Questões de Concurso Sobre governança de ti
Foram encontradas 7.827 questões
O COBIT 5 fornece orientações da ISACA sobre governança corporativa e gestão de TI e é baseado na evolução decorrente da aplicação prática do COBIT por muitas organizações e usuários das comunidades de negócios, TI, risco, segurança e garantia. Considerando o “Modelo Corporativo para Governança e Gestão de TI da Organização” do COBIT 5, avalie as seguintes assertivas.
I. A qualidade intrínseca reflete o quanto os habilitadores do COBIT 5 e seus resultados cumprem a meta levando-se em consideração o contexto em que operam.
II. A gestão é responsável pelo planejamento, desenvolvimento, execução e monitoramento das atividades em consonância com a direção definida pelo órgão de governança a fim de atingir os objetivos corporativos.
III. A forma proposta pelo COBIT 5 para avaliar se o processo atinge seus objetivos, avaliando os resultados dos processos, utiliza a classificação da norma ISO/IEC 15504 conforme as seguintes escalas: Não Atingido, Fracamente Atingido, Parcialmente Atingido, Amplamente Atingido, Plenamente Atingido.
IV. Os habilitadores “Informação”, “Serviços, infraestrutura e aplicativos” e “Pessoas, habilidades e competências” também são recursos da organização e devem ser gerenciados e governados.
É CORRETO apenas o que se afirma em:
O Plano Estratégico de Tecnologia da Informação e Comunicação (PETIC), situado no nível estratégico, é um documento que complementa o Planejamento Estratégico da Organização, por meio do planejamento de sistemas de informação, conhecimentos e informática, possibilitando a definição de objetivos específicos para a área de TI. Sobre a elaboração e constituição de um PETIC, avalie as seguintes afirmações:
I. A fase de Análise do Portfólio atual de TI considera, dentre outros aspectos: os projetos e serviços e seus respectivos status; execução do orçamento de TI; melhorias requeridas e já registradas; quantidade de mudanças no portfólio no período analisado.
II. O PETIC está posicionado no nível de Estratégico e Tático, subsidiando que ocorra o cascateamento dos objetivos diretamente para os Planos de Ação para o nível da Operação.
III. O plano considera a estratégia para sourcing, ou seja, a definição de terceirização ou adoção de outra estratégia para os recursos humanos da TI. É possível definir esta parte do plano após ter ocorrido o levantamento das necessidades de aplicações, arquitetura de TI, infraestrutura de TI e capacidade requerida.
É CORRETO apenas o que se afirma em:
O Ciclo PDCA é creditado à W. Edwards Deming, referência em controle de qualidade em todo o mundo. O ciclo PDCA, definido por Deming como ciclo de Shewart, um físico que, na década de 1920 introduziu gráficos de controle na Bell Labs, baseia-se nos conceitos anteriores do método científico, que envolve formular uma hipótese, experimentá-la e avaliá-la. Considerando PDCA como sendo o ciclo de Plan (Planejamento), Do (Execução), Check (Avaliação ou Auditoria) e Act (Ação), avalie as seguintes afirmações:
I. Planejar (Plan) é estabelecer metas e processos para se atingir o objetivo. Em nível organizacional, contempla determinar a missão, visão e objetivos.
II. Executar (Do) é pôr os processos em execução para se atingir o objetivo, perseguindo que sigam as definições da forma como foram desenhados. Somente após o término da Execução (Do), é acionada a Avaliação (Check) para, por fim, dar andamento à Ação (Act).
III. Agir (Act) vale-se da etapa de Avaliação (Check) deste ciclo que gerou relatórios demonstrando a aderência da execução final dos processos às métricas e indicadores de qualidade planejados, para que sejam elaborados planos de ação para serem incluídos no planejamento e serem tratados na execução do próximo ciclo PDCA.
É CORRETO apenas o que se afirma em:
O Balanced Scorecard (BSC), técnica de planejamento empresarial desenvolvida pelos professores de Harvard Kaplan & Norton (1996), propicia o alinhamento das iniciativas (projetos, ações, serviços) de TI aos objetivos estratégicos do negócio, considerando as perspectivas: financeira, clientes e usuários, processos internos (gestão de projetos, desenvolvimento, gestão de incidentes etc.) e, por fim, aprendizado e crescimento.
