Buscar

Tipos de Sistemas de Informação e Sistemas Abertos

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 28 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 6, do total de 28 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 9, do total de 28 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

TECNOLOGIA DA INFORMAÇÃO E COMÉRCIO ELETRÔNICO 2023/1
 Tema 1 
1. 
Imagine que há uma empresa que utiliza um Sistema de Informação (SI) para fins fiscais, na emissão de notas, livros e documentos fiscais ou formulários. Esse sistema também possui dados relevantes para a auditoria fiscal e é utilizado no processamento de informações contábeis dentro da empresa.
Dado o cenário apresentado e levando em consideração a evolução dos tipos de Sistemas de Informação, identifique que tipo de SI é adotado por essa empresa:
Resposta correta.
E. 
Sistema de Processamento Eletrônico de Dados.
A resposta correta é Sistema de processamento eletrônico de dados, que é voltado para o processamento de transações, manutenção de registros e aplicações contábeis tradicionais. Sistemas de Informação Gerencial (SIG) e Sistemas de Apoio à decisão (SAD) são utilizados para apoiar escolhas que refletem diretamente no negócio, como processamento de informações (SIG) e análise e apoio gerencial (SAD). Já Sistemas de Suporte aos Executivos (SSE) provém indicadores de desempenho e acompanhamento de fatores críticos de sucesso para alta gerência. Por último, Sistemas Especialistas (SE) são sistemas baseados em conhecimento, que fornecem informações especializadas aos seus usuários, simulando alguma especialização humana dentro de um determinado domínio do conhecimento.
2. 
Sobre os sistemas SPT, SIG, SAD e SSE, é correto afirmar:
I) Um sistema de suporte ao executivo (SSE) ou de informações executivas (EIS) apoia ações de membros da diretoria, responsáveis perante os acionistas.
II) Os sistemas de informações gerenciais (SIG) apoiam a tomada de decisão, como no controle de produção, projeção de vendas e análise de custos. Também, sumariza e relata informações para serem utilizadas pelos usuários.
III) Segundo a classificação de sistemas no que se refere a nível organizacional, os sistemas SSE (sistema de suporte ao executivo) são estratégicos, os SIGs (sistemas de informações gerenciais) são táticos ou gerenciais, e os SPT (sistemas de processamento transacionais) são operacionais.
C. 
Todas estão corretas.
Sistemas de Suporte ao Executivo (SSE) ou Sistemas Informações Executivas (SIE) apoiam ações da alta gerência, como executivos e membros da diretoria. Já os sistemas de informações gerenciais (SIG) apoiam a tomada de decisão por meio do processamento, categorização e relato de informações. Por último, conforme a classificação dos sistemas de informação, o nível, organizacional refere-se administração estratégica, trazendo os sistemas SSE, o nível tático ou gerencial traz os SIGs (sistemas de informações gerenciais) e os SAD (sistemas de informações gerenciais), e ainda o nível operacional, com os (sistemas de processamento transacionais. Ainda, pode ser adicionado a essa classificação, na base da pirâmide, os sistemas de automação (SA) que se referem a sistemas de automação industrial, comercial, bancária e de escritório, conforme pode ser observado na figura.
3. 
Podem ser considerados sistemas abertos de um modo genérico:
I. Fabricante de bicicletas
Entrada: quadro, suprimentos e componentes;
Processamento: montagem, soldagem e pintura;
Saída: bicicletas prontas para o uso.
II. Faculdade
Entrada: alunos, professores, funcionários, livros, equipamentos; Processamento: ensino, pesquisa, serviços;
Saída: estudantes instruídos, pesquisas aplicadas, serviços à comunidade.
III. Hospital
Entrada: médicos, pacientes, enfermeiros, equipamentos; Processamento: diagnósticos, cirurgias, exames;
Saída: pacientes medicados, pacientes saudáveis; serviços à comunidade.
IV. Aquecimento residencial por radiador
Entrada: água, equipamentos, tubulação;
Processamento: transformação de calor para água;
Saída: radiador nos ambientes para dissipar o calor na casa.
V. Fabricante de carros
Entrada: estrutura, suprimentos e componentes;
Processamento: montagem, soldagem e pintura;
Saída: carros prontos para o uso.
D. 
I, II, III e V.
Quanto à sua interação, um sistema é dito aberto quando troca algum tipo de matéria, energia ou informação com o ambiente.
4. 
(Adaptado 2017- UFSBA-Analista) No que se refere a sistema de informação, analise as afirmativas:
I) Um conjunto de componentes inter-relacionados que coletam ou recuperam, processam, armazenam e distribuem informações destinadas a apoiar a tomada de decisões, à coordenação e ao controle de uma organização.
II) Informação refere-se a dados apresentados em uma forma significativa e útil para seres humanos, e dados são sequências de fatos brutos que representam eventos que ocorrem nas organizações ou no ambiente físico, antes de terem sido organizados e arranjados de uma forma que as pessoas possam entendê-los e usá-los.
III) Ao implantar um sistema de informação na organização, haverá interferência em seu subsistema técnico, social e político. No técnico, a organização é afetada pelas novas técnicas e métodos de trabalho. No social, altera-se a forma de relacionamento das pessoas entre si mesmas e das pessoas em relação ao sistema. No político, é modificada a relação de poderes e a informação.
E. 
Todas estão corretas.
Um sistema de informação é um conjunto de componentes inter-relacionados que coletam ou recuperam, processam, armazenam e distribuem informações destinadas a apoiar a tomada de decisões, a coordenação e ao controle de uma organização. Sendo que a informação refere-se a dados apresentados em uma forma significativa e útil para seres humanos, e dados são sequências de fatos brutos que representam eventos que ocorrem nas organizações ou no ambiente físico, antes de terem sido organizados e arranjados de uma forma que as pessoas possam entendê-los e usá-los. Assim, ao implantar um sistema de informação na organização, haverá interferência em seu subsistema técnico, social e político. No técnico, a organização é afetada pelas novas técnicas e métodos de trabalho. No social, altera-se a forma de relacionamento das pessoas entre si mesmas e das pessoas em relação ao sistema. No político, é modificada a relação de poderes e a informação.
5- Uma diferença entre SIG (sistemas de informações gerenciais) e SAD (sistemas de apoio à decisão) é:
Você acertou!
B. 
SAD pode gerar diversos cenários para tomada de decisão, e SIG não.
Os sistemas de apoio à decisão (SAD) podem gerar diversos cenários para tomada de decisão.
Tema 2
1- O software básico abrange os sistemas que realizam tarefas fundamentais para o funcionamento do hardware e para a utilização dos recursos de máquina pelos softwares aplicativos e usuários. 
Com base nessa definição, selecione qual dos itens a seguir faz parte desse grupo.
B. 
Microsoft Windows.
