Buscar

Atividade 4 - Governança em TI

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 5 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

· Pergunta 1
1 em 1 pontos
	
	
	
	Quando uma empresa resolve implementar o CMMI por representação contínua é preciso que ela, em primeiro lugar, identifique níveis de maturidade em seus processos. E quando ela possui processos que são desenvolvidos após um planejamento, apesar de possuir ações reativas, ou seja, são necessárias intervenções de acordo com urgências do dia a dia, podemos afirmar que elas se encontram está no nível:
	
	
	
	
		Resposta Selecionada:
	 
.Gerenciado – Quando existem projetos em andamento.
	Resposta Correta:
	 
.Gerenciado – Quando existem projetos em andamento.
	Feedback da resposta:
	Resposta correta. Cada nível possui suas especificidades de acordo com a maturidade dos processos. De acordo com seu desenvolvimento.
	
	
	
· Pergunta 2
1 em 1 pontos
	
	
	
	O CMMI é um modelo que está no mercado há algum tempo e vem demonstrando ser de grande relevância para a melhoria da qualidade dos softwares
de uma empresa. Por meio deste modelo é possível obter orientação com relação ao que se deve realizar baseado nas melhores práticas existentes em empresas que já passaram por esta empreitada.
Diante disso, assinale a opção correta.
	
	
	
	
		Resposta Selecionada:
	 
.Controle das atividades de forma sistemática por meio da utilização de métricas que proporcionam a correção de rumos é um dos focos do CMMI.
	Resposta Correta:
	 
.Controle das atividades de forma sistemática por meio da utilização de métricas que proporcionam a correção de rumos é um dos focos do CMMI.
	Feedback da resposta:
	Resposta correta. Um diferencial do CMMI é poder controlar por meios de métricas e indicadores as atividades dos processos de software.
	
	
	
· Pergunta 3
1 em 1 pontos
	
	
	
	A empresa ALPHA está passando pela implementação do CMMI por representação contínua. Ela em primeiro lugar identificou níveis de maturidade em seus processos. Verificou-se que ela já possui um projeto de desenvolvimento de software e seus profissionais são capazes de prever atividades que modificam seus processos antes de ocorrerem problemas. Além disto, ações corretivas são efetuadas após os indicadores apontarem inadequações.
Podemos afirmar que ela se encontra no nível:
	
	
	
	
		Resposta Selecionada:
	 
.Quantitativamente Gerenciado – Existe controle e mensuração.
	Resposta Correta:
	 
.Quantitativamente Gerenciado – Existe controle e mensuração.
	Feedback da resposta:
	Resposta correta. Cada nível possui suas especificidades de acordo com a maturidade dos processos de acordo com seu desenvolvimento.
	
	
	
· Pergunta 4
1 em 1 pontos
	
	
	
	Devido ao alto volume de informações que são utilizadas em um ambiente empresarial, surgiu a preocupação com os riscos que podem estar expostas as tomadas de decisões de seus administradores. As informações necessitam ser precisas, além de estar disponíveis no momento em se precisa delas. Diante disto surgiu a __________ que contribuiu significativamente para a elevação da _____________.
Assinale a alternativa que apresenta as palavras que complementam as lacunas.
	
	
	
	
		Resposta Selecionada:
	 
.ISO 17799 e segurança.
	Resposta Correta:
	 
.ISO 17799 e segurança.
	Feedback da resposta:
	Resposta correta. A ISO 17799 eleva o nível de segurança da informação utilizada em uma empresa.
	
	
	
· Pergunta 5
1 em 1 pontos
	
	
	
	A preocupação com softwares já faz parte do cenário empresarial há muito tempo. A contratação de profissionais que pudessem representar um diferencial para as operações foi uma opção utilizada por essas empresas. No entanto, o desenvolvimento de programas e aplicativos, devido a sua especificidade e complexidade, precisavam ser realizadas visando obter altos níveis em seus processos. Diante disto surgiu o __________ que contribuiu significativamente para a elevação da _____________.
Assinale a alternativa que apresenta as palavras que complementam as lacunas.
	
	
	
	
		Resposta Selecionada:
	 
.CMMI e maturidade.
	Resposta Correta:
	 
.CMMI e maturidade.
	Feedback da resposta:
	Resposta correta. Modelos são criados a partir de necessidades de melhoria identificados por órgãos públicos ou empresas privadas. Porém se destacam a partir da inclusão de algumas modificações que auxiliaram significativamente os softwares. Verifique o modelo que mais se adéqua as características descritas no texto.
	
	
	
· Pergunta 6
1 em 1 pontos
	
	
	
	A norma ISO 17799 surgiu devido à necessidade de se estabelecer melhores controles que prevenissem riscos e vulnerabilidades de sistemas, softwares e informações. Trata-se de um conjunto de melhores práticas utilizadas por empresas em todo o mundo e que vem obtendo resultados satisfatórios com relação ao tema. Por meio desta norma é possível até verificar considerações com relação à legislação relativas ao contexto empresarial, como por exemplo, empresas que realizam comércio eletrônico, entre outros.
Com base nestas informações, assinale a opção correta:
	
	
	
	
		Resposta Selecionada:
	 
.Descreve a necessidade de definição de políticas e diretrizes da segurança da informação, o estabelecimento do controle de acesso para pessoas autorizadas, como se deve dar a comunicação em rede, entre outros.
	Resposta Correta:
	 
.Descreve a necessidade de definição de políticas e diretrizes da segurança da informação, o estabelecimento do controle de acesso para pessoas autorizadas, como se deve dar a comunicação em rede, entre outros.
	Feedback da resposta:
	Resposta correta. Por ser uma norma voltada para a segurança da informação, todos os aspectos ligados a ela devem ser considerados.
	
