Questões de Norma NBR ISO/IEC 38500:2009 (Governança de TI)

Limpar Busca

O uso da Inteligência Artificial em setores críticos, como saúde e justiça, exige atenção especial aos riscos de erros e impactos sociais. Nesse contexto, qual estratégia representa uma abordagem responsável para decisões automatizadas?

  • A Permitir que decisões da IA sejam executadas sem intervenção humana quando apresentarem altos níveis de acurácia.
  • B Definir um modelo de supervisão proporcional ao impacto da decisão, garantindo acompanhamento humano quando necessário.
  • C Tornar obrigatória a revisão humana de todas as decisões automatizadas, independentemente da complexidade do caso.
  • D Eliminar qualquer interferência humana para evitar que vieses individuais afetem a tomada de decisão algorítmica.
  • E Centralizar a governança da IA em um único órgão regulador global, assegurando uniformidade nos critérios de supervisão.

A implementação de sistemas de Inteligência Artificial (IA) para decisões críticas exige mecanismos de controle. Qual princípio deve guiar essa implementação?

  • A A supervisão humana significativa, determinando que decisões importantes sejam validadas por operadores humanos.
  • B A autonomia absoluta dos algoritmos, permitindo que tomem decisões sem qualquer interferência humana.
  • C A isenção total de responsabilidade dos desenvolvedores de IA por falhas ou impactos sociais negativos.
  • D A implementação de decisões algorítmicas obrigatórias em todas as áreas da economia, sem necessidade de validação humana.
  • E A criação de um único órgão internacional para supervisionar todas as aplicações de IA no mundo.

A norma ISO/IEC 38500 fornece diretrizes para a governança corporativa de TI, ajudando as organizações a usarem a tecnologia de forma responsável e alinhada aos seus objetivos estratégicos.
O princípio que faz parte da norma ISO/IEC 38500 e visa assegurar que a TI atenda às necessidades dos stakeholders, considerando o equilíbrio entre riscos e benefícios é o

  • A da responsabilidade.
  • B da transparência.
  • C do gerenciamento de mudanças.
  • D da sustentabilidade.
  • E da inovação.

Durante a execução de um contrato de outsourcing de impressão, um órgão público deve assegurar a conformidade e a qualidade dos serviços prestados. De acordo com a Instrução Normativa SGD/ME nº 94, de 23 de dezembro de 2022, e a Portaria SGD/MGI nº 370, de 8 de março de 2023, o procedimento a ser obrigatoriamente implementado para a fiscalização eficaz desse contrato é:

  • A A implementação de um plano de comunicação para promover a transparência nas ações do contrato.
  • B A realização de auditorias externas anuais para verificar a conformidade com as normas de segurança da informação.
  • C A reavaliação e o ajuste anual do Termo de Referência para incorporar novas tecnologias e necessidades.
  • D A solicitação de relatórios trimestrais sobre a atualização tecnológica dos equipamentos fornecidos.
  • E O estabelecimento e o acompanhamento de indicadores de desempenho específicos definidos no contrato.

Ao avaliar o uso da TI, de acordo com a edição do ano de 2018 da norma ABNT NBR ISO/IEC 38500, convém que as estruturas de governança

  • A deleguem aos gerentes da organização a responsabilização pelo uso efetivo, eficiente e aceitável da TI.
  • B assegurem a estabilidade das políticas de TI evitando realizar avaliações sempre que as circunstâncias mudam.
  • C examinem e façam julgamentos sobre o uso da TI ignorando os atuais arranjos internos e externos de fornecimento.
  • D considerem as pressões externas ou internas que atuam sobre a organização.
  • E se abstenham de estabelecer a direção dos investimentos em TI e o que convém que a TI alcance.