Nessa categoria, estão incluídos os sistemas operacionais, os utilitários e as ferramentas de desenvolvimento de software, portanto o Windows é um sistema operacional e faz parte dessa categoria. Microsoft Project, Open Office, Corel Draw e Autodesk Map pertencem à categoria de softwares aplicativos, pois realizam atividades específicas.
2. 
As soluções dos problemas ligados aos sistemas de informação só serão alcançadas a partir de uma perspectiva que integre as abordagens comportamentais e técnicas. Portanto, se consideram que eles se apresentam em três dimensões.
Assinale a alternativa correta.
Você acertou!
C. 
Tecnológica, organizacional e humana.
As três dimensões corretas são: dimensão tecnológica, que envolve infraestrutura; dimensão organizacional, que envolve os processos; e dimensão humana, que envolve as pessoas que utilizam os sistemas. Portanto, as palavras processual, financeira, social e cultural não fazem parte das abordagens comportamentais e técnicas constantes nesse contexto.
 3. 
A TI trouxe para o ambiente corporativo uma contribuição substancial nas atividades cotidianas organizacionais, possibilitando a execução das tarefas de forma mais fácil e garantindo maior segurança nos processos corporativos. 
Assinale a alternativa que pode ser considerada um benefício.
E. 
Maior agilidadena execução das atividades.
Uma vez definidos os processos, os gargalos são identificados e as ociosidades reduzidas, possibilitando-se maior agilidade na execução das atividades. Permite ainda REDUÇÃO (e não aumento) de custos administrativos, REDUÇÃO (e não aumento) de manipulação de dados, conforme colocado. Além de apoio DIRETO na tomada de decisão (e não indireto) e a REDUÇÃO do retrabalho por meio do padrão (e não aumento), conforme opção dada.
4. 
No início, as organizações utilizavam a expressão processamento de dados, pois em sua a maioria os recursos tecnológicos eram direcionados ao processamento centralizado de dados em enormes computadores.
Como eram chamados esses computadores?
Você acertou!
D. 
Mainframe.
Nos primórdios, as organizações utilizavam a expressão processamento de dados, pois, em sua maioria, os recursos eram direcionados ao processamento centralizado de dados em enormes computadores, conhecidos como Mainframe. Macintosh, Commodore e IBM PC foram computadores domésticos menores criados para uso comum. Application Server define um servidor de aplicação utilizado nos últimos anos.
5. 
As empresas mais inovadoras utilizam as tecnologias emergentes para atuar em modelos de negócios antigos, reduzindo exponencialmente os custos de operação e reinventando os mais diversos setores, públicos e privados.
Assinale a empresa que revolucionou um setor específico de atuação governamental.
Você acertou!
E. 
SpaceX.
SpaceX é uma empresa que projeta, fabrica e lança foguetes e naves espaciais avançados, foi fundada em 2002 por Elon Musk para revolucionar a tecnologia espacial, portanto não tem objetivo de economia colaborativa. Uber, Airbnb, Ebay e Waze têm a premissa de economia compartilhada, apesar de serem inovadoras.
Tema 3
1- A respeito da evolução dos Sistemas de Informação, é correto afirmar que:
Você acertou!
A. 
Na década de 60 surgiram os Sistemas de Informação, que tinham a função de processamento de registro de dados simples.
As principais funções dos Sistemas de Informação são: dar apoio operacional, tático e estratégico às organizações. A respeito do surgimento cronológico dessas tecnologias, foi na década de 60 que emergiram os sistemas para simples registros das operações e transações organizacionais, e logo em seguida, na mesma década, os Sistemas de Informações gerenciais. Na década de 70 surgem os Sistemas de Apoio à Decisão, e em meados dos anos 90, os Sistemas Integrados de Gestão, que tinham como função integrar dados das mais diversas áreas em uma única base de dados. Foi somente nos anos 2000 que os SI baseados em Internet começaram a se desenvolver.
2. 
Na secretaria de educação de um município os dados não são informatizados. Busca-se a compra de um Sistema de Informação (SI) para organizar a secretaria. Precisam de uma aplicação para realizar o registro das matrículas por escola, série, por tipo de ensino (fundamental e médio), de professores, entre outras informações básicas. O SI deve ter relatórios padronizados para que seja mais fácil a identificação das vagas disponíveis, demanda, necessidade de contratação de professores, entre outras informações. O tipo de sistema a ser adquirido será:
E. 
Sistema de Informações Gerenciais.
O SI mais adequado para a situação relatada é o Sistema de Informações Gerenciais, pois é possível, além de realizar os registros, relatórios pré-estabelecidos no sistema para apoiar a gestão. Os Sistemas de Apoio Executivo, de Apoio à Decisão e Especialista, são sistemas de apoio à alta gestão, mais sofisticados. Nos dois primeiros o usuário final tem a possibilidade de formatar as informações de acordo com a sua necessidade, monitorando os dados organizacionais, e o sistema especialista simula a inteligência de um especialista em uma área específica.
3. 
Sobre o ERP, é correto afirmar que:
Você acertou!
D. 
são sistemas que utilizam uma base de dados única, organizado em módulos integrados.
Os ERPs são sistemas integrados, organizados em módulos, em que as informações conversam entre si, ofertando ao gestor a visão geral da organização. São os Sistemas de Apoio à Decisão que se utilizam de dados semiestruturados e não estruturados, proporcionando a geração de cenários para posterior análise. Já o sistema responsável pela gestão do conhecimento organizacional é Sistema de Gestão do Conhecimento. Por fim, o Sistema de Controle de Processos é aquele responsável pelo monitoramento e controle de processos físicos.
4. 
Um gestor público precisa desenvolver um plano para estabelecer tempos de reação para possíveis situações de calamidade pública. Isto pode ser obtido por meio da ajuda de Sistemas de Informação. Assinale a alternativa que apresenta o SI mais adequado.
Você acertou!
B. 
Sistema de Informações Geográficas.
O Sistema de Informações Geográficas apresenta, por meio de gráficos, dados que podem apoiar os gestores públicos sobre decisões estratégicas em situações de urgência, inclusive determinando o tempo de reação. Os Sistemas de Processamento de Transações são os sistemas de informação para simples registros de transações que ocorrem nas organizações, como, por exemplo, movimentação de estoque. O Sistema de Suporte a Operações foi criado para dar suporte ao registro de informações do cotidiano de uma empresa, como o registro de pedidos. O Sistema de Gestão Estratégica apoia serviços estratégicos da organização e o Sistema Especialista oferece recomendações por meio de simulação do raciocínio humano.
5. 
Assinale a alternativa correta sobre os Sistemas de Apoio ao Processo Decisório:
Resposta correta.
C. 
São sistemas que utilizam dados semiestruturados e não estruturados, e realizam simulações a partir da utilização de modelos.