Sobre BSC, avalie as assertivas a seguir.
I. O BSC demonstra uma relação de causa e efeito e é uma poderosa ferramenta de planejamento e de gestão de desempenho específica para promover o alinhamento dos objetivos da área de negócios com a área de Tecnologia da Informação (TI).
II. Uma forma de materialização do BSC é pela utilização de Cartões CRC, que materializam as metas da TI valendo-se dos indicadores e da especificação dos responsáveis e da colaboração que cada um exerce nos objetivos estratégicos da TI.
III. A perspectiva de aprendizagem e crescimento não contempla infraestrutura e tecnologias, pois o foco recai no capital humano envolvido com a elaboração do BSC.
IV. O BSC é um método bastante utilizado para escolher os indicadores-chave (KPI) e conectá-los com os objetivos da organização, estabelecendo uma relação entre os KPIs, o processo medido pelo KPI e os objetivos da organização, geralmente apresentados na perspectiva financeira.
É CORRETO apenas o que se afirma em
No dia 27 de abril de 2017, o CEO da United Airlines enviou um e-mail aos participantes do programa de fidelidade retratando-se sobre o ocorrido no início do mesmo mês, com a retirada forçada de um passageiro já embarcado, que teve repercussões muito negativas à imagem da Organização. Parte do conteúdo é apresentado abaixo e retrata a materialização do conceito de “alinhamento estratégico”:
“
...
Ao longo das últimas semanas, estivemos trabalhando com forte senso de urgência para responder a duas perguntas: como isso pôde ocorrer e de que forma podemos assegurar que nunca mais aconteça algo semelhante?
Aquele fato ocorreu porque nossas políticas corporativas foram colocadas acima dos valores que compartilhamos. Nossos procedimentos impediram que nossos funcionários fizessem o que eles sabem ser o certo.
...
Além disso, lançaremos um novo aplicativo para os nossos funcionários que lhes permitirá realizar diretamente gestos de boa vontade na forma de milhas, créditos de viagem e outras comodidades quando estivermos em falta com você.
...
“
A respeito do conteúdo acima e a relação com o conceito de alinhamento estratégico, avalie as afirmações a seguir:
I. Alinhamento estratégico é o processo de transformar a estratégia do negócio em estratégias e ações de Tecnologia da Informação que garantam que os objetivos de negócio sejam apoiados.
II. O alinhamento estratégico é bidirecional, ou seja, da estratégia do negócio para a estratégia de Tecnologia da Informação e vice-versa, pois a Tecnologia da Informação pode potencializar estratégias de negócio que seriam impossíveis de ser implantadas sem o auxílio da tecnologia da informação. No caso da United Airlines, vê-se apenas a direção da estratégia de negócios para a área de Tecnologia da Informação.
III. O alinhamento estático é a derivação da estratégia de TI a partir da concepção do Plano Estratégico ou de Negócios da empresa e o alinhamento dinâmico ocorre a cada marco de revisão do Plano Estratégico ou de Negócios, conforme agendado previamente na sua institucionalização.
É CORRETO apenas o que se afirma em
O Microsoft Power BI é um pacote de ferramentas de análise de negócios que proporciona variadas visualizações de indicadores, criados a partir de processos que simplificam a preparação dos dados provenientes de diferentes fontes de dados. A apresentação de relatórios e dashboards é personalizada e preparada para publicação, compartilhamento e análise por integrantes de uma empresa, por meio de navegador Web ou dispositivos móveis. É uma forma rápida para disponibilização de diferentes exibições, exclusivas e completas dos negócios da empresa, com garantia de escalabilidade, governança e segurança.
Com relação aos recursos e ferramentas disponíveis no Power BI, assinale a afirmativa CORRETA.
A norma NBR ISO/IEC nº 27001:2006 foi preparada para prover um modelo que estabelece, implementa, opera, monitora, analisa criticamente, mantém e melhora um Sistema de Gestão de Segurança da Informação (SGSI).
Esta norma adota o modelo conhecido como Plan-Do-Check-Act (PDCA), que é aplicado para estruturar todos os processos do SGSI.
A terceira etapa desse modelo, quando aplicável, deve