

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Com escopo abrangente que inclui todos os ativos físicos e lógicos da organização, o CMDB atende ao princípio foco no valor da ITIL v4, e a utilização de um número maior de itens de configuração (IC) garante continuamente uma análise de impacto mais detalhada e exata.
Certo
Errado
Um órgão público planeja substituir seu data center local por uma infraestrutura em nuvem pública para o sistema de processos digitais. A gestão exige uma análise que contemple a redução de custos ocultos de manutenção, o impacto da mudança de modelo de aquisição de ativos para contratação de serviços e a implementação de uma cultura de responsabilidade fiscal sobre o consumo variável de recursos computacionais. A estratégia financeira que reflete a aplicação correta desses conceitos na governança de TI é:
Priorização do modelo OPEX para a compra de licenças perpétuas de software, aplicando o ROI para mensurar a depreciação do hardware local e o FinOps para centralizar o controle de gastos no departamento financeiro.
Uso do CAPEX para o pagamento mensal de serviços de nuvem, focando no TCO para eliminar despesas operacionais variáveis e no ROI para atestar a eficiência energética dos novos servidores virtuais contratados.
Foco no cálculo do ROI para justificar a aquisição de novos servidores físicos, priorizando o modelo CAPEX para diluir os custos de licenciamento e suporte técnico ao longo do ciclo de vida útil do hardware do órgão.
Aplicação do TCO para mensurar o valor residual dos ativos de rede, utilizando o modelo OPEX para financiar a compra de infraestrutura própria e o FinOps para garantir o retorno sobre o investimento em curto prazo.
Utilização do TCO para identificar custos diretose indiretos, transição do modelo CAPEX para OPEX e adoção de práticas de FinOps para promover a visibilidade e a otimização de custos no ambiente de nuvem.
Durante o ciclo de vida de um software, mudanças em requisitos são comuns e precisam ser tratadas de forma sistemática para evitar impactos negativos no produto e no projeto. Nesse contexto, analise as afirmativas a seguir:
I. A análise de impacto de uma mudança em requisitos tem como finalidade principal validar os requisitos junto aos usuários finais, substituindo a necessidade de um processo de controle de mudanças.
II. A rastreabilidade de requisitos possibilita relacionar requisitos a outros artefatos do software, como projeto, código e casos de teste, apoiando o controle de mudanças.
III. Mesmo após a validação dos requisitos, alterações podem ocorrer ao longo do projeto, sendo necessário adotar um processo formal de controle de mudanças.
IV. O controle de mudanças em requisitos deve considerar não apenas aspectos técnicos, mas também impactos em custo, prazo e recursos do projeto.
Está CORRETO o que se afirma em:
Apenas I e II.
Apenas I, II e IV.
Apenas II e III.
Apenas II, III e IV.
I, II, III e IV.
Ao reorganizar a sua central de serviços de tecnologia da informação (TI), um órgão identificou os ativos e serviços que requerem monitoramento e definiu estratégias para restauração dos serviços em caso de incidentes.
Para priorizar o gerenciamento dos incidentes, o órgão deve considerar:
a reincidência do incidente;
o impacto e a urgência do incidente;
o tempo médio para reparo do incidente;
o modelo do incidente, contendo os prazos de tratamento e escalonamento;
o registro do incidente pelo usuário, contendo o horário exato da ocorrência.
Considerando os aspectos de gestão de riscos e continuidade de negócio, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) A análise de impacto nos negócios (BIA, Business Impact Analysis) é uma metodologia apontada na ISO 31000 para análise de riscos.
( ) A ISO 22301 é uma norma internacional que especifica os requisitos para a gestão de continuidade de negócios, enquanto a ISO 31000 é uma norma que oferece diretrizes para o gerenciamento de riscos.
( ) As empresas têm necessidade pontual de identificar, avaliar e tratar os riscos que podem afetar a continuidade dos negócios.
As afirmativas são, respectivamente,
V – V – V.
V – V – F.
V – F – F.
F – V – F.
F – V – V.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Com relação aos conceitos de planos de contingência, assinale a alternativa correta.
Um plano de contingência é exclusivamente voltado para eventos relacionados à segurança da informação, não sendo aplicável a falhas operacionais ou desastres naturais.
A função dos planos de contingência é apenas identificar as ameaças, não envolvendo ações práticas de resposta ou recuperação.
O plano de contingência deve ser ativado apenas após a conclusão completa da investigação de um incidente, para evitar ações precipitadas.
O plano de contingência só se aplica a ambientes físicos e não contempla ambientes em nuvem ou soluções virtualizadas.
