Questões de Concurso
Sobre cobit em governança de ti
Foram encontradas 1.597 questões
A criação de um portfólio de planos táticos de TI integra o processo que define a arquitetura da informação.
Escalonar um incidente que não pode ser resolvido por uma determinada área é parte do processo de gerenciamento da central de serviços e incidentes.
No processo de assegurar a continuidade do negócio, são definidos os acordos de nível de serviço para os serviços providos de TI.
O gerenciamento do portfólio de TI é um objetivo de controle do processo Definir um Plano Estratégico de TI, que pertence ao domínio Planejar e Organizar (PO).
O requisito de controle genérico PC4 Papéis e Responsabilidades designa um proprietário para cada processo de TI e define os papéis e responsabilidades de cada proprietário.
O domínio Entregar e Suportar do COBIT provê as soluções de TI e as transfere para se tornarem serviços.
1. A gestão consiste em um alinhamento dos objetivos de TI aos objetivos estratégicos da empresa. O empresário explica: “A ideia básica é garantir que os serviços de aplicação que a empresa precisa para operar e gerenciar seus processos de negócio sejam oferecidos no tempo certo, com qualidade, gerenciamento e alta disponibilidade".
2. Para um especialista, a Inteligência Competitiva e o Chargeback de Recursos são detalhes essenciais, que consistem em ter uma TI capaz de trabalhar com dados da empresa que ajudem nas decisões estratégicas e alocar custos de utilização de TI para cada departamento da organização. “Isto é transformar TI em um insumo estratégico para o negócio, quantificar e custear seu uso", declara.
3. Outro especialista lembra que existem alguns modelos de gestão de TI disponíveis no mercado que podem ser usados como base para uma boa administração. “Todas as ferramentas e modelos disponibilizados devem ser utilizados, principalmente aqueles que o concorrente está usando e os que estão em evidência no mercado. A empresa precisa buscar a essência de cada modelo e aplicá-lo".
4. Muitos gestores apostam nas tecnologias esperando dados precisos e rápido ROI. Segundo o executivo "Somente os modelos de alta disponibilidade, com altíssima tolerância a falhas, não apresentam margens de erros".
5. Modelos de gestão de TI recomendados pelos especialistas incluem: CMMI (Capability Maturity Model Integration), PMBOK ( Project Management Body of Knowledge) e modelos de governança como COBIT (Control Objectives for Information and Related Technology) e ITIL ( Information Technology Infrastructure Library).
6. Muitas empresas confundem a tendência de inovação com a necessidade de transformação. Os especialistas explicam que as organizações necessitam combinar os dois fatores. Segundo eles as empresas devem apostar todos os seus recursos em projetos inovadores e pensar na transformação como uma necessária melhoria do que já existe, embora a transformação não garanta a base para implantar projetos inovadores. “A inovação sempre gera recursos", afirmam.
7. De acordo com um executivo, “duas atitudes são fundamentais para gerenciar erros e falhas de TI: uma é mitigar os riscos eliminando ao máximo as interrupções não planejadas e a outra é ter um Plano de Continuidade de Negócios e um processo de gestão que rapidamente recuperem erros e desastres".
As afirmações que representam boas práticas de gestão de TI são:
I. avaliação dos processos de TI.
II. auditoria dos riscos operacionais de TI.
III. realização de benchmarking.
IV. qualificação de fornecedores de TI.
Está correto o que se afirma em
O gerenciamento do processo denominado assegurar a conformidade com requisitos externos, que satisfaça ao requisito do negócio para TI de estar em conformidade com leis, regulamentações e requisitos contratuais é inicial caso haja pouca consciência sobre os requisitos externos que afetam a TI e não haja processo de conformidade com os requisitos contratuais, legais e regulatórios.
Entre os benefícios propiciados pela implementação do COBIT como um modelo de governança de TI inclui-se o cumprimento dos requisitos do COSO (Committee of Sponsoring Organizations of the Treadway Commission) para o controle do ambiente de TI.
I - O nível Processo De?nido existe quando os processos foram re?nados a um nível de melhores práticas.
II - O nível Otimizado se dá quando a gerência monitora e mede a aderência dos processos.
III - O nível ad hoc ou inicial existe quando a empresa reconhece que existem questões a serem trabalhadas, no entanto não existe processo padronizado.
Está correto o que se afirma em
Os quatro componentes dos princípios básicos do modelo COBIT são Planejar e Organizar, Adquirir e Implementar, Entregar e Manter, Monitorar e Avaliar.
(Manual do Cobit 4.1.)
Para a área de TI ter sucesso em entregar os serviços requeridos pelo negócio, os executivos devem implementar um sistema interno de controles ou uma metodologia. O modelo de controle do CobiT contribui para as necessidades descritas a seguir, EXCETO:
1. Efetividade.
2. Eficiência.
3. Confidencialidade.
4. Disponibilidade.
5. Conformidade.
6. Confiabilidade.
7. Integridade.
( ) Entrega da informação através do melhor (mais produtivo e econômico) uso dos recursos.
( ) Disponibilidade da informação quando exigida pelo processo de negócio hoje e no futuro. Também está ligada à salvaguarda dos recursos necessários e capacidades associadas.
( ) Fidedignidade e totalidade da informação bem como sua validade de acordo com os valores de negócios e expectativas.
( ) Entrega da informação apropriada para os executivos para administrar a entidade e exercer suas responsabilidades fiduciárias e de governança.
( ) Proteção de informações confidenciais para evitar a divulgação indevida.
( ) Lida com a informação relevante e pertinente para o processo de negócio bem como está sendo entregue em tempo, de maneira correta, consistente e utilizável.
( ) Lida com a aderência a leis, regulamentos e obrigações contratuais aos quais os processos de negócios estão sujeitos, isto é, critérios de negócios impostos externamente e políticas internas.
A sequência está correta em