Questões de Concurso sobre ISO 38500

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
33 questões encontradas
Questões por página
20
Mais recentes
 

A ISO 38500 estabelece princípios que orientam a governança eficaz da TI. Assinale a opção que apresenta corretamente um princípio da governança de TI segundo a referida norma.


A

conformidade


B

eliminação de riscos


C

centralização de todas as decisões técnicas na área de TI


D

maximização da padronização tecnológica


E

priorização apenas da redução de custos

A norma NBR ISO/IEC 38500:2018 adota o modelo “avaliar, dirigir e monitorar” (ADM) como base para a governança de TI. Esse modelo fornece uma estrutura para orientar decisões estratégicas e acompanhar o desempenho da TI em relação aos objetivos organizacionais. De acordo com o modelo ADM, a atividade “dirigir” corresponde a


A

definir e implementar soluções tecnológicas.


B

executar serviços de TI.


C

monitorar e avaliar indicadores operacionais de TI.


D

resolver problemas técnicos e identificar sua causa-raiz.


E

definir políticas e direcionamentos para orientar o uso da TI.

Correlacione os princípios, segundo a ISO/IEC 38500, à tarefa monitorar do modelo para Governança de TI e assinale a opção correta.


PRINCÍPIOS:


|- Responsabilidade

II- Estratégia

III- Desempenho

IV- Conformidade

V- Aquisição


MONITORAR:


( ) Os investimentos de Tl.

( ) Atividades de TI para garantir que os comportamentos humanos identificados permaneçam relevantes.

( ) Se os benefícios com a TI estão sendo alcançados.

( ) O desempenho daqueles a quem foi delegada responsabilidade.

( ) As atividades de TI para assegurar o cumprimento das exigências de preservação da memória organizacional.

( ) Se as políticas são seguidas corretamente.


A

(V) (II) (-) (III) (IV) (I)


B

(-) (II) (V) (I) (III) (IV)


C

(I) (IV) (V) (III) (-) (II)


D

(V) (-) (II) (I) (IV) (III)


E

(II) (-) (IV) (III) (V) (I)

A norma ISO/IEC 38500 fornece diretrizes para a governança corporativa de TI, ajudando as organizações a garantirem que a TI apoie seus objetivos e sua estratégia de forma eficaz.


C

Certo


E

Errado

Ao avaliar o uso da TI, de acordo com a edição do ano de 2018 da norma ABNT NBR ISO/IEC 38500, convém que as estruturas de governança


A

deleguem aos gerentes da organização a responsabilização pelo uso efetivo, eficiente e aceitável da TI.


B

assegurem a estabilidade das políticas de TI evitando realizar avaliações sempre que as circunstâncias mudam.


C

examinem e façam julgamentos sobre o uso da TI ignorando os atuais arranjos internos e externos de fornecimento.


D

considerem as pressões externas ou internas que atuam sobre a organização.


E

se abstenham de estabelecer a direção dos investimentos em TI e o que convém que a TI alcance.

A norma ABNT NBR ISO/IEC 38500:2018 oferece princípios orientativos para os membros das estruturas de governança das organizações.


Com base nessa norma, assinale a opção que apresenta um princípio para o uso efetivo, eficiente e aceitável de TI.


A

Indivíduos e grupos dentro da organização compreendem e aceitam suas responsabilidades em relação ao fornecimento e a demanda por TI.


B

Os planos para o uso da TI se atém estritamente em atender às necessidades e capacidades atuais da estratégia de negócios da organização.


C

As aquisições de TI são feitas com base em análises meramente técnicas, preterindo o equilíbrio entre benefícios e oportunidades de negócios.


D

As políticas, práticas e decisões de TI apoiam a organização, fornecendo os níveis de serviço e a qualidade do serviço desconsiderando o comportamento humano.


E

Políticas e práticas de governança de TI são definidas e implementadas sob demanda conforme exigências manifestadas por investidores e reguladores.