Os Sistemas de Apoio à Decisão utilizam dados semiestruturados e não estruturados, realizando simulações em que usam modelos e apresentam possibilidades de situações aos gestores. Via de regra, esse tipo de sistema dá suporte às decisões de nível estratégico de uma organização. São exemplos desse tipo de sistema os Sistemas de Informação Geográfica, os Sistemas de Apoio à Decisão do Cliente e os Sistemas de Apoio ao Executivo. Os sistemas que auxiliam na gerência de nível médio com relatórios padronizados e que apoiam na interação entre equipes são, respectivamente, Sistema de Informação Gerencial e Sistema de Automatização de Escritório.
Tema 4-
1. 
1- A estratégia de TI orienta decisões de investimento e decisões sobre como os sistemas de informação serão desenvolvidos, adquiridos e/ou implementados pela empresa. Normalmente, as estratégias de TI são divididas em duas categorias denominadas “desenvolvimento interno” e “desenvolvimento terceirizado”. A primeira delas diz respeito à execução interna de algum trabalho de TI (por exemplo, a produção de um software). A segunda categoria consiste na realização de um trabalho por terceiros, contratados especificamente para este fim. Em determinados casos, as empresas utilizam combinações dessas estratégias de TI com o objetivo de adequá-las, da melhor maneira possível, às suas necessidades. Analise as afirmativas relacionadas com o desenvolvimento terceirizado (ou terceirização) e marque a CORRETA:
D. 
Opções recentes de terceirização envolvem a computação em nuvem e o software como um serviço (SaaS) para locar ou comprar a TI como serviço.
Essas modernas tecnologias permitem a redução de custos fixos da estrutura de TI pelas empresas, sendo consideradas como excelentes opções para, efetivamente, promover o alinhamento das tecnologias com a estratégia de negócios da organização. A terceirização offshoring ocorre fora do país da empresa contratante. Por outro lado, as empresas que têm múltiplas terceirizadas apresentam diversos problemas de gestão, além de terem maiores custos operacionais. O SLA é um contrato assinado entre a empresa contratante e a empresa terceirizada que contém diversas informações sobre o nível e a qualidade do serviço a ser prestado.
2. A principal preocupação da governança de TI está relacionada à garantiade que os investimentos da empresa em tecnologia realmente agreguem valor aos negócios. Nesse sentido, a gestão de desempenho de TI corresponde à maior parte da governança, sendo que suas funções incluem tarefas como a verificação do alcance dos objetivos estratégicos da TI, a revisão do desempenho e a avaliação do nível de contribuição da TI aos negócios. Analise as afirmações a seguir que tratam dos três objetivos que devem ser cumpridos para que a TI agregue o valor esperado:
I - A TI precisa estar totalmente alinhada com as estratégias de negócios.
II - Os riscos secundários devem ser identificados e controlados.
III - O cumprimento das leis, das regras da indústria e das agências reguladoras deve ser demonstrados.
Está CORRETO o que se afirma somente em:
B. 
I e III.
Na verdade, a gestão do relacionamento com múltiplas empresas terceirizadas é, frequentemente, fonte de problemas nas organizações. Algumas organizações, inclusive, chegam a contratar empresas especializadas em gestão de relacionamento com terceirizadas para diminuir esses atritos, enquanto que os riscos principais (e não os secundários) são os que precisam ser identificados e controlados.
3. 
A governança de TI faz parte de uma atividade de governança corporativa mais ampla, mas que tem seu foco próprio e específico. Os benefícios de uma governança de TI eficazes são a redução de custos e de danos causados por falhas de TI, mais trabalho em equipe e mais confiança no uso da TI e nas pessoas que fornecem tais serviços. Em relação às cinco áreas fundamentais controladas pela governança de TI, marque a alternativa CORRETA.
B. 
A gestão de desempenho de TI verifica a realização de seus objetivos estratégicos.
Esta área também é responsável pela medição do desempenho da TI e de sua contribuição aos negócios da organização, já suporte a estratégia, gestão de recursos, agregação de valor e gestão de riscos são os termos utilizados para indicar a área que possui esta responsabilidade.
 
4- É importante que as empresas determinem o uso, o valor e o impacto de TI para identificar oportunidades que criem valor e suportem a visão estratégica. As vantagens competitivas são obtidas por empresas ao fornecer valor real ou valor percebido aos clientes. Para determinar como a TI pode proporcionar a vantagem competitiva, a empresa precisa, principalmente, saber como as tecnologias podem agregar valor a suas diversas áreas de negócio. É neste contexto que entra a ideia de alinhamento entre a TI e a estratégia de negócios da empresa. Este alinhamento é uma atividade de gestão, que tem sua complexidade aumentada de acordo com as mudanças estruturais das organizações e com a intensidade do uso de tecnologias. Analise os itens a seguir, que são considerados fatores para melhorar o alinhamento da TI com a estratégia de negócios da empresa:
I - Compromisso da alta administração com o planejamento de TI.
II -Cultura de centralização e comunicação horizontal.
III - Elo exclusivo entre planos de negócios e planos de TI no nível estratégico.
Está CORRETO o que se afirma somente em:
Você acertou!
A. 
I.
O compromisso da alta administração com o planejamento de TI, independente da amplitude deste, é fundamental para o seu sucesso. 
A cultura deve ser mais voltada ao compartilhamento e não centralizada em pessoas ou setores. Além disso, a comunicação precisa ser aberta, frequente e eficaz, envolvendo o máximo possível de indivíduos da organização. É importante que sejam construídos elos multiníveis, ou seja, que vinculem planos de negócios e planos de TI não apenas ao nível estratégico, mas também aos níveis tático e operacional.
5- O planejamento estratégico de TI pode ser realizado em diversas períodos, tais como anual, trimestral ou semestral. Entretanto, é importante que este planejamento seja elaborado seguindo orientações padronizadas de um processo definido para a organização, garantindo, assim, o alinhamento da TI. Além disso, a empresa precisa reexaminar com frequência sua estratégia de TI, porque os objetivos estratégicos sofrem diversas mudanças com o tempo, precisando que seja mantido o alinhamento da TI à estratégia de negócios. O processo de planejamento de TI gera, como resultado principal, uma estratégia formal ou uma reavaliação do portfólio de recursos de TI já existente, de acordo com a periodicidade definida. Em relação ao processo de planejamento estratégico de TI, marque a alternativa CORRETA.
E. 
Uma importante tarefa dos comitês diretivos de TI é o estabelecimento de medidas de desempenho para o departamento de tecnologias e a observação do seu cumprimento.
