Buscar

3 Periodo CCT0772 T9002 GOVERNANÇA EM TECNOLOGIA DA INFORMAÇÃO SimuAv 2

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 4 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

09/04/2020 EPS
estacio.webaula.com.br/Classroom/index.html?id=2575526&courseId=13059&classId=1252239&topicId=3042898&p0=03c7c0ace395d80182db0… 1/4
 
 
Disc.: GOVERNANÇA EM TECNOLOGIA DA INFORMAÇÃO 
Aluno(a): MARCOS BATISTA DA SILVA JUNIOR 201902738829
Acertos: 10,0 de 10,0 09/04/2020
1a Questão (Ref.:201905944025) Acerto: 1,0 / 1,0
Foi criada devido a uma série de escândalos financeiros ocorridos na época. Tem como objetivo garantir a
criação de mecanismos de auditoria e segurança nas empresas que operam nas bolsas de valores
americanas, minimizando riscos aos negócios, evitando fraudes ou assegurando que haja meios de
identificá-las quando ocorrem fraudes, garantindo assim a transparência na gestão das empresas. Neste
caso estamos nos referindo a:
COBIT
Resolução 3380 do Banco de Brasil
 Lei Sarbanes-Oxley (SOX)
ISO 31000
Política de segurança
Respondido em 09/04/2020 15:22:31
2a Questão (Ref.:201905952021) Acerto: 1,0 / 1,0
A medição é necessária para confirmar que os esforços dispendidos na melhoria tiveram efeito e está
associada a melhoramento e assim apoiar o sistema de melhoria contínua da organização. São indicadores
secundários da organização e são acompanhados pelas gerencias de cada departamento.
Indicadores estratégicos
Indicadores estruturais
Indicadores gerenciais
Indicadores operacionais
 Indicadores táticos
Respondido em 09/04/2020 15:24:14
3a Questão (Ref.:201906376416) Acerto: 1,0 / 1,0
A Governança de TI está baseada em três pilares. Assinale a alternativa que define o pilar Monitorar:
 A função Monitorar trata da medição do desempenho da TI, que deve estar de acordo com as estratégias
estabelecidas, em atendimento aos objetivos de negócio e em conformidade com as obrigações externas
(regulatórias, legislativas e contratuais) e as práticas internas da organização.
Na função Monitorar, as ações são exclusivamente ligadas ao atendimento dos objetivos de negócio e as
práticas internas da organização.
A função Monitorar é focada apenas no desempenho da TI, direcionada ao atendimento dos objetivos de
negócio obrigações externas regulatórias e as práticas internas da organização.
A função Monitorar não trata da medição do desempenho da TI, mas sim das práticas internas da
organização.
A função Monitorar independe dos processos de medição, uma vez que seu foco é o atendimento aos
http://simulado.estacio.br/alunos/inicio.asp
javascript:voltar();
09/04/2020 EPS
estacio.webaula.com.br/Classroom/index.html?id=2575526&courseId=13059&classId=1252239&topicId=3042898&p0=03c7c0ace395d80182db0… 2/4
objetivos de negócio da organização.
Respondido em 09/04/2020 15:26:34
4a Questão (Ref.:201906360076) Acerto: 1,0 / 1,0
No Modelo conceitual central de análise de negócio (BACCM), um dos elementos principais que devem ser
considerados em toda a iniciativa que envolva a análise de negócios é o contexto. Assim, sobre esse elementos
pode-se afirmar que:
 
