Prévia do material em texto
Exercícios Envio: 20/12/2025 - 08:06 Tentativa: 1 de 3 Acertos: 5/5 Detalhes da atividade Tentativas: 3 Tentativa válida: Maior nota Vale: 6 Questão 1 1,2/1,2 A governança de TI tem como objetivo principal garantir que a TI contribua para o sucesso das estratégias organizacionais, promovendo transparência e controle sobre os processos e informações. Esse conceito inclui práticas como a gestão de recursos, a segurança da informação e o alinhamento estratégico entre TI e negócios. Sobre os objetivos da governança de TI, analise as afirmações a seguir: I - A governança de TI se aplica exclusivamente a empresas de grande porte. II - A segurança da informação é um dos principais fatores motivadores da implementação da governança de TI. III - O alinhamento estratégico busca integrar as operações de TI com os objetivos do negócio. IV - A governança de TI reduz a necessidade de prestação de contas na organização. Quais afirmações estão corretas? Selecione a resposta: · A Todas as afirmações estão corretas. Comentários da resposta A governança de TI é relevante para empresas de todos os portes, pois oferece benefícios como segurança da informação, transparência e alinhamento entre TI e negócios. Portanto, a afirmação de que a governança de TI é apenas para grandes empresas está incorreta. A segurança da informação, mencionada na segunda afirmação, é um fator-chave, assim como o alinhamento estratégico, que garante que os objetivos de TI estejam em sinergia com os objetivos organizacionais, como indicado na terceira afirmação. A quarta afirmação está incorreta, pois a prestação de contas é uma área importante na governança, contribuindo para maior transparência. · B Apenas as afirmações II e III. Você acertou! Comentários da resposta A governança de TI é relevante para empresas de todos os portes, pois oferece benefícios como segurança da informação, transparência e alinhamento entre TI e negócios. Portanto, a afirmação de que a governança de TI é apenas para grandes empresas está incorreta. A segurança da informação, mencionada na segunda afirmação, é um fator-chave, assim como o alinhamento estratégico, que garante que os objetivos de TI estejam em sinergia com os objetivos organizacionais, como indicado na terceira afirmação. A quarta afirmação está incorreta, pois a prestação de contas é uma área importante na governança, contribuindo para maior transparência. · C As afirmações I, II e IV. Comentários da resposta A governança de TI é relevante para empresas de todos os portes, pois oferece benefícios como segurança da informação, transparência e alinhamento entre TI e negócios. Portanto, a afirmação de que a governança de TI é apenas para grandes empresas está incorreta. A segurança da informação, mencionada na segunda afirmação, é um fator-chave, assim como o alinhamento estratégico, que garante que os objetivos de TI estejam em sinergia com os objetivos organizacionais, como indicado na terceira afirmação. A quarta afirmação está incorreta, pois a prestação de contas é uma área importante na governança, contribuindo para maior transparência. · D Apenas a afirmação III. Comentários da resposta A governança de TI é relevante para empresas de todos os portes, pois oferece benefícios como segurança da informação, transparência e alinhamento entre TI e negócios. Portanto, a afirmação de que a governança de TI é apenas para grandes empresas está incorreta. A segurança da informação, mencionada na segunda afirmação, é um fator-chave, assim como o alinhamento estratégico, que garante que os objetivos de TI estejam em sinergia com os objetivos organizacionais, como indicado na terceira afirmação. A quarta afirmação está incorreta, pois a prestação de contas é uma área importante na governança, contribuindo para maior transparência. · E As afirmações I e III. Comentários da resposta A governança de TI é relevante para empresas de todos os portes, pois oferece benefícios como segurança da informação, transparência e alinhamento entre TI e negócios. Portanto, a afirmação de que a governança de TI é apenas para grandes empresas está incorreta. A segurança da informação, mencionada na segunda afirmação, é um fator-chave, assim como o alinhamento estratégico, que garante que os objetivos de TI estejam em sinergia com os objetivos organizacionais, como indicado na terceira afirmação. A quarta afirmação está incorreta, pois a prestação de contas é uma área importante na governança, contribuindo para maior transparência. Questão 