3- Saber por que a governança corporativa está sendo cada vez mais utilizada nas empresas;
Abusos de poder – Do acionista controlador sobre minoritários, da diretoria sobre o acionista e dos
administradores sobre terceiros;
Em sua essência, a Governança Corporativa tem como principal objetivo recuperar e garantir a
confiabilidade em uma determinada empresa para os seus acionistas, criando um conjunto
eficiente de mecanismos, tanto de incentivos como de monitoramento, a fim de assegurar que o
comportamento dos executivos esteja sempre alinhado com o interesse dos acionistas.
A Lei Sarbanes-Oxley esclarece que os diretores executivos e diretores financeiros serão responsáveis por estabelecer,
analisar e controlar a eficácia dos controles internos sobre os relatórios financeiros e divulgações.
Para que se possa atender os requisitos das seções 302 e 404 da SOX, a área de TI deve ficar
atenta aos seguintes pontos:
Código das Melhores Práticas
Principal documento do IBGC, o Código apresenta recomendações de boas práticas de Governança com o
objetivo de contribuir para a evolução da Governança Corporativa das empresas e demais organizações
atuantes no Brasil.
As recomendações apresentadas no documento são fruto de análise e estudo do IBGC de referências legais,
regulatórias, acadêmicas e práticas, nacionais e internacionais, que tratam do tema Governança Corporativa,
bem como de experiências e opiniões de entidades governamentais, de mercado, associações de classe, de
profissionais, além de indivíduos de reconhecida competência na matéria e de entidades internacionais
congêneres.
Com sua primeira edição lançada em 1999, o Código se encontra hoje em sua 5ª edição, publicada em 2015.
O COSO® (Committee of Sponsoring Organizations of the Treadway Commission) é uma organização privada
criada nos EUA em 1985 para prevenir e evitar fraudes nos procedimentos e processos internos da empresa.
Inicialmente criada como National Commission on Fraudulent Financial Reporting (em português: Comissão
Nacional sobre Fraudes em Relatórios Financeiros), essa comissão era formada por representantes das
principais associações de classes de profissionais ligados à área financeira. O primeiro objeto de estudo da
comissão foram os controles internos das empresas. Essa comissão posteriormente tornou-se um comitê e
passou a se chamar COSO - Committee of Sponsoring Organizations of the Treadway Commission (em
português: Comitê das Organizações Patrocinadoras da Comissão Treadway).
O COSO é uma organização sem fins lucrativos, dedicada a melhoria dos relatórios financeiros, sobretudo pela
aplicação da ética e efetividade na aplicação e cumprimento dos controles internos e é patrocinado pelas cinco
das principais associações de classe de profissionais ligados à área financeira nos EUA.
O Comité de Organizações Patrocinadoras da Comissão Treadway (COSO) é uma iniciativa conjunta das cinco
organizações do sector privado e dedica-se a fornecer liderança de pensamento através do desenvolvimento de
estruturas e orientações sobre gestão de risco empresarial, controlo interno e dissuasão da fraude .
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
1. A série de escândalos corporativos nos Estados Unidos e Europa no período de 2001 a 2003 e a
crise financeira global de setembro de 2008, contribuíram para que o tema governança se
tornasse cada vez mais presente como um dos principais focos de discussão nas reuniões
executivas da alta gestão. Percebeu-se que com sistemas informatizados de governança
corporativa de qualidade e conselheiros qualificados as empresas podiam evitar fracassos
decorrentes de:
Teoria Institucional
Teoria da empresa-cliente
Teoria do agente-principal
Teoria do consumidor-produtor
Gabarito Comentado
4. Um bom exemplo de modelo de estrutura para Controle Interno de uma organização e que
facilita o cumprimento da Lei SOX é:
COSO
BPMS
CVM
TOGAF
ITIL
IBGC
IBC
IBGE
IMPA
INEP
Existem custos, por parte do principal, para garantir que o agente está agindo de modo apropriado.
Ao contratar o principal, o agente passa a depender dele para realizar atividades em seu benefício.
Gabarito Comentado
I) Exigências legais e regulatórias devem ser cumpridas para se obter uma boa governança
corporativa.
II) A ideia é criar um conjunto de mecanismos internos e externos eficientes, para assegurar
que o comportamento dos executivos esteja sempre alinhado com o interesse dos acionistas.
III) É uma organização voluntária do setor privado (EUA) que se dedica a orientar operações
de negócios mais eficazes, eficientes e éticas.
IV) Processos executados pelo Conselho Administrativo, pela Diretoria ou por outras
pessoas da companhia, que colaboram para o sucesso operacional em: eficácia e eficiência
das operações; confiabilidade dos relatórios financeiros; e cumprimento de leis e
regulamentos aplicáveis.
PMBOK
IBGC
ITIL
COSO
TOGAF
Gabarito Comentado
I) Exigências legais e regulatórias devem ser cumpridas para se obter uma boa governança
corporativa.
II) A ideia é criar um conjunto de mecanismos internos e externos eficientes, para assegurar
que o comportamento dos executivos esteja sempre alinhado com o interesse dos acionistas.
III) É uma organização voluntária do setor privado (EUA) que se dedica a orientar operações
de negócios mais eficazes, eficientes e éticas.
IV) Processos executados pelo Conselho Administrativo, pela Diretoria ou por outras
pessoas da companhia, que colaboram para o sucesso operacional em: eficácia e eficiência
das operações; confiabilidade dos relatórios financeiros; e cumprimento de leis e
regulamentos aplicáveis.
COSO
TOGAF
PMBOK
IBGC
ITIL
Nesta aula, você irá:
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
objetivos da organização, relacionados por setas, que representam relações de causa e efeito.
