Artigo

Hemocentro de Brasília – Questões de TI Comentadas -Gestão e Governança

Olá concurseiros de TI! Voltei (a semana tá puxada..rsrs) pra comentar as questões de Governança e Gestão de TI da prova do Hemocentro aqui de Brasília!  Considerei as questões da banca IADES relativamente tranquilas, com uma ou outra “decoreba” o que podia nos complicar um pouco.  Não vejo possibilidade de recursos.

Vamos lá então???

 

IADES – Hemocentro de Brasília – Tecnologia da Informação – Tipo A

QUESTÃO 36    

O CMMI (Capability Maturity Model Integration) é um modelo de referência que tem por objetivo a melhoria dos processos de uma organização. A sua premissa básica é que a qualidade de um sistema ou produto é fortemente influenciado pela qualidade do processo utilizado no respectivo desenvolvimento. O modelo possui 22 áreas de processo organizadas nas seguintes categorias:

(A) inicialização, planejamento, execução e encerramento.

(B) planejamento e organização, aquisição e implementação, entrega e suporte, e monitoramento e avalaiação.

(C) gerenciamento de processo, gerenciamento  de projeto, engenharia e suporte.

(D) planejamento, gerenciamento e avaliação.

(E) planejamento, execução, checagem e ação.

 

Comentários: Pessoal, o CMMI separa (ou organiza) os processos em 4 categorias:

  • Gestão de Processo 
  • Gestão de Projeto
  • Engenharia 
  • Suporte

Gabarito letra C

 

QUESTÃO 42

No que se refere ao conceito de governança de tecnologia da informação (TI), assinale a alternativa correta.

 

(A) Abrange todas as técnicas e processos de TI que permitem a maior eficiência da TI.

(B) É de responsabilidade da alta direção, consistindo em aspectos de liderança, estrutura organizacional e processos que garantam que a área de TI da organização suporte e aprimore os objetivos e as estratégias da organização.

(C) Permite que a organização reconheça todos os riscos e oportunidades derivados da TI para o negócio e que decida e tenha planos para mitigá-los na medida que julgue necessário.

(D) É facilitador do gerenciamento dos serviços de TI, e este é um facilitador da governança corporativa.

(E) Cabe à área responsável pela execução dos processos de TI.

 

Comentários:  Nesta questão a banca trouxe a definição dada pelo Information Technology Governance Institute (ITGI) para Governança de TI.  O instituto estabelece que a “governança de TI é de responsabilidade dos executivos e da alta direção, consistindo em aspectos de liderança, estrutura organizacional e processos que garantam que a área de TI da organização suporte e aprimore os objetivos e as estratégias da organização. ”

Pois é… uma questão literal! Gabarito alternativa B.

 

 

QUESTÃO 43    

Acerca das ferramentas, metodologias e boas práticas de tecnologia da informação (TI), assinale a alternativa correta.

 

(A) O Information Tecnology Infrastructure Library (ITIL) aborda questões estratégicas de TI.

(B) O Control Objectives for Information and relatet Technology (COBIT) é um framework de gestão operacional dos serviços de TI.

(C) O PMBOK é uma metodologia de gerenciamento de projetos específicos de TI, tanto de desenvolvimento quanto de infraestrutura.

(D) O Project Management Bodyof Knowledge (PMBOK) é um dos livros do COBIT, que relaciona todos os conceitos de gerenciamento de projetos.

(E) O ITIL é um conjunto de boas práticas voltado para serviços de TI.

 

Comentários: Nossa… quantas alternativas absurdas!  Pessoal, a ITIL (a biblioteca ITIL) é um conjunto de boas práticas para serem aplicadas na infraestrutura, operação e gerenciamento de serviços de TI com foco no cliente e na qualidade dos serviços.  Letra A está incorreta.

Já o COBIT, na sua versão 5, cobre a área de governança e gestão de TI, mas não é um framework de gestão operacional.  A letra B também está errada!

O PMBOK não é específico para gestão de projetos de TI.  Ele é genérico e aplicável a projetos de todas as áreas.  A letra C está incorreta.

O PMBOK não é um dos “livros” do COBIT, aliás, o COBIT nem tem livros… a ITIL é que tem!  O Examinador misturou tudo!  Letra D está errada.

A letra E está correta, como já falamos neste comentário!  Gabarito E.

 

 

 

 

QUESTÃO 44

Com relação ao conceito de serviço no Information Tecnology Infrastructure Library (ITIL), assinale a alternativa correta.

 

(A) Meio de entregar valor aos clientes, facilitando a obtenção dos resultados que os clientes desejam alcançar, tirando a propriedade dos custos e riscos dos específicos.

(B) Conjunto de atividades que transformam entradas em saídas definidas.

(C) Pessoas e ferramentas que executam um determinado processo, atividade ou combinação destes para entregar valor ao cliente.

