Questões de Norma NBR ISO/IEC 38500:2009 (Governança de TI)

Limpar Busca

Como um desdobramento da governança corporativa, a Governança de Tecnologia da Informação (TI) é um sistema de diretrizes, processos e estruturas organizacionais que visa garantir que o uso destas tecnologias agregue valor ao negócio, enquanto gerencia os riscos e o uso de recursos.
Avalie as afirmativas relacionadas ao emprego dos frameworks e modelos de governança e assinale (V) para verdadeira e (F) para falsa.

( ) O COBIT 2019 (Control Objectives for Information and Related Technologies) se baseia em princípios como a separação entre governança e gestão e também foca em gerir e controlar a TI por meio da implementação obrigatória do banco de dados de gerenciamento de configuração (CMDB), enquanto a norma ISO/IEC 38500:2024 estabelece foco na responsabilidade do conselho de administração para assegurar que a TI contribua para o sucesso do negócio.
( ) O ITIL 4 (Information Technology Infrastructure Library) estabelece um conjunto de práticas para a gestão e operação de serviços de TI, enquanto a norma ISO/IEC 38500:2024 não se aprofunda nestas questões e trata de oferecer para a alta gestão princípios para a tomada de decisão e supervisão quanto a governança corporativa de TI.
( ) O COBIT 2019 fornece um modelo de governança e controle detalhando o que deve ser feito para serem seguidos os princípios apontados para a alta gestão pela ISO/IEC 38500:2024, enquanto o ITIL 4 mostra como executar a gestão dos serviços de TI.

As afirmativas são, respectivamente,

  • A V - F - F.
  • B F - F - F.
  • C V - V - F.
  • D F - V - V.
  • E V - F - V.

A Governança da Informação é um conjunto de práticas, políticas e estruturas organizacionais que visa garantir que os dados e informações sejam gerenciados como ativos corporativos, com foco em qualidade, segurança, conformidade e valor estratégico.

Assinale a alternativa que contém um princípio ou prática essencial da Governança da Informação.

  • A Estabelecer políticas formais de classificação, retenção e descarte das informações.
  • B Permitir o livre acesso a todos os dados da empresa para promover a inovação.
  • C Adotar apenas soluções tecnológicas sem envolvimento de processos organizacionais.
  • D Centralizar todos os dados em um único setor técnico, sem envolvimento da alta gestão.
  • E Eliminar controles de acesso para simplificar o uso das informações.

A implementação de sistemas de Inteligência Artificial (IA) para decisões críticas exige mecanismos de controle. Qual princípio deve guiar essa implementação?

  • A A supervisão humana significativa, determinando que decisões importantes sejam validadas por operadores humanos.
  • B A autonomia absoluta dos algoritmos, permitindo que tomem decisões sem qualquer interferência humana.
  • C A isenção total de responsabilidade dos desenvolvedores de IA por falhas ou impactos sociais negativos.
  • D A implementação de decisões algorítmicas obrigatórias em todas as áreas da economia, sem necessidade de validação humana.
  • E A criação de um único órgão internacional para supervisionar todas as aplicações de IA no mundo.

O uso da Inteligência Artificial em setores críticos, como saúde e justiça, exige atenção especial aos riscos de erros e impactos sociais. Nesse contexto, qual estratégia representa uma abordagem responsável para decisões automatizadas?

  • A Permitir que decisões da IA sejam executadas sem intervenção humana quando apresentarem altos níveis de acurácia.
  • B Definir um modelo de supervisão proporcional ao impacto da decisão, garantindo acompanhamento humano quando necessário.
  • C Tornar obrigatória a revisão humana de todas as decisões automatizadas, independentemente da complexidade do caso.
  • D Eliminar qualquer interferência humana para evitar que vieses individuais afetem a tomada de decisão algorítmica.
  • E Centralizar a governança da IA em um único órgão regulador global, assegurando uniformidade nos critérios de supervisão.

Qual a finalidade da STELECOM? Marque a alternativa correta.

  • A Elaborar, apoiar e executar ações de prevenção à violência, no âmbito do Estado da Bahia.
  • B Gerir e desenvolver as atividades de Tecnologia da Informação, possibilitando a produção, armazenamento, acesso, segurança e o uso das informações.
  • C Executar, coordenar, dirigir, orientar, normatizar e integrar as atividades de inteligência de segurança pública.
  • D Promover a integração dos órgãos da SSP na difusão das comunicações de polícia e bombeiro, atuando nas ocorrências de urgência e emergência policiais.
  • E Assessorar o Secretário da Segurança Pública no acompanhamento, controle e avaliação da regularidade do funcionamento e operação dos órgãos policiais, civis e militares, integrantes do Sistema Estadual da Segurança Pública.