2. Para se ter êxito na escolha de um modelo de governança, é essencial que a empresa saiba qual
é a posição estratégica que a TI deve ter. Mais do que manter sistemas disponíveis, para a
maioria das organizações deve-se enxergar a TI como um braço estratégico no negócio.
Fernandes & Abreu (2008) sugerem que a governança de TI seja representada pelo que ele
define como "Ciclo da Governança de TI", composto pelas seguintes etapas:
Gabarito Comentado
Gabarito Comentado
5. "Governança de TI: de quem é a responsabilidade? Pesquisa mostra que nem mesmo dentro
das companhias existe uma definição clara sobre quem deve ser o responsável principal pelo
tema ou mesmo como medir seus resultados". Com base na afirmativa marque a opção correta
em que os responsáveis pela Governança de TI são citados:
Analistas dizem que governança de TI não tem um responsável definido. A responsabilidade é voluntária
de qualquer participante do projeto.
Analistas dizem que governança de TI é responsabilidade do PROGRAMADOR, ao passo em que é
componente da governança em geral. Para outros, a responsabilidade é mesmo do CIO.
Analistas dizem que governança de TI não é responsabilidade do CEO, ao passo em que este não é
componente da governança em geral. A responsabilidade também não do CIO.
Analistas dizem que governança de TI é responsabilidade do CEO, ao passo em que é componente da
governança em geral. Para outros, a responsabilidade é mesmo do CIO.
Analistas dizem que governança de TI é responsabilidade do CEO, ao passo em que é componente da
governança em geral. Para outros, a responsabilidade é mesmo do PROGRAMADOR.
7. "A governança terá mais chance de acontecer se forem saneados os processos e metas de TI
para que estejam efetivamente aderentes ao ......................das organizações". Marque a
opção que completa a afirmativa:
modelo de avaliação
modelo de desenvolvimento
modelo de negócio
modelo de implementação
modelo de implantação
8. O BSC é:
2. Conhecer o conjunto de mecanismos de governança de TI que as empresas adotam para implementar seus
arranjos de governança de TI.
3. Identificar os principais arquétipos de governança de TI que são utilizados por diferentes tipos de decisão.
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
1. A implementação da Governança de TI se dá num processo de longo prazo. Aragon (2008) sugere que a
implementação para ser bem sucedida deve atender a requisitos, tais como:
I. Ter um modelo de Governança de TI.
II. Atacar as principais vulnerabilidades.
III. Ter uma equipe qualificada.
IV. Certificar-se de que os benefícios previstos pela governança de TI estão sendo atingidos.
Não se faz necessário que a governança em TI estabeleça mecanismo relativos ao processo decisório.
A governança em TI vai além das questões relativas a controle de risco, abrangendo todos processos e
estruturas organizacionais.
Não importa sua forma de adoção, nem o porte da organização, a governança em TI traz benefícios para
os negócios de uma organização.
Um arcabouço metodológico que desconsidera por completo a cultura existente em uma organização.
Para que seja bem sucedida não é necessário qualidade nos processos da organização.
4. Qual dos arquétipos abaixo relacionados NÃO FAZ PARTE de uma Matriz de Arranjos de Governança em TI?
Anarquia
Presidencialismo
Monarquia de TI
Monarquia de negócio
Federalismo
Desempenho e Conformidade são produtos dos processos do Negócio que alimentam as ações de
monitoramento.
Os dirigentes de TI não devem governar com intuito de que o uso de TI atenda aos objetivos do negócio.
Quanto tempo e qual custo de cada ação que deve ser tomada.
Gabarito Comentado
7. Quais são os seis princípios de governança de TI, segundo a norma NBR ISO/IEC 38500?
Gabarito Comentado
8. Considere as seguintes afirmativas relacionadas com a matriz de arranjos de Weill & Ross (2006):
I) Declarações de alto nível sobre como a TI é usada para suportar o negócio da organização.
II) Políticas, diretrizes e alternativas técnicas para padronização e integração de dados, aplicações e
processos de negócio.
3. Saber por que as informações, o ambiente operacional de TI, comércio eletrônico na Internet e o
desenvolvimento de sistemas necessitam ser controlados.
4. Conhecer alguns recursos de proteção de rede e ambiente operacional utilizados pelas empresas.
5. Saber por que as empresas fazem auditoria nos sistemas de informação considerados críticos para o negócio
luno: JOSÉ CARLOS GOMES PIRES Matrícula: 201301726141
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
1. Os controles ocorrem em todos os níveis da organização, pois a sua falha ou falta pode gerar um
impacto capaz de falir a empresa. Correlacione os níveis hierárquicos com as ferramentas de
controles:
1- Administração superior
2- Gerência intermediária
3- Gerência inferior
( ) Procedimentos
( ) Comitês examinadores
( )Orçamento
( )Auditorias regulares
2, 1, 1, 2, 3
1, 3, 2, 2, 3
2, 2, 1, 1, 3
1, 3, 1, 1, 2
1, 3, 1, 2, 2
Gabarito Comentado
F, F, F, V, V
V, V, V, V, V
F, V, F, V, V
V, F, V, V, V
V, V, F, F, V
Gabarito Comentado
3. Com o advento de uma sociedade que passa a organizar seus processos de trabalho e relacionamentos com
base em estruturas e métodos informacionais, as organizações têm de repensar sua forma e técnicas de
atuação. Associada a essa necessidade, temos a própria evolução das condições tecnológicas, incluindo
questões sistêmicas e questões contingenciais que trazem novas possibilidades para exercer as atividades
administrativas dentro das organizações. Neste cenário, onde as organizações são vistas como sistemas
orgânicos amplamente interligados com o seu ambiente, o gerente ocupa grande parte de seu tempo
verificando se os processos que estão sob sua responsabilidade, bem como as demais obrigações, caminham
dentro de suas expectativas. Para isto, costuma utilizar referências que possam indicar, comparativamente com
padrões previamente estabelecidos, se existe algum desvio. Dentro deste contexto, particularizando a função
de um gerente e pensando sob a ótica administrativa, um dos conhecimentos que ele deve possuir é sobre:
Teoria Contínua
Teoria de Controle
Teoria Discreta
Teoria Fundamentalista
Gabarito Comentado
4. Analise as afirmativas abaixo e assinale a que melhor ilustra uma falha de planejamento e controle dentro da
organização.
