A direção de determinado órgão delegou ao analista de TI
as seguintes atividades, para serem executadas em prol da
implantação da gestão e governança de TI:
I avaliar os serviços e os níveis de serviços de TI atuais para
identificar as lacunas existentes entre os serviços e as
atividades empresariais;
II identificar áreas de melhoria dos serviços existentes e as
opções de nível de serviço;
III analisar, estudar e estimar a demanda futura, de acordo
com a capacidade dos serviços de TI habilitados e as
atividades de processos de negócios.
Acerca dessa situação hipotética, assinale a opção correta de acordo
com o COBIT 5 e o ITIL v3 2011.
A equipe de desenvolvimento de um Tribunal Regional do Trabalho está se orientando pelo CMMI-DEV v2.0 para melhorar a
maturidade dos processos de desenvolvimento. Uma das Analistas de TI verificou, corretamente, que a área de capacidade
(Capability Area) Engineering & Developing Products (EDP) inclui as áreas de prática (Practices Areas)
O modelo CMMI sugere que as vinte e duas áreas de
processo sejam agrupadas em quatro categorias de
afinidade. É uma área de processo da categoria
gestão de projetos:
No que se refere ao COBIT5, julgue o item subsecutivo.
Gerenciar a estratégia é um processo de governança que tem
como objetivo principal levar a empresa a obter as tendências
dos serviços relacionados, identificar as oportunidades de
inovação e planejar como se beneficiar de inovação em relação
às necessidades do negócio.
A auditoria de segurança da informação avalia e garante que políticas, procedimentos e controles de segurança estejam
sendo seguidos adequadamente, além de identificar possíveis vulnerabilidades na infraestrutura de TI. Sobre as características da auditoria de segurança da informação, referem-se aos três principais tipos de controles de segurança da informação:
Acerca dos conceitos da gestão de configuração, julgue o item subsecutivo. Nesse sentido, considere que a sigla SACM, sempre
que utilizada, se refere a service asset and configuration
management.
Segundo a versão 3 do ITIL, o âmbito do SACM não se
estende aos fornecedores de serviços internos e externos, já
que eles não são considerados como ativo do serviço de
tecnologias de informação.
De acordo com o Guia Geral MPS.BR - Melhoria de Processo do Software Brasileiro, o nível de maturidade F (Gerenciado) é composto pelos processos do nível de maturidade G (Parcialmente Gerenciado), acrescidos de outros processos, dentre os quais se inclui o processo Aquisição, cujo propósito é gerenciar a aquisição de produtos que satisfaçam às necessidades expressas pelo adquirente.
O modelo de referência de processo do COBIT 5 divide os
processos de governança e gestão de TI da organização
em dois domínios de processo principais: governança e
gestão. Neste contexto, é correto afirmar que: