

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O gerenciamento de riscos do projeto inclui os processos de condução do planejamento, identificação, análise, planejamento das respostas, implementação das respostas e monitoramento dos riscos em um projeto. As entradas do processo “Planejar o Gerenciamento de Riscos” são:
termo de abertura do projeto, análise de requisitos, plano de riscos do projeto, fatores ambientais da empresa e políticas governamentais.
documento de apresentação do projeto, plano de custos do projeto, especificação de casos de uso, forças internas da empresa e legislação aplicável.
documento de apresentação do projeto, opinião especializada, plano de gerenciamento de riscos, forças externas da empresa e estrutura organizacional.
termo de abertura do projeto, plano de gerenciamento do projeto, documentos do projeto, fatores ambientais da empresa e ativos de processos organizacionais.
Na organização deve existir treinamento de gestores e de pessoal sobre riscos e ações de mitigação.
Certo
Errado
Considerando as metodologias de gestão de projetos e de TI, COBIT, ITIL e PMBOK possuem abordagens distintas para a gestão de riscos.
Assinale a opção que descreve corretamente a diferença fundamental entre esses três frameworks.
COBIT foca na governança de riscos gerais em TI, enquanto ITIL aborda a gestão de riscos nos serviços de TI e PMBOK se concentra na gestão de projetos em geral, sem especialização em TI.
ITIL é usado para análise quantitativa de riscos, ao contrário do COBIT e do PMBOK, que se concentram em análises qualitativas.
PMBOK não inclui processos de gestão de riscos, diferentemente do COBIT e do ITIL que oferecem guias detalhados sobre o tema.
COBIT, ITIL e PMBOK são equivalentes e intercambiáveis quando se trata de gestão de riscos, sendo uma questão de preferência pessoal a escolha entre eles.
ITIL e COBIT são focados em TI, com ITIL voltado exclusivamente para a gestão de riscos em serviços de TI e COBIT para a governança de riscos TI, enquanto PMBOK é um guia de práticas para a gestão de projetos em geral.
A analista Maria é a gerente de um projeto do TRF1 em que foi identificado grande número de riscos, com elevada gravidade. A fim de diminuir o risco, a gerente solicitou que a equipe do projeto confeccionasse um conjunto de respostas para cada um dos riscos identificados. Após a confecção do conjunto de respostas, Maria determinou que o risco residual fosse revisado.
A gerente do projeto deve solicitar a revisão do planejamento de respostas aos riscos até que:
o risco residual seja baixo;
todos os riscos tenham baixo impacto;
todos os riscos tenham baixa probabilidade;
todos os riscos tenham sido mitigados;
o risco residual seja compatível com o apetite ao risco da organização.
Um banco está desenvolvendo um sistema crítico de gerenciamento de riscos financeiros para sua operação. O sistema precisa analisar dados em tempo real, identificar padrões e gerar relatórios de riscos, tudo em uma plataforma única e intuitiva. O problema é que o prazo para entrega do sistema é extremamente curto, devido à necessidade de se adequar a novas regulamentações do mercado. Dentre as alternativas, qual a estratégia mais eficaz para lidar com a restrição de tempo nesse caso, garantindo a qualidade e a funcionalidade do sistema?
Contratar mais desenvolvedores para acelerar o desenvolvimento, sem comprometer a qualidade do código.
Utilizar ferramentas de desenvolvimento de software de código aberto, considerando a expertise da equipe de desenvolvimento em relação a cada ferramenta disponível.
Utilizar metodologias ágeis, como Scrum, para garantir entregas incrementais do software, com foco nos requisitos prioritários
Utilizar um modelo de desenvolvimento em cascata, com a equipe de desenvolvimento trabalhando em ritmo acelerado para concluir o projeto no prazo.
Segundo Heldman (2015), acerca do gerenciamento de risco de projetos, assinale a opção que apresenta corretamente em qual processo de gerenciamento de risco são usadas as técnicas de simulação de Monte Carlo e de análise de decisões.
Planejar as respostas aos riscos.
Realizar a análise quantitativa dos riscos.
Identificar os riscos.
Realizar a análise qualitativa dos riscos.
Eliminar riscos.
Qual das seguintes ações é primordial na fase inicial do gerenciamento de riscos em um projeto de TI?
Alocar um orçamento fixo para a gestão de todos os riscos identificados.
Identificar riscos através de uma análise qualitativa e quantitativa.