Casos como a GOL Linhas aéreas que em apenas 7 anos de existência, se transformou em uma das
empresas mais enxutas e lucrativas. Sendo reconhecida por adotar as melhores práticas de Governança
Corporativa, atenta ao controle de custos e aos investimentos em equipamentos modernos.
Desenvolver sistemas usando recursos próprios por considerar apenas os custos no curto prazo, sendo que
o único analista que trabalhou no projeto saiu levando todo o conhecimento.
Casos como o Google que comprou a Yahoo, que ao alinharem as estratégias de TI e de Negócio tiveram
êxito incontestável mostrando que o planejamento com posicionamento adequado é o mais importante
para atingir o objetivo.
Desenvolver sistemas usando recursos próprios por considerar apenas os custos no curto prazo e que
resulta em um ganho operacional quando o analista inicia e finaliza o projeto.
Casos como o Submarino que optou por internalizar o desenvolvimento de novas funcionalidades,
aumentando a agilidade da área de TI para atender os negócios.
Estão corretas:
As afirmações I, II e III
As afirmações I e II
As afirmações II e III
Apenas a afirmação I
Apenas a afirmação II
Gabarito Comentado
1. Desenvolver o sistema;
2. Comprar sistema pronto.
Agora, associe cada uma das afirmativas a seguir de acordo com a melhor opção:
( ) É comum a empresa ter que modificar o seu processo operacional para se adaptar a um processo novo
e já padronizado no mercado.
2,2,2,2
1,1,1,2
2,1,2,1
2,2,2,1
1,2,1,2
Gabarito Comentado
7. Suponha que uma empresa esteja passando pela situação na qual tenha que decidir entre desenvolver um
software ou comprar solução pronta. Para ajudar na decisão estão sendo consideradas as seguintes afirmações:
I. É sempre melhor comprar solução pronta do que desenvolver software.
II. Comprar solução pronta pode encurtar o tempo de implantação.
III. Comprar solução pronta pode fazer com que a empresa tenha que modificar seu processo operacional para
se adaptar.
IV. Orçamentos estourados, prazos vencidos e escopos não cumpridos normalmente ocorrem por falta de
planejamento e por falta de controle.
Estão corretas:
Afirmações I e II
Afirmações II e IV
Afirmações I, II e III
8. Como sabemos, nosso país é reconhecido mundialmente por apresentar em suas estatísticas quantitativas
resultados que o coloca como um dos países que possui o povo mais empreendedor do mundo. Por outro lado,
fontes do SEBRAE indicam que uma quantidade significativa das milhares de empresas que são criadas por aqui
anualmente não sustentam nem os primeiros três anos de vida. Um dos motivos que melhor resume e pode
explicar a razão pela qual as empresas não se sustentam é:
Gasto exagerado
Cada processo de TI do COBIT tem uma descrição do processo e vários objetivos de controle detalhados. Além dos
objetivos de controle do processo, existem ainda os requisitos de controle genéricos, identificados por PC(n), que
devem ser considerados junto com os objetivos de controle do processo para obtenção de uma visão completa dos
requisitos de controle, conforme a seguir: PC1 – Metas e Objetivos do processo; PC2 – Propriedade dos Processos;
PC3 – Repetição dos Processos; PC4 – Papéis e Responsabilidades; PC5 - Políticas, Planos e Procedimentos; e, PC6 –
Melhoria do Processo de Performance. E os seguintes controles específicos recomendados para aplicativos,
conforme a seguir: AC1 – Preparação e Autorização de Dados Originais; AC2 – Entrada e Coleta de Dados Fontes; AC3
– Testes de Veracidade, Totalidade e Autenticidade; AC4 – Processamento íntegro e Válido; AC5 – Revisão das
Saídas, Reconciliação e Manuseio de Erros; e, AC6 – Autenticação e Integridade das Transações. Como complemento
ainda aparece em cada processo do COBIT sugestões referentes a: Entradas e Saídas em geral; Tabela RACI;
Objetivos da Atividade; e, Métricas.
Aluno: JOSÉ CARLOS GOMES PIRES Matrícula: 201301726141
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
1. O COBIT é baseado nas boas práticas de TI que existem no mercado, estando adequado aos princípios de
governança de TI que normalmente são aceitos. Com base na sua abrangência, que acaba influenciando
diferentes usuários, marque a opção que NÃO integra essa abrangência.
Executivos de TI
Executivos de negócios
Auditores
Alta direção
Gabarito Comentado
2. O COBIT é um framework de Governança de TI que tem como um dos objetivos garantir o alinhamento da TI com a
estratégia do negócio. O COBIT é constituído de 4 (quatro) princípios básicos, sendo os recursos de TI um destes
princípios básicos. De acordo com o COBIT, qual das alternativas a seguir é referente a um recurso de TI.
Indicadores de desempenho.
Qualidade de software.
Operação de serviço.
Pessoas.
Eficiência.
