Questões de Planejamento e Gestão de Sistemas de TI (Governança de TI)

Limpar Busca

De acordo com o PMBOK 7ª Edição, tailoring é

  • A a administração diligente dos recursos da organização que compreende o uso apropriado de autoridade, prestação de contas e responsabilidade nas posições de liderança.
  • B o conjunto de parâmetros de comportamento e normas de trabalho estabelecidos pela equipe do projeto e mantidos pelo comprometimento pessoal e da equipe do projeto.
  • C o procedimento de proteção e segurança que visa limitar o acesso, estabelecer níveis de confidencialidade, proteger dados e segredos proprietários.
  • D a etapa relacionada à percepção e manutenção de benefícios, subsequente às entregas do projeto, mas antes do encerramento formal do projeto.
  • E a adaptação deliberada da abordagem, da governança e dos processos de gerenciamento de projetos para torná-los mais adequados a determinado ambiente e ao trabalho a realizar.

A CVM necessita desenvolver o Plano de Tecnologia da Informação. Esse plano deverá, também, contemplar as informações de:

  • A escopo de negócios, competências requeridas, investimentos e custeio;
  • B organização das operações de serviços de TI, arquitetura de TI e balanced scorecard;
  • C necessidade de aplicações, estratégia para fornecedores de serviços e relacionamento com o cliente;
  • D princípios de TI, Roadmap de TI e capacidade requerida de atendimento em relação a RH e infraestrutura;
  • E estratégia para fornecedores de serviço, gestão de negócios e políticas de segurança da informação.

A gestão de riscos relacionados à TI deve ser realizada de forma integrada à gestão corporativa de riscos, com uma abordagem de balanceamento de custos e benefícios.
Diante do contexto apresentado, é correto afirmar que:

  • A o investimento necessário para a mitigação do risco deverá ser balizado pelo desejo do gerente de TI. É importante comunicar a tolerância e as probabilidades de ocorrência do risco correspondente;
  • B em organizações com qualquer nível de governança corporativa, é estabelecido um sistema de gestão de riscos operacionais já com metodologias estabelecidas e com mapas de risco por processo de negócio ou por serviços;
  • C a avaliação de riscos implica coletar dados e identificar eventos (importantes ameaças reais que exploram significativas vulnerabilidades) com potenciais impactos negativos nos objetivos ou nas operações da organização;
  • D a manutenção e monitoramento do plano de ação de risco envolvem também a obtenção de aprovações para ações recomendadas, a aceitação de quaisquer riscos residuais e a garantia de que as ações aprovadas sejam assumidas pelos donos dos processos afetados;
  • E qualquer impacto em potencial, independente de afetar ou não os objetivos da empresa, causado por um evento não planejado deve ser identificado, analisado e avaliado. Estratégias de mitigação de risco devem ser adotadas para minimizar o risco residual a níveis aceitáveis.

Uma empresa de TI está considerando a terceirização de algumas de suas funções de TI para melhorar a eficiência e reduzir custos.
Assinale a opção que descreve corretamente uma etapa crítica que tem que ser abordada antes de implementar a terceirização de TI.

  • A Reduzir o quadro de pessoal interno para garantir economias de custo substanciais antes de firmar qualquer contrato de terceirização.
  • B Implementar uma ferramenta de software que automatize completamente os processos de TI.
  • C Conduzir uma análise detalhada das necessidades da empresa e do impacto da terceirização no atual ambiente de TI e nos funcionários envolvidos.
  • D Aumentar os investimentos em infraestrutura de TI para permitir a melhor gestão de empresas terceirizadas com capacidades tecnológicas avançadas.
  • E Focar nas tendências de mercado.

O planejamento da TI é fundamental para que a organização não corra riscos desnecessários. O CIO (Chief Information Officer) ou o gestor principal de TI deve apoiar a organização na observação do papel adequado de TI.

Assinale o processo a seguir, correspondente ao nível estratégico de planejamento, em que a atuação do CIO é muito importante:

  • A Organização do projeto.
  • B Planejamento de dados.
  • C Instalação de equipamentos e facilidades.
  • D Planejamento do nível de serviço.
  • E Definição de arquitetura.