GOVERNANÇA EM TECNOLOGIA DA INFORMAÇÃO
Question 1 |
A | Teoria da empresa-cliente |
B | Teoria baseada na confiança |
C | Teoria Institucional |
D | Teoria do consumidor-produtor |
E | Teoria do agente-principal |
Question 2 |
A | Abusos de poder; erros estratégicos e fraudes |
B | Abusos de poder; quebras de equipamentos e fraudes |
C | Abusos de poder; erros estratégicos e assédio moral |
D | Tempo resposta ruim; quebras de equipamentos e fraudes |
E | Tempo resposta ruim; quebras de equipamentos e hackers |
Question 3 |
A | O presidente executivo e o presidente do conselho de administração de uma organização não podem exercer cargo de presidência de conselho de outra organização, ainda que se trate de empresa coligada ou do mesmo grupo ou de entidade do terceiro setor.
|
B | Os membros do conselho de administração de uma organização devem sempre decidir em favor do melhor interesse dos proprietários, sujeitando-se às vontades das partes que os indicaram ou elegeram.
|
C | O conselho de administração é o guardião do objeto social e do sistema de governança, decidindo sobre os rumos do negócio conforme o interesse da organização.
|
D | O conselho de administração recebe poderes dos sócios da organização, contudo não é obrigado a lhes prestar contas.
|
E | Nem todas as organizações devem ter conselho de administração eleito por seus sócios.
|
Question 4 |
A | Nível mais alto |
B | Nível mais baixo |
C | Não existem níveis diferenciados |
D | Em todos os níveis |
E | Nível intermediário |
Question 5 |
-
a divulgação dos resultados financeiros de empresas tanto norte-americanas quanto estrangeiras que tenham ações negociadas em bolsas dos Estados Unidos da América; e,
-
que também trate da questão de fraude que envolva a gerência ou outros funcionários que tenham um papel significante nos registros do controle interno sobre relatório financeiro?
A | ITIL |
B | COBIT |
C | COSO |
D | Val IT |
E | Lei SOX |
Question 6 |
A | ITIL |
B | CVM |
C | COSO |
D | TOGAF |
E | BPMS |
Question 7 |
A | estratégia de administrar a corporação |
B | estratégia de governança de TI por conta da contratação de um programador e um analista de sistemas |
C | estratégia de governança de TI e escolha da equipe de desenvolvimento |
D | estratégia de governança de TI |
E | aplicação dos padrões de qualidade de software |
Question 8 |
A | A Governança de TI é mais abrangente do que a Governança Corporativa e a Governança Corporativa é mais abrangente do que a Gestão de TI |
B | A Gestão de TI é mais abrangente do que a Governança de TI e a Governança de TI é mais abrangente do que a Governança Corporativa |
C | A Governança Corporativa é mais abrangente do que a Gestão de TI e a Gestão de TI é mais abrangente do que a Governança de TI |
D | A Governança de TI é mais abrangente do que a Gestão de TI e a Gestão de TI é mais abrangente do que a Governança Corporativa |
E | A Governança Corporativa é mais abrangente do que a Governança de TI e a Governança de TI é mais abrangente do que a Gestão de TI |
Question 9 |
A | As afirmações I e III |
B | As afirmações I, II e III |
C | As afirmações I e II |
D | Apenas a afirmação I |
E | Apenas a afirmação III |
Question 10 |
A | modelo de avaliação |
B | modelo de implantação |
C | modelo de negócio |
D | modelo de desenvolvimento |
E | modelo de implementação |
Question 11 |
A | COBIT utilizado para Governança e Controle |
B | Six Sigma utilizado para controlar os Investimento em TI |
C | ITIL utilizado para Planejamento e Desempenho |
D | ITIL utilizado para controlar a Qualidade de Processo |
E | COBIT utilizado para o Gerenciamento de Serviços |
Question 12 |
A | Alinhamento tático e compliance; Decisão, compromisso, priorização e alocação de recursos; Estrutura, processos, operações e gestão; e, Indicadores de TI. |
B | Alinhamento estratégico e compliance; Decisão, compromisso, priorização e alocação de recursos; Estrutura, processos, operações e gestão; e, Indicadores de TI. |
C | Alinhamento estratégico e compliance; Decisão, compromisso, priorização e alocação de servidores; Estrutura, processos externos, operações e gestão; e, Medição do desempenho. |
D | Alinhamento estratégico e compliance; Decisão, compromisso, priorização e alocação de recursos; Estrutura, processos, operações e gestão; e, Medição do desempenho. |
E | Alinhamento tático e compliance; Decisão, compromisso, priorização e alocação de recursos; Estrutura, processos, operações e gestão; e, Medição do desempenho. |
Question 13 |
A | As afirmações I, II e III |
B | Apenas a afirmação III |
C | Apenas a afirmação II |
D | As afirmações I e II |
E | Apenas a afirmação I |
Question 14 |
A | Não se faz necessário que a governança em TI estabeleça mecanismo relativos ao processo decisório. |
B | A governança em TI só deve ser usada em organizações cujo negócio é TI. |
C | Somente empresas de grande porte requerem governança em TI. |
D | Governança em TI é sinônimo de administração de projetos. |