Gabarito Comentado
3. Para satisfazer os objetivos de negócio, a informação necessita estar em conformidade com certos
critérios de controle da informação que o COBIT se refere como necessidades de informação da
empresa. Um desses critérios é a Integridade. Marque a opção que descreve seu conceito.
Aplicativos
Dados
Informações
Pessoas
Infraestrutura
Gabarito Comentado
5. Baseado em abrangentes requisitos de qualidade, guarda e segurança, o COBIT define critérios de informação
distintos e sobrepostos. O critério de informação relacionado ao alinhamento com as leis, regulamentos e
obrigações contratuais aos quais os processos de negócios estão sujeitos denomina-se:
Conformidade
Forense
Eficácia
Obrigatoriedade
Integridade
6. Na visão do COBIT, seus princípios ditam que, para fornecer a informação que a empresa necessita para
atingir seus objetivos de negócio é necessário investimento, gerenciamento e controle dos recursos de TI,
que são utilizados por um conjunto estruturado de processos de TI, para prover os serviços que vão
disponibilizar as informações necessárias para a organização.
7. Para satisfazer os objetivos de negócio, a informação necessita estar em conformidade com certos critérios de
controle da informação que o COBIT se refere como necessidades de informação da empresa. A Entrega da
informação para os executivos de forma apropriada para administrar a organização e exercer suas
responsabilidades, incluindo as de governança, representa o seguinte critério:
Disponibilidade
Confiabilidade
Integridade
Confidencialidade
Eficácia
Gabarito Comentado
8. Os níveis dos modelos de maturidade do COBIT são:
Inexistente (0). Inicial / Ad hoc (1). Repetitivo mas intuitivo (2). Definido (3). Gerenciado e mensurável (4).
Otimizado (5).
Insipiente (0). Inicial / Ad hoc (1). Repetitivo mas intuitivo (2). Programado (3). Gerenciado e qualitativo (4).
Finalizado (5).
A definir (0). Inicial / Ad hoc (1). Repetitivo e redundante (2). Definido (3). Orientado para mensuração (4).
Maximizado (5).
Inexistente (0). Programado (1). Repetitivo mas dedutivo (2). Definido (3). Gerenciado e mensurável (4).
Repetitivo (5).
Inexistente (0). Em definição (1). Restritivo mas intuitivo (2). Otimizado (3). Gerenciado e mensurável (4).
Disponibilizado (5).
Gabarito Comentado
2. Aprender os questionamentos gerenciais mais comuns e que são respondidos em cada domínio.
3. Conhecer a quantidade de objetivos de controle que existe por processo em cada domínio.
Domínios do COBIT
Sobre os processos de TI
Aluno: JOSÉ CARLOS GOMES PIRES Matrícula: 201301726141
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
2. Nós estudamos que as atividades de TI são definidas no COBIT através de um modelo de processos genéricos
divididos em quatro domínios. Um destes domínios é domínio Adquirir e Implementar (AI). Qual das afirmativas
abaixo melhor descreve o objetivo do domínio citado:
Trata da definição de indicadores de desempenho relevantes, informes de desempenho sistemáticos e
oportunos e a ação em relação aos desvios encontrados. O monitoramento é necessário para assegurar
que as atividades corretas estejam sendo feitas e que estejam em alinhamento com as políticas e
diretrizes estabelecidas.
Trata da identificação das formas através das quais a TI pode contribuir para atingir os objetivos de
negócio, traduzidas pela definição de estratégias e táticas.
Trata da identificação, desenvolvimento ou aquisição de soluções de TI para executar a estratégia de TI
estabelecida, assim como a sua implementação e integração junto aos processos de negócio.
Trata de assegurar que processos de TI mantenham a qualidade e a aderência aos requisitos de controle.
Trata de questões relacionadas aos serviços solicitados, estando no seu escopo a entrega do serviço, o
gerenciamento da segurança e continuidade, suporte aos serviços para os usuários, gerenciamento dos
dados e da infraestrutura operacional.
Gabarito Comentado
II) Possui modelos de maturidade que permitem fazer comparações e identificar os aprimoramentos
necessários.
III) Seu modelo para o gerenciamento de processos de TI foi desenvolvido com forte ênfase em controles.
IV) Possui uma escala de modelo de maturidade com níveis que variam de 1 a 5.
Gabarito Comentado
4. O COBIT define sete critérios de informação que podem ser adotados como objetivo de uma auditoria de
sistemas.
Suportar e Monitorar
Organizar e Implementar
Adquirir e Entregar
Entregar e Suportar
Implantar e Controlar
Gabarito Comentado
6. Nós estudamos que as atividades de TI são definidas no COBIT através de um modelo de processos genéricos
divididos em domínios. Um destes domínios é o domínio Monitorar e Avaliar (ME) o Desempenho de TI. Qual
das afirmativas abaixo melhor descreve o objetivo do domínio citado:
Gabarito Comentado
7. Nós estudamos que as atividades de TI são definidas no COBIT através de um modelo de processos genéricos
divididos em domínios. Um destes domínios é o domínio Planejar e Organizar (PO). Qual das afirmativas abaixo
melhor descreve o objetivo do domínio citado:
Trata de assegurar que processos de TI mantenham a qualidade e a aderência aos requisitos de controle.
Trata de questões relacionadas à entrega dos serviços solicitados, estando no seu escopo a entrega do
serviço, o gerenciamento da segurança e continuidade, suporte aos serviços para os usuários,
gerenciamento dos dados e da infraestrutura operacional.
Gabarito Comentado
8. O resultado positivo que as operações da Anthropos Corretora de Seguros vem apresentando nos últimos
anos está fazendo com que a sua diretoria considere a contratação de uma consultoria em direito tributário.