Esta atividade de avaliação de medida de desempenho precisa ser frequentemente realizada, considerando, inclusive, os contratos de nível de serviço celebrados entre a empresa e seus parceiros. A definição de um comitê diretivo não é um requisito que impeça a execução do planejamento estratégico de TI, e as metas, objetivos e a posição estratégica são definidas pela alta direção da empresa, enquanto que as prioridades podem ser determinadas pelo Diretor de TI, ou alto executivo ou mesmo pelas políticas da empresa. Os recursos dos projetos fazem parte na realidade do portfólio de projetos.
 
 Tema 5
1- Qual foi o fator que marcou a área de TI a partir do ano de 2009, fazendo as empresas buscarem atrair a atenção dos seus clientes através de plataformas de redes sociais e adaptarem seus sistemas online para funcionar em diferentes meios de acesso?
E. 
Popularização de dispositivos móveis e maior conectividade.
A adoção de dispositivos móveis combinada com uma maior conectividade das pessoas em redes sociais fez com que grandes empresas se movimentassem para acompanhar as tendências e manter o potencial com-petitivo. Enquanto que o maior uso de computadores pessoais, a criação da internet, a criação de buscadores de site e uso de sistemas de informações gerenciais ocorreram antes de 2009.
2. 
No momento de tomar decisões sobre como adquirir componentes de hardware, software, redes, banco de dados ou funcionários para a organização, o gestor deve identificar se a infraestrutura de TI pode ser combinada com a disponibilidade, confiabilidade e escalabilidade requeridas pelo sistema de informação da empresa e outros aplicativos. Essa característica também é chamada de:
C. 
dependência.
A combinação das funções requeridas pelo sistema de informação da empresa se chama dependência, pois esta dependência de aplicativos é limitada pela depen-dência da arquitetura de TI. Enquanto que as outras características como acessibilidade independe da sua configuração geral.
Adaptabilidade na empresa consegue ampliar a infraestrutura conforme esta nova necessidade.
A gerenciabilidade determina a complexidade de gerenciamento do hardware e software necessários para rodar aplicativos dependentes. Enquanto que a vulnerabilidade é uma fraqueza encontrada na infra-estrutura que pode reduzir a garantia da informação de um sistema.
3. 
As organizações modernas possuem diversos tipos de sistemas de informação que coletam e processam dados, distribuem relatórios e dão suporte a tomadas de decisão e processos de negócios. Nesse contexto, identifique a alternativa que corresponde aos sistemas responsáveis pela geração de relatórios que convertem dados brutos em informações significativas.
Você acertou!
A. 
Sistema de Informação Gerencial (SIG).
É o sistema responsável pela geração de informações utilizadas por gestores e funcionários. Por outro lado, o SPT é um sistema responsável pelo processamento e armazenamento dos dados em bancos de dados orga-nizacionais. O SPL é o sistema que coleta os dados de um turno de trabalho e fazem o seu devido proces-samento e armazenamento. O SSD é auxiliar para a tomada de decisão e o STR é o sistema que processa cada transação conforme elas vão ocorrendo.
4. 
Um dos principais objetivos dos Sistemas de Informação é processar dados economicamente, transformando-os em informação e conhecimento, auxiliando assim os gestores no processo de tomada de decisões.A respeito de dados, informações e conhecimentos, identifique a afirmativa INCORRETA:
Você acertou!
A. 
Conhecimento, na prática, é um sinônimo de informação, pois no ambiente organizacional as pessoas que têm informação também possuem conhecimentos.
Conhecimento é um dado e/ou informação que foi processado, organizado e colocado em contexto para ter significado; transmite um conhecimento, experiência, aprendizado e especialização. Os dados são descrições básicas de produtos, clientes, eventos, atividades e transações, além de matéria-prima para a produção de informações, que já foi um conjunto de dados proces-sados. Um conjunto de dados é composto por dados interrelacionados que são armazenados para serem recuperados quando necessário.
5. 
Está comprovado, por diversos estudos, que a inovação em uma organização leva diretamente ao seu crescimento rentável quando novas fontes de lucro são criadas e novos mercados são abertos. Sendo assim, é muito importante que as empresas busquem sempre lançar produtos diferenciados para criar novas demandas que nem mesmo seus clientes sabiam que possuíam. Nesse contexto, identifique a alternativa que apresenta uma afirmação incorreta:
Você acertou!
A. 
A implantação de Sistemas Integrados de Gestão (SIG) está diretamente ligada ao aumento da inovação nas empresas, em especial daquelas que investem em produtos revolucionários.
Apenas a implantação de um SIG não é capaz de promover o aumento direto na inovação das empresas. Por outro lado é importante que as empresas sejam ágeis na criação e lançamento de produtos, se bene-ficiando das oportunidades que surgem com os dis-positivos móveis de alto desempenho e redes de alta velocidade; sendo que as commodities são coisas básicas que as empresas precisam para funcionar, como eletricidade e prédios.
A inovação, normalmente presente nas organizações, leva ao crescimento rentável, com novas fontes de lucro e aumento da demanda por produtos e serviços, novos clientes ou novos mercados.
A venda de aplicativos em lojas on-line é um mercado relativamente novo que revolucionou a forma como as pessoas interagem com os dispositivos móveis.
 Tema 6
1- O termo e-commerce surgiu antes do e-business, sendo já utilizado nos anos 1970 como a abreviação de electronic commerce, que pode ser traduzido como comércio eletrônico. Em relação ao conceito básico de e-commerce, assinale a alternativa correta:
C. 
O e-commerce é um termo usado para a oferta eletrônica de produtos e serviços disponibilizados para troca, compra ou venda.
O e-commerce é um termo usado para a oferta eletrônica de produtos e serviços disponibilizados para troca, compra ou venda, enquanto o e-business é um termo mais amplo, envolvendo outros processos organizacionais, como produção, administração de estoques, desenvolvimento de produtos, administração de riscos, finanças, desenvolvimento de estratégias, administração do conhecimento e recursos humanos.
2-Os marketplaces são sites que atuam no comércio eletrônico como provedores de infraestrutura. Sobre esse tipo de site, escolha a opção abaixo que melhor indica algumas das suas vantagens e desvantagens:
Esse tipo de site tem maior potencial de venda, mas sua desvantagem é que a marca do marketplace tem maior percepção por parte do cliente, não aparecendo a marca de quem realmente realizou a venda.
As principais vantagens são: vendas em larga escala; maior visibilidade para consumidores; plataforma segura e já testada; menor custo de implementação;
redução quase que total do custo de manutenção. As desvantagens são: o marketplace tem maior exposição que a marca que está comercializando; custo com comissionamento sobre as vendas, o que não acontece em loja virtual própria.
3-O termo TV commerce, ou t-commerce, refere-se ao comércio feito a partir de uma smart TV. Mobile commerce, ou m-commerce, é uma variação do e-commerce, pois o consumidor pode comprar em qualquer lugar ou horário, desde que tenha conexão com a Internet. Observe as alternativas a seguir e marque a que contém uma afirmação correta.
