A lei Sarbanes-Oxley (SOX), publicada em agosto de 2002, após escândalos financeiros acontecidos em companhias americanas abertas nos Estados Unidos, objetiva proteger os investidores, no mercado de capital americano, de fraudes contábeis e financeiras. Entre os diversos controles que essa lei regula, destacam-se aqueles que devem garantir a integridade de informações contábeis e financeiras. Tal crise despertou a importância da temática Governança de Tecnologia da Informação (TI) para as organizações, de modo a serem considerados requisitos legais a troca de informações entre parceiros estratégicos das organizações e a formalização de uma política de segurança da informação, entre outros. Desta forma, cabe destacar que o objetivo da Governança de TI em uma organização é alinhar a TI aos requisitos de negócio, de modo a garantir a continuidade dos serviços prestados, bem como a minimização da exposição do negócio aos riscos de TI.
FERNANDES, A.A.; ABREU, V D. Implantando a governança de TI: da estratégia à gestão dos processos e serviços. Rio de Janeiro: Brasport, 2012
(adaptado).
A respeito desse contexto, avalie as afirmações a seguir.
I. O atendimento a marcos de regulação (compliance) implicam, para a área de TI, que os sistemas de informação transacionais de uma organização, geradores de fatos contábeis e financeiros, possibilitem o acesso e a emissão de relatórios de resultados.
II. A segurança da informação deve ser focada prioritariamente na proteção da infraestrutura de servidores que armazenam as informações transacionais, como contábeis e financeiras.
III. A integração tecnológica entre filiais de uma organização, ou seja, entre elos de uma cadeia de distribuição, bem como a gestão de clientes altamente sofisticados, ou seja, entre elementos que ultrapassam as fronteiras da organização, devem ser consideradas no momento de se alinhar a TI aos requisitos de negócio.
IV. Em grandes organizações brasileiras e multinacionais, a implementação de "centro de serviços compartilhados" visa centralizar diversas áreas de negócio, assim como determinadas operações e/ou serviços de TI.
É correto apenas o que se afirma em