Implementar medidas de mitigação para todos os riscos potenciais imediatamente.
Esperar que os riscos ocorram para então definir ações corretivas.
A respeito do domínio de desempenho da incerteza no gerenciamento de projetos, assinale a alternativa correta.
Requisitos legais não constituem fator de incerteza, pois assume-se que todas as normas técnicas e legais pertinentes são conhecidas pelo gestor do projeto.
Ambiguidade conceitual ocorre quando existe mais de uma forma possível para abordar um problema.
A equipe deve elaborar planos de contingência para cada resultado provável na execução do projeto e atuar neles de acordo com o seu potencial impacto.
Aceitar um risco implica que a ocorrência de um evento adverso frustrará um ou mais objetivos do projeto.
O domínio de desempenho da incerteza interage com os demais domínios a partir da perspectiva da execução do trabalho.
Em uma prefeitura municipal, o gestor público decide implementar a Análise de Modos de Falha e Efeitos (FMEA) como estratégia para identificar e priorizar os riscos associados ao lançamento de um novo serviço de transporte público. Durante o processo de análise, é identificado um modo de falha potencial relacionado à ineficiência do sistema de bilhetagem eletrônica, que poderia levar a perdas de receita e insatisfação do usuário. Para mitigar esse risco de forma eficaz, o gestor deve aplicar a ação preventiva de
intensificar a capacitação dos motoristas em atendimento ao cliente.
desenvolver uma campanha de marketing para promover o uso do transporte público.
reforçar a infraestrutura de TI com sistemas de backup e protocolos de segurança.
revisar os procedimentos de manutenção preventiva dos veículos de transporte.
aprimorar os canais de comunicação com os usuários para coleta de feedback.
Considere que, durante a fase de planejamento da contratação de um serviço de TI, determinada equipe tenha produzido o mapa de gerenciamento de riscos, com a identificação e a análise dos principais riscos encontrados, bem como o registro e o acompanhamento das ações de tratamento dos riscos. Nesse caso, o mapa de gerenciamento de risco deve ser recusado, uma vez que não é cabível a inserção do registro e do acompanhamento das ações de tratamento dos riscos na fase de planejamento, devendo tais informações serem inseridas na fase de gestão da contratação.
Certo
Errado
Um plano de gerenciamento de riscos deve identificar os riscos dos ativos, determinando o seu nível, a probabilidade de sua ocorrência e seu impacto para a organização. Após a avaliação dos riscos, deve-se escolher a opção mais adequada para seu tratamento, considerando o custo para sua implementação e os benefícios esperados.
A opção de tratamento de risco que permite gerenciar o seu nível por meio da inclusão, exclusão ou alteração de controles, a fim de que o risco residual seja aceitável, é o(a):
modificação do risco;
retenção do risco;
ação de evitar o risco;
compartilhamento do risco;
aceitação do risco.
Metodologia do tipo what else (e então) é normalmente utilizada no plano de ação implantado na organização para o gerenciamento de riscos.
Certo
Errado
Nas contratações de soluções de tecnologia da informação e comunicação, as atividades de gerenciamento de riscos são restritas à fase de gestão do contrato, que é a última do processo de contratação.
Certo
Errado
O plano de gerenciamento dos riscos é um componente do plano de gerenciamento do portfólio que descreve como as atividades de gerenciamento de riscos serão estruturadas e executadas.
Certo
Errado
Analise as afirmações a seguir sobre gerenciamento de riscos no processo de gerência de projetos:
I. Riscos de projeto são riscos que afetam a qualidade ou o desempenho do software que está sendo desenvolvido.
II. Riscos de negócio são os riscos que afetam a organização que desenvolve ou adquire o software.
III. Riscos de produto são riscos que afetam o cronograma ou os recursos de projeto.
Assinale a alternativa CORRETA conforme Sommerville (2011, p. 416):
Fonte: SOMMERVILLE, I. Engenharia de Software. 9. ed. São Paulo: Editora Pearson, 2011.
Apenas a afirmação I está correta.
As afirmações I e II estão corretas.
Apenas a afirmação II está correta.
As afirmações II e III estão corretas.
As afirmações I, II e III estão corretas.
A gestão de riscos – que contempla a avaliação do risco – combina cultura, sistemas e processos empreendidos por uma organização para coordenar a identificação e o gerenciamento do risco, sendo que uma gestão de riscos bem feita irá prevenir danos ou reduzirá o seu efeito. São características atribuídas à eficácia da gestão de riscos de acordo com a norma ISO 31.000:
Criar e proteger valor e considerar somente fatores culturais.