E. 
O t-commerce ainda tem muito a crescer no Brasil, pois a TV digital é algo muito recente. O m-commerce é a modalidade que ainda mais cresce no Brasil.
O t-commerce ainda é pouco difundido no Brasil, até pelo fato de a TV digital ainda ser nova, mas em alguns países já é um sucesso. O m-commerce é uma das variações do e-commerce que mais cresce devido à facilidade de mobilidade, que é seu principal fator de sucesso.
4- A escolha correta da plataforma tem uma série de vantagens, pois esta será a principal ferramenta de um e-commerce. A respeito da plataforma, assinale a alternativa correta.
E. 
A escolha do tipo de plataforma depende do modelo de negócio e de seus objetivos.
A plataforma pode ser própria, o que tem um alto custo, pois será customizada, normalmente desenvolvida por uma equipe envolvendo vários profissionais. Existem também as plataformas prontas, que podem ser alugadas. Nesse caso, paga-se uma taxa mensal ou anual de manutenção e, às vezes, é cobrada uma participação do faturamento. Existem ainda as gratuitas, com código-fonte aberto. Apesar de não ter custo de manutenção, será preciso contratar um programador para integrar os sistemas e customizá-los. Assim, sua escolha depende dos objetivos iniciais do que se espera com o negócio, bem como de seu modelo.
5. 
A escolha correta do tipo de pagamento para uma loja virtual é de grande relevância. Esse é um fator crítico de sucesso, pois:
I. a fragilidade nesse módulo pode abrir espaço para fraudes, causando inúmeros prejuízos;
II. o cliente precisa se sentir seguro, caso contrário não realizará a compra;
III. gateways de pagamento são a opção mais segura, uma vez que a loja virtual não assume o risco da fraude.
Analise as afirmações e escolha a alternativa correta:
Você acertou!
D. 
I e II.
A escolha correta do tipo de pagamento requer muita atenção, pois as fraudes acontecem principalmente nesse momento. Se o cliente não se sentir seguro, mesmo que tenha gostado de alguma oferta, ele não realizará a compra. Os gateways de pagamento não assumem os prejuízos com fraude; esse custo é do lojista.
Tema 07
1. 
O e-commerce há muito deixou de ser tendência e passou a ser uma forma reconhecida de se fazer negócio, podendo ligar vários consumidores às empresas. A globalização já é um conceito que integra mercados pelo mundo, com reflexos econômicos, sociais e culturais, e até mesmo políticos.
Escolha, entre as alternativas a seguir, aquela que melhor explica o potencial do e-commerce no mundo.​​​​​​
Você acertou!
A. 
O e-commerce possibilita a proximidade de empresas venderem para consumidores em qualquer parte do mundo, reforçando o conceito de globalização.
2- No e-commerce existem alguns formatos já utilizados na maioria das empresas. São modelos realmente testados e aprovados por empresas e consumidores. Um desses conceitos é o de lojas customizadas.
Sobre lojas customizadas, assinale a alternativa correta.​​​​​​​
Você acertou!
A. 
Lojas customizadas são desenvolvidas pela própria empresa e adaptáveis às estratégias do negócio.
Lojas customizadas são desenvolvidas pela própria empresa e adaptáveis às suas estratégias e anseios. Esse modelo atende a pequenas, médias e grandes empresas. Já o marketplace não possibilita a customização, mas o investimento para implementação e manutenção é menor que o outro modelo.
3. 
Alguns dos formatos de lojas virtuais são tradicionais e estão na maioria dos e-commerces, outros, em fase muito inicial, ainda são considerados como uma tendência, e não um formato de negócio.
Entre os formatos de loja virtual considerados tradicionais, podemos afirmar:
I. Marketplace é um bom formato para pequenos lojistas, que são fabricantes e não teriam tempo e recurso financeiro para desenvolverem suas marcas; nesse formato de loja, o pequeno já começa grande.
II. As empresas de compras coletivas caíram em descrédito junto aos consumidores, desvalorizando o serviço das empresas que ofertavamos vouchers de desconto.
​​​​​​​III. Clube de compras é um negócio focado em serviços, nos quais são negociados com diversos fornecedores, preços especiais diante da garantia de uma assinatura mensal.
Quais afirmativas estão corretas?
D. 
As afirmativas I e II.
As afirmativas I e II estão corretas.
O marketplace é um bom negócio para as pequenas e médias empresas (PMEs) e também para as grandes. O seu formato atende a diferentes portes de empresas.
As empresas de compras coletivas caíram em descrédito porque as empresas parceiras, por diversos motivos, não atenderam aos clientes de forma satisfatória.
​​​​​​​Os clubes de compras exigem que o consumidor se cadastre para ter acesso aos diversos produtos de grifes com até 90% de desconto.
4. 
Segundo Maróstica (2014), algumas vantagens do comércio eletrônico estão associadas à infraestrutura disponível na Internet. Isso direciona algumas das vantagens desse modelo de negócio. Sendo assim, é possível afirmar:
I. Uma loja virtual tem como vantagem não precisar, necessariamente, de uma loja física para iniciar sua atividade.
II. Como as vantagens do e-commerce estão ligadas à tecnologia, em especial à Internet, é possível afirmar que isso gera um alto custo financeiro.
III. A Internet é o vetor central do e-commerce e,mesmo assim, esse é um negócio para consumidores de todas as idades.
Quais afirmativas estão corretas?
E. 
As afirmativas I e III.
Estão corretas as afirmativas I e III.
Não é obrigatório ter uma loja física ao iniciar um e-commerce, o que facilita e ainda reduz custo.
O uso da tecnologia em uma loja virtual gera economia de recursos, já que não são necessárias despesas como espaço físico para ponto comercial, espaço para estoque, pessoal, etc.
​​​​​​​
​​​​​​​O uso de várias técnicas de design possibilita à loja virtual criar um ambiente propício à compra de consumidores de todas as idades.
5. 
Um determinado empreendedor, ao planejar investir em um negócio, está em dúvida se deverá optar por uma loja física ou virtual.
Ajude em sua escolha, marcando a alternativa que contempla as vantagens para se montar uma loja virtual.​​​​
Você acertou!
A. 
Maior alcance de consumidores, menor investimento inicial, possibilidade de ter um negócio aberto 24 horas por dia e sete dias da semana.
O estoque no e-commerce pode ser baixo ou mesmo inexistente — nesse caso, é estabelecida uma parceria com os fornecedores, de modo que as remessas sejam a partir de seus estoques. Além disso, a equipe é enxuta, sem necessidade de grandes demandas administrativas. Com isso, o investimento inicial é menor. A loja virtual também possibilita atender clientes em todo o mundo, a qualquer dia e horário, sem onerar em custo para a empresa, diferentemente da loja física, que qualquer mudança no horário de atendimento reflete em aumento de custo.
