Imagem 004.jpg
A figura II acima, adaptada de www.isaca.org, apresenta uma
proposta de relacionamento entre elementos de gestão estratégica
de tecnologia da informação (TI) de uma organização, embasada
no modelo de balanced scorecard. Elementos relevantes do
diagrama estão indicados por numerais de #1 a #4.

Considere que seja necessário terceirizar parte das funções de
prestação de serviços de TI de uma organização, que também
deseja adotar plataformas de software livre. Para isso, será
mantida conformidade com a norma NBR ISO IEC 17799:2005
e com os modelos CMMI, COBIT e ITIL.

A partir das informações acima, e com respeito à figura II, julgue
os próximos itens.

O outsourcing das áreas de processos relativas ao elemento #3 da figura II aumentará a necessidade de controles relativos ao desenvolvimento terceirizado de software e sistemas. Assim, a contratante, caso adote um modelo de qualidade embasado no CMMI, deverá desenvolver maior capacidade em seus processos de aquisição e solução técnica de verificação e validação, em detrimento dos processos de gerenciamento de requisitos.



A figura III acima, obtida de www.csscorp.com, apresenta uma proposta de organização de uma empresa de prestação de serviços de
TI. Na figura, estão dispostos vários frameworks e áreas funcionais. Setores do diagrama usados para a análise estão representados
por numerais de #1 a #23.

Julgue os itens seguintes, acerca das informações apresentadas na
figura III e dos conceitos de gestão de tecnologia da informação.

Uma gerência de disponibilidade implantada na referida organização de forma aderente ao modelo ITIL possivelmente seria responsável pelas atividades #6, #5 e #7, mas não por #21 e #15.


Os relacionamentos entre diversas áreas de organizações e
processos no âmbito dos modelos de gerenciamento de TI são
apresentados na figura acima, em que se destacam as áreas
identificadas por #1 a #11. Considerando essa figura, julgue os
itens seguintes, acerca dos conceitos de segurança da informação,
tendo como base as normas BS 7799, ISO 17799 e ISO 27001,
o gerenciamento de TI fundamentado no ITIL e COBIT, as redes
empresariais, com entendimento de WAN, LAN e W-LAN e
ambientes corporativos alicerçados nas TICs.

O gerenciamento da rede de uma organização, envolvendo a geração e análise de logs de acesso, a seleção da tecnologia de chaves criptográficas em WAN, LAN e W-LAN, bem como a instalação e operação de IDS e firewall são mais diretamente associados à área #3 que à área #4.

Julgue o seguinte item, relativo a fundamentos da ITIL v3.

A ITIL não possui processo específico que realize gerenciamento financeiro, da contabilidade ou de cobrança de um provedor de serviço de tecnologia da informação (TI); no entanto, no desenvolvimento do caso de negócio, é viável incluir informações sobre custos e benefícios financeiros acerca dos serviços de TI envolvidos.

A necessidade de implementação de boas práticas de
negócios para melhorar a eficiência operacional vai estimular o
segmento financeiro a investir mais em Tecnologia da Informação
(TI) em 2007. Segundo previsões da IDC, esse segmento no Brasil
deverá aplicar US$ 8 bilhões em novas tecnologias, com aumento de
8% sobre os volumes do ano passado.
O estudo constatou que os programas de governança
corporativa em seguradoras e bancos de grande porte estão
incentivando investimentos em ITIL, COBIT e PMI.
Estar em conformidade com Sarbanes-Oxley e Basiléia II e
serviços de contingência também figura entre as principais
preocupações do segmento neste ano, aponta a pesquisa da IDC.
Módulo News, 22/5/2007

Tendo o texto acima como referência inicial, julgue os itens a seguir,
quanto à aquisição de produtos ou contratação de serviços na área de
TI para a administração pública, considerando a legislação básica
pertinente e a jurisprudência do TCU.

Para a contratação por inexigibilidade por parte de órgãos públicos para a área de tecnologia da informação, deve estar configurada a inviabilidade de competição ou o fornecimento por produtor, empresa ou representante comercial exclusivo, ou seja, é necessário que, ao ser deflagrado procedimento licitatório, não haja nenhuma outra empresa capaz de fornecer o bem ou prestar o serviço que atenda aos interesses da entidade.


Os relacionamentos entre diversas áreas de organizações e
processos no âmbito dos modelos de gerenciamento de TI são
apresentados na figura acima, em que se destacam as áreas
identificadas por #1 a #11. Considerando essa figura, julgue os
itens seguintes, acerca dos conceitos de segurança da informação,
tendo como base as normas BS 7799, ISO 17799 e ISO 27001,
o gerenciamento de TI fundamentado no ITIL e COBIT, as redes
empresariais, com entendimento de WAN, LAN e W-LAN e
ambientes corporativos alicerçados nas TICs.