No entendimento da diretoria, este serviço não pode mais ficar sendo executado pelo contador que auxilia a
área de informática, porque o crescimento da empresa fez com que a complexidade no tratamento dos
tributos aumentasse os problemas com a fiscalização das receitas federais, exigindo profissionais mais
especializados no assunto.
Considerando o cenário apresentado acima, que processo está sendo referenciado e a qual
domínio do COBIT 4.1 ele pertence?
Por sua vez, cada processo possui suas práticas chave de gestão, conforme o domínio VG mostrado como exemplo
na figuras 5
Aluno: JOSÉ CARLOS GOMES PIRES Matrícula: 201301726141
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
1. Os investimentos em TI vêm aumentando a cada ano. A exigência feita por ambientes de TI cada vez mais
complexos e com rápida obsolescência faz com que a substituição de hardware e software aumente
significativamente. Neste sentido, a expectativa pelo retorno de TI para o negócio também vem aumentando,
visto que, na maioria das vezes, os executivos de negócio não conseguem visualizar esse retorno. Avalie as
seguintes questões:
I. Estamos fazendo as coisas certas?
II. Estamos fazendo de forma correta?
III. Estamos conseguindo fazê-las bem?
IV. Estamos conseguindo benefícios?
Qual das alternativas abaixo corresponde respectivamente às questões I, II, III e IV?
Gabarito Comentado
2. A criação de valor é uma tarefa complexa que depende do contexto e das áreas envolvidas. Valor pode ser
tanto uma medida quantitativa que mostre o quanto a empresa lucrou ou cresceu em relação ao que foi
investido; assim como, pode ser uma medida qualitativa mostrando a qualidade do serviço prestado. A partir
da difusão do COBIT a distância entre negócio e TI passou a ser mais observada e, consequentemente,
tratada para ser reduzida. Apesar do sucesso do COBIT, ainda assim, com o tempo percebeu-se uma
lacuna do COBIT relacionada com a entrega de valor pela TI. E assim surgiu o Val IT.
Gabarito Comentado
3. Segundo o ITGI (2008), o conceito de valor é complexo, específico ao contexto e dinâmico. É o resultado
esperado de um investimento de negócio viabilizado por TI que pode ser financeiro, não financeiro ou uma
combinação entre ambos. Qual dos modelos de governança existentes foca nesta questão e visa responder as
seguintes perguntas:
COBIT
ITIL
COSO
Seis Sigma
Val IT
Gabarito Comentado
4. O Val IT leva a visão de governança para a empresa e ajuda os executivos a se concentrarem em duas das
quatro questões fundamentais de TI relacionadas com a governança de TI. O COBIT, por outro lado, responde
as outras duas questões que ficam pendentes. Relacione cada uma das frases abaixo marcando um [ V ],
quando de tratar de Val IT ou um [ C ], quando se tratar de COBIT.
I. Estamos fazendo as coisas certas?
II. Estamos conseguindo fazê-las bem?
III. Estamos conseguindo benefícios?
IV. Estamos fazendo de forma certa?
V, C, V, C
C, C, V, V
V, V, C, C
C, C, C, C
C, V, C, V
Gabarito Comentado
"Ajudar a gerência a assegurar que as organizações obtenham o máximo de retorno dos investimentos
habilitados por TI a um custo razoável e com um nível de risco conhecido e aceito."
COBIT 4.1
Six Sigma
Val IT
CMMI
PMBOK
Gabarito Comentado
6. O _________________ tem como objetivo ajudar a gerência a assegurar que as organizações obtenham o
máximo de retorno dos investimentos habilitados por TI a um custo razoável e com um nível de risco
conhecido e aceito. Também deve prover diretrizes, processos e práticas de apoio para ajudar os
conselhos, diretorias, equipes de gerência executivas e outros líderes da empresa no entendimento e
desempenho dos seus respectivos papéis, em relação aos investimentos habilitados por TI.
CMMI.
Val IT.
Six Sigma.
COBIT.
ITIL.
Gabarito Comentado
Qual das alternativas abaixo corresponde respectivamente às afirmativas I, II, III e IV?
COBIT; VAL IT; COBIT; VAL IT
Gabarito Comentado
8. "A ferramenta __________ apresenta o objetivo de ajudar a gerência a assegurar que as organizações
obtenham o máximo de retorno dos investimentos habilitados por TI a um custo razoável e com um nível de
risco conhecido e aceito". Assinale a alternativa abaixo que completa corretamente a lacuna da sentença:
TOGAF
COBIT
Val IT
ITIL
CMMI
Objetivos do modelo Cada vez mais, a área de TI das empresas enfrenta o desafio de se manter alinhada ao negócio.
