Buscar

AV2 A2 - GOVERNANÇA CORPORATIVA EM TI

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 5 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

10/06/2021 Ilumno
ilumno.sgp.starlinetecnologia.com.br/ilumno/schedule/resultcandidatedetailprint/2648539/fd96614c-79bb-11e6-a854-ecf4bbc0058c/ 1/5
Local: C405 - On-line - Bloco C - 4º andar / Andar / Polo Tijuca / TIJUCA 
Acadêmico: VIRGCT-001
Aluno: ELEN PIRES DE ARAÚJO 
Avaliação: A2-
Matrícula: 20162104113 
Data: 6 de Novembro de 2019 - 20:30 Finalizado
Correto Incorreto Anulada  Discursiva  Objetiva Total: 9,50/10,00
1  Código: 24879 - Enunciado: A ISO e a IEC mantêm um comitê de especialistas dedicado ao desenvolvimento de
padrões internacionais de sistemas de gerenciamento para segurança da informação, também conhecido como a
família de padrões do Sistema de Gerenciamento de Segurança da Informação (ISO/IEC 27000). Com relação à família
ISO/IEC 27000, julgue os itens a seguir. A ISO/IEC 27002 é projetada para organizações que usam a norma como um
guia para implementar controles aceitos de segurança da informação. A ISO/IEC 27001 foi preparada para prover
requisitos para estabelecer, implantar manter e melhorar continuamente um sistema de segurança da informação –
SGSI. A família ISO/IEC 27000 destina-se a auxiliar as organizações americanas de capital aberto a implementarem e
operarem um SGSI.  Assinale a alternativa correta.
 a) II, apenas.
 b) III, apenas.
 c) I e III.
 d)  I, apenas.                 
 e) I e II. 
Alternativa marcada:
d)  I, apenas.                 
Justificativa: Resposta correta: I e II.  A afirmativa I está correta, pois a ISO/IEC 27002 é um código de prática para
controle de segurança da informação. A afirmativa II está correta, pois a ISO/IEC 27001 trata dos requisitos do SGSI.  
Distrator: A afirmativa III está errada, pois a família ISO/IEC 27000 destina-se a auxiliar as organizações de todos os
tipos e tamanhos a implementarem e operarem um SGSI.
0,00/ 0,50
2  Código: 24907 - Enunciado: Uma empresa de Lagos, na Nigéria, está no ramo de vendas e distribuição de sua marca
de sapatos por meio de lojas físicas na área da cidade. Em uma tentativa de ampliar suas operações para áreas além
de suas lojas físicas e contar com melhor competitividade no mercado nigeriano, os executivos de negócio da
empresa optaram por usar a internet como a plataforma de escolha para esse objetivo. Além disso, antes da
construção da plataforma, optaram pela utilização da Itil V3. A empresa criou um site de e-commerce para atuar como
uma vitrine para sua marca de sapatos. O usuário de um serviço abriu um chamado para o service desk solicitando a
restauração ao normal da operação de um serviço que se tornou indisponível. Após a restauração da operação do
serviço, um chamado foi aberto para se encontrar a causa-raiz da indisponibilidade e resolvê-la definitivamente,
evitando, assim, novas ocorrências. Com base nos casos relatados, identifique os processos relatados,
respectivamente:
 a) Gerenciamento de incidentes e gerenciamento de problemas.
 b)  Gerenciamento de capacidade e gerenciamento de incidentes.
 c)  Gerenciamento de eventos e gerenciamento de incidentes.
 d) Gerenciamento de chamados e gerenciamento de problemas.
 e)  Gerenciamento de problemas e cumprimento de requisição.
Alternativa marcada:
a) Gerenciamento de incidentes e gerenciamento de problemas.
Justificativa: Resposta correta: Gerenciamento de incidentes e gerenciamento de problemas. A indisponibilidade de
um serviço é um incidente, logo é um problema da gestão de incidentes, e encontrar a causa-raiz do incidente para
solucioná-lo é gerenciamento de problemas.   Distratores: Gerenciamento de eventos e gerenciamento de incidentes.