	
	
· Pergunta 7
1 em 1 pontos
	
	
	
	Um benefício qualitativo é o que não pode ser medido, porém pode ser percebido. A partir dele é possível, por exemplo, obter um ambiente de desenvolvimento de software , mais eficiente pela redução no número de intervenções para a correção de problemas ou defeitos. Já os benefícios quantitativos são obtidos, por exemplo, pela contagem de determinada atividade ocorrida no dia a dia, como softwares
concluídos e prontos para a execução.
Diante do exposto correlacione a primeira coluna com a segunda:
	Tipos de Benefícios
	Descrição
	1 – Benefício Quantitativo
2 – Benefício Qualitativo
	(  ) Melhoria dos índices de desempenho ( ) Retorno do investimentos em qualidade (   ) Melhoria do cumprimento dos prazos de desenvolvimento (   ) Melhoria da tomada de decisões (  ) Integração melhorada a partir da comunicação mais eficaz (  ) Maior comprometimento de toda a organização
Assinale a opção correta:
	
	
	
	
		Resposta Selecionada:
	 
.1, 1, 1, 2, 2, 2.
	Resposta Correta:
	 
.1, 1, 1, 2, 2, 2.
	Feedback da resposta:
	Resposta correta. A sequência define os objetivos que podem ser medidos, além dos que não podem ser medidos, porém, podem ser percebidos.
	
	
	
· Pergunta 8
1 em 1 pontos
	
	
	
	Para a implementação do CMMI é possível que seus administradores optem por dois tipos de abordagem ou representação. Elas possuem características específicas e possuem benefícios e resultados diferenciados. A necessidade depende do contexto empresarial, do tempo de implementação desejado, dos custos envolvidos no processo, etc. Além disso, a que se considerar o nível dos profissionais envolvidos no processo.   
Diante do exposto correlacione a primeira coluna com a segunda:
	Tipos de Benefícios
	Descrição
	1 – Representação por estágio 2 – Representação contínua
	(  ) As áreas de processo mudam de nível de maturidade, que para isso, precisam satisfazer os requisitos do nível anterior. (  ) A empresa é classificada como um todo. (   ) Possui sua classificação por níveis de capacidade. (   ) Possui sua classificação por níveis de maturidade (  ) Pode se implementar, individualmente, as que mais são de interesse da organização. (  ) Necessário atender aos requisitos de forma seqüencial.
Assinale a opção correta:
	
	
	
	
		Resposta Selecionada:
	 
1,1,2,1,2,2.
	Resposta Correta:
	 
1,1,2,1,2,2.
	Feedback da resposta:
	Opção correta. A sequência determina a representaçãopor estágio e contínua respectivamente.
	
	
	
· Pergunta 9
1 em 1 pontos
	
	
	
	Quando uma empresa começa a adotar o CMMI por estágio, necessariamente em primeiro lugar são identificados os níveis de maturidade em seus processos. Em um segundo momento são definidos os requisitos necessários para a mudança do nível de maturidade. Quando de identifica que as decisões não se baseiam em informações geradas e armazenadas.podemos afirmar que ela se encontra no nível:
	
	
	
	
		Resposta Selecionada:
	 
.Definido – Existe um padrão e melhoria contínua.
	Resposta Correta:
	 
.Definido – Existe um padrão e melhoria contínua.
	Feedback da resposta:
	Resposta correta. Cada nível possui suas especificidades de acordo com a maturidade dos processos de acordo com seu desenvolvimento.
	
	
	
· Pergunta 10
1 em 1 pontos
	
	
	
	“Tradicionalmente, as organizações dedicam grande atenção para com seus ativos tangíveis físicos e financeiros, mas relativamente pouca atenção aos ativos de informação que possuem. Em anos recentes, contudo, a informação assumiu importância vital para manutenção dos negócios, marcados pela dinamicidade da economia globalizada e permanentemente on-line, de tal forma que, atualmente, não há organização humana que não dependente da tecnologia de informações, em maior ou menor grau, de forma que o comprometimento do sistema de informações por problemas de segurança pode causar grandes prejuízos ou mesmo levar a organização a falência
Visando minimizar esses riscos a ISO ( International Standartization Organization), publicou recentemente uma norma internacional para garantir a segurança das informações nas empresas.”.(CARUSO, 1999). Apud CASANAS; MACHADO, 2001. O impacto da implementação da norma nbr iso/iec 17799 – código de prática para a gestão da segurança da informação - nas empresas. Disponível em:   http://www.abepro.org.br/biblioteca/enegep2001_tr20_0956.pdf
Acesso em 12 set 2019.)
Diante destas premissas, assinale como (V) Verdadeiro ou (F) Falso as seguintes afirmativas:
I. (  ) A norma ISO 17799 foi criada com procedimentos para a segurança da informação. 
II. (  ) A norma ISO 17799 contem procedimentos cujo objetivo é de ajudar as empresas a melhorar a qualidade dos sistemas de informação.
III. (  ) Qualquer empresa pode melhorar a qualidade da informação sem necessariamente adotar a norma ISO 17799.
IV. (  ) A melhoria contínua é o melhor procedimento da norma ISO 17799.
Assinale a opção correta:
	
	
	
	
		Resposta Selecionada:
	 
.V, V, V, F.
	Resposta Correta:
	 
.V, V, V, F.
	Feedback da resposta:
	Resposta correta. A norma ISO 17799 possui procedimentos para a melhoria da segurança visando a qualidade, porém uma empresa pode melhorar a qualidade da segurança da informação sem adotar, necessariamente, a norma. Além disto, ela não trata especificamente de melhoria contínua.

Outros materiais