2 1,2/1,2 O COBIT é um framework amplamente utilizado para implementar a governança de TI nas empresas, propondo boas práticas para alinhar as atividades de TI com os objetivos estratégicos da organização. Ele define áreas de foco, como o alinhamento estratégico, a entrega de valor, a gestão de riscos e a gestão de recursos. Assinale a alternativa que apresenta uma área de foco do COBIT. Selecione a resposta: · A Planejamento de cenários. Comentários da resposta O COBIT estabelece áreas de foco que são essenciais para alinhar a TI com os objetivos da organização. O alinhamento estratégico é uma dessas áreas, garantindo que os planos de TI estejam em harmonia com as metas de negócios. Outras opções, como planejamento de cenários e análise SWOT, são ferramentas de análise estratégica, mas não fazem parte das áreas de foco do COBIT. · B Alinhamento estratégico. Você acertou! Comentários da resposta O COBIT estabelece áreas de foco que são essenciais para alinhar a TI com os objetivos da organização. O alinhamento estratégico é uma dessas áreas, garantindo que os planos de TI estejam em harmonia com as metas de negócios. Outras opções, como planejamento de cenários e análise SWOT, são ferramentas de análise estratégica, mas não fazem parte das áreas de foco do COBIT. · C Avaliação responsiva. Comentários da resposta O COBIT estabelece áreas de foco que são essenciais para alinhar a TI com os objetivos da organização. O alinhamento estratégico é uma dessas áreas, garantindo que os planos de TI estejam em harmonia com as metas de negócios. Outras opções, como planejamento de cenários e análise SWOT, são ferramentas de análise estratégica, mas não fazem parte das áreas de foco do COBIT. · D Matriz de parcela de crescimento. Comentários da resposta O COBIT estabelece áreas de foco que são essenciais para alinhar a TI com os objetivos da organização. O alinhamento estratégico é uma dessas áreas, garantindo que os planos de TI estejam em harmonia com as metas de negócios. Outras opções, como planejamento de cenários e análise SWOT, são ferramentas de análise estratégica, mas não fazem parte das áreas de foco do COBIT. · E Análise SWOT. Comentários da resposta O COBIT estabelece áreas de foco que são essenciais para alinhar a TI com os objetivos da organização. O alinhamento estratégico é uma dessas áreas, garantindo que os planos de TI estejam em harmonia com as metas de negócios. Outras opções, como planejamento de cenários e análise SWOT, são ferramentas de análise estratégica, mas não fazem parte das áreas de foco do COBIT. Questão 3 1,2/1,2 A Lei Sarbanes-Oxley (SOX) foi criada para garantir maior transparência e segurança nos processos de gestão e controle das empresas. Essa lei inclui exigências sobre a gestão de documentos e controles internos, sendo aplicada para evitar fraudes e aumentar a confiabilidade dos relatórios financeiros. Sobre a Lei Sarbanes-Oxley e suas exigências, analise as afirmações: I - A Lei SOX exige uma avaliação anual dos controles internos e dos procedimentos financeiros das empresas. II - A Lei SOX é voltada apenas para a governança corporativa e não inclui controles específicos de TI. III - A Seção 404 da Lei SOX exige que as empresas implementem mecanismos de controle sobre a criação e edição de documentos. IV - A Lei SOX pode ser aplicada para aumentar a segurança e a transparência na TI corporativa. Quais afirmações estão corretas? Selecione a resposta: · A Todas as afirmações estão corretas. Comentários da resposta A Lei SOX impõe a necessidade de controlesinternos, incluindo avaliações anuais, para garantir a transparência e a segurança, o que valida a primeira afirmação. A Seção 404 exige que haja um controle rigoroso sobre os documentos financeiros, como indicado na terceira afirmação. A quarta afirmação está correta, pois a transparência e a segurança também afetam a TI, exigindo que os processos estejam em conformidade com os requisitos de controle. No entanto, a segunda afirmação está incorreta, pois a Lei SOX inclui elementos relevantes para a governança de TI e não é exclusiva à governança corporativa. · B As afirmações I e IV. Comentários da resposta A Lei SOX impõe a necessidade de controles internos, incluindo avaliações anuais, para garantir a transparência e a segurança, o que valida a primeira afirmação. A Seção 404 exige que haja um controle rigoroso sobre os documentos financeiros, como indicado na terceira afirmação. A quarta afirmação está correta, pois a transparência e a