Errada. O processo de gerenciamento de eventos é para tratar de eventos esporádicos e/ou detectáveis. Além disso,
analisar a causa-raiz de um incidente é gerenciamento de problemas. Gerenciamento de capacidade e
gerenciamento de incidentes. Errada. Não estamos tratando da capacidade do serviço, e sim de um incidente.
Gerenciamento de problemas e cumprimento de requisição. Errada. Estamos tratando da abertura de um incidente, e
não de uma demanda. Gerenciamento de chamados e gerenciamento de problemas. Errada. Não existe esse
processo na fase de operação de serviço contemplada pela Itil.
1,50/ 1,50
3  Código: 24880 - Enunciado: Em 1997, Kaplan e Norton elaboraram um modelo de medição de desempenho,
denominado balanced scorecard – BSC, que mapeia a estratégia de uma organização em objetivos por meio de
indicadores de desempenho distribuídos em quatro perspectivas: perspectiva financeira, perspectiva do cliente,
1,00/ 1,00
10/06/2021 Ilumno
ilumno.sgp.starlinetecnologia.com.br/ilumno/schedule/resultcandidatedetailprint/2648539/fd96614c-79bb-11e6-a854-ecf4bbc0058c/ 2/5
perspectiva dos processos internos e perspectiva do aprendizado e crescimento.  Exemplifique, de forma correta, a
perspectiva do cliente e a perspectiva dos processos internos, respectivamente.
 a) Acrescenta à proposta de valor do cliente uma diferenciação competitiva; serve de ferramenta de otimização
de processos.
 b) Sustenta o controle internalizado, a obediência e a transparência; serve de ferramenta de otimização de
processos.
 c) Ajuda a atrair investidores de longo prazo; capacita o aprendizado organizacional.
 d) Aumenta a satisfação dos empregados; serve de fonte para observar tendências.
 e) Capacita o aprendizado organizacional; serve de fonte para observar tendências.
Alternativa marcada:
a) Acrescenta à proposta de valor do cliente uma diferenciação competitiva; serve de ferramenta de otimização de
processos.
Justificativa: Resposta correta:  Acrescenta à proposta de valor do cliente uma diferenciação competitiva; serve de
ferramenta de otimização de processos. A primeira afirmativa refere-se à perspectiva do cliente, e a segunda refere-se
à perspectiva dos processos internos.   Distratores: Sustenta o controle internalizado, a obediência e a transparência;
serve de ferramenta de otimização de processos. Errada. A primeira afirmativa refere-se à perspectiva do processo, e
a segunda, à perspectiva processo. Aumenta a satisfação dos empregados; serve de fonte para observar
tendências. Errada. A primeira afirmativa refere-se à perspectiva do aprendizado e crescimento, e a segunda, à
perspectiva do cliente. Capacita o aprendizado organizacional; serve de fonte para observar tendências. Errada.
A primeira afirmativa refere-se à perspectiva do aprendizado e crescimento, e a segunda, à perspectiva do cliente.
Ajuda a atrair investidores de longo prazo; capacita o aprendizado organizacional. Errada. A primeira afirmativa
refere-se à perspectiva financeira, e a segunda, à perspectiva do aprendizado e crescimento.
4  Código: 24873 - Enunciado: A informação é a moeda de negócio do século XXI. Ela é criada, usada, mantida,
divulgada e destruída. A tecnologia desempenha papel fundamental nessas ações. Cada tipo de empresa precisa ser
capaz de confiar em informações de qualidade para subsidiar decisões executivas de qualidade. O Cobit5 fornece um
framework abrangente que auxilia as empresas a atingirem seus objetivos e agregarem valor por meio da efetiva
governança. Analise quais das assertivas a seguir fazem parte dos princípios presentes no Cobit5. Atender às
necessidades dos stakeholders. Cobrir a empresa fim a fim. Aplicar um framework integrado e único. Habilitar uma
abordagem holística. Separar governança e gestão. Agora, marque a alternativa correta.
 a)  I, II, IV e V.
 b)  I e II, apenas. 
 c) I e IV, apenas.
 d)  II e III, apenas.
 e) I, II, III, IV e V.
