Questões de Concurso sobre Análise de impacto.

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
14 questões encontradas
Questões por página
20
Mais recentes
 

Com escopo abrangente que inclui todos os ativos físicos e lógicos da organização, o CMDB atende ao princípio foco no valor da ITIL v4, e a utilização de um número maior de itens de configuração (IC) garante continuamente uma análise de impacto mais detalhada e exata.


C

Certo


E

Errado

Um órgão público planeja substituir seu data center local por uma infraestrutura em nuvem pública para o sistema de processos digitais. A gestão exige uma análise que contemple a redução de custos ocultos de manutenção, o impacto da mudança de modelo de aquisição de ativos para contratação de serviços e a implementação de uma cultura de responsabilidade fiscal sobre o consumo variável de recursos computacionais. A estratégia financeira que reflete a aplicação correta desses conceitos na governança de TI é:


A

Priorização do modelo OPEX para a compra de licenças perpétuas de software, aplicando o ROI para mensurar a depreciação do hardware local e o FinOps para centralizar o controle de gastos no departamento financeiro.


B

Uso do CAPEX para o pagamento mensal de serviços de nuvem, focando no TCO para eliminar despesas operacionais variáveis e no ROI para atestar a eficiência energética dos novos servidores virtuais contratados.


C

Foco no cálculo do ROI para justificar a aquisição de novos servidores físicos, priorizando o modelo CAPEX para diluir os custos de licenciamento e suporte técnico ao longo do ciclo de vida útil do hardware do órgão.


D

Aplicação do TCO para mensurar o valor residual dos ativos de rede, utilizando o modelo OPEX para financiar a compra de infraestrutura própria e o FinOps para garantir o retorno sobre o investimento em curto prazo.


E

Utilização do TCO para identificar custos diretose indiretos, transição do modelo CAPEX para OPEX e adoção de práticas de FinOps para promover a visibilidade e a otimização de custos no ambiente de nuvem.

Durante o ciclo de vida de um software, mudanças em requisitos são comuns e precisam ser tratadas de forma sistemática para evitar impactos negativos no produto e no projeto. Nesse contexto, analise as afirmativas a seguir:


I. A análise de impacto de uma mudança em requisitos tem como finalidade principal validar os requisitos junto aos usuários finais, substituindo a necessidade de um processo de controle de mudanças.

II. A rastreabilidade de requisitos possibilita relacionar requisitos a outros artefatos do software, como projeto, código e casos de teste, apoiando o controle de mudanças.

III. Mesmo após a validação dos requisitos, alterações podem ocorrer ao longo do projeto, sendo necessário adotar um processo formal de controle de mudanças.

IV. O controle de mudanças em requisitos deve considerar não apenas aspectos técnicos, mas também impactos em custo, prazo e recursos do projeto.


Está CORRETO o que se afirma em:


A

Apenas I e II.


B

Apenas I, II e IV.


C

Apenas II e III.


D

Apenas II, III e IV.


E

I, II, III e IV.

Ao reorganizar a sua central de serviços de tecnologia da informação (TI), um órgão identificou os ativos e serviços que requerem monitoramento e definiu estratégias para restauração dos serviços em caso de incidentes.


Para priorizar o gerenciamento dos incidentes, o órgão deve considerar:


A

a reincidência do incidente;


B

o impacto e a urgência do incidente;


C

o tempo médio para reparo do incidente;


D

o modelo do incidente, contendo os prazos de tratamento e escalonamento;


E

o registro do incidente pelo usuário, contendo o horário exato da ocorrência.

Considerando os aspectos de gestão de riscos e continuidade de negócio, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.


( ) A análise de impacto nos negócios (BIA, Business Impact Analysis) é uma metodologia apontada na ISO 31000 para análise de riscos.

( ) A ISO 22301 é uma norma internacional que especifica os requisitos para a gestão de continuidade de negócios, enquanto a ISO 31000 é uma norma que oferece diretrizes para o gerenciamento de riscos.

( ) As empresas têm necessidade pontual de identificar, avaliar e tratar os riscos que podem afetar a continuidade dos negócios.

As afirmativas são, respectivamente,


A

V – V – V.


B

V – V – F.


C

V – F – F.


D

F – V – F.


E

F – V – V.

Com relação aos conceitos de planos de contingência, assinale a alternativa correta.


A

Um plano de contingência é exclusivamente voltado para eventos relacionados à segurança da informação, não sendo aplicável a falhas operacionais ou desastres naturais.


B

A função dos planos de contingência é apenas identificar as ameaças, não envolvendo ações práticas de resposta ou recuperação.


C

O plano de contingência deve ser ativado apenas após a conclusão completa da investigação de um incidente, para evitar ações precipitadas.


D

O plano de contingência só se aplica a ambientes físicos e não contempla ambientes em nuvem ou soluções virtualizadas.