A produção de relatórios contendo indicadores de MTBF de redes WAN deve ocorrer com maior intensidade na área #7 que na área #8.



A figura III acima, obtida de www.csscorp.com, apresenta uma proposta de organização de uma empresa de prestação de serviços de
TI. Na figura, estão dispostos vários frameworks e áreas funcionais. Setores do diagrama usados para a análise estão representados
por numerais de #1 a #23.

Julgue os itens seguintes, acerca das informações apresentadas na
figura III e dos conceitos de gestão de tecnologia da informação.

Um birô de serviços implantado na organização em apreço de forma aderente ao modelo ITIL incorporaria as atividades #9.


Os relacionamentos entre diversas áreas de organizações e
processos no âmbito dos modelos de gerenciamento de TI são
apresentados na figura acima, em que se destacam as áreas
identificadas por #1 a #11. Considerando essa figura, julgue os
itens seguintes, acerca dos conceitos de segurança da informação,
tendo como base as normas BS 7799, ISO 17799 e ISO 27001,
o gerenciamento de TI fundamentado no ITIL e COBIT, as redes
empresariais, com entendimento de WAN, LAN e W-LAN e
ambientes corporativos alicerçados nas TICs.

A existência de processos responsáveis pelo desenvolvimento e manutenção de planos de contigência é um tema explicitamente definido nas normas ou modelos ISO 17799, ITIL e COBIT, e diretamente relacionado com a área #7 (Performance Management) da figura.



A figura III acima, obtida de www.csscorp.com, apresenta uma proposta de organização de uma empresa de prestação de serviços de
TI. Na figura, estão dispostos vários frameworks e áreas funcionais. Setores do diagrama usados para a análise estão representados
por numerais de #1 a #23.

Julgue os itens seguintes, acerca das informações apresentadas na
figura III e dos conceitos de gestão de tecnologia da informação.

Uma gerência de capacidades implantada na referida organização de forma aderente ao modelo ITIL possivelmente incorporaria as atividades #17.

Em uma reunião estratégica de determinada organização, foram elencadas as necessidades de TI a seguir.

I Gerenciar as mudanças, de forma a autorizá-las com o objetivo de maximizar o seu sucesso.
II Gerenciar os projetos, planejando-os e coordenando-os para que eles sejam entregues conforme o esperado.
III Gerenciar riscos, a fim de que a organização compreenda e realize o seu tratamento eficaz.
IV Gerenciar os fornecedores da organização, de modo que eles atendam às necessidades organizacionais com qualidade contínua. 
Considerando as necessidades apresentadas, julgue o item que se segue, tendo como referência o PMBOK 6.a edição, a ITIL v4 e o COBIT 5.

A necessidade III pode ser atendida tanto pela ITIL, com a prática de gerenciamento de risco, que visa realizar tratamento eficaz dos riscos, quanto pelo PMBOK, que dispõe de uma área de conhecimento com processos que visam implementar e planejar as respostas aos riscos.


Os relacionamentos entre diversas áreas de organizações e
processos no âmbito dos modelos de gerenciamento de TI são
apresentados na figura acima, em que se destacam as áreas
identificadas por #1 a #11. Considerando essa figura, julgue os
itens seguintes, acerca dos conceitos de segurança da informação,
tendo como base as normas BS 7799, ISO 17799 e ISO 27001,
o gerenciamento de TI fundamentado no ITIL e COBIT, as redes
empresariais, com entendimento de WAN, LAN e W-LAN e
ambientes corporativos alicerçados nas TICs.

A recuperação de custos em decorrência da prestação de serviços de TI é um tema explicitamente definido no modelo ISO 17799 e diretamente relacionado com a área #7 da figura.

Considerando-se processos, funções de estratégia, desenho,
transição e operações e o ITIL, versão 3, julgue os itens
subsequentes.

O gerenciamento do catálogo de serviços produz informações sobre serviços acordados e assegura que estejam disponíveis às pessoas autorizadas a obtê-las. Os indicadores de desempenho chave associados ao catálogo de serviços são o número de produtos produzidos e o de variações detectadas entre as informações contidas no catálogo e observáveis nas instalações dos clientes externos da organização.

Em relação aos conceitos da ITIL, analise as seguintes afirmativas:

I. Serviço é um meio de entregar valor aos clientes, facilitando o alcance dos resultados que eles desejam, tirando deles a propriedade dos custos e riscos específicos.

