·

Administração ·

Gestão de Projetos

Envie sua pergunta para a IA e receba a resposta na hora

Fazer Pergunta

Texto de pré-visualização

Estácio\nAvaliação: NPG1540_AV1_201510181139 » GOVERNANÇA DE SEGURANÇA DA INFORMAÇÃO\nTipo de Avaliação: AV1\nAno: 201510181139\nAluno: 201510181139 - LENIVALDO DIAS ALMEIDA DE JESUS JUNIOR\nProfessor: ANDRE JORGE DIAS DE MOURA\nNota da Prova: 4,2 de 6,0 Nota de Trab.: 1,4 Nota de Partic.: 2,5 Data: 19/03/2016 09:30:10\n\n1° Questão (Ref.: 201502676692)\nDe acordo com o Instituto Brasileiro de Governança Corporativa - IBGC (2009), \"Governança Corporativa é o sistema pelo qual as organizações são dirigidas, monitoradas e incentivadas, envolvendo os relacionamentos entre particularly, conselho de administração, diretoria e órgãos de controle. As boas práticas de Governança Corporativa convergem princípios em recomendações objetivas, alinhando interesses com a finalidade de preservar e otimizar o valor da organização, facilitando seu acesso ao capital e contribuindo para sua longevidade\".\n\nConsidera as seguintes definições sobre princípios básicos estabelecidos no Código das Melhores Práticas de Governança Corporativa do IBGC (2009):\nI) Obrigação e desejo de informar;\nII) Conselheiros e executivos devem zelar pela perenidade das organizações, com visão de longo prazo e de sustentabilidade, incorporando considerações de ordem social e ambiental na definição dos negócios e operações;\nIII) Os agentes da governança corporativa devem prestar contas de sua atuação a quem os elegeu e assumir a responsabilidade pelos seus atos e omissões;\nIV) Tratamento justo e igualitário para todos os acionistas.\n\nAgora marque a opção que melhor identifica, respectivamente, cada uma destas afirmações:\n\nPretação de contas, Transparência, Responsabilidade corporativa e Equidade.\nEquidade, Transparência, Prestação de contas e Responsabilidade corporativa.\n✔️ Transparência, Responsabilidade corporativa, Prestação de contas e Equidade.\nTransparência, Prestação de contas, Equidade e Responsabilidade corporativa.\nTransparência, Equidade, Responsabilidade corporativa e Prestação de contas.\n\n2° Questão (Ref.: 201502678497)\nConscientizar os altos executivos para aprovarem um projeto de segurança da informação não é simples. Eles estão acostumados com situações nas quais o dinheiro que é investido irá retornar um determinado espaço de tempo e, em seguida, avançam vantagem financeira direta ou indireta poderá ser observada.\n\nConsidere a seguinte classificação:\n1. Verdadeiro.\n2. Falso.\n\n( ) \"return on investment\" (ROI) é a relação que existe entre a quantidade de dinheiro ganho (ou perdido) através de um investimento e o montante de dinheiro que foi investido;\n\n3° Questão (Ref.: 201502678246)\nAs experiências mudanças que ocorrem na área de Tecnologia da Informação (TI) fazem com que as empresas necessitem reavaliar os seus sistemas de TI com maior frequência, evitando ficarem defasadas. Isto implica em decisões a serem tomadas por pessoas que possuem direitos decisórios.\n\nSob o processo de decisão na Governança de TI, marque a alternativa correta:\nA governança de TI deve ser usada em organizações cujo negócio é TI.\nAs decisões são tomadas e monitoradas, a partir de um conjunto de mecanismos de governança, composto por estruturas de tomadas de decisão, processos de alinhamento e abordagens de comunicações.\nSomente empresas de grande porte requerem governança de TI.\nNão se faz necessário que a governança de TI estabeleça mecanismos relativos ao processo decisório.\nGovernança de TI é sinônimo de administração de projetos.\n\n4° Questão (Ref.: 201502676702)\nConsidere as seguintes afirmativas relacionadas com a governança corporativa:\nI) Fortemente recomendada que exista.\nII) Analisa as demonstrações financeiras.\nIII) Garante que a Diretoria desenvolva controles internos confiáveis.\nIV) Cuida para que os auditores independentes avaliem, através de seus próprios métodos, a conformidade das práticas da Diretoria e da Auditoria Interna.\n\nAgora marque a opção que melhor identifica estas afirmações:\n✔️ Comitê de Governança\n☑️ Comitê de Auditoria\n☑️ Conselho de Gestão\n☑️ Conselho Fiscal\n☑️ Comitê Financeiro\n\n5° Questão (Ref.: 201502678490)\nEm seu livro \"Gestão da Segurança da Informação - Uma Visão Executiva\", Sêmola (2014) faz referência ao termo \"visão do iceberg\", fazendo uma analogia entre:\n\n☑️ A porção de gelo vista fora da linha d'água é menor do que a submersa e, por analogia, a parte visível das falhas de segurança da informação são maiores que as invisíveis.\n☑️ A porção de gelo vista fora da linha d'água é a metade da submersa e, por analogia, a parte visível das falhas de segurança da informação é a metade da parte invisível.