Alternativa marcada:
e) I, II, III, IV e V.
Justificativa: Resposta correta:  I, II, III, IV e V.  Contempla os cinco princípios do Cobit5, que são: atender às
necessidades dos stakeholders; cobrir a empresa fim a fim; aplicar um framework integrado e único; habilitar uma
abordagem holística; separar governança e gestão.
1,00/ 1,00
5  Código: 24889 - Enunciado: A informação é o principal recurso de qualquer organização e, com a evolução da
tecnologia de informação nas últimas décadas, praticamente todas as organizações,seja de pequeno, médio ou
grande porte, estão utilizando sistemas informatizados para realizar ao menos seus processos mais críticos em busca
de resultados e diferencias de mercado.  Para instituições financeiras, os dados transformados em informações são
considerados como um dos maiores ativos. Por isso, essas organizações têm realizado grandes investimentos em
tecnologias e aplicativos através dos anos, a fim de fazer com que essas informações colaborem no momento de uma
tomada de decisão estratégica, traçar metas ou outra ação que envolva uma análise de comportamento. Porém, não
adianta realizar grandes investimentos em ferramentas e tecnologias de ponta se os dados armazenados não têm
qualidade para prover as informações no momento correto. Em uma avaliação de auditoria referente a um ambiente
analítico de uma instituição financeira, cujo objetivo era prover à instituição um relatório sobre a segurança do
ambiente, a qualidade de dados e a relevância das informações no contexto estratégico da empresa, foram aplicadas
diretrizes do framework Cobit 5. Fonte: <http://www.isaca.org/COBIT/focus/Pages/using-cobit-5-enabling-
information-to-perform-an-information-quality-assessment-portuguese.aspx
(http://www.isaca.org/COBIT/focus/Pages/using-cobit-5-enabling-information-to-perform-an-information-quality-
assessment-portuguese.aspx)>. A partir da análise do texto e da família de produtos Cobit 5, pode-se inferir que a
publicação indicada ao caso é:
 a) Guias profissionais do Cobit 5, especificamente Implementação para Gestão e Riscos.
1,50/ 1,50
http://www.isaca.org/COBIT/focus/Pages/using-cobit-5-enabling-information-to-perform-an-information-quality-assessment-portuguese.aspx
10/06/2021 Ilumno
ilumno.sgp.starlinetecnologia.com.br/ilumno/schedule/resultcandidatedetailprint/2648539/fd96614c-79bb-11e6-a854-ecf4bbc0058c/ 3/5
 b) Guias de habilitadores do Cobit 5, especificamente o habilitador Gestão.
 c) Guias profissionais do Cobit 5, especificamente o habilitador Informações e o Cobit 5 Implementação, Cobit 5
para Segurança da Informação.
 d) Guias de habilitadores do Cobit 5, especificamente o habilitador Gestão e o Cobit 5 Implementação, Cobit 5
para Segurança da Informação.
 e) Guias de habilitadores do Cobit 5, especificamente o habilitador Processos e o Cobit 5 Implementação, Cobit
5 para Riscos.
Alternativa marcada:
c) Guias profissionais do Cobit 5, especificamente o habilitador Informações e o Cobit 5 Implementação, Cobit 5 para
Segurança da Informação.