A Governança Corporativa de TI busca fazer o alinhamento entre a área de Tecnologia da Informação (TI) em uma organização com os objetivos estratégicos e operacionais da empresa. Para isso, algumas normas buscam caminhos para alcançar tal alinhamento.


O principal objetivo da norma ABNT NBR ISO/IEC 38500 em Governança Corporativa de TI é


A

definir requisitos técnicos específicos para sistemas de TI.


B

estabelecer diretrizes para a gestão eficaz da governança de TI.


C

fornecer procedimentos detalhados para auditoria de segurança da informação.


D

implementar práticas para desenvolvimento ágil de software.


E

padronizar protocolos de rede para interoperabilidade entre sistemas.

A norma ISO/IEC 38500 fornece diretrizes para a governança corporativa de TI, ajudando as organizações a usarem a tecnologia de forma responsável e alinhada aos seus objetivos estratégicos. O princípio que faz parte da norma ISO/IEC 38500 e visa assegurar que a TI atenda às necessidades dos stakeholders, considerando o equilíbrio entre riscos e benefícios é o


A

da responsabilidade.


B

da transparência.


C

do gerenciamento de mudanças.


D

da sustentabilidade.


E

da inovação.

A estratégia nacional de tecnologia da informação e comunicação do Poder Judiciário (ENTIC-JUD) estabelece que o índice de governança e gestão de tecnologia da informação e comunicação (iGovTIC-JUD) deve ser avaliado periodicamente. Uma das referências para elaboração dos temas a serem avaliados no iGovTIC-JUD é a Norma ABNT NBR ISO/IEC 38500:2018.


Dentre os temas avaliados com base nessa norma, consta a adequação da área de tecnologia da informação às leis e regulamentos obrigatórios.


O princípio para a boa governança de TI avaliado por esse tema é:


A

aquisição;


B

conformidade;


C

desempenho;


D

estratégia;


E

responsabilidade.

Analise as afirmativas abaixo com relação à NBR ISO/IEC no 38500:2015.


1. O uso de diretrizes constitui uma ferramenta importante para direcionar a atuação da gestão de TI. Elas representam um conjunto de instruções ou indicações para se alcançar um determinado objetivo e fixam parâmetros básicos de governança de TI.

2. Os princípios, as políticas e os frameworks são o veículo pelo qual as decisões relativas à governança são institucionalizadas e, por essa razão, agem como elementos integradores entre o estabelecimento da direção e as atividades de gestão.

3. A fim de que sejam observados os princípios e as diretrizes, é necessário que esses elementos sejam adequadamente comunicados a toda a organização. A comunicação deve ser realizada de modo formal e informal, através de políticas ou comunicados internos.


Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 3.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

São exemplos de diretrizes no contexto de princípios, políticas e frameworks, conforme estabelece a NBR ISO/IEC no 38500:2015:


1. O planejamento da TI deve contar com ampla participação das áreas de negócio.

2. O desenvolvimento de soluções de TI deve observar os padrões definidos pelo setor de TI da instituição.

3. A governança de TI deve estabelecer critérios de informação claros e objetivos, que devem ser observados quando da aquisição ou desenvolvimento de soluções de TI.

4. As aquisições de soluções de TI devem considerar a opção por soluções de código aberto e de livre utilização.


Assinale a alternativa que indica todas as afirmativas corretas


A

São corretas apenas as afirmativas 1 e 2.


B

São corretas apenas as afirmativas 1, 2 e 3.


C

São corretas apenas as afirmativas 1, 2 e 4.


D

São corretas apenas as afirmativas 1, 3 e 4.


E

São corretas as afirmativas 1, 2, 3 e 4.

A NBR ISO/IEC nº 38500:2015 fornece princípios orientativos para os membros das estruturas de governança das organizações (que podem incluir proprietários, diretores, parceiros, gerentes executivos ou similares) sobre o uso efetivo, eficiente e aceitável de tecnologia da informação (TI) dentro de suas organizações. Dentre seus princípios, tem-se


A

a segurança.


