Questões de Concurso
Sobre conceitos básicos em governança de ti em governança de ti
Foram encontradas 1.190 questões
Julgue o item subsequente em relação aos frameworks de governança e gerenciamento de riscos.
De acordo com a NBR ISO 27001:2022, os temas relacionados à restrição de acesso à informação, às políticas para segurança da informação, ao trabalho remoto e às mídias de armazenamento pertencem, respectivamente, aos controles: organizacional, tecnológico, pessoal e físico.
1. SLA (Service Level Agreement) 2. Controle de Mudanças 3. Gerenciamento de Incidentes 4. Gerenciamento de Problemas
( ) Processo focado em restaurar rapidamente os serviços interrompidos, com o menor impacto possível, para garantir a continuidade dos negócios.
( ) Acordo formal entre prestador de serviços e cliente, que define os níveis esperados de desempenho, disponibilidade e outras métricas de serviço.
( ) Processo que investiga e resolve as causas raiz de falhas, visando prevenir a recorrência de incidentes semelhantes no futuro.
( ) Atividade que visa garantir que alterações na infraestrutura de TI sejam implementadas de forma controlada, minimizando riscos e impactos negativos
A relação correta, na ordem apresentada, é
A governança de TI visa dar garantias de que as operações estão sendo realizadas de acordo com os protocolos e padrões definidos para se obter resultados confiáveis e estáveis. Com base nessa informação, julgue o item a seguir.
A governança de TI deve alinhar os objetivos tecnológicos aos objetivos estratégicos da organização, assegurando valor contínuo aos negócios por meio de uma gestão eficaz de recursos e riscos.
A governança de TI visa dar garantias de que as operações estão sendo realizadas de acordo com os protocolos e padrões definidos para se obter resultados confiáveis e estáveis. Com base nessa informação, julgue o item a seguir.
Governança de TI é de responsabilidade exclusiva da equipe de tecnologia.
A Governança de TI possui oito componentes típicos, que são: riscos e compliance, avaliação independente, gestão da mudança organizacional, alinhamento estratégico, gestão de desempenho, comunicação, gerenciamento de recursos e entrega de valor.
Avalie se o componente de riscos e compliance envolve os seguintes aspectos:
I. O processo de avaliar a prontidão para a mudança das áreas de TI, em função da implantação de inovações em processos de gestão e operacional, do planejamento da mudança, do estabelecimento de mecanismos de recompensas para a mudança e do gerenciamento da implantação da mudança.
II. A definição da tolerância de riscos da organização e na avaliação conjunta dos riscos com o negócio, assim como na garantia de que a TI está aderente com os requisitos de compliance externos e internos.
III. A interação entre a TI e a alta administração no sentido de estabelecer os mecanismos de direitos decisórios, assim como a obtenção dos direcionadores estratégicos e objetivos de negócio que irão afetar a TI, bem como a sua contribuição para a operação e objetivos do negócio.
Está correto o que se apresenta em
( ) O alinhamento entre TI e o negócio fortalece a coesão entre a área de TI e as áreas funcionais, proporcionando vantagens competitivas e melhoria nos resultados organizacionais.
( ) A ausência de alinhamento entre TI e o negócio pode resultar em desperdício de recursos, menor produtividade e redução da qualidade nas operações empresariais.
( ) O alinhamento entre TI e o negócio é um processo estático e, uma vez realizado, não precisa de atualizações ou revisões frequentes.
Assinale a alternativa que apresenta a sequência correta de cima para baixo.
Associe os aspectos do alinhamento estratégico entre TI e negócios apresentados abaixo com as suas respectivas descrições.
1. Objetivos Comuns
2. Integração de Processos
3. Cultura Organizacional
Descrições:
( ) Promover um ambiente colaborativo onde as equipes de TI e de negócios trabalham juntas para alcançar metas compartilhadas.
( ) Assegurar que as soluções tecnológicas sejam projetadas para atender às necessidades específicas da organização, refletindo suas metas estratégicas.
( )Garantir que as operações diárias da empresa sejam harmonizadas com as soluções de tecnologia, facilitando a eficiência e a eficácia.
Assinale a opção que indica a relação correta na ordem apresentada.
A Tecnologia da Informação (TI) envolve o uso de recursos tecnológicos para
( ) A análise de impacto nos negócios (BIA, Business Impact Analysis) é uma metodologia apontada na ISO 31000 para análise de riscos.
( ) A ISO 22301 é uma norma internacional que especifica os requisitos para a gestão de continuidade de negócios, enquanto a ISO 31000 é uma norma que oferece diretrizes para o gerenciamento de riscos.
( ) As empresas têm necessidade pontual de identificar, avaliar e tratar os riscos que podem afetar a continuidade dos negócios.
As afirmativas são, respectivamente,