E | A governança em TI vai além das questões relativas a controle de risco, abrangendo todos processos e estruturas organizacionais. |
Question 15 |
A | NBR ISO/IEC 12207 |
B | NBR ISO/IEC 20000 |
C | NBR ISO/IEC 15999
|
D | NBR ISO/IEC 27002
|
E | NBR ISO/IEC 38500
|
Question 16 |
A | Equipe qualificada |
B | Grandes valores de capital a serem investidos |
C | Envolvimento dos executivos da organização |
D | Liderança para mudança |
E | Intituir um Programa de Governança em TI |
Question 17 |
A | Estão corretos os requisitos I, II, III e IV |
B | Estão corretos os requisitos II, III e IV |
C | Estão corretos os requisitos I, II |
D | Estão corretos os requisitos II e IV |
E | Estão corretos os requisitos I e IV |
Question 18 |
A | O ponto mais fraco de toda harmonização é o ser humano, por ser ativo incontrolável. |
B | Não faz parte das preocupações harmonizar a organização de TI com a estratégia da empresa. |
C | Um framework de governança de TI ajuda a entender, projetar, comunicar e sustentar uma governaça eficaz. |
D | Somente a Governança da Propriedade intelectual merece atenção jurídica. |
E | Métricas e responsabilidades em TI só devem ser harmonizadas com a Governança de Ativos Físicos. |
Question 19 |
- Administração superior
- Gerência intermediária
A | 1, 3, 1, 1, 2 |
B | 1, 3, 2, 2, 3 |
C | 2, 1, 1, 2, 3 |
D | 1, 3, 1, 2, 2 |
E | 2, 2, 1, 1, 3 |
Question 20 |
A | Casos como o Submarino que optou por internalizar o desenvolvimento de novas funcionalidades, aumentando a agilidade da área de TI para atender os negócios. |
B | Casos como a GOL Linhas aéreas que em apenas 7 anos de existência, se transformou em uma das empresas mais enxutas e lucrativas. Sendo reconhecida por adotar as melhores práticas de Governança Corporativa, atenta ao controle de custos e aos investimentos em equipamentos modernos. |
C | Casos como o Google que comprou a Yahoo, que ao alinharem as estratégias de TI e de Negócio tiveram êxito incontestável mostrando que o planejamento com posicionamento adequado é o mais importante para atingir o objetivo. |
D | Desenvolver sistemas usando recursos próprios por considerar apenas os custos no curto prazo, sendo que o único analista que trabalhou no projeto saiu levando todo o conhecimento. |
E | Desenvolver sistemas usando recursos próprios por considerar apenas os custos no curto prazo e que resulta em um ganho operacional quando o analista inicia e finaliza o projeto. |
Question 21 |
A | Utilização de cheque da Pessoa Jurídica para gastos da Pessoa Física |
B | Falha do analista de sistemas |
C | Falta de Controle do Extrato Bancário |
D | Gasto exagerado |
E | Falha ou não utilização de Ferramentas de Controle Administrativo |
Question 22 |
O Senhor Paulo é CIO de uma grande organização e acaba de contratar um ERP com os módulos de Estoque, Comercial, Manufatura, Recursos Humanos, Fiscal, Suprimentos, Contábil e Financeiro, para substituir alguns sistemas legados da empresa. Alertado sobre a característica de integração entre os módulos do ERP, Senhor Paulo logo pensou em implantar um perfil de acesso para cada função de usuário, evitando assim uma eventual não conformidade da auditoria. De acordo com o parágrafo anterior, a implantação de perfil de acesso é recomendada para:
A | Evitar que um usuário tenha acesso de gravação em algum módulo que sua rotina de trabalho exija apenas algumas informações desse módulo. |
B | Todas as alternativas estão corretas.
|
C | Definir direitos e permissões dos usuários do ERP. |
D | Evitar que um usuário tenha acesso a módulos desnecessários para execução de sua rotina de trabalho. |
E | Evitar uma não conformidade de uma eventual auditoria. |
Question 23 |
A | V, F, V, V, V |
B | V, V, F, F, V |
C | F, V, F, V, V |
D | V, V, V, V, V |
E | F, F, F, V, V |
Question 24 |
A | Realizar auditoria |
B | Construir sistemas de controle |
C | Fazer reuniões periódicas |
D | Investir na Bolsa de Valores |
E | Contratar consultores |
Question 25 |
A | Inexistente (0); Programado (1); Repetitivo mas dedutivo (2); Definido (3); Gerenciado e mensurável (4); e, Repetitivo (5) |
B | A definir (0); Inicial / Ad hoc (1); Repetitivo e redundante (2); Definido (3); Orientado para mensuração (4); e, Maximizado (5) |
C | Inexistente (0); Em definição (1); Restritivo mas intuitivo (2); Otimizado (3); Gerenciado e mensurável (4); e, Disponibilizado (5) |
D | Inexistente (0); Inicial / Ad hoc (1); Repetitivo mas intuitivo (2); Definido (3); Gerenciado e mensurável (4); e, Otimizado (5) |
E | Insipiente (0); Inicial / Ad hoc (1); Repetitivo mas intuitivo (2); Programado (3); Gerenciado e qualitativo (4); e, Finalizado (5) |
Question 26 |
A | No COBIT, são identificados os seguintes recursos de TI: aplicativos, que são os sistemas automatizados para usuários e para os procedimentos manuais, que processam as informações; infraestrutura que envolve tecnologia e recursos; e pessoas, que podem ser internas, terceirizadas ou contratadas.