(D) Qualquer coisa que possa contribuir para entrega de valor, o qual pode ser habilitador ou recurso.

(E) Conjunto de capacidades ou habilidades da organização para entrega de valor ao cliente.

 

Comentários: De acordo com a ITIL, Serviço de TI é o meio para entregar valor aos clientes, propiciando os resultados desejados, sem que tais clientes / áreas de negócio precisem assumir custos e riscos específicos / inerentes a TI.

Já o Gerenciamento de Servicos de TI  é o conjunto de capacidades organizacionais (processos e métodos de trabalho, funções, papeis e atividades) realizadas para prover valor sob a forma de serviços.

A dificuldade da questão poderia estar na possível confusão entre as definições de Serviço de TI e Gerenciamento de Serviço de TI, porém, como podemos verificar, o gabarito é a letra A.

 

 

QUESTÃO 45    

Em gerenciamento de projetos, segundo o PMBOK,  criar uma Estrutura Analítica de Projeto (EAP) é um processo

(A) necessário para criar um plano de gerenciamento do escopo do projeto, que documenta como o escopo do projeto será definido, verificado e controlado, e  como a estrutura analítica do projeto será criada e definida.

(B) necessário para identificar as atividades específicas que precisam ser realizadas para produzir as várias entregas do projeto.

(C) necessário para subdividir as principais entregas do projeto e do trabalho do projeto em componentes menores e mais facilmente gerenciáveis.

(D) desenvolvido durante a iniciação do projeto e visa à definição do respectivo escopo.

(E) necessário para desenvolver uma declaração do escopo detalhada do projeto como base para futuras decisões deste.

 

Comentário: Pessoal, o examinador no final das contas quer saber para que serve a EAP!  A EAP se destina a subdividir as principais entregas do projeto e do trabalho do projeto em componentes menores e mais facilmente gerenciáveis.  Portanto o gabarito é a letra C.

 

QUESTÃO 46    

A respeito dos conceitos de projeto e gerenciamento de projetos, assinale a alternativa correta.

(A) Projeto é um empreendimento temporário para criar um produto, serviço ou resultado único, com um início e fim bem definidos, o qual só pode ser concluído ao atingir-se o respectivo objetivo.

(B) A natureza temporária do projeto dá-se pela  definição clara do início e do fim deste, o qual é alcançado quando os objetivos são atingidos, os objetivos não podem mais ser atingidos ou a necessidade do projeto não existe mais.

(C) O gerenciamento do projeto visa a listar os requisitos do projeto, utilizando ferramentas de gestão para otimizar cronograma e custos do projeto.

(D) O gerenciamento do projeto define as políticas, os procedimentos e a documentação para o planejamento, o desenvolvimento, o gerenciamento, a execução e o controle do cronograma do projeto.

(E) Segundo o PMBOK, as áreas de conhecimento são divididas em três grandes grupos: escopo, tempo e custo. Dessa forma, todos os processos visam a gerenciar questões relativas a essas áreas.

 

Comentários:  Vamos… de baixo pra cima!  A letra E está errada… muito errada! Temos 10 áreas de conhecimento e não apenas 3! 

A letra D está errada pois “quem” define as políticas, os procedimentos e a documentação para o planejamento, o desenvolvimento, o gerenciamento, a execução e o controle do cronograma do projeto é o gerenciamento de tempo.

O gerenciamento do projeto tem objetivo muito mais abrangente do que está escrito na letra C.  Tal gerenciamento visa realizar um conjunto de objetivos (não apenas tempo e custo) para garantir o sucesso do projeto, a partir da aplicação de conhecimentos, habilidades e técnicas.

Temos na letra B o gabarito da questão (apesar de uma redação estranha, na minha opinião).  De fato, a natureza temporária é fruto da definição de datas de início e fim.  E o final do projeto pode se dar pela “perda de objeto” (a necessidade que gerou o projeto deixa de existir), pelo fato de que o objetivo se tornou inalcançável ou se este tiver sido atingido.

O erro da letra A está porque afirma que o projeto só será concluído se atingir o respectivo objetivo.  Não é uma redação ideal, pois, na minha opinião o projeto seria cancelado ou descontinuado caso os objetivos não pudessem mais ser atingidos ou a necessidade do projeto deixasse de existir.  De qualquer maneira, a letra B é a mais correto e não acredito que esse argumento sirva para recurso que anule a questão.

Gabarito letra B.

 

QUESTÃO 47    

No que tange aos conceitos pertinentes a gerenciamento de processos, assinale a alternativa correta.

(A) Atividade é um conjunto de tarefas executadas por homem ou máquina, que possui uma única saída e agrega valor ao processo.

(B) Processo é um conjunto de tarefas executadas por uma única unidade funcional da organização.

(C) Tarefas envolvem processos transversais executados em mais de uma unidade funcional.