Fazer referência explícita à incerteza e considerar somente fatores culturais.
Fazer parte da tomada de decisão e ser estática; iterativa; e, responsiva à mudança.
Constituir parte integral de todo processo organizacional e facilitar o processo de melhoria contínua da organização.
Sobre monitoramento de riscos em gerência de projeto, numere a coluna da direita (tipo de risco) de acordo com a coluna da esquerda (indicadores):
1. Tecnológico | ( ) Falha em eliminar os defeitos relatados. |
2. Pessoal | ( ) Falta de ação da gerência sênior. |
3. Organizacional | ( ) Reclamações dos clientes. |
4. Ferramental | ( ) Demanda por estações de trabalho mais poderosas. |
5. Requisitos | ( ) O atraso na entrega de hardware ou software de suporte. |
6. Estimação | ( ) Alta rotatividade de pessoal. |
Assinale a alternativa que apresenta a numeração CORRETA da coluna da direita, de cima para baixo, conforme Sommerville (2011, p. 420):
Fonte: SOMMERVILLE, I. Engenharia de Software. 9. ed. São Paulo: Editora Pearson, 2011.
4 – 2 – 6 – 5 – 3 – 1
6 – 3 – 2 – 4 – 1 – 5
4 – 2 – 6 – 5 – 1 – 3
6 – 3 – 5 – 4 – 1 – 2
4 – 2 – 5 – 6 – 3 – 1
Gerenciamento de riscos é o processo de planejar, organizar, conduzir e controlar as atividades de uma organização visando minimizar os efeitos do risco sobre o capital e o lucro de uma organização. Riscos podem surgir da incerteza do mercado financeiro, de falhas de projeto, de responsabilidades legais, de risco de crédito, de acidentes, de causas naturais e desastres, bem como de ataques deliberados de adversários.
-
(HINTZBERGEN, J.; HINTZBERGEN, K.; SMULDERS, A.; BAARS, H. Fundamentos de Segurança da Informação: com base na ISO 27001 e na ISO 27002. Brasport, 2018.)
-
De acordo com os conceitos relacionados à identificação, análise e tratamento de riscos, assim como o seu gerenciamento, assinale a afirmativa INCORRETA.
Quando riscos são identificados, após a sua avaliação, uma decisão de tratamento deve ser tomada para cada um dos riscos.
Em grandes organizações, ISO ou CISO são pessoas responsáveis pelo processo de gerenciamento de risco, sendo considerado um processo contínuo.
É possível realizar uma análise de riscos puramente quantitativa com o objetivo de calcular, com base no impacto do risco, o nível do prejuízo financeiro e a probabilidade de uma ameaça se tornar um incidente.
A avaliação do risco deve incluir uma abordagem sistemática para estimar a magnitude dos riscos (análise do risco) e o processo de comparar o risco estimado em relação a um critério, a fim de determinar a importância do risco (estimativa do risco).
A Coleta de Dados faz parte das Ferramentas e Técnicas do processo Identificar os Riscos da área Gerenciamento dos Riscos do Projeto do PMBOK 6a edição. Especificamente, a Coleta de Dados inclui as seguintes técnicas:
simulação, entrevistas e observação em campo.
brainstorming, listas de verificação e entrevistas.
pesquisa de campo, brainstorming e comparação com outros projetos.
observação em campo, listas de verificação e simulação.
busca na Internet, pesquisa de campo e maximização de riscos.
A análise de risco em projetos de teste de software, embora tenha suas características próprias, deve seguir as mesmas regras e metodologias aplicadas a projetos de software em geral. O risco é um dos elementos mais importantes a ser trabalhado no momento de se elaborar o projeto de teste de um software. Portanto, ao preparar o plano de teste e fazer a análise de riscos e definir a cobertura de testes, devemos levar em conta alguns elementos, que são:
Se existe risco evidente ou não e se há necessidade de mapear o mesmo no plano.
Probabilidade de ocorrência do risco e o impacto e a perda associada a esse risco.
Riscos são mapeados pelo analista na especificação e não são considerados no plano de teste.
Mapear a probabilidade de ocorrência do risco e, se menor que 40%, não considerar.
Avaliar o impacto do risco levantado pelo gerente de projetos na execução de testes.