B

a qualidade.


C

os processos.


D

a estratégia.

O requisito II condiz com o princípio da responsabilidade, conforme a NBR ISO/IEC 38500:2015, o qual é viabilizado no COBIT 5 por meio dos habilitadores processo e estruturas organizacionais para governança corporativa de TI, combinados com as tabelas RACI (responsável, aprovador, consultado e informado).


C

Certo


E

Errado

Segundo a NBR ISO/IEC n.º 38500:2015, responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano são os princípios da governança de TI.


C

Certo


E

Errado

Ano: 2023
Prova: Quadrix - CREFITO 14 - Analista Administrativo - Área Tecnologia da Informação - 2023

Assinale a alternativa que apresenta o objetivo principal da Norma NBR ISO/IEC 38500:2015.


A

definir processos de gestão de riscos em projetos de TI


B

estabelecer diretrizes para a gestão eficaz da segurança da informação


C

proporcionar orientações para a governança corporativa de TI


D

definir práticas para a gestão de qualidade de serviços de TI


E

estabelecer requisitos para a conformidade com outras normas ISO/IEC

Segundo a NBR ISO/IEC 38500:2015, as aquisições devem ser feitas por razões válidas, a partir de uma análise que priorize o custo e o benefício nelas envolvidos.


C

Certo


E

Errado

A norma internacional ISO/IEC 38500:2015 estabelece um framework para a governança corporativa de Tecnologia da Informação (TI). Dentre suas definições, a norma estabelece alguns princípios de boa governança de TI, a fim de favorecer e orientar as tomadas de decisões. Em uma reunião da diretoria, um dos gestores utilizou um desses princípios para justificar sua decisão contrária à realização de grandes cortes salariais e da jornada de trabalho da equipe de TI. O mesmo gestor sugeriu que a empresa priorizasse outras maneiras de cortar custos, tais como a implantação de Home Office sem redução salarial. Segundo o gestor, esse seria um sinal de respeito aos colaboradores da empresa e que poderia aumentar a produtividade e o engajamento deles no processo de governança de TI. Diante disso, o princípio da ISO/IEC 38500 que norteou a decisão do gestor foi o


A

da Aquisição.


B

da Estratégia.


C

do Desempenho.


D

da Responsabilidade.


E

do Comportamento Humano.

Segundo a ISO/IEC 38500, os seis princípios que caracterizam uma boa governança de TI são:


A

Responsabilidade; Estratégia; Aquisição; Desempenho; Conformidade; e Comportamento Humano.


B

Agregação de Valor; Gerenciamento de Recursos; Alinhamento Estratégico; Medição de Desempenho; Gerenciamento de Riscos; e Maturidade Gerencial.


C

Responsabilidade; Agregação de Valor; Aquisição; Gerenciamento de Recursos; Conformidade; e Medição de Desempenho.


D

Agregação de Valor; Gerenciamento de Recursos; Alinhamento Estratégico; Desempenho; Conformidade; e Comportamento Humano.

The ISO/IEC 38500:2015:


I Defines the governance of IT as a subset or domain of organizational governance, or in the case of a corporation, corporate governance.

II It´s applicable to all organizations, including public and private companies, government entities, and not-for-profit organizations.

III It’s applicable to organizations of all sizes from the smallest to the largest, regardless of the extent of their use of IT.

IV Applies to the governance of the organization's current and future use of IT including management processes and decisions related to the current and future use of IT.


The correct items are


A

I, II, III and IV.


B

Only I and II.


C

Only III and IV.


D

Only I, II and III.


E

Only IV.

De acordo com a norma NBR ISO/IEC n.º 38500:2018, convém que as estruturas de governança direcionem que a equipe de TI siga as diretrizes relevantes para o comportamento e o desenvolvimento profissional. Essa orientação refere-se ao princípio


A

estratégia.


B

responsabilidade.


C

desempenho.


D

comportamento humano.


E

conformidade.

 
 
Gerar simulado