\n✔️ A porção de gelo vista fora da linha d'água é menor do que a submersa e, por analogia, a parte visível das falhas de segurança da informação são menores que as invisíveis.\n☑️ A porção de gelo vista fora da linha d'água é maior do que a submersa e, por analogia, a parte visível das falhas de segurança da informação são maiores que as invisíveis.\n☑️ A porção de gelo vista fora da linha d'água é maior do que a submersa e, por analogia, a parte visível das falhas de segurança da informação são menores que as invisíveis.\n\n6° Questão (Ref.: 201502676707)\nA trata das questões relacionadas às decisões que devem ser tomadas para garantir a gestão e os efeitos da TI, quem deve tomar essas decisões e como essas decisões serão tomadas e monitoradas, ajudando os altos executivos a garantirem o cumprimento das obrigações relativas ao uso aceitável da tecnologia da informação.\n\nConsiderando o item a, conteúdo que melhor preenche as lacunas é:\n\n☑️ Governança de Projetos / Governança de Segurança da Informação.\n☑️ Governança Corporativa / Governança de Tecnologia da Informação.\n☑️ Governança de Tecnologia da Informação / Governança Ambiental.\n☑️ Governança de Tecnologia da Informação / Governança de Segurança da Informação.\n☑️ Governança Corporativa / Governança de Segurança da Informação.\n\n7° Questão (Ref.: 201502678614)\nAs empresas estão integrando seus processos cada vez mais, utilizando diversas soluções, incluindo a \"Enterprise Resource Planning (ERP)\", facilitados pela utilização de redes de comunicação que suportam a internet, a intranet e a extranet.\nA informação circula dentro e fora das organizações, tendo em seus processos de negócio ameaças constantes, alimentadas não apenas por conta das transações que ocorrem no mundo virtual.\n\nAssinale a opção correta:\n✔️ As empresas são vítimas de ameaças que buscam fragilidades que possam ajudar a concretizar um ataque.\nA estratégia da segurança da informação não necessita estar alinhada com a estratégia do negócio.\nTratando-se especificamente de projetos de governança de segurança da informação, as ameaças se relacionam apenas aos aspectos tecnológicos.\nA ocorrência de uma mudança significa a alteração de uma situação anterior. Porém, as mudanças não influenciam os riscos operacionais da empresa.\nPartindo-se da premissa que a segurança da informação deve abranger o âmbito de toda a empresa, a O mundo virtual abriu novas possibilidades de negócios. Por outro lado, aumentou a possibilidade de vulnerabilidades, fazendo com que as organizações multiplicassem suas preocupações para proteger as informações. Com uma necessidade cada vez maior de se manter a qualidade da informação com todas as suas projeções, mas recentemente, a segurança da informação também ascendeu a categoria de governança, ganhando maior visibilidade nas organizações com o nome de Governança de Segurança da Informação.\n\nConsidere a seguinte classificação:\n1. Governança Corporativa.\n2. Governança de Tecnologia da Informação.\n3. Governança de Segurança da Informação.\n\nAgora associe 1, 2 ou 3, de acordo com as afirmativas abaixo:\nI) Os dados críticos devem ser tomados para garantir a gestão e o uso eficazes da TI?\nII) Envolve os conceitos básicos de confidencialidade, integridade e Disponibilidade.\nIII) Problema do agente-principal ou problema de agência.\nIV) Oferece princípios para orientar os dirigentes das organizações sobre o uso eficaz, eficiente e aceitável da Tecnologia da Informação (TI) dentro de suas organizações.\nV) Propõe o desenvolvimento de um Plano de Contingência.\n\nAgora assinale a opção correta:\n\n☐ 2,3,1,2,1\n☐ 3,2,1,1\n☑ 1,3,2,1,3\n☐ 2,2,2,1,3 O alto executivo que toma boas decisões para o negócio costumar ser bem avaliado e obter benefícios profissionais e financeiros como prêmio pela realização desse bom trabalho em favor da empresa. No entanto, quando esse alto executivo visa benefícios pessoais, isso provoca um desalinhamento de interesses entre ele e os acionistas, caracterizando um conflito de interesses. Esta possibilidade fez com que fosse desenvolvida uma teoria na qual não se pode afirmar que o tomador de decisão sempre agirá no melhor interesse de quem confiou as decisões para ele.\n\nEste contexto nos remete a um problema conhecido como:\n\n☐ Problema de distrato ou problema de rescisão.\n☐ Problema do agente-principal ou problema de rescisão.\n☑ Problema do agente-principal ou problema de agência.\n☐ Problema de agência ou problema de distrato.\n☐ Problema de interesses divergentes ou problema de desalinhamento.\n\nPeríodo de não visualização da prova: desde 12/03/2016 até 22/03/2016.