Neste sentido, a estratégia empresarial cria demanda para uma série de projetos de TI que costumam incluir
aquisição, desenvolvimento e serviços. A gestão mal realizada, a incapacidade de perceber as necessidades do
cliente, a pobreza na definição dos requisitos, a seleção e contratação de fornecedores realizada de forma
inadequada, a falta de gerência de mudanças para o ambiente, assim como a falta de maturidade nos processos
costumam contribuir para o fracasso desses projetos. O problema é de tal maneira abrangente que envolve a
organização como um todo, caracterizando uma abordagem de tratamento integrado. Apesar de existirem no
mercado soluções com modelos de maturidade, padrões, metodologias e diretrizes úteis para esses problemas, a
maioria dessas abordagens não é sistêmica e, por consequência, não consegue atender os problemas enfrentados
por um número significativo de empresas. Dentro deste contexto, aparece o CMMI. Uma solução que se propõe a
evitar ou eliminar esses problemas, através de um modelo integrado. O CMU/SEI (2010) define o CMMI como um
modelo de melhoria de processo que fornece às organizações os elementos essenciais para obtenção de processos
eficazes e melhoria no desempenho. Fernandes & Abreu (2008) citam que o principal propósito do CMMI é fornecer
diretrizes baseadas em melhores práticas para melhoria dos processos e habilidades organizacionais, cobrindo o
ciclo de vida de produtos e serviços completos, nas fases de concepção, desenvolvimento, aquisição, entrega e
manutenção. Neste sentido, suas abordagens envolvem a avaliação da maturidade na organização ou a capacitação
das suas áreas de processo, o estabelecimento de prioridades e a implementação de ações de melhoria. O CMMI
pode ser utilizado para orientar a melhoria do processo através de um projeto específico, de uma área da empresa
ou da organização inteira. Esclarecimento Como já foi visto, a versão V1.3 do CMMI foi liberada em novembro de
2010. Sendo assim, o mercado ainda se apresenta em fase de estudo e análise para uma possível migração. Nestas
condições, optou-se por utilizar como referência deste material de estudo a versão V1.2. Além disto, devido à
amplitude do assunto, também teve que se fazer escolha com relação às constelações, elegendo a CMMI-DEV V1.2
(2006) como a de maior foco de interesse para explicação da estrutura do modelo. Constelação CMMI-DEV V1.2 A
constelação do CMMI V1.2 para desenvolvimento consiste de dois modelos: 1. CMMI para Desenvolvimento +IPPD
(Desenvolvimento Integrado de Produto e Processo);. 2. CMMI para Desenvolvimento, sem IPPD.
Aluno: JOSÉ CARLOS GOMES PIRES Matrícula: 201301726141
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
1. O CMMI DEV V1.2 é um modelo de referência que cobre as atividades de desenvolvimento e manutenção
de softwares, aplicadas tanto a produtos quanto a serviços.
As opções que o modelo oferece para se abordar a avaliação e a melhoria dos processos são:
Gabarito Comentado
2. Para criar maior visibilidade e se sustentar no mercado, as empresas estão buscando entregar melhores
produtos e serviços com maior rapidez e melhor preço. Além disso, quase todos os produtos e serviços
estão mais complexos e, muitas vezes, necessitando dividir o esforço de desenvolvimento com outras
empresas terceirizadas. No momento adequado, todos os componentes são integrados ao produto ou
serviço final. Devido a este cenário, as organizações necessitam estar aptas para gerenciar e controlar todo
esse trabalho relacionado com o desenvolvimento e manutenção. Por conta disso, essas empresas buscam
por formas de gestão integrada para suas atividades de desenvolvimento, podendo assim atingir os seus
objetivos.
O mercado atual disponibiliza modelos de maturidade, padrões, metodologias e diretrizes que se propõem
auxiliar uma empresa a melhorar a forma com que realizam os seus negócios.
Uma das possibilidades de mercado é a utilização da constelação CMMI para Desenvolvimento. Ela
consiste das melhores práticas relacionadas às atividades de desenvolvimento e manutenção aplicada a
produtos e serviços. O CMMI possibilita abordar melhoria e avaliação de processos utilizando dois tipos de
representação.
Com relação ao CMMI 1.2 e suas duas representações, a afirmativa mais adequada é:
A empresa que nunca utilizou CMMI e nem possui profissionais com experiência nesta área deve
começar utilizando a representação contínua por ser a mais indicada para iniciantes.
A representação contínua permite que a organização possa escolher uma área de processo ou um
grupo de áreas de processo e promover a melhoria desses processos. Essa representação utiliza
níveis de maturidade para representar a melhoria associada a uma área de processo em particular.
A representação por estágios trabalha com conjuntos predefinidos de áreas de processo para definir
um caminho de melhoria para uma organização. Esta representação utiliza níveis de capacidade para
representar a melhoria associada a cada conjunto de áreas de processo.
A empresa que nunca utilizou CMMI e nem possui profissionais com experiência nesta área deve
começar utilizando a representação por estágios por ser a mais indicada para iniciantes.
A representação contínua permite que a organização possa escolher uma área de processo ou um
grupo de áreas de processo e promover a melhoria desses processos. Esta representação utiliza níveis
de capacidade para representar a melhoria associada a uma área de processo em particular.
Gabarito Comentado
3. O Senhor Gonçalves é CIO da empresa XPTO e deseja promover a melhoria dos processos de sua empresa
através do CMMI. Considerando que na empresa não existe nenhuma experiência neste sentido; isto é, não
existe familiarização com nenhuma das duas representações, a melhor recomendação nesse caso é:
Deve ser utilizada a representação contínua
Gabarito Comentado
4. O CMMI (Capability Maturity Model Integration) é um modelo integrado de aprimoramento de processos, utilizado
como guia para a melhoria de processos nas organizações. Acerca das características do CMMI, assinale a opção
CORRETA:
O planejamento do projeto é a área de processo do CMMI DEV, que objetiva proporcionar um entendimento do
progresso do projeto, de forma que ações corretivas apropriadas possam ser tomadas quando o desempenho deste
desviar significativamente do plano. Monitoramento e controle é a área de processo que tem o propósito de
estabelecer e manter planos que definam as atividades de projeto.
Solução técnica é a área de processo que tem o propósito de planejar, implementar e implantar melhorias no
processo organizacional, com base na compreensão dos pontos fortes e fracos atuais relativos aos processos, assim
como dos ativos de processo da organização.
Denomina-se medição e análise a área de processo que tem como objetivo desenvolver e sustentar a capacidade de
medições, utilizada para dar suporte às necessidades de gerenciamento de informações. Essa área tem o principal
propósito de gerenciar a medição do tamanho do produto de software, considerando métricas como APF e UCP
(use case point).
