Pular para o conteúdo principal

Questão de Governança de TI — Gerência de Serviços — CESPE / CEBRASPE 2010

Governança de TIGerência de Serviços
Código
ce308475
Banca
CESPE / CEBRASPE
Órgão
INMETRO
Ano
2010
Nível
Superior
Cargo
CESPE - - Pesquisador Tecnologista - Metrologia em Informática
Imagem 027.jpgA figura acima, adaptada da norma ISO 20000-1:2005, apresenta uma proposta de relacionamento entre categorias de processos de gerenciamento de serviços de tecnologia da informação (TI), nomeadas de #1 a #5. Um dos propósitos dessa norma é descrever os requisitos de um sistema que habilita o efetivo gerenciamento e implementação de todos os serviços de TI de uma organização. Considerando essa figura, assinale a opção correta a respeito dos conceitos de sistema de gestão de serviços de TI aderente à ISO 20000.
  1. AO modelo de implantação do sistema de gerenciamento de serviços adotado na norma ISO 27001:2006 apresenta o mesmo conjunto de fases presentes na norma 20000, portanto, os sistemas de gerenciamento de serviços de TI e de gerenciamento de segurança da informação podem ser implementados de forma coordenada e em paralelo.
  2. BOs processos de gerenciamento de níveis de serviço serão efetuados por responsável que atuar na categoria #1. Esses processos podem ser implementados, com pleno desempenho, com pouco suporte dos resultados dos processos nas demais categorias.
  3. CUm profissional que apresente como principais habilidades o desenvolvimento e aquisição de software e a elaboração de planos de configuração e implantação de software seria mais bem alocado nos processos da categoria #4 que nos da categoria #3.
  4. DUm profissional que apresente como principais habilidades a capacidade de compreender, registrar e propor soluções para reclamações e questionamentos dos clientes seria mais bem posicionado junto aos processos da categoria #2, relativamente às demais.
  5. EA capacidade de tratamento dos incidentes que ocorrem no funcionamento dos serviços de TI providos pela organização, inclusive daqueles relacionados à perda de confidencialidade, integridade e disponibilidade, deveria ser demonstrada em maior intensidade pelos profissionais que atuam na categoria #5, relativamente às demais.
Revelar gabarito e comentário

GabaritoA — O modelo de implantação do sistema de gerenciamento de serviços adotado na norma ISO 27001:2006 apresenta o mesmo conjunto de fases presentes na norma 20000, portanto, os sistemas de gerenciamento de serviços de TI e de gerenciamento de segurança da informação podem ser implementados de forma coordenada e em paralelo.

Link permanente: /questoes/ce308475