Justificativa: Resposta correta: Guias profissionais do Cobit 5, especificamente o habilitador Informações e o Cobit 5
Implementação, Cobit 5 para Segurança da Informação.  O habilitador Informação é responsável pelo tratamento,
controle e qualidade da informação.   Distratores: Guias de habilitadores do Cobit 5, especificamente o habilitador
Gestão e o Cobit 5 Implementação, Cobit 5 para Segurança da Informação. Errada. Não existe o habilitador Gestão no
Cobit 5.  Guias de habilitadores do Cobit 5, especificamente o habilitador Processos e o Cobit 5 Implementação, Cobit
5 para Riscos. Errada. O foco da empresa é a segurança do ambiente e principalmente da informação. Logo, não é o
habilitador Processos e a Implementação de Riscos. Guias de habilitadores do Cobit 5, especificamente o habilitador
Gestão. Errada. Não existe o habilitador Gestão no Cobit 5.  Guias profissionais do Cobit 5, especificamente
Implementação para Gestão e Riscos. Errada. Não existe o habilitador Gestão no Cobit 5, e também não atende aos
requisitos necessários para lidar com a proteção dos dados e segurança.
6  Código: 24908 - Enunciado: Uma empresa de transporte, em São Paulo, está tentando ampliar suas operações, que
hoje são realizadas em sua matriz e em mais um escritório em Campinas. Os executivos de negócio da empresa
optaram, como solução, usar a internet como a plataforma de escolha para esse objetivo. Além disso, antes da
construção da plataforma, optaram pela utilização da Itil V3. Com base no texto, apresente todas as fases do ciclo de
vida do serviço contempladas na Itil.
 a) Identificação de serviço, transição de serviço, operação de serviço e melhoria de serviço continuada.
 b) Estratégia de serviço, análise de risco, operação de serviço, melhoria de serviço continuada.
 c) Desenho do serviço, análise de serviço, teste de serviço, operação de serviço, melhoria de serviço continuada.
 d) Estratégia de serviço, desenho de serviço, desenho e transição de serviço, operação de serviço, melhoria de
serviço continuada.
 e) Identificação de serviço, transição de serviço, análise de risco, operação de serviço, melhoria de serviço
continuada.
Alternativa marcada:
d) Estratégia de serviço, desenho de serviço, desenho e transição de serviço, operação de serviço, melhoria de
serviço continuada.
Justificativa: Resposta correta: Estratégia de serviço, desenho de serviço, desenho e transição de serviço, operação
de serviço, melhoria de serviço continuada. Essas são as fases do ciclo de vida contempladas no framework Itil.  
Distratores: Identificação de serviço, transição de serviço, operação de serviço e melhoria de serviço continuada.
Errada. Identificação de serviço não é uma fase do ciclo de vida do serviço, e desenho e transição são fases separadas
no ciclo de vida do serviço, segundo a Itil. Desenho do serviço, análise de serviço, teste de serviço, operação de
serviço, melhoria de serviço continuada. Errada. Análise de serviço e teste de serviço não são fases do ciclo de vida
do serviço, segundo a Itil. Identificação de serviço, transição de serviço, análise de risco, operação de serviço,
melhoria de serviço continuada. Errada. Identificação do serviço e análise de risco não são fases do ciclo de vida do
serviço, segundo a Itil. Estratégia de serviço, análise de risco, operação de serviço, melhoria de serviço continuada.
Errada. Análise de risco não é uma fase do ciclo de vida do serviço, segundo a Itil.
0,50/ 0,50
7  Código: 24874 - Enunciado: "As boas práticas de governança corporativa convertem princípios básicos em
recomendações objetivas, alinhando interesses com a finalidade de preservar e otimizar o valor econômico de longo
prazo da organização, facilitando seu acesso a recursos e contribuindo para a qualidade da gestão da organização,
sua longevidade e o bem comum.” (Fonte: INSTITUTO BRASILEIRO DE GOVERNANÇA CORPORATIVA. Código das
melhores práticas de governança corporativa. 5.ed. São Paulo: IBGC, 2015.) A partir dessa explicação, cite os
quatro princípios básicos da Governança Corporativa.
Resposta:
Justificativa: Expectativa de resposta: Os quatro princípios da Governança Corporativa são Transparência,
Equidade, Prestação de Contas e Responsabilidade Corporativa.