Nenhuma das alternativas estão corretas.
No CMMI, a representação contínua permite selecionar a sequência de melhorias que convêm à organização,
dividindo as áreas de processo em seis níveis de capacidade: incompleto, executado, gerenciado, definido,
gerenciado quantitativamente e em otimização. A representação por estágios aponta um caminho predefinido de
áreas de processos e define cinco níveis de maturidade: inicial, gerenciado, definido, gerenciado quantitativamente
e em otimização.
Gabarito Comentado
5. O CMMI oferece duas opções para se abordar a avaliação e melhoria dos processos. Uma delas diz que a
organização escolhe uma determinada área de processo (ou grupo de áreas de processo) e trabalha na
melhoria desses processos. Estamos falando de:
Representação contínua
Representação constelar
Representação seqüencial
Representação informacional
Gabarito Comentado
6. Analise as proposições a seguir e identifique com ( V ) as que são verdadeiras e com ( F ) as que são falsa:
( ) A representação contínua permite livre escolha da sequência de melhorias, de forma a melhor satisfazer
aos objetivos estratégicos e mitigar as áreas de risco da organização.
( ) A representação por estágios resume os resultados de melhoria de processo em uma forma simples:
um único número que representa o nível de maturidade.
V,V,V,V
F,F,V,V
V,V,F,V
V,F,V,F
V,F,V,V
Gabarito Comentado
7. A empresa EXPSW tem como foco de negócio o desenvolvimento de software em diversas plataformas,
incluindo os equipamentos móveis. Devido ao sucesso que tem alcançado nos últimos anos, resolveu incluir
em sua estratégia de negócio a expansão dos seus serviços para fora do país. Porém, ao estudar o
mercado internacional, descobriu que existe uma exigência de certificação CMMI sem a qual a aceitação da
empresa é nula. Assim sendo, a empresa resolveu se preparar buscando a tal certificação. Durante a
preparação para certificação os funcionários da EXPSW acabaram aprendendo que:
A EXPSW deve começar o trabalho utilizando a representação contínua porque não possui qualquer
experiência anterior em CMMI.
O CMMI V1.2 para Desenvolvimento não pode ser considerado uma constelação.
O CMMI V1.2 para Desenvolvimento consiste das melhores práticas relativas às atividades de
desenvolvimento e manutenção aplicadas a produtos e serviços.
O CMMI V1.2 para Desenvolvimento consiste das melhores práticas relativas às atividades de
desenvolvimento aplicadas a produtos e serviços.
A EXPSW deve começar o trabalho utilizando a representação por estágio porque não possui qualquer
experiência anterior em CMMI.
Gabarito Comentado
8. Analise as proposições abaixo, relativas ao modelo de referência CMMI e assinale a opção correta:
II. Apresenta quatro níveis de maturidade do processo, sendo o último nível um indicativo de que há
evidências quantitativas para acompanhar e monitorar o projeto.
III. O único objetivo do CMMI é melhorar a qualidade do software produzido, sem que necessariamente isso
reflita no processo de desenvolvimento.
IV. O último nível do CMMI é conhecido como nível de melhoria contínua, ou nível em otimização.
apenas I, III e IV são verdadeiras.
apenas I é verdadeira.
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
1. Qual o modelo foi primeiramente adotado na manufatura e agora está se estendendo para o setor de
serviços e que visa a melhoria e otimização de processos utilizando dados e análises estatísticas para
medir e melhorar o desempenho operacional das organizações e ainda identificando as causas
responsáveis pelos problemas, conhecidas como causas raízes?
ITIL
COSO
Val IT
CMMI
2. Primeiramente adotada na manufatura e agora se estendendo para o setor de serviços, o Six Sigma é um
modelo de:
Gabarito Comentado
3. A utilização do Six Sigma se baseia no modelo DMAIC, tendo cada uma das suas letras o seguinte significado:
Utilizar Val IT
Utilizar ITIL
Utilizar BSC
Utilizar COBIT
Gabarito Comentado
Val IT
CMMI
TOGAF
BSC
6. Primeiramente adotada na manufatura e agora se estendendo para o setor de serviços, o Six Sigma é um
modelo de:
7. Qual o modelo foi primeiramente adotado na manufatura e agora está se estendendo para o setor de serviços e
que visa a melhoria e otimização de processos utilizando dados e análises estatísticas para medir e melhorar o
desempenho operacional das organizações e ainda identificando as causas responsáveis pelos problemas,
conhecidas como causas raízes :
Seis Sigma
COBIT
COSO
SOX
ValIT
8. O Six Sigma como um padrão de medição remonta Carl Frederick Gauss (1777-1855), ao introduzir o
conceito de curva normal. Já o termo Six Sigma, propriamente dito, foi cunhado pela Motorola na década de
1980, como uma ferramenta de controle da qualidade para buscar a perfeição da produção de bens e a
consequente satisfação dos clientes. O Six Sigma expandiu sua atuação para além dos ambientes de
fabricação complexos e se espalhou por todas as indústrias e áreas funcionais.
O processo Six Sigma produz 66,807 defeitos por milhão de oportunidades (DPMO).
O valor do sigma indica a variabilidade do processo, significando que quanto maior o número de
sigmas a partir da média da distribuição (µ) torna-se menos provável que um processo produza
defeitos.
O valor do sigma indica a variabilidade do processo, significando que quanto menor o número de
sigmas a partir da média da distribuição (µ) torna-se menos provável que um processo produza
defeitos. .
O diagrama de Pareto não possui qualquer utilidade para o Six Sigma.