 
 É um conjunto de elementos relevantes que devem ser considerados em uma análise de negócio.
É tudo aquilo que satisfaz as necessidades das partes interessadas em um contexto.
É uma área do conhecimento.
É uma modificação controlada que ocorre nas operações do negócio em função de uma necessidade.
É o conjunto de benefícios entregues pela solução desenvolvida.
Respondido em 09/04/2020 15:27:47
5a Questão (Ref.:201906369317) Acerto: 1,0 / 1,0
Analise o seguinte trecho: "O ______________ é um dos métodos ágeis, _______________ e incremental mais
difundidos hoje no mercado de TI. Ele é fundamentado nas teorias empíricas de controle de processo,
ou _________________." Assinale a alternativa que preenche corretamente tal conceito sobre métodos ágeis.
SCRUM - EMPIRISMO - ÁGIL
SCRUM - PROCESSUAL - INTERATIVO
 SCRUM - ITERATIVO - EMPIRISMO
SCRUM - EMPIRISMO - PROCESSUAL
SCRUM - ITERATIVO - PROCESSUAL
Respondido em 09/04/2020 15:29:45
6a Questão (Ref.:201905947691) Acerto: 1,0 / 1,0
A norma ISO 27000 estabelece uma revisão sobre os aspectos e importância da segurança da informação
no contexto organizacional. Qual o conceito apresentado pela norma que representa a exploração de uma
ativo ou um controle por uma ou mais ameaças ?
Risco
Agente ameaçador
Ameaça
 Vulnerabilidade
Ataque
Respondido em 09/04/2020 15:31:21
7a Questão (Ref.:201906365471) Acerto: 1,0 / 1,0
Antes de compreendermos o conceito de governança de dados, é necessário compreender a diferença entre os
conceitos de dados, informação, conhecimento e sabedoria.
Sobre tai conceeitos, leia as alternativas abaixo e assinale a correta.
Informação é a utilização do conhecimento com eficácia e eficiência.
Dados são processados por meio de padrões de comportamento, tendências e valores agregados por um
conjunto de regras e características de manipulação e são utilizados como subsídio para o processo de
tomada de decisão e solução de problemas.
 Dados representam fatos por meio de um conjunto de caracteres primitivos e isolados, geralmente,
representados por textos, números, imagens, sons ou vídeos. De uma forma isolada, os dados não possuem
qualquer significado relevante dentro de um contexto de negócio e podem estar em formato eletrônico
digital ou em forma não eletrônica; neste caso, falamos do dado em impresso em papel.
Conhecimento é a ordenação e organização dos dados de forma a transmitir algum significado e compreensão
dentro de um determinado contexto. Possui algum valor na gestão empresarial, mas ainda abrangente e
09/04/2020 EPS
estacio.webaula.com.br/Classroom/index.html?id=2575526&courseId=13059&classId=1252239&topicId=3042898&p0=03c7c0ace395d80182db0… 3/4
dispersivo. Geralmente, é obtido por meio do processamento de uma transação sistêmica ou da utilização de
um sistema de apoio à decisão.
 Sabedoria representa fatos por meio de um conjunto de caracteres primitivos e isolados e pode estar em
formato eletrônico digital ou em forma não eletrônica; neste caso, falamos do dado em impresso em papel.
Respondido em 09/04/2020 15:35:27
8a Questão (Ref.:201905951916) Acerto: 1,0 / 1,0
Categoria de processo da norma ISO 12207 que contribui para a qualidade e sucesso do projeto de
software, sendo realizados quando necessário. São exemplos desta categoria de processo: a Gerência de
Configuração e a documentação:
 Apoio
Estratégicos
Organizacionais
Fundamentais
Gerenciais
 
Respondido em 09/04/2020 15:43:31
9a Questão (Ref.:201906365619) Acerto: 1,0 / 1,0
Sobre a norma ISO 20000, leia as asserções abaixo e, a seguir, assinale a alternativa correta:
I. O objetivo da norma ISO 20000 é definir um padrão para o gerenciamento de serviços de TI;
II. A norma ISO 20000 estabelece conceitos e um processo de gestão, para permitir que provedores de serviços de TI
independentemente do tamanho, natureza e tipo compreendam como poderão planejar, executar, verificar e melhorar
continuamente a qualidade dos serviços entregues, em conformidade com os requisitos estabelecidos junto ao
negócio e a seus clientes.
III. A norma ISO 20000 está estruturada em seis partes que tratam especificamente de: Requisitos do Sistema de
Gestão de serviços, Código de prática, Diretrizes de escopo, Planos de Contingência, Modelo de referência de
processos e Exemplo de Plano de implementação
Somente a asserção I está correta
 Somente as asserções I e II estão corretas
Somente as asserções II e III estão corretas
Somente as asserções I e III estão corretas
Somente a asserção III está correta
Respondido em 09/04/2020 15:53:11
10a Questão (Ref.:201906365649) Acerto: 1,0 / 1,0
Sobre a T.I Verde, leia as asserções subsequentes e, após, analise a alternativas e assinale a correta.
I. TI Verde ou Green IT é uma abordagem que tem como objetivo a preservação do meio ambiente e a
sustentabilidade, considerando o impacto que os resíduos tecnológicos, de fabricação ou uso, possam contribuir para
a degradação do meio ambiente.
II. A TI Verde trata também da utilização de recursos tecnológicos que consumam menos energia.
III. Empresas que implementam o conceito de TI Verdenormalmente tem preocupações com: Responsabilidade
ambiental; Responsabilidade trabalhista; Mudança climática global; Desenvolvimento sustentável.
Somente as asserções I e III estão corretas
 Somente as asserções I e II estão corretas
Somente a asserção III está correta.
Somente a asserção I está correta
Somente as asserções II e III estão corretas
Respondido em 09/04/2020 15:51:24
09/04/2020 EPS
estacio.webaula.com.br/Classroom/index.html?id=2575526&courseId=13059&classId=1252239&topicId=3042898&p0=03c7c0ace395d80182db0… 4/4
javascript:abre_colabore('38403','185448968','3697295820');

Continue navegando