Questões

Pratique com questões de diversas disciplinas e universidades

2.772 questões encontradas(exibindo 10)

Página 75 de 278
Segundo o guia do BABOK, publicado pelo Instituto Internacional de Análise de Negócios (IIBA), a análise de negócio é a prática de viabilizar mudanças nas organizações por meio do conhecimento e entendimento das necessidades dos usuários e recomendações de soluções que agreguem valor para as partes interessadas. Qual é a prática mencionada?
A
Análise de Sistemas
B
Análise de Negócios
C
Análise Crítica
D
Análise de Mercado
E
Análise de Risco

Qual é a principal diferença entre um bug e uma vulnerabilidade?

A

Um bug é sempre um erro de segurança, enquanto uma vulnerabilidade é uma falha em código

B

Um bug é uma falha de código que não afeta a segurança, enquanto uma vulnerabilidade pode ser explorada por atacantes

C

Um bug é uma característica de design, enquanto uma vulnerabilidade é uma falha de segurança

D

Um bug é uma falha de desempenho, enquanto uma vulnerabilidade é um problema de usabilidade

E

Não há diferença entre um bug e uma vulnerabilidade

Qual é o processo responsável por gerenciar de forma coordenada todos os programas e projetos do portfólio de investimentos da organização?

A
Gerenciar Programas e Projetos.
B
Gerenciar Definição.
C
Gerenciar Identificação e Desenvolvimento.
D
Gerenciar Disponibilidade.
E
Gerenciar Capacidade de Mudança.
O que é a Agenda 2030 para o Desenvolvimento Sustentável da ONU?
A
Um plano de apenas um país para o desenvolvimento sustentável
B
Estratégia global adotada por diversos países
C
Medida de controle de uma única organização internacional
D
Iniciativa sem relevância internacional

O COBIT 5 (Control Objectives for Information and Related Technologies) é um framework de governança e gerenciamento de TI desenvolvido pela ISACA (Information Systems Audit and Control Association). Ele fornece um conjunto abrangente de práticas, orientações e ferramentas para ajudar as organizações a gerenciar e governar suas informações e tecnologia de maneira eficaz. Com base na sua compreensão do COBIT 5, avalie as seguintes afirmacoes e identifique qual delas está correta.

A

O COBIT 5 concentra-se exclusivamente na governança de TI, desconsiderando aspectos de gerenciamento operacional, como gerenciamento de serviços e segurança da informação.

B

Uma das principais características do COBIT 5 é a sua incompatibilidade com outros frameworks, como ITIL e ISO/IEC 27001, devido à sua abordagem única e específica para a governança de TI.

C

O COBIT 5 introduz um modelo de maturidade que permite às organizações avaliar o nível de desenvolvimento e eficiência dos seus processos de TI, auxiliando na identificação de áreas para melhoria contínua.

D

O framework COBIT 5 é projetado especificamente para pequenas e médias empresas, com um foco limitado no alinhamento entre objetivos de negócios e tecnologia, não sendo adequado para grandes corporações.

E

O COBIT 5 restringe sua aplicação a organizações do setor de tecnologia da informação, não sendo relevante ou aplicável a outras indústrias ou setores que utilizam tecnologia de informação.

No Reino Unido a grande maioria das empresas de capital aberto possuem a mesma política de Governança Corporativa que nos Estados Unidos: as ações são voltadas para o acionista, ou seja, as ações das empresas são distribuídas entre muitos acionistas minoritários (BLOK, 2017). Sendo assim, no Reino Unido basicamente utiliza-se o Modelo de Governança:
A
Outsider Company, e suas principais características são o controle por parte dos acionistas, a separação entre propriedade e gestão, além da proteção dos acionistas minoritários.
B
Outsider System, e suas principais características são o controle por parte dos auditores, a separação entre propriedade e gestão, além da proteção dos acionistas externos.
C
Insider System, e suas principais características são o controle por parte dos acionistas, a separação entre propriedade e gestão, além da proteção dos acionistas minoritários.
D
Outsider System, e suas principais características são o controle por parte dos acionistas, a separação entre propriedade e gestão, além da proteção dos acionistas minoritários.
E
Insider Company, e suas principais características são o controle por parte dos acionistas, a separação entre propriedade e gestão, além da proteção dos acionistas minoritários.

Qual o processo que define tudo que é necessário para analisar e articular os requisitos para a governança corporativa de TI, e que também é responsável por colocar em prática e manter estruturas, princípios, processos e práticas, com clareza de responsabilidades e autoridade para alcançar a missão, as metas e os objetivos da organização?

A
EDM01 - Governança de TI
B
APO01 - Gerenciamento de Programas
C
APO02 - Gerenciamento de Portfólio
D
APO03 - Gerenciamento de Orçamento e Custos

Com isso, temos a governança como um sistema de relações que trará a conciliação de múltiplos interesses formando um quadrilátero entre proprietários, Diretoria Executiva, Conselho de Administração e stakeholders. Assim, fazem parte desses múltiplos interesses no que tange à otimização do retorno total dos proprietários:

A
Uma estratégia de curto prazo para retorno imediato dos valores investidos pelos proprietários.
B
Uma responsabilidade corporativa vinculada somente às questões financeiras e econômicas com vistas ao retorno total dos proprietários.
C
Um aumento da centralização do poder no Conselho de Administração com vistas ao crescimento sustentável da organização.
D
O alinhamento da política da empresa para a abertura de capital em todas as Bolsas de Valores nacionais e internacionais, ampliando sua visibilidade.

Uma empresa está avaliando a aquisição de um software para realizar validações e auditorias digitais em suas operações. Ela está particularmente preocupada com o fato de que a Receita Federal Brasileira tem aprimorado seu sistema de arrecadação, registrando aumentos ano após ano em crédito. Seus gestores entendem a necessidade de aprimorar os dados apresentados à Receita de forma a não correrem o risco de sofrerem uma auditoria fiscal.

Nesse contexto, o sistema de compliance adequado para as necessidades da empresa é:

A
Um sistema de compliance empresarial e bancário.
B
Um sistema de compliance fiscal e tributário.
C
Um sistema de compliance.
D
Um sistema de compliance.
E
Um sistema de compliance.

Assinale a alternativa que apresenta os pilares de um programa de integridade, conforme definido pela Controladoria Geral da União (CGU) em 2015:

A
Comprometimento e apoio da alta direção, estabelecimento de um comitê de compliance, gestão de riscos, definição de regras e procedimentos e o monitoramento contínuo.
B
Comprometimento e apoio da alta direção, estabelecimento de um comitê de compliance, lista de exceções às regras, conjunto de procedimentos e o monitoramento contínuo.
C
Sigilo das regras, estabelecimento de um comitê de compliance, gestão de riscos, desvios de procedimentos e o monitoramento contínuo.
D
Comprometimento e apoio da alta direção, estabelecimento de um comitê de compliance, gestão de riscos, escolha das leis que serão seguidas e o monitoramento contínuo.
E
Comprometimento e apoio da alta direção, eliminação de riscos, definição de regras e suas exceções e o monitoramento contínuo.