Embora o Six Sigma possa ser aplicado em processos de fabricação de produtos, ele não tem
nenhuma utilidade nos processos de serviços.
A Lei Sarbanes-Oxley (SOX) e seus impactos na área de TI:
De acordo com Weill & Ross (2006), uma boa governança de TI deve abordar as seguintes questões: Quais
decisões devem ser tomadas para garantir a gestão e o uso eficazes de TI? Quem deve tomar essas decisões?
Como essas decisões serão tomadas e monitoradas? 2. ITGI (2007): é “responsabilidade dos executivos e da alta
direção, consistindo em aspectos de liderança, estrutura organizacional e processos que garantam que a área de TI
da organização suporte e aprimore os objetivos e as estratégias da organização”
. Os pontos colocados pelo ITGI (2007) são: Como a empresa consegue implementar controles na área de TI de
forma que TI entregue as informações que a empresa precisa? Como a empresa gerencia os riscos e garante a
segurança dos recursos de TI dos quais é tão dependente? Como a empresa assegura que a área de TI atinja os
seus objetivos e atenda ao negócio? Responsabilidades da Governança de TI: A implementação de uma
governança de TI precisa ser estruturada de uma forma que facilite a definição dos papéis dos envolvidos e das suas
responsabilidades.
Os diretores devem criar um comitê de estratégia de TI e fornecer a direção e o controle especializados sobre o
valor de TI e os riscos que precisam ser gerenciados. Modelos de Governança de TI:
A adoção de um modelo colabora muito com a transparência e a visibilidade dos processos de TI e fortalece a
relação com os outros processos da organização.
O mapeamento de processos ajuda a dar maior visibilidade de como cada parte da empresa funciona e quais
melhorias podem ser feitas.
Aluno: JOSÉ CARLOS GOMES PIRES Matrícula: 201301726141
Você fará agora seu EXERCÍCIO DE FIXAÇÃO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O
mesmo será composto de questões de múltipla escolha (3).
Após a finalização do exercício, você terá acesso ao gabarito. Aproveite para se familiarizar com este modelo de questões que será
usado na sua AV e AVS.
II. Apresenta quatro níveis de maturidade do processo, sendo o último nível um indicativo de que há evidências
quantitativas para acompanhar e monitorar o projeto.
III. O único objetivo do CMMI é melhorar a qualidade do software produzido, sem que necessariamente isso reflita
no processo de desenvolvimento.
IV. O último nível do CMMI é conhecido como nível de melhoria contínua, ou nível em otimização.
3. A tabela RACI (ou matriz RACI) é um recurso utilizado para se atribuir responsabilidades em um
determinado processo, serviço ou outro contexto em que possa ser aplicado. O seu uso é bastante comum
em modelos de boas práticas, como por exemplo, ITIL e COBIT.
Dentro deste cenário, tratando-se de COBIT, pode-se afirmar que a tabela RACI:
Gabarito Comentado
4. Em 2007 houve uma atualização incremental do COBIT para a versão 4.1, cujo foco foi orientado a uma maior
eficácia dos objetivos de controle e dos processos de verificação e divulgação de resultados. Nessa versão, o
COBIT apresenta os seguintes domínios:
Gabarito Comentado
5. Considerando-se que o BSC proporciona o alinhamento e a focalização das equipes executivas em relação à
estratégia da organização, assinale a melhor opção.
De acordo com a Perspectiva dos Processos Internos, a organização deve estabelecer prioridades para o
desenvolvimento de um clima propício à mudança, à inovação e ao crescimento organizacional.
Em organizações descentralizadas ou dispersas geograficamente, a utilização do BSC se limita a contextos
específicos, uma vez que, se ele for empregado em toda a organização poderá inibir o alinhamento e a
sinergia.
O BSC é um sistema de gestão e não apenas um sistema de medidas. Ele habilita as organizações a
clarear sua visão e estratégia, traduzindo-as em ações.
Gabarito Comentado
6. O CobiT é um guia para a gestão de TI recomendado pelo ISACF (Information Systems Audit and Control
Foundation - www.isaca.org). Ele está dividido em quatro domínios, sendo o primeiro Planejar e
Organizar, o segundo Adquirir e Implementar e os dois restantes:
Gabarito Comentado
7. A técnica que possibilita a criação de um mapa estratégico que traduz a missão e a visão da empresa e que
também possibilita a criação de medidores de desempenho para ajudar na gestão estratégica do negócio
chama-se:
Gabarito Comentado
8. Os sistemas de informação automatizados vieram contribuir bastante para o aumento de controle. Por
exemplo, um sistema de orçamento permite acompanhar cotações em tempo real, integrar com outros
sistemas através de webservices, enfatizar produtos diferentes, alterar cronogramas de produção, facilitar
na redução de despesas e auxiliar os administradores a identificar distorções e tomar providências. Apesar
de toda essa facilidade, os sistemas de informação acabam também criando problemas de controle,
principalmente quando se trata de sistemas maiores.
Trata-se de um sistema integrado modular que por medidas de segurança já possui um perfil de acesso
que permite que todos os usuários acessem todos os módulos.
Trata-se de um sistema integrado modular que por medidas de segurança todos os seus usuários
possuem acesso biométrico em todos os módulos contratados pela empresa.
Trata-se de um sistema integrado modular que por medidas de segurança deve ser implementado de
forma que cada usuário utilize um perfil de acesso relacionado com a função que irá exercer.
Trata-se de um sistema integrado modular que por medidas de segurança os módulos já vêm
segregados de forma que um módulo nunca origina qualquer comunicação ou influência em outro
módulo.
Trata-se de um sistema integrado modular que por medidas de segurança obriga a empresa a contratar
todos os módulos disponíveis para comercialização.