Questões de Governança de TI para Concurso
Foram encontradas 6.784 questões
Julgue o seguinte item, com base no Plano Diretor de Tecnologia da Informação 2019/2021 (PDTI) do CNMP.
As ações no PDTI demonstram como podem ser alcançados
os objetivos de contribuição, os quais estão definidos em
termos de indicadores que atendam aos requisitos de
disponibilidade, simplicidade, estabilidade, rastreabilidade,
representatividade, confiabilidade e sensibilidade.
Julgue o próximo item relativos a segurança da informação no gerenciamento de projetos, segurança em recursos humanos, gestão de incidentes de segurança da informação e a aspectos pertinentes à segurança da informação na gestão da continuidade do negócio.
Especialmente por questões de confidencialidade, e como
forma de minimizar a exposição de potenciais fragilidades
do ambiente organizacional, convém evitar o uso de casos de
incidentes atuais de segurança da informação em
treinamentos ou palestras, optando-se, nesses eventos, pelo
uso exemplificativo de lições técnicas aprendidas com a
solução de casos de incidentes passados.
Julgue o próximo item relativos a segurança da informação no gerenciamento de projetos, segurança em recursos humanos, gestão de incidentes de segurança da informação e a aspectos pertinentes à segurança da informação na gestão da continuidade do negócio.
Na ausência de um planejamento organizacional formal de
continuidade do negócio e de recuperação de desastre, é
indicado que a gestão da segurança da informação assuma
que os requisitos de segurança da informação em situações
adversas permanecem inalterados em relação às condições de
operação normal.
Julgue o próximo item relativos a segurança da informação no gerenciamento de projetos, segurança em recursos humanos, gestão de incidentes de segurança da informação e a aspectos pertinentes à segurança da informação na gestão da continuidade do negócio.
A partir de suspeitas mínimas de uma violação de segurança
da informação por um colaborador, mesmo que ainda não
tenha ocorrido uma verificação de que realmente houve a
violação, é recomendada a imediata abertura de um processo
disciplinar, de modo a minimizar os riscos de uma exposição
maior dos ativos da organização.
Julgue o próximo item relativos a segurança da informação no gerenciamento de projetos, segurança em recursos humanos, gestão de incidentes de segurança da informação e a aspectos pertinentes à segurança da informação na gestão da continuidade do negócio.
No gerenciamento de projetos da organização, convém que
as responsabilidades pela segurança da informação sejam
definidas e alocadas para papéis específicos definidos por
meio dos métodos de gerenciamento de projeto.
Com base no MPS.BR, julgue o seguinte item.
O modelo MPS para serviços (MPS-SV) complementa o
MPS para software (MPS-SW) e é indicado para a avaliação
da conformidade da organização com relação às melhores
práticas do desenvolvimento de software.
Com relação ao ITIL v4 e ao COBIT 2019, julgue o seguinte item.
O domínio BAI (build, acquire, and implemente) do COBIT
tem como objetivo implementar a prestação de suporte aos
serviços de TI e da segurança.
Com relação ao ITIL v4 e ao COBIT 2019, julgue o seguinte item.
De acordo com os princípios que, conforme o COBIT,
norteiam a sua construção, uma estrutura de governança deve
basear-se em um modelo conceitual, alinhado aos principais
padrões, devendo, ainda, ser aberta e flexível.
Com relação ao ITIL v4 e ao COBIT 2019, julgue o seguinte item.
Entre os princípios de um sistema de governança indicado
pelo COBIT, destaca-se a fusão da governança com a gestão
na organização.
Com relação ao ITIL v4 e ao COBIT 2019, julgue o seguinte item.
O ITIL v4, apesar de sua prática geral voltada à gestão de
serviços, carece de abordagens referentes a tecnologias
emergentes, como computação em nuvem, aprendizagem por
máquinas e blockchain.
Com relação ao ITIL v4 e ao COBIT 2019, julgue o seguinte item.
As quatro dimensões do ITIL v4 estão agregadas por um elo
central chamado valor, que se refere à entrega de valor dos
produtos e serviços ao cliente.
Assinale a alternativa que traz o nome deste princípio orientador da ITILv4.
