Questões de Concurso Sobre governança de ti
Foram encontradas 7.841 questões
A aplicação da norma em questão é restrita a software, sendo composta por cinco partes, uma das quais descreve as recomendações para melhoria de processos e determinação de capacidade.
Para identificar um item de configuração, o nome deve ser único para todos os documentos sob o controle de configuração.
O gerenciamento de incidentes tem como objetivo eliminar a recorrência de incidentes e minimizar o impacto dos incidentes que não possam ser prevenidos.
Faz parte do processo de gerenciamento da continuidade dos serviços de TI definir um plano que contemple a recuperação dos serviços da maneira mais rápida possível. Para que esse plano atenda os serviços de TI prioritários para a organização, deve ser feita uma análise de impacto no negócio, na qual são identificados os serviços de TI essenciais ao negócio, com os prazos máximos e os níveis máximos aceitáveis de paralisação.
O gerenciamento da configuração e de ativo de serviço utiliza ferramentas para coleta, armazenamento e gerenciamento dos itens de configuração, podendo utilizar vários bancos de dados para gerenciar as configurações, embora não faça uso da biblioteca de mídia definitiva, que é utilizada no processo de gerenciamento da capacidade.
Considere a seguinte situação hipotética.
Em determinada organização, um dos software utilizados pelos usuários de uma área de negócio precisa receber uma atualização, conforme orientação dos programadores que fazem a manutenção desse software. Um grupo de pessoas de diversos departamentos da organização avaliou e aprovou a mudança proposta pelos programadores. Em razão disso, a área de infraestrutura da organização recebeu solicitação para que fosse feita a atualização do software.
Nessa situação, o procedimento descrito está previsto no processo de gerenciamento da mudança.
No processo de gerenciamento do acesso a serviços de TI, deve ser criada uma política de segurança da informação que contemple, no mínimo, a disponibilidade dos serviços.
Considere a seguinte situação hipotética.
O atendente de um serviço de suporte a usuário recebeu uma chamada de um usuário que informou estar com problemas intermitentes de acesso à Internet com o navegador Internet Explorer da Microsoft. O atendente sabia que o problema desse usuário era recorrente e constatou que, em seu sistema, havia uma descrição de como ajudar a esse usuário. Em face disso, o atendente orientou o usuário até que este conseguisse voltar a navegar na Internet.
Nessa situação, a informação disponível no sistema do atendente constitui exemplo de solução de contorno para um erro conhecido.
No processo de definição dos níveis de serviços, é realizada uma análise crítica do desempenho e da capacidade atual dos serviços de TI.
Para a garantia da continuidade dos serviços de TI, devem ser desenvolvidos planos de continuidade de TI que contemplem o mapeamento dos recursos considerados críticos pela organização e a priorização da recuperação dos serviços mais críticos em caso de ocorrência de incidentes.
A garantia de segurança dos sistemas objetiva proteger os ativos de TI, abrangendo a necessidade de prevenção contra códigos maliciosos, mas não a gestão de contas de usuários.
Um dos objetivos do processo de gerenciamento de serviços terceirizados é garantir a satisfação entre os fornecedores e os usuários que utilizam o serviço fornecido. Cabe, ainda, a esse processo monitorar e gerir riscos, isto é, identificar e minimizar riscos relacionados à capacidade de os fornecedores continuarem a prestação do serviço.
A transição de serviço é uma publicação que, além de orientar a implantação de novos serviços de TI na operação cotidiana, gerencia a disponibilidade desses serviços.
A publicação sobre estratégia de serviços define objetivos, políticas e orientação para o gerenciamento dos serviços.
O framework ITIL consiste em metodologia que descreve um conjunto de processos que, além de ajudar no gerenciamento de serviços de TI, contribui para a elaboração do planejamento estratégico da organização e garante níveis de serviços com os clientes.
O modelo RACI (responsible accountable consulted informed) é utilizado para a definição de papéis e responsabilidades em determinados processos ou atividades; nesse modelo, a pessoa cobrada (accountable) pela atividade responde por sua execução e, para cada atividade, há um, e somente um, accountable.
O CMMI-Dev e o MPS.BR têm como objetivos definir e aprimorar um modelo de melhoria e avaliação de processo de software. Ambos os modelos baseiam-se em conceitos de maturidade e processos.
As áreas de processo medição e análise, gestão de acordo com fornecedores e planejamento do projeto pertencem ao nível de maturidade 3, gerenciado do CMMI-Dev; o nível de maturidade 2 do CMMI-Dev engloba as áreas de processo: gestão de requisitos, monitoramento e controle de projeto, garantia da qualidade de processo e produto e gestão de configuração.
julgue os próximos itens.
julgue os próximos itens.