E

Planos de contingência devem ser baseados em análise de impacto nos negócios (BIA), priorizando processos críticos e prevendo procedimentos alternativos e recursos de backup.

A análise de impacto nos negócios (Business Impact Analysis – BIA) é o processo de analisar as atividades e os efeitos que uma interrupção de negócios pode causar.


Durante a realização desse processo no TJMS, foi identificado o período máximo tolerável de disrupção (MTPD) do serviço de correio eletrônico.

O MTDP é o prazo:


A

para estabelecer os tipos e critérios de impacto para o contexto da organização;


B

após o qual os impactos de não retomada das atividades se tornariam inaceitáveis para a organização;


C

para levantar os requisitos para continuar e recuperar as atividades priorizadas;


D

priorizado para retomar as atividades interrompidas em uma capacidade aceitável mínima específica;


E

para determinar a situação de um sistema, processo ou atividade.

Para implementar a continuidade de negócios em um órgão, a Alta Administração designou uma equipe para realizar a análise de impacto nos negócios da organização (Business Impact Analysis – BIA). O processo de BIA analisa os efeitos de uma disrupção na organização, a fim de definir as prioridades e os requisitos para a sua continuidade de negócios.

Na fase de planejamento da BIA, a equipe designada deve:


A

explorar, de forma consistente, o impacto organizacional que resulta da disrupção nas entregas de produtos e serviços;


B

definir limites para a aceitação do impacto;


C

determinar os produtos e serviços prioritários que são fornecidos aos clientes;


D

estabelecer RTO (Recovery Time Objective) para as atividades;


E

agrupar produtos e serviços quando estes tiverem características similares.

Um Sistema de Gestão de Continuidade de Negócios (SGCN) aumenta o nível de resposta e prontidão da organização para continuar operando durante disrupções. A ABNT NBR ISO 22313:2020 define os seis elementos da gestão de continuidade de negócios.


O elemento que fornece o resultado que permite à organização determinar parâmetros apropriados para as suas estratégias e soluções de continuidade de negócios é o de


A

análise de impacto nos negócios e avaliação de riscos


B

avaliação da documentação e das capacidades de continuidade de negócios


C

planejamento e controle operacional


D

planos e procedimentos de continuidade de negócios


E

programa de exercícios

Uma empresa de TI está considerando a terceirização de algumas de suas funções de TI para melhorar a eficiência e reduzir custos.


Assinale a opção que descreve corretamente uma etapa crítica que tem que ser abordada antes de implementar a terceirização de TI.


A

Reduzir o quadro de pessoal interno para garantir economias de custo substanciais antes de firmar qualquer contrato de terceirização.


B

Implementar uma ferramenta de software que automatize completamente os processos de TI.


C

Conduzir uma análise detalhada das necessidades da empresa e do impacto da terceirização no atual ambiente de TI e nos funcionários envolvidos.


D

Aumentar os investimentos em infraestrutura de TI para permitir a melhor gestão de empresas terceirizadas com capacidades tecnológicas avançadas.


E

Focar nas tendências de mercado.

Durante o processo de elaboração da análise de impacto de negócios (BIA), verificou-se que uma atividade crítica “X” pode ficar interrompida por no máximo 48 horas e que a atividade crítica “Y” pode ficar interrompida por no máximo 24 horas.


Sabendo que a atividade crítica “Y” não pode ser recuperada sem o emprego da atividade crítica “X”, o tempo real de recuperação (RTO) da atividade crítica:


A

“X” é de 24 horas;


B

“X” é de 48 horas;


C

“X” é de 72 horas;


D

“Y” é de 48 horas;


E

''Y” é de 72 horas.

A análise de impacto do negócio (business impact analysis – BIA) objetiva identificar vulnerabilidades e fornecer material para o estabelecimento de estratégias de enfrentamento de riscos potenciais.


C

Certo


E

Errado

Um órgão do Poder Judiciário está realizando a análise de impacto em seu negócio, identificando os efeitos de uma interrupção das suas atividades, a fim de subsidiar o seu processo de gestão de continuidade de negócios.


Uma das atividades a ser executada pelo órgão durante o seu processo de análise de impacto de negócio é:


A

identificar as atividades internas de seus colaboradores, desconsiderando os relacionamentos com os fornecedores;


B

identificar os requisitos para continuar e recuperar as atividades priorizadas dentro do prazo e na capacidade aceitável;


C

implementar e manter uma estrutura de respostas que permita aviso e comunicação oportuna às partes do órgão atingido pela disrupção;


D

identificar o período máximo tolerável de disrupção para as atividades do órgão;


E

estabelecer prazo padrão para recuperação das atividades identificadas na análise.

O processo de Business Impact Analysis (BIA) tem como objetivo produzir um relatório descrevendo os riscos potenciais específicos para a entidade, caso haja uma interrupção em seus negócios.


C

Certo


E

Errado

 
 
Gerar simulado