Planos de contingência devem ser baseados em análise de impacto nos negócios (BIA), priorizando processos críticos e prevendo procedimentos alternativos e recursos de backup.
A análise de impacto nos negócios (Business Impact Analysis – BIA) é o processo de analisar as atividades e os efeitos que uma interrupção de negócios pode causar.
Durante a realização desse processo no TJMS, foi identificado o período máximo tolerável de disrupção (MTPD) do serviço de correio eletrônico.
O MTDP é o prazo:
para estabelecer os tipos e critérios de impacto para o contexto da organização;
após o qual os impactos de não retomada das atividades se tornariam inaceitáveis para a organização;
para levantar os requisitos para continuar e recuperar as atividades priorizadas;
priorizado para retomar as atividades interrompidas em uma capacidade aceitável mínima específica;
para determinar a situação de um sistema, processo ou atividade.
Para implementar a continuidade de negócios em um órgão, a Alta Administração designou uma equipe para realizar a análise de impacto nos negócios da organização (Business Impact Analysis – BIA). O processo de BIA analisa os efeitos de uma disrupção na organização, a fim de definir as prioridades e os requisitos para a sua continuidade de negócios.
Na fase de planejamento da BIA, a equipe designada deve:
explorar, de forma consistente, o impacto organizacional que resulta da disrupção nas entregas de produtos e serviços;
definir limites para a aceitação do impacto;
determinar os produtos e serviços prioritários que são fornecidos aos clientes;
estabelecer RTO (Recovery Time Objective) para as atividades;
agrupar produtos e serviços quando estes tiverem características similares.
Um Sistema de Gestão de Continuidade de Negócios (SGCN) aumenta o nível de resposta e prontidão da organização para continuar operando durante disrupções. A ABNT NBR ISO 22313:2020 define os seis elementos da gestão de continuidade de negócios.
O elemento que fornece o resultado que permite à organização determinar parâmetros apropriados para as suas estratégias e soluções de continuidade de negócios é o de
análise de impacto nos negócios e avaliação de riscos
avaliação da documentação e das capacidades de continuidade de negócios
planejamento e controle operacional
planos e procedimentos de continuidade de negócios
programa de exercícios
Uma empresa de TI está considerando a terceirização de algumas de suas funções de TI para melhorar a eficiência e reduzir custos.
Assinale a opção que descreve corretamente uma etapa crítica que tem que ser abordada antes de implementar a terceirização de TI.
Reduzir o quadro de pessoal interno para garantir economias de custo substanciais antes de firmar qualquer contrato de terceirização.
Implementar uma ferramenta de software que automatize completamente os processos de TI.
Conduzir uma análise detalhada das necessidades da empresa e do impacto da terceirização no atual ambiente de TI e nos funcionários envolvidos.
Aumentar os investimentos em infraestrutura de TI para permitir a melhor gestão de empresas terceirizadas com capacidades tecnológicas avançadas.
Focar nas tendências de mercado.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Durante o processo de elaboração da análise de impacto de negócios (BIA), verificou-se que uma atividade crítica “X” pode ficar interrompida por no máximo 48 horas e que a atividade crítica “Y” pode ficar interrompida por no máximo 24 horas.
Sabendo que a atividade crítica “Y” não pode ser recuperada sem o emprego da atividade crítica “X”, o tempo real de recuperação (RTO) da atividade crítica:
“X” é de 24 horas;
“X” é de 48 horas;
“X” é de 72 horas;
“Y” é de 48 horas;
''Y” é de 72 horas.
A análise de impacto do negócio (business impact analysis – BIA) objetiva identificar vulnerabilidades e fornecer material para o estabelecimento de estratégias de enfrentamento de riscos potenciais.
Certo
Errado
Um órgão do Poder Judiciário está realizando a análise de impacto em seu negócio, identificando os efeitos de uma interrupção das suas atividades, a fim de subsidiar o seu processo de gestão de continuidade de negócios.
Uma das atividades a ser executada pelo órgão durante o seu processo de análise de impacto de negócio é:
identificar as atividades internas de seus colaboradores, desconsiderando os relacionamentos com os fornecedores;
identificar os requisitos para continuar e recuperar as atividades priorizadas dentro do prazo e na capacidade aceitável;
implementar e manter uma estrutura de respostas que permita aviso e comunicação oportuna às partes do órgão atingido pela disrupção;
identificar o período máximo tolerável de disrupção para as atividades do órgão;
estabelecer prazo padrão para recuperação das atividades identificadas na análise.
O processo de Business Impact Analysis (BIA) tem como objetivo produzir um relatório descrevendo os riscos potenciais específicos para a entidade, caso haja uma interrupção em seus negócios.
Certo
Errado