Questões de Concurso
Para cnpq
Foram encontradas 846 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
A área de gestão de riscos na governança de TI deve ter um entendimento claro dos limites de aceitação de exposição de riscos da empresa.
Compete ao comitê de gestão de riscos aprovar políticas específicas que estabeleçam os limites aceitáveis para a exposição de riscos da organização.
Os gestores de TI são responsáveis pela decisão a respeito da implantação de um sistema de governança de TI.
As ações relacionadas a compliance devem estar fundamentadas em critérios éticos refletidos no código de conduta da organização.
O comitê de auditoria deve dar suporte ao conselho de administração na supervisão da estrutura e das atividades de gerenciamento de riscos.
Existe risco de agenciamento quando, por exemplo, o administrador de uma organização tem o poder de alocar recursos da empresa e produzir informações relacionadas às suas decisões.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
Ainda que exista um comitê de auditoria, é recomendável a
contratação de um auditor independente a fim de avaliar os
controles internos utilizados pela administração para a
elaboração de demonstrativos financeiros.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
O comitê de auditoria deve prestar contas diretamente ao
diretor presidente da organização.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
Por ser uma atividade sensível e estratégica para a
governança de uma organização, a auditoria interna deve ser
realizada e composta integralmente de membros da própria
organização.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
A organização não poderia dispensar a constituição de um
conselho fiscal, pois ele é parte integrante de um sistema de
governança e possui atribuições definidas em lei.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
O conselho de administração, por ser o órgão responsável
pela aprovação da implantação do sistema de governança,
não é um componente da estrutura de governança da
organização.
Planejamento estratégico de tecnologia da informação (TI) é um empreendimento complexo e crítico que exige uma estreita coordenação com as unidades de negócios da organização; a ausência ou presença da capacidade de TI pouco influencia no atingimento dos objetivos estratégicos.
No ciclo PDCA, é necessário padronizar todas as ações que tenham proporcionado benefícios concretos e comprovados na etapa de verificação, para que o trabalho realizado não seja esquecido ou perdido futuramente.
No ciclo PDCA, a ferramenta 5W2H costuma ser usada na análise do processo, que é a etapa realizada com o intuito de identificar a causa raiz do problema identificado.
Entre as estratégias de crescimento, que visam aumentar a escala, o alcance e o impacto de uma empresa no mercado, o crescimento orgânico é a estratégia que inclui fusões, aquisições e parcerias com outras empresas, permitindo a entrada em novos mercados.
Com base na norma ABNT NBR ISO 38500, julgue o item subsecutivo.
Monitorar a conformidade com as políticas e o desempenho
em relação às estratégias é uma das principais tarefas por
meio das quais as estruturas de governança administram a
tecnologia da informação.
Com base na norma ABNT NBR ISO 38500, julgue o item subsecutivo.
Convém que as estruturas de governança avaliem regularmente a conformidade interna da organização com o seu framework de governança de tecnologia da informação (TI) e até que ponto a TI atende às obrigações (regulamentares, legislativas, contratuais) e às políticas internas.
Julgue o item que se seguem, a respeito da ITIL 4.
Produto, na ITIL 4, é um meio de permitir a cocriação de
valor, a fim de facilitar os resultados que o cliente deseja
alcançar, sem que ele tenha de gerenciar custos e riscos
específicos.
Julgue o item que se seguem, a respeito da ITIL 4.
Cadeia de valor de serviço, práticas, princípios orientadores,
governança e melhoria contínua são os principais
componentes do sistema de valores de serviço da ITIL 4.
Julgue o item que se seguem, a respeito da ITIL 4.
As quatro dimensões de gerenciamento de serviço definidas
pela ITIL 4 são: organizações e pessoas; informação e
tecnologia; parceiros e fornecedores; e fluxos de valor e
processos.