II. Central de Serviço (Service Desk) é uma das funções da Operação de Serviço relacionada à execução das atividades diárias da operação e melhoria da tecnologia utilizada nos serviços.

III. O processo de Gerenciamento de Mudança visa assegurar o tratamento sistemático e padronizado de todas as mudanças ocorridas no ambiente operacional, minimizando impactos na qualidade do serviço.

Marque a alternativa CORRETA:

A necessidade de implementação de boas práticas de
negócios para melhorar a eficiência operacional vai estimular o
segmento financeiro a investir mais em Tecnologia da Informação
(TI) em 2007. Segundo previsões da IDC, esse segmento no Brasil
deverá aplicar US$ 8 bilhões em novas tecnologias, com aumento de
8% sobre os volumes do ano passado.
O estudo constatou que os programas de governança
corporativa em seguradoras e bancos de grande porte estão
incentivando investimentos em ITIL, COBIT e PMI.
Estar em conformidade com Sarbanes-Oxley e Basiléia II e
serviços de contingência também figura entre as principais
preocupações do segmento neste ano, aponta a pesquisa da IDC.
Módulo News, 22/5/2007

Tendo o texto acima como referência inicial, julgue os itens a seguir,
quanto à aquisição de produtos ou contratação de serviços na área de
TI para a administração pública, considerando a legislação básica
pertinente e a jurisprudência do TCU.

É objetivo da política da informação assegurar a interoperabilidade entre os sistemas de segurança da informação.

Sobre nível de serviço ITIL, considere:

I. Acordos de nível de serviço.

II. Acordos de nível operacional.

III. Contratos de suporte.

IV. Processos de gestão de serviços.

O gerenciamento de nível de serviço (SLM) é o processo responsável pelo cumprimento das metas acordadas de nível de serviço por meio de



Imagem 004.jpg
A figura II acima, adaptada de www.isaca.org, apresenta uma
proposta de relacionamento entre elementos de gestão estratégica
de tecnologia da informação (TI) de uma organização, embasada
no modelo de balanced scorecard. Elementos relevantes do
diagrama estão indicados por numerais de #1 a #4.

Considere que seja necessário terceirizar parte das funções de
prestação de serviços de TI de uma organização, que também
deseja adotar plataformas de software livre. Para isso, será
mantida conformidade com a norma NBR ISO IEC 17799:2005
e com os modelos CMMI, COBIT e ITIL.

A partir das informações acima, e com respeito à figura II, julgue
os próximos itens.

A migração da plataforma de desenvolvimento de software da organização para um modelo aderente aos preceitos do software livre, envolvendo inclusive o engajamento na distribuição de todos os seus aplicativos internamente desenvolvidos dentro de distrôs especiais do Gnu/Linux, implicará o uso de uma licença de copyleft e migração para um outro tipo de linguagem de programação.


Os relacionamentos entre diversas áreas de organizações e
processos no âmbito dos modelos de gerenciamento de TI são
apresentados na figura acima, em que se destacam as áreas
identificadas por #1 a #11. Considerando essa figura, julgue os
itens seguintes, acerca dos conceitos de segurança da informação,
tendo como base as normas BS 7799, ISO 17799 e ISO 27001,
o gerenciamento de TI fundamentado no ITIL e COBIT, as redes
empresariais, com entendimento de WAN, LAN e W-LAN e
ambientes corporativos alicerçados nas TICs.

A aplicação das práticas dos modelos CMMI e CMM ocorre com maior intensidade nos processos da área #5 que da área #6.



Imagem 004.jpg
A figura II acima, adaptada de www.isaca.org, apresenta uma
proposta de relacionamento entre elementos de gestão estratégica
de tecnologia da informação (TI) de uma organização, embasada
no modelo de balanced scorecard. Elementos relevantes do
diagrama estão indicados por numerais de #1 a #4.

Considere que seja necessário terceirizar parte das funções de
prestação de serviços de TI de uma organização, que também
deseja adotar plataformas de software livre. Para isso, será
mantida conformidade com a norma NBR ISO IEC 17799:2005
e com os modelos CMMI, COBIT e ITIL.

A partir das informações acima, e com respeito à figura II, julgue
os próximos itens.

Alguns princípios e práticas dos praticantes que distribuem software livre são distintos daqueles que aderem ao modelo de distribuição por código aberto. No primeiro caso, existe: rejeição a licenças do estilo BSD, MIT e Apache; rejeição ao uso de software para a prática comercial; e rejeição ao uso de shareware.

Com relação ao Service Level Agreement (SLA), assinale a afirmativa incorreta:

Página 2