TEMA 08
1. 
Para algumas empresas tradicionais no mercado, a inserção do comércio eletrônico pode ser considerada um grande risco.
Assinale a alternativa que justifique esse risco:
C. 
Medo de rejeição de clientes antigos.
Empresas tradicionais mantêm um público composto por clientes fiéis e antigos. Em alguns casos, pode ser considerado um público seleto pelo fato de, muitas vezes, ter um poder aquisitivo elevado e perfil com peculiaridades que exigem atenção. O receio quanto à implementação de uma loja virtual diz respeito ao medo da rejeição de clientes antigos, que podem considerar a ação como uma descaracterização da identidade da marca.
No entanto, empresas como a grife francesa Louis Vuitton e a lendária joalheira Tiffany, mesmo com toda a sua tradição, público altamente seleto e atuação no mercado de luxo, migraram para o comércio eletrônico, disponibilizando loja virtual aos seus clientes. Acontece que essas grandes marcas atuam nos grandes centros do mundo, mas muitos clientes não residem nessas cidades, o que acabava dificultando a compra dos produtos. A implementação do comércio eletrônico possibilita a aproximação com possíveis clientes.
2. 
A identificação e segmentação do público e do mercado-alvo são de extrema importância para a implementação do comércio eletrônico.
Sobre esses dois pontos, assinale a resposta correta:​​​​​​​
Você acertou!
A. 
Permitem que a empresa atenda melhor ao cliente e saiba onde encontrá-lo.
A identificação e segmentação do público e do mercado-alvo permitem que a empresa elabore estratégias focadas e direcionadas, que possibilitem atender melhor ao cliente e saber onde encontrá-lo. Assim é possível estar cada vez mais próximo do público-alvo, mesmo que ele esteja no universo eletrônico. Para identificar o público-alvo, como atendê-lo e onde localizá-lo, fatores da segmentação de mercado auxiliam na pesquisa e direcionam o foco do negócio. São eles:
• segmentação demográfica: características da população, tais como idade, sexo, raça, religião, etc.;
• segmentação socioeconômica: características econômicas e sociais da população, tais como renda, grau de instrução, profissão, classe social, etc.;
• segmentação geográfica: características geográficas e culturais, tais como país, cidade ou até mesmo o bairro onde mora;
• segmentação psicográfica: características de personalidade, tais como hábitos de consumo, estilo de vida, rotina diária, etc.
3. 
Entre as ações estratégicas doe-business, é de extrema importância para o negócioa ______________.
Assinale a alternativa que indica a etapa correta para o preenchimento da lacuna:​​​​​​​
Você acertou!
B. 
avaliação dos resultados para o alinhamento de decisões e ações futuras.
É de extrema importância para o negócio avaliar os resultados, sejam eles positivos ou negativos, para alinhar as decisões e ações que serão tomadas futuramente. Manter o interesse sobre o seu cliente e seus desejos, mesmo depois de tê-lo conquistado, contribui para que as relações comerciais e interpessoais se enfatizem, assim como buscar a constante inovação e qualificação, por intermédio da diversificação e da melhoria dos produtos oferecidos e dos serviços prestados.
4-Com o acesso a informação, o consumidor tornou-se ainda mais exigente com a qualidade e o valor do que ele compra e com ___________, ___________ e _______________ do processo de compra.
Assinale a alternativa que completa as lacunas corretamente:​​​​​​​
D. 
agilidade – comodidade – praticidade.
Com o acesso a informação, o consumidor tornou-se ainda mais exigente com a qualidade e valor do que ele compra e com agilidade, comodidade e praticidade do processo de compra.
Agilidade no acesso e tomada de decisão dos clientes, ao acessar o comércio eletrônico; comodidade pelo fato de o cliente não precisar sair de casa, do trabalho ou do lugar onde estiver, de forma que a compra pode ser realizada de qualquer lugar do mundo, apenas deve aguardar o prazo de entrega; praticidade em escolher sem pressa, analisar as características e as descrições dos produtos, avaliar a opinião de outros clientes, além de não contar com o auxílio de vendedores, o que deixa o cliente mais à vontade para tomar sua decisão de compra.
5. 
Os constantes avanços tecnológicos e mercadológicos impulsionaram ____________ significativas dentro e fora das organizações. Entre elas, a _________________________ tornou-se necessária devido ao fato de o mercado estar cada vez mais competitivo.​​​​​​​
Assinale a alternativa que completa as lacunas corretamente:​​​​​​​
Você acertou!
A. 
mudanças – diversificação de produtos e serviços.
Os constantes avanços tecnológicos impulsionaram mudanças significativas dentro e fora das empresas. Entre elas, a diversificação de produtos e serviços tornou-se necessária para atrair e manter os clientes sempre por perto. Portanto, os gestores precisam desenvolver ações e estratégias para identificar oportunidades e se manterem atualizados no mercado, não dando oportunidade para a concorrência.
TEMA 09
1. 
O varejo com lojas físicas tem algumas diferenças básicas em relação ao varejo on-line, além do próprio canal de distribuição.
Entre as diferenças, escolha a alternativa que temuma das diferenças fundamentais.​​​​​​​
Você acertou!
A. 
A experiência tangível da loja física não é possível nas lojas on-line.    
Ao comprar uma roupa, por exemplo, o consumidor poderá experimentá-la, ou seja, ter a experiência palpável com o produto, enquanto no virtual ele receberá várias informações, como medidas, tecido e forma de produção, mas, apesar de todas essas formas de interação, não será possível ter uma experiência tangível antes da compra.
2. 
As decisões estratégicas irão direcionar os caminhos das empresas de varejo on-line e tradicional, ou ainda em seu modelo híbrido, portanto, é fundamental compreender suas estratégias. Avalie as afirmações a seguir:
I. O preço dos produtos pode variar, se tornando mais caro para consumidores que estão mais distantes, devido ao custo do frete.
II. O varejo tradicional é exposto a questões de segurança, o que requer maior atenção e custo para os lojistas.
III. Diferentemente do varejo tradicional, as lojas on-line não têm preocupação com questões de segurança, o que é um grande diferencial competitivo.
Assinale a alternativa com a sequência de afirmativas corretas.
D. 
As afirmativas I e II estão corretas.
A afirmação I está correta. Segundo Las Casas (2013), “raios distantes de suas praças físicas encarecem o frete e fazem com que um produto barato se torne caro devido ao valor do transporte”.
A afirmação II também está correta. A marca varejista, com loja física, pode ser vulnerável a alguns riscos. Viana et al. (2011) cita as ameaças que podem ocorrer, desde o estacionamento até o interior da loja, com observações que vão desde o piso escorregadio a produtos expostos de forma perigosa. Além disto, há a preocupação social dos riscos em relação à falta de segurança pública, como assaltos e roubos, os quais podem comprometer a segurança dos clientes.