1,50/ 1,50
10/06/2021 Ilumno
ilumno.sgp.starlinetecnologia.com.br/ilumno/schedule/resultcandidatedetailprint/2648539/fd96614c-79bb-11e6-a854-ecf4bbc0058c/ 4/5
8  Código: 24905 - Enunciado: Muitas empresas acreditam que fornecer produtos e serviços continuamente
melhorados, a preços competitivos, seja suficiente. Porém, nada disso garante a criação de valor, porque a maioria
desses enfoques não está centrada no cliente individual e em sua definição individual de valor. Essas
empresas tratam os clientes como uma grande massa sem muita diferenciação. Existe um mundo de diferença entre
o preço e o valor de um determinado produto ou serviço. O preço é o que o seu cliente paga, o valor é o benefício que
leva. Fonte: <https://supervendedores.com.br/vendas/estrategia-de-vendas/como-criar-valor-para-o-meu-produto-
ou-servico/ (https://supervendedores.com.br/vendas/estrategia-de-vendas/como-criar-valor-para-o-meu-produto-
ou-servico/)>. De acordo com esse fragmento, avalie o que que as empresas devem fazer para criar valor para seus
clientes na entrega dos serviços mantendo altos níveis de satisfação.
Resposta:
Justificativa: Expectativa de resposta: O aluno deverá avaliar a situação e apresentar o foco atual dado e, ainda,
explicar o fato de o foco hoje estar no cliente,isto é, melhorar a sua satisfação possibilita garantir a vida útil da
empresa. Algumas ações que devem ser tomadas a aumentar a satisfação e expectativas dos clientes:  O
fortalecimento do relacionamento com o cliente virá com um bom produto ou serviço, formando a base para a
fidelização. As empresas devem pesquisar sobre seus clientes para desenvolver produtos e serviços personalizados,
entregando o que eles de fato querem, e não o que as empresas acreditam que querem. Os departamentos de uma
empresa devem servir ao objetivo de criar valor para o cliente, não somente o comercial. Os resultados para as
empresas que criam valor vêm a médio e longo prazos e garantirão a sobrevivência da empresa no futuro. Portanto, a
avaliação em longo prazo do comportamento do cliente é essencial para se compreender o retorno sobre o
investimento em iniciativas de fidelização. Nunca perca de vista as atividades dos seus concorrentes.
2,50/ 2,50
https://supervendedores.com.br/vendas/estrategia-de-vendas/como-criar-valor-para-o-meu-produto-ou-servico/
10/06/2021 Ilumno
ilumno.sgp.starlinetecnologia.com.br/ilumno/schedule/resultcandidatedetailprint/2648539/fd96614c-79bb-11e6-a854-ecf4bbc0058c/ 5/5
(https://strtec.s3.amazonaws.com/ilumno/processamento/imagens_corrigidas/2019/11/07/7063f73e-
0159-11ea-bc88-0242ac110007.jpg?
Signature=lrTfeRKTRmHm%2BXqUHWUFkXmyIKc%3D&Expires=1623374008&AWSAccessKeyId=AKIAU2J4GBSMRDQ
(http://strtec.s3.amazonaws.com/ilumno/processamento/imagens_readables/2019/11/07/72483272-
0159-11ea-bc88-0242ac110007.jpg?
Signature=OfWV5%2Fr6l1NUXAB5GzbX7BCUStc%3D&Expires=1623374008&AWSAccessKeyId=AKIAU2J4GBSMRDQM
https://strtec.s3.amazonaws.com/ilumno/processamento/imagens_corrigidas/2019/11/07/7063f73e-0159-11ea-bc88-0242ac110007.jpg?Signature=lrTfeRKTRmHm%2BXqUHWUFkXmyIKc%3D&Expires=1623374008&AWSAccessKeyId=AKIAU2J4GBSMRDQMD6NR
http://strtec.s3.amazonaws.com/ilumno/processamento/imagens_readables/2019/11/07/72483272-0159-11ea-bc88-0242ac110007.jpg?Signature=OfWV5%2Fr6l1NUXAB5GzbX7BCUStc%3D&Expires=1623374008&AWSAccessKeyId=AKIAU2J4GBSMRDQMD6NR

Continue navegando