|
B | O modelo em questão fornece um processo de referência para que todos na organização possam visualizar e gerenciar as atividades e riscos da TI. Essas atividades, normalmente, são ordenadas por domínios de responsabilidade de planejamento, construção, processamento e monitoramento, correspondentes aos quatro domínios do COBIT: planejar e organizar (PO); adquirir e implementar (AI); entregar e suportar (DS); e monitorar e avaliar (ME).
|
C | Para atender aos objetivos de negócios, as informações precisam adequar-se a certos critérios de controle da informação, como efetividade e eficiência. A efetividade envolve a entrega da informação por meio do melhor - mais produtivo e econômico − uso dos recursos; a eficiência identifica-se a informação é relevante e pertinente para o processo de negócio e se essa informação é entregue em tempo, de maneira correta, consistente e utilizável.
|
D | O COBIT foi desenvolvido com forte ênfase em controles e suas as avaliações são executadas com base em cinco níveis de maturidade: inicial, repetitivo, def inido, gerenciado/mensurável e otimizado.
|
E | A confiabilidade é um controle de informação que engloba a fidedignidade e a totalidade da informação, bem como sua validade, de acordo os valores de negócios e expectativas. Por sua vez, a integridade relaciona-se com a entrega da informação apropriada para os executivos, a fim de que eles possam administrar a entidade e exercer suas responsabilidades fiduciárias e de governança.
|
Question 27 |
A | Efetividade |
B | Eficiência |
C | Integridade |
D | Produtividade |
E | Eficácia |
Question 28 |
O modelo de maturidade dos processos do COBIT 4.1 é uma parte fundamental para a implementação da Governança de Tecnologia da Informação. Após a identificação dos processos e controles críticos de TI, o modelo de maturidade ajuda a identificar as deficiências analisadas e a demonstrar essa situação para os executivos envolvidos no cenário. Planos de ação podem ser desenvolvidos para melhorar os processos que se encontram fora dos padrões desejados.
O COBIT 4.1 contempla a Governança de TI através de uma metodologia onde: a área de TI esteja alinhada com os negócios; a área de TI habilite o negócio e maximiza os benefícios; os recursos de TI sejam usados responsavelmente; e, os riscos de TI sejam gerenciados apropriadamente.
Para manter o alinhamento com a Governança de TI o COBIT 4.1 define cinco áreas foco. Essas áreas descrevem os tópicos que os executivos precisam ficar atentos para poder direcionar a área de Tecnologia da Informação em suas empresas.
-
Com relação a essas áreas foco, a que melhor descreve o seu objetivo é:
A | A entrega de valor acompanha e monitora a implementação da estratégia, término do projeto, uso de recursos, processos de desempenho e entrega de serviços, usando, por exemplo, "balanced scorecards".
|
B | O alinhamento estratégico está relacionado com a melhor utilização dos investimentos e ao gerenciamento dos recursos críticos de tecnologia da informação: aplicativos, informações, infraestrutura e pessoas.
|
C | A mensuração de desempenho trata da execução da proposta de valor de TI através do ciclo de entrega, fazendo com que a área de tecnologia da informação possa entregar os benefícios previstos na estratégia da organização.
|
D | O alinhamento estratégico busca garantir a ligação entre os planos de negócio e os planos de tecnologia da informação, definindo, mantendo e validando a proposta de valor de TI, fazendo o alinhamento das operações de TI com as operações da empresa.
|
E | A entrega de valor está associada à preocupação com os riscos pelos funcionários mais experientes da organização e também a um entendimento claro do apetite de risco da empresa.
|
Question 29 |
A | Conformidade |
B | Integridade |
C | Disponibilidade |
D | Eficiência |
E | Confiabilidade |
Question 30 |
- Gerenciar Projetos, segundo o COBIT, é um processo de TI pertencente ao domínio de:
A | Planejamento e Organização. |
B | Monitoração e Controle. |
C | Entrega e Suporte. |
D | Planejamento e Controle. |
E | Aquisição e Implementação. |
Last modified: 3 de setembro de 2015