são classificados como controles gerais de TI

I a gestão de usuários.
II a segregação de funções de negócios.
III o gerenciamento de alterações.
IV o registro de transações e o reporte de erros.
V o backup e a recuperação.

Assinale a opção correta.
Alternativas
Q3970384 Governança de TI
O espaço de gravação de arquivos e informações, incluindo mídias removíveis é considerado recurso de tecnologia da informação, destinado ao atendimento das necessidades dos serviços. assim como os presentes em quantos dos seguintes itens, conforme a Resolução n.o 09/2019? l. Rede local, seus equipamentos e suas conexões; ll. Mobiliário completo dos ambientes que possuem equipamentos de telêcomunicação; lll. Bases de dados, lV. Softwares e sistemas criados ou adquiridos pelo TCESP.
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903013 Governança de TI
O TJPI está considerando a implementação de um sistema de IA para auxiliar na análise de risco de reincidência criminal em processos de execução penal, com o objetivo de subsidiar decisões sobrea concessão de benefícios. O modelo foi treinado com dados históricos do sistema penal piauiense. Durante a fase de auditoria, um especialista em ética em IA levanta uma preocupação: o modelo pode estar perpetuando vieses históricos presentes nos dados, atribuindo pontuações de risco sistematicamente mais altas para réus de determinados perfis socioeconômicos, mesmo controlando pelas variáveis legais pertinentes. Qual das seguintes ações representa a resposta mais responsável e tecnicamente adequada para mitigar esse risco de viés algorítmico?
Alternativas
Q3842159 Governança de TI
Existem diretivas de governança utilizadas em auditoria. Das diretivas seguintes, aquelas que são utilizadas especificamente em auditoria de projetos de tecnologia da informação são: 
Alternativas
Q3812012 Governança de TI
A auditoria de sistemas de informação e tecnologia da informação (TI) no setor público avalia a adequação dos controles, a segurança, a eficiência e a conformidade dos sistemas utilizados pela administração para processar e armazenar dados. Assinale a alternativa que descreve um objetivo principal da auditoria de TI governamental.
Alternativas
Q3781144 Governança de TI
Um arquiteto de infraestrutura está revisando a adoção de Infrastructure as Code (IaC) com Terraform em um projeto de modernização. A equipe já criou módulos reutilizáveis e utiliza workspaces para isolar ambientes (dev/hom/prod).
Ao inspecionar o repositório, foram encontrados os seguintes arquivos: main.tf, variables.tf, terraform.tfstate, terraform.tfvars e .terraform.lock.hcl
Considerando as melhores práticas de segurança e gerenciamento de estado em Terraform, assinale a afirmativa correta.
Alternativas
Q3781108 Governança de TI
Em um contexto de Governança de Dados, o cumprimento da LGPD (Lei Geral de Proteção de Dados) é essencial. O papel de Data Steward é fundamental para garantir a conformidade e a qualidade dos dados.
No que tange à LGPD e à Qualidade de Dados em um ambiente de Data Governance, assinale a opção que indica a principal responsabilidade do Data Steward. 
Alternativas
Q3636618 Governança de TI
Um time utiliza Azure DevOps com backlog integrado a Git e pipelines de CI/CD. Cada item de trabalho é relacionado a commits, pull requests, builds, releases e resultados de testes. No contexto de Application Development Lifecycle Management (ADLM), qual é o benefício central de governança e controle proporcionado por essa integração entre artefatos de trabalho e artefatos técnicos? 
Alternativas
Respostas
1: D
2: E
3: C
4: E
5: C
6: E
7: E
8: B
9: C
10: A
11: E
12: C
13: C
14: B
15: C
16: B
17: D
18: C
19: E
20: E