Questões de Concurso sobre Gerenciamento dos Riscos do Projeto

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
92 questões encontradas
Questões por página
20
Mais recentes
 

O gerenciamento de riscos do projeto inclui os processos de condução do planejamento, identificação, análise, planejamento das respostas, implementação das respostas e monitoramento dos riscos em um projeto. As entradas do processo “Planejar o Gerenciamento de Riscos” são:


A

termo de abertura do projeto, análise de requisitos, plano de riscos do projeto, fatores ambientais da empresa e políticas governamentais.


B

documento de apresentação do projeto, plano de custos do projeto, especificação de casos de uso, forças internas da empresa e legislação aplicável.


C

documento de apresentação do projeto, opinião especializada, plano de gerenciamento de riscos, forças externas da empresa e estrutura organizacional.


D

termo de abertura do projeto, plano de gerenciamento do projeto, documentos do projeto, fatores ambientais da empresa e ativos de processos organizacionais.

Considerando as metodologias de gestão de projetos e de TI, COBIT, ITIL e PMBOK possuem abordagens distintas para a gestão de riscos.


Assinale a opção que descreve corretamente a diferença fundamental entre esses três frameworks.


A

COBIT foca na governança de riscos gerais em TI, enquanto ITIL aborda a gestão de riscos nos serviços de TI e PMBOK se concentra na gestão de projetos em geral, sem especialização em TI.


B

ITIL é usado para análise quantitativa de riscos, ao contrário do COBIT e do PMBOK, que se concentram em análises qualitativas.


C

PMBOK não inclui processos de gestão de riscos, diferentemente do COBIT e do ITIL que oferecem guias detalhados sobre o tema.


D

COBIT, ITIL e PMBOK são equivalentes e intercambiáveis quando se trata de gestão de riscos, sendo uma questão de preferência pessoal a escolha entre eles.


E

ITIL e COBIT são focados em TI, com ITIL voltado exclusivamente para a gestão de riscos em serviços de TI e COBIT para a governança de riscos TI, enquanto PMBOK é um guia de práticas para a gestão de projetos em geral.

A analista Maria é a gerente de um projeto do TRF1 em que foi identificado grande número de riscos, com elevada gravidade. A fim de diminuir o risco, a gerente solicitou que a equipe do projeto confeccionasse um conjunto de respostas para cada um dos riscos identificados. Após a confecção do conjunto de respostas, Maria determinou que o risco residual fosse revisado.


A gerente do projeto deve solicitar a revisão do planejamento de respostas aos riscos até que:


A

o risco residual seja baixo;


B

todos os riscos tenham baixo impacto;


C

todos os riscos tenham baixa probabilidade;


D

todos os riscos tenham sido mitigados;


E

o risco residual seja compatível com o apetite ao risco da organização.

Um banco está desenvolvendo um sistema crítico de gerenciamento de riscos financeiros para sua operação. O sistema precisa analisar dados em tempo real, identificar padrões e gerar relatórios de riscos, tudo em uma plataforma única e intuitiva. O problema é que o prazo para entrega do sistema é extremamente curto, devido à necessidade de se adequar a novas regulamentações do mercado. Dentre as alternativas, qual a estratégia mais eficaz para lidar com a restrição de tempo nesse caso, garantindo a qualidade e a funcionalidade do sistema?


A

Contratar mais desenvolvedores para acelerar o desenvolvimento, sem comprometer a qualidade do código.


B

Utilizar ferramentas de desenvolvimento de software de código aberto, considerando a expertise da equipe de desenvolvimento em relação a cada ferramenta disponível.


C

Utilizar metodologias ágeis, como Scrum, para garantir entregas incrementais do software, com foco nos requisitos prioritários


D

Utilizar um modelo de desenvolvimento em cascata, com a equipe de desenvolvimento trabalhando em ritmo acelerado para concluir o projeto no prazo.

Segundo Heldman (2015), acerca do gerenciamento de risco de projetos, assinale a opção que apresenta corretamente em qual processo de gerenciamento de risco são usadas as técnicas de simulação de Monte Carlo e de análise de decisões.


A

Planejar as respostas aos riscos.


B

Realizar a análise quantitativa dos riscos.


C

Identificar os riscos.


D

Realizar a análise qualitativa dos riscos.


E

Eliminar riscos.

Qual das seguintes ações é primordial na fase inicial do gerenciamento de riscos em um projeto de TI?


A

Alocar um orçamento fixo para a gestão de todos os riscos identificados.


B

Identificar riscos através de uma análise qualitativa e quantitativa.


