Questões

Pratique com questões de diversas disciplinas e universidades

2.772 questões encontradas(exibindo 10)

Página 3 de 278

Qual a finalidade do Processo de Cumprimento de Requisição?

A
Lidar com a Requisição de Serviço do usuário
B
Garantir o cumprimento do Acordo de Nível de Serviço (ANS)
C
Garantir que todas as solicitações numa organização de TI sejam atendidas
D
Garantir a finalização da Requisição de Mudança

Acerca da definição de auditoria do desenvolvimento de sistemas de TI, pode-se defini-la como:

A

É aquela em que é verificado se o sistema fornecerá um conjunto de telas para que o usuário tenha acesso aos documentos armazenados no repositório de documentos.

B

É um conjunto de atividades em que é verificado tudo aquilo que é preciso para que o sistema seja executado de maneira adequada.

C

É uma atividade que analisa cuidadosamente os requisitos para que não haja conflito entre eles.

D

São as normas e diretrizes de uma empresa ou de um determinado setor/departamento/seção da empresa que são verificadas e comparadas aos sistemas de informações existentes em sua totalidade.

E

É aquela que tem como objetivo revisar e avaliar o processo de construção de sistemas de informação, desde o levantamento e estudo de viabilidade do sistema a ser computadorizado até seu teste de implantação.

Maximiano (2008), define que o planejamento estratégico é uma sequência de análises e decisões que possuem as seguintes etapas principais, EXCETO:

A

Análise da situação estratégica futura da organização.

B

Definição da missão, visão e valores.

C

Análise do ambiente externo.

D

Análise do ambiente interno.

Dentre as auditorias de sistemas de informação, destacam-se: auditoria de software aplicativo, auditoria do desenvolvimento de sistemas, auditoria de banco de dados, e auditoria de redes e de equipamentos. A respeito destas, marque a alternativa correta:

A

Um risco tratado na auditoria de redes é o de acesso não autorizado a dados e programas da organização, que pode resultar em danos ou prejuízos intencionais ou acidentais.

B

A auditoria do desenvolvimento de sistemas objetiva avaliar a adequação das metodologias e procedimentos de projeto, desenvolvimento, implantação e revisão pós-implantação dos sistemas produzidos, exclusivamente, por terceiros alheios à organização auditada.

C

A auditoria de banco de dados visa verificar se os arquivos de dados foram designados para aplicações específicas e o programa foi projetado para acessá-los de uma forma não determinada.

D

A auditoria de equipamentos visa a verificação da manutenção preventiva/corretiva de microcomputadores.

E

São exemplos de controles que podem ser auditados em softwares aplicativos: controles de aplicativos; controles de entrada de dados; a autorização para entrada de dados; controles do processamento de dados e controles da interface homem-máquina.

Marque a opção correta: Solicitar que cada falha/recomendação seja confirmada ou não, a correção da mesma e em que prazo a correção estará pronta são informações que devem estar contidas

A
no relatório rascunho (draft)
B
no relatório final da Auditoria
C
no relatório parcial da Auditoria
D
no memorando capa, encaminhando o relatório da Auditoria
E
no relatório resposta
Assinale a alternativa que contém informações sobre a existência ou não de semelhanças nos objetivos do Risk IT e do COBIT.
A
O COBIT se assemelha ao Risk IT no que diz respeito à realização de benefícios, otimização do risco e otimização dos recursos.
B
O COBIT não se assemelha ao Risk IT, pois fornece um conjunto de controles para mitigar o risco de TI; o Risk IT fornece uma estrutura para que as empresas identifiquem, governem e gerenciem o risco de TI.
C
O COBIT se assemelha ao Risk IT, pois o COBIT é um 'guia'; para gestão e controle dos objetivos das atividades relacionadas com a unidade de Tecnologia da Informação nas organizações.
D
O COBIT não se assemelha ao Risk IT, pois, mesmo com todos os objetivos do Risk IT contidos nos aspectos dos guias habilitadores do COBIT 5, eles não são semelhantes.
E
O COBIT é uma ferramenta utilizada pelo Risk IT e, apesar de contribuir para o processo de efetivação dos objetivos gerais de governança, não se assemelha ao processo de Risk IT.
No TEMA 5 – NORMA ISO 17799 - (Página 10/19) do Texto da Aula 5 e no Slide 32/40 da Aula 5, é apresentado que: "Norma é aquilo que “se estabelece como medida para a realização de uma atividade. Uma norma tem como propósito definir regras e instrumentos de controle para assegurar a conformidade de um processo ou serviço” (Fagundes, 2013). Conforme definido pela Associação Brasileira de Normas Técnicas (ABNT, 2005), os objetivos da normalização são:
A
comunicação;
B
segurança;
C
proteção do consumidor;
D
manutenção de barreiras técnicas e comerciais.
E
Somente as alternativas I, II e III estão corretas.

Qual aspecto do desenho de serviço de TI é mais crítico para alcançar o objetivo de assegurar que os serviços de TI estejam sempre disponíveis e alinhados com as necessidades do negócio?

A
Garantia de alta disponibilidade dos serviços.
B
Foco em marketing digital.
C
Treinamento de equipe em novas tecnologias.
D
Implementação de software robusto.

Quais práticas relacionadas a governança e gestão de TI envolvem a definição e a entrega de serviços de TI que atendam às necessidades dos usuários e da organização, garantindo qualidade, disponibilidade e suporte adequada?

A
Gestão de serviços de Tecnologia da Informação.
B
Gestão de projetos de Tecnologia da Informação.
C
Governança de dados.
D
Monitoramento e controle.
E
Gestão de riscos e segurança da Informação.

Vários softwares aplicativos impulsionaram a popularização da tecnologia da informação; cada um com sua especialidade, mas um tipo necessita de conhecimento técnico para a sua implantação e utilização. Qual seria esse tipo de software aplicativo?

A

Criação de apresentações.

B

Banco de dados. A implantação e o uso de um banco de dados necessitam de uma equipe especializada para o seu desenvolvimento e treinamento.

C

Planilha de cálculos.

D

Editor de textos.

E

Suítes de escritório.