A afirmação III está incorreta. O varejo on-line também deve observar questões de segurança. Nesse ambiente há a preocupação com fraudes, roubo de informações e erros de sistema, os quais levam à desconfiança do consumidor.
3. 
A gestão da cadeia de suprimentos (Supply Chain Management) é um importante fundamento para qualquer tipo de negócio que tenha como canal a venda pela Internet. 
Assinale a alternativa que melhor define o gerenciamento da cadeia de suprimentos para o comércio eletrônico, considerando o seu conceito e a sua importância.​​​​​​​
Você acertou!
A. 
É a integração dos processos, iniciando no fornecedor dos fornecedores até o cliente dos clientes, agregando valor aos clientes.   
A cadeia de suprimentos envolve os processos e os esforços, os quais vão desde os fornecedores dos fornecedores até o cliente dos clientes ou, ainda, tem como fonte inicial a matéria-prima até o ponto de consumo do produto acabado. É a integração dos processos de negócios desde o usuário final até os fornecedores originais (primários), os quais providenciam produtos, serviços e informações que adicionam valor para os clientes.
4. 
O e-procurement vem crescendo como alternativa para o abastecimento de empresas públicas e privadas.
Leia com atenção as afirmativas a seguir:
I. O e-procurement é uma modalidade de comércio eletrônico, a qual as empresas usam para vender suprimentos com um menor preço ao consumidor final, adotando os leilões.
II. O e-procurement é uma ferramenta que facilita a compra de produtos e serviços por empresas por meio da Internet.
III. Com o uso da solução e-procurement, as empresas evitam atrasos causados pela falta de insumos ou outros recursos.
Assinale a alternativa com a sequência de afirmativas corretas.
E. 
As afirmativas II e III estão corretas. 
A afirmação I está incorreta. O e-procurement não tem como objetivo vender produtos para o consumidor final, normalmente tem características de compra pelas empresas.
A afirmação II está correta. O e-procurement é uma modalidade de comércio eletrônico, a qual as empresas usam para a compra de suprimentos (como materiais de escritório, higiene e limpeza, etc.). Essa é uma função identificada na cadeia de suprimentos.
A afirmação III está correta. O e-procurement apresenta-se como solução para evitar atrasos causados pela falta de insumos e outros recursos, mantendo o calendário de produção em dia. Essa é uma ferramenta utilizada para buscar novos fornecedores.
5. 
A modalidade de e-procurement é o uso das tecnologias da informação e comunicação (TICs) para as áreas de suprimentos da gestão pública. Em relação ao e-procurement, leia com atenção as afirmativas a seguir:
I. A ferramenta, quando aplicada no ambiente público, tende a oferecer maior controle das transações, além de transparência.
II. O e-procurement reduz o tempo dedicado pelo funcionário público, pois o processo é automatizado.
III. A solução ainda não é muito utilizada, pois apesar da automação do processo de compra, ainda há muitos atrasos na entrega devido ao custo do frete.
Assinale a alternativa com a sequência de afirmativas corretas.
D. 
As afirmativas I e II estão corretas.
A afirmação I está correta. Como o processo de compra passa a ser automatizado adotando sistemas de TIC, podem ser apresentados facilmente os resultados, favorecendo à transparência.
A afirmação II também está correta. Reduz o tempo dedicado à papelada administrativa, proporcionando mais tempo para os funcionários se dedicarem a outras atividades.
A afirmação III está incorreta. O e-procurement possibilita o aperfeiçoamento do processo de compra, gerando menos atrasos e redução de produtos entregues em atraso.
TEMA 10
1. 
O crescimento da tecnologia exige cada vez mais um pensamento computacional voltado para a resolução de problemas, já que a tecnologia também envolve algumas ameaças, como o roubo de dados confidenciais. O conhecimento sobre a segurança da informação é fundamental para proteger as organizações. Escolha a alternativa correta a respeito da segurança da informação:
D. 
Os controles da segurança da informação precisam ser definidos, concretizados, controlados, observados e aperfeiçoados sempre.
A capacidade de pensamento computacional é fundamental diante do avanço da tecnologia. A tecnologia também apresenta alguns riscos, como invasão e roubo de dados confidenciais, sendo necessário ter um sólido conhecimento sobre segurança da informação. Proteger os ativos de uma organização é algo fundamental, então, ter uma segurança da informação bem estruturada é um ponto crucial para a sobrevivência dessa empresa. Os ativos da tecnologia da informação das empresas envolvem dispositivos de computação, infraestrutura, aplicações, serviços e seus dados, sejam eles em transmissão ou armazenados. As informações são os ativos de maior valor de qualquer organização, portanto, exigem proteção contra uma grande diversidade de ameaças, acidentais ou deliberadas, necessitando de diferentes controles de segurança. A segurança da informação envolve a proteção de informações, sistemas, recursos e demais ativos contra desastres, erros (intencionais ou não) e manipulação não autorizada, tendo como objetivo a redução da probabilidade e do impacto de incidentes de segurança. Todos esses controles necessitam ser estabelecidos, implementados, monitorados, analisados criticamente e melhorados para que assegurem que os objetivos do negócio e a segurança da informação da organização sejam atendidos.
2. 
A segurança da informação tem a função de proteger a informação e os sistemas de informação de possíveis ataques às organizações, tendo como pilares a confidencialidade, a integridade e a disponibilidade. Sobre a disponibilidade, pode-se afirmar:
I. A criptografia e a autenticação são algumas das formas que são usadas para garantir a disponibilidade.
II. A disponibilidade está condicionada também a um sistema eficaz, bem como ao funcionamento da rede.
III. É fundamental que existam planos de recuperação frente aos possíveis desastres, para manter a disponibilidade.
IV. Tem como objetivo assegurar o estado original dos dados, para que sejam assim disponibilizados.V. Os métodos para a manutenção da disponibilidade dependem diretamente da confiabilidade.
São verdadeiras:
C. 
II e III.
Apenas são verdadeiras as afirmações II e III.
A segurança da informação tem a função de proteger a informação e os sistemas de informação de possíveis ataques às organizações, tendo como pilares a confidencialidade, a integridade e a disponibilidade.
A confidencialidade diz respeito aos dados armazenados e também aos dados que estão sendo transmitidos e precisam ser protegidos durante a transmissão. O uso de senhas, criptografia, autenticação e defesa contra ataques de penetração são técnicas que podem ser utilizadas para preservar a confidencialidade, o que torna a afirmativa I incorreta.
A disponibilidade é a garantia de que os dados estarão disponíveis sempre que necessário. Para que isso ocorra e seja eficaz, depende de fatores como funcionamento apropriado da rede e eficácia dos sistemas, o que confirma a afirmativa II.