C

Implementar medidas de mitigação para todos os riscos potenciais imediatamente.


D

Esperar que os riscos ocorram para então definir ações corretivas.

A respeito do domínio de desempenho da incerteza no gerenciamento de projetos, assinale a alternativa correta.


A

Requisitos legais não constituem fator de incerteza, pois assume-se que todas as normas técnicas e legais pertinentes são conhecidas pelo gestor do projeto.


B

Ambiguidade conceitual ocorre quando existe mais de uma forma possível para abordar um problema.


C

A equipe deve elaborar planos de contingência para cada resultado provável na execução do projeto e atuar neles de acordo com o seu potencial impacto.


D

Aceitar um risco implica que a ocorrência de um evento adverso frustrará um ou mais objetivos do projeto.


E

O domínio de desempenho da incerteza interage com os demais domínios a partir da perspectiva da execução do trabalho.

Em uma prefeitura municipal, o gestor público decide implementar a Análise de Modos de Falha e Efeitos (FMEA) como estratégia para identificar e priorizar os riscos associados ao lançamento de um novo serviço de transporte público. Durante o processo de análise, é identificado um modo de falha potencial relacionado à ineficiência do sistema de bilhetagem eletrônica, que poderia levar a perdas de receita e insatisfação do usuário. Para mitigar esse risco de forma eficaz, o gestor deve aplicar a ação preventiva de


A

intensificar a capacitação dos motoristas em atendimento ao cliente.


B

desenvolver uma campanha de marketing para promover o uso do transporte público.


C

reforçar a infraestrutura de TI com sistemas de backup e protocolos de segurança.


D

revisar os procedimentos de manutenção preventiva dos veículos de transporte.


E

aprimorar os canais de comunicação com os usuários para coleta de feedback.

Considere que, durante a fase de planejamento da contratação de um serviço de TI, determinada equipe tenha produzido o mapa de gerenciamento de riscos, com a identificação e a análise dos principais riscos encontrados, bem como o registro e o acompanhamento das ações de tratamento dos riscos. Nesse caso, o mapa de gerenciamento de risco deve ser recusado, uma vez que não é cabível a inserção do registro e do acompanhamento das ações de tratamento dos riscos na fase de planejamento, devendo tais informações serem inseridas na fase de gestão da contratação.


C

Certo


E

Errado

Um plano de gerenciamento de riscos deve identificar os riscos dos ativos, determinando o seu nível, a probabilidade de sua ocorrência e seu impacto para a organização. Após a avaliação dos riscos, deve-se escolher a opção mais adequada para seu tratamento, considerando o custo para sua implementação e os benefícios esperados.


A opção de tratamento de risco que permite gerenciar o seu nível por meio da inclusão, exclusão ou alteração de controles, a fim de que o risco residual seja aceitável, é o(a):


A

modificação do risco;


B

retenção do risco;


C

ação de evitar o risco;


D

compartilhamento do risco;


E

aceitação do risco.

Metodologia do tipo what else (e então) é normalmente utilizada no plano de ação implantado na organização para o gerenciamento de riscos.


C

Certo


E

Errado

Nas contratações de soluções de tecnologia da informação e comunicação, as atividades de gerenciamento de riscos são restritas à fase de gestão do contrato, que é a última do processo de contratação.


C

Certo


E

Errado

O plano de gerenciamento dos riscos é um componente do plano de gerenciamento do portfólio que descreve como as atividades de gerenciamento de riscos serão estruturadas e executadas.


C

Certo


E

Errado

Analise as afirmações a seguir sobre gerenciamento de riscos no processo de gerência de projetos:


I. Riscos de projeto são riscos que afetam a qualidade ou o desempenho do software que está sendo desenvolvido.

II. Riscos de negócio são os riscos que afetam a organização que desenvolve ou adquire o software.

III. Riscos de produto são riscos que afetam o cronograma ou os recursos de projeto.


Assinale a alternativa CORRETA conforme Sommerville (2011, p. 416):


Fonte: SOMMERVILLE, I. Engenharia de Software. 9. ed. São Paulo: Editora Pearson, 2011.


A

Apenas a afirmação I está correta.


B

As afirmações I e II estão corretas.


C

Apenas a afirmação II está correta.


D

As afirmações II e III estão corretas.


E

As afirmações I, II e III estão corretas.

A gestão de riscos – que contempla a avaliação do risco – combina cultura, sistemas e processos empreendidos por uma organização para coordenar a identificação e o gerenciamento do risco, sendo que uma gestão de riscos bem feita irá prevenir danos ou reduzirá o seu efeito. São características atribuídas à eficácia da gestão de riscos de acordo com a norma ISO 31.000:


A

Criar e proteger valor e considerar somente fatores culturais.