segurança também afetam a TI, exigindo que os processos estejam em conformidade com os requisitos de controle. No entanto, a segunda afirmação está incorreta, pois a Lei SOX inclui elementos relevantes para a governança de TI e não é exclusiva à governança corporativa. · C Apenas a afirmação III. Comentários da resposta A Lei SOX impõe a necessidade de controles internos, incluindo avaliações anuais, para garantir a transparência e a segurança, o que valida a primeira afirmação. A Seção 404 exige que haja um controle rigoroso sobre os documentos financeiros, como indicado na terceira afirmação. A quarta afirmação está correta, pois a transparência e a segurança também afetam a TI, exigindo que os processos estejam em conformidade com os requisitos de controle. No entanto, a segunda afirmação está incorreta, pois a Lei SOX inclui elementos relevantes para a governança de TI e não é exclusiva à governança corporativa. · D As afirmações I e II. Comentários da resposta A Lei SOX impõe a necessidade de controles internos, incluindo avaliações anuais, para garantir a transparência e a segurança, o que valida a primeira afirmação. A Seção 404 exige que haja um controle rigoroso sobre os documentos financeiros, como indicado na terceira afirmação. A quarta afirmação está correta, pois a transparência e a segurança também afetam a TI, exigindo que os processos estejam em conformidade com os requisitos de controle. No entanto, a segunda afirmação está incorreta, pois a Lei SOX inclui elementos relevantes para a governança de TI e não é exclusiva à governança corporativa. · E Apenas as afirmações I, III e IV. Você acertou! Comentários da resposta A Lei SOX impõe a necessidade de controles internos, incluindo avaliações anuais, para garantir a transparência e a segurança, o que valida a primeira afirmação. A Seção 404 exige que haja um controle rigoroso sobre os documentos financeiros, como indicado na terceira afirmação. A quarta afirmação está correta, pois a transparência e a segurança também afetam a TI, exigindo que os processos estejam em conformidade com os requisitos de controle. No entanto, a segunda afirmação está incorreta, pois a Lei SOX inclui elementos relevantes para a governança de TI e não é exclusiva à governança corporativa. Questão 4 1,2/1,2 O Planejamento Estratégico de TI (PETI) e o Plano Diretor de TI (PDTI) são documentos fundamentais para a governança de TI, cada um com funções específicas. Assinale a alternativa correta sobre esses documentos. Selecione a resposta: · A O PETI define ações específicas e operacionais para o setor de TI. Comentários da resposta O PETI estabelece a visão estratégica de longo prazo, identificando as metas e os alinhamentos para o setor de TI. No entanto, ele não trata da implementação operacional. A função do PDTI é traduzir as diretrizes do PETI em projetos e ações concretas, realizando o que foi definido no planejamento estratégico. Assim, eles não são equivalentes, pois o PETI define direções estratégicas, enquanto o PDTI se ocupa da execução delas. Por fim, a segurança da informação é apenas um dos elementos do PETI, e não o foco exclusivo. · B O PETI é focado exclusivamente na segurança da informação. Comentários da resposta O PETI estabelece a visão estratégica de longo prazo, identificando as metas e os alinhamentos para o setor de TI. No entanto, ele não trata da implementação operacional. A função do PDTI é traduzir as diretrizes do PETI em projetos e ações concretas, realizando o que foi definido no planejamento estratégico. Assim, eles não são equivalentes, pois o PETI define direções estratégicas, enquanto o PDTI se ocupa da execução delas. Por fim, a segurança da informação é apenas um dos elementos do PETI, e não o foco exclusivo. · C O PDTI estabelece o plano de longo prazo para a TI corporativa. Comentários da resposta O PETI estabelece a visão estratégica de longo prazo, identificando as metas e os alinhamentos para o setor de TI. No entanto, ele não trata da implementação operacional. A função do PDTI é traduzir as diretrizes do PETI em projetos e ações concretas, realizando o que foi definido no planejamento estratégico. Assim, eles não são equivalentes, pois o PETI define direções estratégicas, enquanto o PDTI se ocupa da execução delas. Por fim, a segurança da informação é apenas um dos elementos do PETI, e não o foco exclusivo. · D O PETI e o PDTI são equivalentes e cumprem as mesmas funções. Comentários da resposta O PETI estabelece a visão estratégica de longo