Questões de Concurso
Sobre cobit em governança de ti
Foram encontradas 1.600 questões
1. A gestão consiste em um alinhamento dos objetivos de TI aos objetivos estratégicos da empresa. O empresário explica: “A ideia básica é garantir que os serviços de aplicação que a empresa precisa para operar e gerenciar seus processos de negócio sejam oferecidos no tempo certo, com qualidade, gerenciamento e alta disponibilidade".
2. Para um especialista, a Inteligência Competitiva e o Chargeback de Recursos são detalhes essenciais, que consistem em ter uma TI capaz de trabalhar com dados da empresa que ajudem nas decisões estratégicas e alocar custos de utilização de TI para cada departamento da organização. “Isto é transformar TI em um insumo estratégico para o negócio, quantificar e custear seu uso", declara.
3. Outro especialista lembra que existem alguns modelos de gestão de TI disponíveis no mercado que podem ser usados como base para uma boa administração. “Todas as ferramentas e modelos disponibilizados devem ser utilizados, principalmente aqueles que o concorrente está usando e os que estão em evidência no mercado. A empresa precisa buscar a essência de cada modelo e aplicá-lo".
4. Muitos gestores apostam nas tecnologias esperando dados precisos e rápido ROI. Segundo o executivo "Somente os modelos de alta disponibilidade, com altíssima tolerância a falhas, não apresentam margens de erros".
5. Modelos de gestão de TI recomendados pelos especialistas incluem: CMMI (Capability Maturity Model Integration), PMBOK ( Project Management Body of Knowledge) e modelos de governança como COBIT (Control Objectives for Information and Related Technology) e ITIL ( Information Technology Infrastructure Library).
6. Muitas empresas confundem a tendência de inovação com a necessidade de transformação. Os especialistas explicam que as organizações necessitam combinar os dois fatores. Segundo eles as empresas devem apostar todos os seus recursos em projetos inovadores e pensar na transformação como uma necessária melhoria do que já existe, embora a transformação não garanta a base para implantar projetos inovadores. “A inovação sempre gera recursos", afirmam.
7. De acordo com um executivo, “duas atitudes são fundamentais para gerenciar erros e falhas de TI: uma é mitigar os riscos eliminando ao máximo as interrupções não planejadas e a outra é ter um Plano de Continuidade de Negócios e um processo de gestão que rapidamente recuperem erros e desastres".
As afirmações que representam boas práticas de gestão de TI são:
I. avaliação dos processos de TI.
II. auditoria dos riscos operacionais de TI.
III. realização de benchmarking.
IV. qualificação de fornecedores de TI.
Está correto o que se afirma em
O gerenciamento do processo denominado assegurar a conformidade com requisitos externos, que satisfaça ao requisito do negócio para TI de estar em conformidade com leis, regulamentações e requisitos contratuais é inicial caso haja pouca consciência sobre os requisitos externos que afetam a TI e não haja processo de conformidade com os requisitos contratuais, legais e regulatórios.
Entre os benefícios propiciados pela implementação do COBIT como um modelo de governança de TI inclui-se o cumprimento dos requisitos do COSO (Committee of Sponsoring Organizations of the Treadway Commission) para o controle do ambiente de TI.
I - O nível Processo De?nido existe quando os processos foram re?nados a um nível de melhores práticas.
II - O nível Otimizado se dá quando a gerência monitora e mede a aderência dos processos.
III - O nível ad hoc ou inicial existe quando a empresa reconhece que existem questões a serem trabalhadas, no entanto não existe processo padronizado.
Está correto o que se afirma em
Os quatro componentes dos princípios básicos do modelo COBIT são Planejar e Organizar, Adquirir e Implementar, Entregar e Manter, Monitorar e Avaliar.
(Manual do Cobit 4.1.)
Para a área de TI ter sucesso em entregar os serviços requeridos pelo negócio, os executivos devem implementar um sistema interno de controles ou uma metodologia. O modelo de controle do CobiT contribui para as necessidades descritas a seguir, EXCETO:
1. Efetividade.
2. Eficiência.
3. Confidencialidade.
4. Disponibilidade.
5. Conformidade.
6. Confiabilidade.
7. Integridade.
( ) Entrega da informação através do melhor (mais produtivo e econômico) uso dos recursos.
( ) Disponibilidade da informação quando exigida pelo processo de negócio hoje e no futuro. Também está ligada à salvaguarda dos recursos necessários e capacidades associadas.
( ) Fidedignidade e totalidade da informação bem como sua validade de acordo com os valores de negócios e expectativas.
( ) Entrega da informação apropriada para os executivos para administrar a entidade e exercer suas responsabilidades fiduciárias e de governança.
( ) Proteção de informações confidenciais para evitar a divulgação indevida.
( ) Lida com a informação relevante e pertinente para o processo de negócio bem como está sendo entregue em tempo, de maneira correta, consistente e utilizável.
( ) Lida com a aderência a leis, regulamentos e obrigações contratuais aos quais os processos de negócios estão sujeitos, isto é, critérios de negócios impostos externamente e políticas internas.
A sequência está correta em
Segundo o COBIT 4.1, uma organização está no nível 2 repetível, quando as decisões dependem de pessoas-chave e a área de TI é organizada para responder taticamente, porém de forma inconsistente.
O COBIT abrange controles acerca de gerência de central de serviços especificamente no domínio Entregar e Suportar. No ITIL v3, a central de serviços é tipificada como uma função do estágio Operação de Serviços.
A criação de um portfólio de planos táticos de TI ocorre no processo em que se define o planejamento estratégico de TI.
No domínio denominado adquirir e implementar (AI), cuja missão é prover soluções para que estas se tornem serviços, é descrito o processo de gerenciamento de mudanças.
O gerenciamento de benefícios, que integra o processo de comunicar metas e diretrizes gerenciais, é o objetivo de controle mediante o qual se acompanha e se mantém a capacidade apropriada de TI para a organização.