(D) Processo pode ser entendido como um conjunto de atividades e tarefas que transformam os insumos em serviços ou produtos, as quais adicionam valor às pessoas que fazem uso deles.

(E) Processo transforma, por meio de atividades relacionadas, resultados em insumos para os cidadãos.

 

Comentários: O examinador que a definição de processo.  Atividade não é um conjunto de tarefas.  O processo é que é um conjunto de tarefas.  Letra A está errada.

Um processo não é executado, necessariamente, por uma única unidade funcional.  Processos podem ser transversais e terem tarefas executadas em todas as unidades de uma organização. Por isso a letra B também está errada.

“Tarefas envolvem processos…” Opa… pode parar!  As coisas foram invertidas aí! Os processos é que envolvem tarefas.  A letra C está errada.

Na letra E também houve uma inversão.  Um processo transforma insumos em produtos e não o contrário como a alternativa afirma!  A letra E está errada também.

Pronto… a letra D é a correta! Processo é uma sequência de tarefas (ou atividades) que ao serem executadas transformam insumos em um resultado com valor agregado. A execução do processo de negócio consome recursos materiais e/ou humanos para agregar valor ao resultado do processo. Insumos são matérias-primas, produtos ou serviços vindos de fornecedores internos ou externos que alimentam o processo. Os resultados são produtos ou serviços que vão ao encontro das necessidades de clientes internos ou externos.

 

 

QUESTÃO 48    

 

No que se refere aos conceitos de segurança da informação, assinale a alternativa correta.

 

(A) À propriedade de que a informação não esteja disponível ou revelada a indivíduos, entidades ou processos não autorizados dá-se o nome de indisponibilidade.

(B) A confiabilidade é a propriedade da informação de estar acessível e utilizável sob demanda por uma entidade autorizada.

(C) A integridade é a propriedade de salvaguarda da exatidão e da completeza de ativos.

(D) Vulnerabilidade é a probabilidade de um risco acontecer.

(E) Gestão de risco é o processo de comparar o risco estimado com critérios de risco predefinidos para determinar a importância do risco.

 

Comentários: O examinador trocou alguns conceitos e tentou confundir o candidato.  O que está escrito na letra A na verdade é o conceito de Confidencialidade. 

Na letra B a descrição é propriedade de Disponibilidade. 

A letra D está errada pois vulnerabilidade não é sinônimo de probabilidade. 

Gestão de risco é muito mais do que comparar o risco estimado com critérios de risco predefinidos para determinar a importância do risco, pois envolve identificação, avaliação e análise e tratamento dos riscos. Por isso a letra E também está incorreta!

Ficamos com a letra C.  A integridade é a propriedade que garante que o conteúdo da mensagem não foi alterado ou violado indevidamente ou ainda que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida.  Ou seja, busca a salvaguarda da exatidão e da completeza de ativos.  Gabarito letra C.

 

Bom pessoal.. essas foram as nossas questões!  Espero que tenham ido bem na prova!

Abços e Bons Estudos!

Fábio Alves.

https://www.facebook.com/fabioalvesprofessor

https://www.facebook.com/groups/EstrategiaConcursosdeTI/

Deixe seu comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Veja os comentários
  • Olá Joseh, realmente poderia (ou até deveria) haver a palavra "dos" antes de "riscos", mas, na minha opinião, tal supressão não comprometeu copletamente  o entendimento da alternativa. Abços e Bons estudos! Fábio Alves
    Fábio Alves em 09/03/17 às 17:12
  • Obrigado Rodrigo! Redação corrigida.  Mas o gabarito permanece! Abços, Fábio Alves
    Fábio Alves em 09/03/17 às 12:43
  • Obrigado Alexandre! Redação corrigida.  Mas o gabarito permanece! Abços, Fábio Alves  
    Fábio Alves em 09/03/17 às 12:42
  • Boa tarde, Professor. Parabéns pelas explicações. Foram ótimas. Apenas um detalhe: Na questão 48, ao comentá-la, escreveu: "A letra C está errada pois vulnerabilidade não é sinônimo de probabilidade" Deveria ser: "A letra D está errada pois vulnerabilidade não é sinônimo de probabilidade" Desde já, agradeço pela atenção. Um abraço!
    Alexandre Coelho em 08/03/17 às 17:02
  • Professor, acho que seu comentário da questão 48 está equivocada, porque você disse que "A letra C está errada pois vulnerabilidade não é sinônimo de probabilidade." e isso está na letra D e depois você coloca "Ficamos com a letra C. A integridade é a propriedade [...]. Gabarito letra C."
    Rodrigo em 08/03/17 às 16:33
  • Professor, Na questão 44 o trecho "tirando a propriedade dos custos e riscos dos específicos" não teria sido digitado errado pela banca? O segundo "dos" teria que estar antes de "riscos" ou não aparecer na frase. Pois da forma que está a frase fica sem sentido. Concorda?
    Joseh em 08/03/17 às 15:22