Questões de Concurso
Sobre conceitos básicos em governança de ti em governança de ti
Foram encontradas 1.388 questões
Não que se refira à governança de TIC, julgue o próximo item.
O gerenciamento de riscos na governança de TIC não visa a eliminação total de ameaças, mas à manutenção da exposição ao risco dentro dos níveis de apetite definidos pela organização.
1. A TI deixa de ser custo e torna-se um diferencial competitivo, alinhando projetos aos objetivos da organização.
2. Produz de indicadores que norteiam o pro cesso decisório, aumentando a probabilidade de tomadas de decisão mais assertivas.
3. Maior autonomia e independência da área de TI, que implica em perseguir objetivos específicos para a área com o objetivo de estar sempre atualizado tecnologicamente.
Assinale a alternativa que indica todas as afirmativas corretas.
Sob o ponto de vista técnico, sua estrutura envolve organização encadeada de registros, validação de blocos, manutenção distribuída da informação e mecanismos voltados à integridade dos dados, aspectos que não se confundem nem com mero armazenamento convencional nem, necessariamente, com o uso de criptomoedas.
Paralelamente, a incorporação institucional de novas tecnologias requer avaliação de pertinência, sustentabilidade e racionalidade administrativa.
Assinale a alternativa CORRETA:
Ferramentas de IA podem apoiar análise, classificação ou decisão assistida. Práticas de integração contínua dizem respeito ao ciclo de desenvolvimento e entrega e a transformação digital orientada ao serviço público envolve diretrizes mais amplas de organização, acesso e melhoria da prestação estatal.
Assinale a alternativa INCORRETA:
Nesse contexto, computação em nuvem, dispositivos conectados e tendências de TIC aplicadas à gestão pública não se definem apenas pela tecnologia empregada, mas pela forma como estruturam o acesso a recursos, a circulação de dados e o suporte às rotinas institucionais.
Analise as assertivas a seguir e, em seguida, assinale a alternativa CORRETA.
I. A computação em nuvem envolve oferta remota de recursos computacionais, o que não se confunde tecnicamente com a simples existência de dispositivos conectados em rede no ambiente institucional.
II. Em modelos contemporâneos de infraestrutura digital, a utilização de dispositivos conectados pressupõe, necessariamente, que todo o processamento e armazenamento dos dados ocorram fora da estrutura local do órgão.
III. Tendências de TIC aplicadas à gestão pública podem combinar recursos locais e remotos, de modo que a modernização tecnológica não se reduz, necessariamente, à substituição integral da infraestrutura interna por serviços externos.
IV. A adoção de armazenamento remoto ou conectividade distribuída não elimina a necessidade de governança institucional da informação, já que a responsabilidade sobre o tratamento e o uso dos dados não se transfere integralmente à infraestrutura empregada.
Considerando governo digital, automação e impactos tecnológicos no trabalho administrativo, analise as assertivas abaixo e, a seguir, aponte a alternativa CORRETA.
I. Em rotinas automatizadas por RPA/BPM, é admissível concentrar permissões amplas em uma única identidade de serviço compartilhada entre execuções, desde que haja logs, pois a auditabilidade substitui a necessidade de segregação de funções e de menor privilégio.
II. Logs e trilhas de auditoria são relevantes para rastreabilidade, porém não asseguram, isoladamente, não repúdio; para isso, requerem gestão de identidades e acessos, controle de credenciais e garantias de integridade dos registros.
III. Governo digital pressupõe interoperabilidade e governança de dados (padrões, qualidade, dicionário de dados, integrações), sob pena de perpetuar ilhas informacionais e inconsistência semântica entre cadastros e sistemas.
IV. A automação de triagens/decisões por regras ou modelos demanda governança de critérios (versionamento, monitoramento de desempenho/deriva e mecanismos de contestação/override), para evitar opacidade decisória e replicação sistemática de vieses/erros.
No que concerne à governança corporativa de TI, à gestão de riscos de TI e à gestão de serviços de TI, julgue o item a seguir, considerando os principais frameworks e as normas aplicáveis.
A ISO 31.000 enfoca os aspectos relativos aos princípios da gestão de riscos de TI, não abordando aspectos como estrutura e processo de gestão de riscos, que devem ser gerenciados pelas organizações com base no COSO (Committee of Sponsoring Organizations of the Treadway Commission).
Uma empresa iniciou processo de modernização de sua área de Tecnologia da Informação. O diagnóstico apontou falhas na formalização de processos, ausência de indicadores de desempenho e dificuldade na definição de responsabilidades entre áreas de negócio e TI. Diante desse cenário, a direção determinou a adoção de práticas baseadas em modelos reconhecidos de governança e gestão de serviços de TI. Considerando conceitos relacionados a sistemas de informação, governança de TI, ITIL e COBIT, analise as assertivas a seguir e assinale V (verdadeiro) ou F (falso):
(__) A governança de TI envolve direcionamento e monitoramento da tecnologia alinhados aos objetivos institucionais, não se limitando à execução operacional das atividades técnicas.
(__) O COBIT é um framework voltado à governança e gestão de TI, estruturado em domínios e processos que auxiliam na avaliação de controles e na geração de valor para a organização.
(__) A ITIL concentra-se na gestão de serviços de TI, contemplando práticas relacionadas a incidentes, problemas, mudanças e níveis de serviço.
(__) Sistemas de informação podem ser compreendidos como conjuntos integrados de pessoas, processos, dados e tecnologias, utilizados para apoiar decisões e operações organizacionais.
(__) A adoção de ITIL substitui a necessidade de mecanismos de governança, uma vez que seus processos já contemplam integralmente a estrutura decisória estratégica.
(__) Indicadores de desempenho e métricas são instrumentos frequentemente utilizados tanto em modelos de governança quanto em práticas de gestão de serviços para acompanhamento de resultados.
Assinale a alternativa de possui a sequência correta de V (verdadeiro) e F (falso):
Com base nos frameworks e normas de governança corporativa de tecnologia da informação (TI), gestão de riscos e gestão de serviços de TI ― COBIT 2019, ISO 31000:2018 e ITIL v4 ―, julgue os itens a seguir.
O gerenciamento de riscos deve ser integrado a todas as atividades organizacionais, independentemente do contexto e customização interna e externa das organizações.
De acordo com os frameworks de governança de dados (como o DAMA-DMBOK), o papel a que se refere a situação hipotética precedente é desempenhado pelo
O princípio que determina que a prática de FinOps deve ser habilitada de forma centralizada recomenda que