Planos de recuperação de desastres e backups eficientes são essenciais para que as informações se mantenham disponíveis mesmo em casos de acidentes, o que confirma a afirmativa III.
A integridade tem como objetivo garantir o estado original dos dados, isto é, certificar que as informações acessadas não foram modificadas, destruídas ou sofreram fraudes, o que torna a afirmativa IV incorreta.
As técnicas usadas para garantir a confiabilidade são o caminho para a integridade, já que um invasor não conseguirá modificar o que não for possível acessar, o que torna a afirmativa V incorreta.
3. 
A segurança da informação não era alvo de muita preocupação, até surgirem as redes. A utilização da internet inseriu muitas vulnerabilidades de segurança, pois ela pode ser portadora de atacantes, dentre outras vulnerabilidades. Junto com o crescimento da internet, o número de ameaças à segurança também aumentou. Entre essas ameaças, há os ataques direcionados. Sobre esse tipo de ataques, considere as afirmações a seguir e classifique-as em verdadeiras (V) ou falsas (F).
(   ) O ataque direcionado não segue uma linha específica, pois ele é direcionado às informações em geral das organizações.
(   ) São ataques que não tem constância, já que os invasores não permanecem ativos após a abordagem inicial.
(   ) Uma das principais ameaças virtuais e exemplo de ataque direcionado é o business email compromise.
(   ) O possível invasor estuda muito bem as organizações que pretende atacar e identifica um profissional de alta função.
(   ) Os invasores fazem de tudo para que, mesmo após o ataque inicial, o ataque continue sendo efetuado.
Assinale a alternativa que contenha a sequência correta:
Resposta correta.
A. 
F – F – V – V – V.
A sequência correta é: F – F – V – V – V.
A segurança da informação não era alvo de muita preocupação, até surgirem as redes. A utilização da internet inseriu muitas vulnerabilidades de segurança, pois pode ser portadora de atacantes, dentre outras vulnerabilidades. Junto com o crescimento da internet, o número de ameaças à segurança também aumentou. Entre essas ameaças, temos os ataques direcionados, que usam informações específicas de uma empresa, para executar o ataque, sendo portanto a primeira afirmativa falsa.
Esses ataques são persistentes, pois os invasores fazem o possível para que o ataque continue após a penetração inicial, o que confirma a quinta afirmativa e torna a segunda afirmativa falsa.
O business email compromise é um exemplo de ataque direcional e também é uma das principais ameaças virtuais, o que confirma a terceira afirmativa.
O atacante estuda muito bem o seu alvo e faz uso da engenharia social, com o objetivo de induzir as vítimas ao erro, como fazer depósitos em uma conta. Ele estuda tão bem a organização a ponto de identificar um profissional de alto cargo e um funcionário da área financeira, por exemplo, responsável por pagamentos, o que confirma a quarta afirmativa.
4. 
Entre as possíveis ameaças que fazem parte das ações dos cibercriminosos, que usam computadores como instrumentos para cometer atos ilegais, há as ameaças persistentes avançadas (APT, do inglês advanced persistent threats). A respeito desse tipo de ameaça, pode-se afirmar que:
I. É uma técnica de ataque continuado em que o atacante procura o acesso a um sistema e então permanece nele durante um tempo.
II. O governo e as grandes organizações costumam ser os principais alvos desse tipo de ameaças, que usam técnicas como malwares.
III. O acesso contínuo efetuado a partir da ameaça persistente avançada ocorre por meio de quatro etapas bem direcionadas pelo atacante.
São verdadeiras:
B. 
I e II.
São verdadeiras: I e II.
Entre as possíveis ameaças que fazem parte das ações dos cibercriminosos, que usam computadores como instrumentos para cometer atos ilegais, temos as ameaças persistentes avançadas, que usam técnicas de hacking contínuas — tentativas de explorar sistemas de computadores, com propósitos ilícitos —, clandestinas e sofisticadas. Tais técnicas objetivam obter o acesso a um sistema e manter-se dentro dele por um longo período, o que confirma a afirmativa I.
Geralmente, esses ataques são direcionados a alvos como o governo ou grandes organizações. São usadas técnicas como malwares e phishing para obter acesso à rede desejada, o que confirma a afirmativa II.
Kaspersky (2020) afirma que um APT tem como propósito obter acesso contínuo aos sistemas por meio de cinco estágios, o que torna a afirmativa III incorreta.
5. 
Com as diversas ameaças que estão presentes na rotina dos dispositivos que se encontram conectados a uma rede, é fundamental que as organizações tenham um gerenciamento de segurança eficiente, que possa proteger os acessos às redes, bem como os dados armazenados e transmitidos por meio delas. A respeito do gerenciamento de segurança, escolha a alternativa correta:
B. 
Uma das formas mais seguras do gerenciamento de segurança, quando se trata da técnica de autenticação, é a autenticação em duas etapas de verificação, como o uso do token. 
Com as diversas ameaças que estão presentes na rotina dos dispositivos que se encontram conectados a uma rede, é fundamental que as organizações tenham um gerenciamento de segurança eficiente, que possa proteger os acessos à rede, bem como os dados armazenados e transmitidos por meio dessas redes. Para que isso aconteça, é necessária a utilização de algumas técnicas e estratégias de segurança, para que sejam evitadas as ameaças.
A autenticação é uma dessas técnicas, sendo que, nos sistemas de computadores, podem ser usados quatro fatores para autenticar:
· algo que o sujeito sabe;
· algo que o sujeito possui;
· algo que o sujeito é; e
· o lugar onde o sujeito está localizado.
A autenticação é um dos principais fatores para qualquer sistema de segurança e, quando é bem-sucedida, diminui os riscos de ataques. A forma mais utilizada de autenticação é por meio de usuário e senha. A segurança física depende do segundo fator, algo que o sujeito possui.
Tokens e smartcards estão sendo muito utilizados pelas empresas como forma de autenticação. Trata-se de dispositivos que devem ser conectados fisicamente aos computadores para que o usuário seja identificado e autenticado nos sistemas. A autenticação em dois fatores é um mecanismo ainda mais seguro, em que é usada uma combinação de dois dos fatores citados anteriormente, considerando-se apenas os três primeiros. Por exemplo, quanto ao token, além da necessidade de possuí-lo fisicamente, o sujeito precisa saber o código de acesso e, só então, será autenticado.
Nos sistemas de segurança, diferentes usuários possuem diferentes autorizações de acesso. Dentro de uma organização, por exemplo, colaboradores do setor financeiro não devem possuir acesso aos arquivos do setor de recursos humanos. Dentro de uma rede, essas autorizações são dadas de acordo com o nome de usuário, que são nomes únicos definidos para cada usuário.

Outros materiais