prazo, identificando as metas e os alinhamentos para o setor de TI. No entanto, ele não trata da implementação operacional. A função do PDTI é traduzir as diretrizes do PETI em projetos e ações concretas, realizando o que foi definido no planejamento estratégico. Assim, eles não são equivalentes, pois o PETI define direções estratégicas, enquanto o PDTI se ocupa da execução delas. Por fim, a segurança da informação é apenas um dos elementos do PETI, e não o foco exclusivo. · E O PDTI converte os objetivos definidos pelo PETI em projetos e ações. Você acertou! Comentários da resposta O PETI estabelece a visão estratégica de longo prazo, identificando as metas e os alinhamentos para o setor de TI. No entanto, ele não trata da implementação operacional. A função do PDTI é traduzir as diretrizes do PETI em projetos e ações concretas, realizando o que foi definido no planejamento estratégico. Assim, eles não são equivalentes, pois o PETI define direções estratégicas, enquanto o PDTI se ocupa da execução delas. Por fim, a segurança da informação é apenas um dos elementos do PETI, e não o foco exclusivo. Questão 5 1,2/1,2 A governança de TI abrange uma série de normas e procedimentos técnicos que auxiliam as organizações a cumprir com regulamentações como a Lei Sarbanes-Oxley e o Acordo de Basileia. Alguns dos frameworks e normas amplamente utilizados são o COBIT, o ITIL e a ISO/IEC 27002, cada um com um enfoque específico. Sobre as normas e os frameworks de governança de TI, assinale a alternativa correta. Selecione a resposta: · A A ISO/IEC 27002 estabelece diretrizes para a gestão de segurança da informação. Você acertou! Comentários da resposta A ISO/IEC 27002 é uma norma específica para segurança da informação, com diretrizes que orientam a proteção e o gerenciamento de informações sensíveis. ITIL, por outro lado, foca na gestão de serviços de TI e não é uma norma de segurança. O COBIT oferece um framework para governança de TI de forma abrangente, enquanto o CMMI trata da maturidade de processos, principalmente da de software. O PMBOK é um guia de boas práticas para a gestão de projetos, mas não aborda diretamente a governança de TI. · B O CMMI é focado em gerenciar serviços de TI. Comentários da resposta A ISO/IEC 27002 é uma norma específica para segurança da informação, com diretrizes que orientam a proteção e o gerenciamento de informações sensíveis. ITIL, por outro lado, foca na gestão de serviços de TI e não é uma norma de segurança. O COBIT oferece um framework para governança de TI de forma abrangente, enquanto o CMMI trata da maturidadede processos, principalmente da de software. O PMBOK é um guia de boas práticas para a gestão de projetos, mas não aborda diretamente a governança de TI. · C O PMBOK define diretrizes para a governança de TI. Comentários da resposta A ISO/IEC 27002 é uma norma específica para segurança da informação, com diretrizes que orientam a proteção e o gerenciamento de informações sensíveis. ITIL, por outro lado, foca na gestão de serviços de TI e não é uma norma de segurança. O COBIT oferece um framework para governança de TI de forma abrangente, enquanto o CMMI trata da maturidade de processos, principalmente da de software. O PMBOK é um guia de boas práticas para a gestão de projetos, mas não aborda diretamente a governança de TI. · D O ITIL é um framework voltado para a segurança da informação. Comentários da resposta A ISO/IEC 27002 é uma norma específica para segurança da informação, com diretrizes que orientam a proteção e o gerenciamento de informações sensíveis. ITIL, por outro lado, foca na gestão de serviços de TI e não é uma norma de segurança. O COBIT oferece um framework para governança de TI de forma abrangente, enquanto o CMMI trata da maturidade de processos, principalmente da de software. O PMBOK é um guia de boas práticas para a gestão de projetos, mas não aborda diretamente a governança de TI. · E O COBIT é utilizado para gerenciar a maturidade de processos de software. Comentários da resposta A ISO/IEC 27002 é uma norma específica para segurança da informação, com diretrizes que orientam a proteção e o gerenciamento de informações sensíveis. ITIL, por outro lado, foca na gestão de serviços de TI e não é uma norma de segurança. O COBIT oferece um framework para governança de TI de forma abrangente, enquanto o CMMI trata da maturidade de processos, principalmente da de software. O PMBOK é um guia de boas práticas para a gestão de projetos, mas não aborda diretamente a governança de TI.