(__)É uma implementação da Microsoft de uma metodologia de gerenciamento de computadores e usuários de maneira centralizada, em um ambiente do Active Directory. Os Objetos de Diretiva de Grupo (GPOs) são as coleções de várias configurações de aplicativo e Registro que foram definidas por um administrador para impor um comportamento específico para um objeto de usuário ou computador.
(__)É uma implementação da Microsoft de uma metodologia de gerenciamento de computadores de maneira centralizada, em um ambiente do Active Directory. Os Objetos de Diretiva de Grupo (GPOs) são as coleções de várias configurações de aplicativo e Registro que foram definidas por um administrador para impor um comportamento específico para um computador.
(__)É uma implementação da Microsoft de uma metodologia de gerenciamento de computadores de maneira centralizada, em um ambiente de rede configurado como grupo local. Os Objetos de Diretiva de Grupo (GPOs) são as coleções de várias configurações de aplicativo e Registro que foram definidas por um administrador para impor um comportamento específico para um computador.
(__)É uma implementação da Microsoft de uma metodologia de gerenciamento de computadores e usuários de maneira centralizada, em um ambiente de rede configurado como grupo local. Os Objetos de Diretiva de Grupo (GPOs) são as coleções de várias configurações de aplicativo e Registro que foram definidas por um administrador para impor um comportamento específico para um objeto de usuário ou computador.
Assinale a alternativa com a sequência correta:
Tendo em vista que a implantação da Governança de TI deve ser precedida de um planejamento estratégico de TI, analise o quadro abaixo, identificando corretamente a sequência das etapas para a realização de um planejamento estratégico de TI:
A sequência correta que identifica as etapas para a realização de um planejamento estratégico é:
I. Na fase de Planejamento da Contratação tem-se a instituição da Equipe de Planejamento da Contratação, a elaboração do Estudo Técnico Preliminar da Contratação e a elaboração do Termo de Referência, etapas que devem ser seguidas mesmo nos casos de inexigibilidade, dispensa de licitação ou licitação dispensada e adesão à Ata de Registro de Preços, salvo quando a estimativa de preços da contratação seja inferior ao disposto no inciso II do art. 75 da Lei nº 14.133, de 1º de abril de 2021. II. São considerados recursos de TIC equipamentos e dispositivos baseados em técnica digital, com funções de coleta, tratamento, estruturação, armazenamento, comutação, transmissão, recuperação ou apresentação da informação, a exemplo de: desktops, notebooks, coletores de dados do tipo personal digital assistant - PDA, equipamentos de coleta de dados satelitais, monitores de vídeo, impressoras, impressoras térmicas, scanners de documentos, tablets, incluindo-se serviços de manutenção e suporte desses equipamentos; III. Para aquisições cuja estimativa de valor esteja abaixo de R$ 57.208,33, a aplicação desta norma é facultativa, inclusive em relação ao alinhamento do PDTIC do órgão ou entidade e à Estratégia de Governo Digital, devendo ser integradas à Plataforma gov.br, nos termos do Decreto nº 8.936, de 19 de dezembro de 2016, e suas atualizações, quando tiverem por objetivo a oferta digital de serviços públicos. IV. Na Instrução Normativa está previsto o gerenciamento de riscos, como sendo o processo para identificar, avaliar, administrar e controlar potenciais eventos ou situações, para fornecer razoável certeza quanto ao alcance dos objetivos da organização pertinentes com a contratação, que precisa ser realizado exclusivamente na fase do Planejamento da Contratação, materializando-se no Mapa de Gerenciamento de Riscos. V. O Modelo de Gestão do Contrato descreverá como a execução do objeto será acompanhada e fiscalizada pelo órgão ou entidade, observando, quando possível, fixação dos critérios de aceitação dos serviços prestados ou bens fornecidos, procedimentos de teste e inspeção para fins da avaliação do cumprimento das exigências de caráter técnico, fixação dos valores e procedimentos para retenção ou glosa no pagamento, sem prejuízo das sanções cabíveis, definição clara e detalhada das sanções administrativas, e procedimentos para o pagamento, descontados os valores oriundos da aplicação de eventuais glosas ou sanções.