B

Fazer referência explícita à incerteza e considerar somente fatores culturais.


C

Fazer parte da tomada de decisão e ser estática; iterativa; e, responsiva à mudança.


D

Constituir parte integral de todo processo organizacional e facilitar o processo de melhoria contínua da organização.

Sobre monitoramento de riscos em gerência de projeto, numere a coluna da direita (tipo de risco) de acordo com a coluna da esquerda (indicadores):


1. Tecnológico

( ) Falha em eliminar os defeitos relatados.

2. Pessoal

( ) Falta de ação da gerência sênior.

3. Organizacional

( ) Reclamações dos clientes.

4. Ferramental

( ) Demanda por estações de trabalho mais poderosas.

5. Requisitos

( ) O atraso na entrega de hardware ou software de suporte.

6. Estimação

( ) Alta rotatividade de pessoal.


Assinale a alternativa que apresenta a numeração CORRETA da coluna da direita, de cima para baixo, conforme Sommerville (2011, p. 420):


Fonte: SOMMERVILLE, I. Engenharia de Software. 9. ed. São Paulo: Editora Pearson, 2011.


A

4 – 2 – 6 – 5 – 3 – 1


B

6 – 3 – 2 – 4 – 1 – 5


C

4 – 2 – 6 – 5 – 1 – 3


D

6 – 3 – 5 – 4 – 1 – 2


E

4 – 2 – 5 – 6 – 3 – 1

Gerenciamento de riscos é o processo de planejar, organizar, conduzir e controlar as atividades de uma organização visando minimizar os efeitos do risco sobre o capital e o lucro de uma organização. Riscos podem surgir da incerteza do mercado financeiro, de falhas de projeto, de responsabilidades legais, de risco de crédito, de acidentes, de causas naturais e desastres, bem como de ataques deliberados de adversários.

-

(HINTZBERGEN, J.; HINTZBERGEN, K.; SMULDERS, A.; BAARS, H. Fundamentos de Segurança da Informação: com base na ISO 27001 e na ISO 27002. Brasport, 2018.)

-

De acordo com os conceitos relacionados à identificação, análise e tratamento de riscos, assim como o seu gerenciamento, assinale a afirmativa INCORRETA.


A

Quando riscos são identificados, após a sua avaliação, uma decisão de tratamento deve ser tomada para cada um dos riscos.


B

Em grandes organizações, ISO ou CISO são pessoas responsáveis pelo processo de gerenciamento de risco, sendo considerado um processo contínuo.


C

É possível realizar uma análise de riscos puramente quantitativa com o objetivo de calcular, com base no impacto do risco, o nível do prejuízo financeiro e a probabilidade de uma ameaça se tornar um incidente.


D

A avaliação do risco deve incluir uma abordagem sistemática para estimar a magnitude dos riscos (análise do risco) e o processo de comparar o risco estimado em relação a um critério, a fim de determinar a importância do risco (estimativa do risco).

A Coleta de Dados faz parte das Ferramentas e Técnicas do processo Identificar os Riscos da área Gerenciamento dos Riscos do Projeto do PMBOK 6a edição. Especificamente, a Coleta de Dados inclui as seguintes técnicas:


A

simulação, entrevistas e observação em campo.


B

brainstorming, listas de verificação e entrevistas.


C

pesquisa de campo, brainstorming e comparação com outros projetos.


D

observação em campo, listas de verificação e simulação.


E

busca na Internet, pesquisa de campo e maximização de riscos.

A análise de risco em projetos de teste de software, embora tenha suas características próprias, deve seguir as mesmas regras e metodologias aplicadas a projetos de software em geral. O risco é um dos elementos mais importantes a ser trabalhado no momento de se elaborar o projeto de teste de um software. Portanto, ao preparar o plano de teste e fazer a análise de riscos e definir a cobertura de testes, devemos levar em conta alguns elementos, que são:


A

Se existe risco evidente ou não e se há necessidade de mapear o mesmo no plano.


B

Probabilidade de ocorrência do risco e o impacto e a perda associada a esse risco.


C

Riscos são mapeados pelo analista na especificação e não são considerados no plano de teste.


D

Mapear a probabilidade de ocorrência do risco e, se menor que 40%, não considerar.


E

Avaliar o impacto do risco levantado pelo gerente de projetos na execução de testes.

   
Gerar simulado