Pular para o conteúdo principal

Questão de Governança de TI — ITIL — CESPE / CEBRASPE 2023

Governança de TIITIL
Código
ce154033
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados
Considerando a ITIL 4, julgue o item a seguir.A prática de gerenciamento de segurança da informação tem como objetivo principal a elaboração e manutenção da política de segurança da informação da organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ITIL 4 – Gerenciamento de Segurança da Informação

Gabarito: ❌ ERRADO. O objetivo principal da prática de gerenciamento de segurança da informação na ITIL 4 não se limita à elaboração e manutenção da política de segurança da informação. Embora a política seja um artefato importante e esteja dentro do escopo da prática, sua finalidade central é proteger as informações da organização por meio de controles de segurança, gestão de riscos e garantia da confidencialidade, integridade e disponibilidade (CIA).

A ITIL 4 define que a prática de gerenciamento de segurança da informação visa "proteger a informação necessária para que a organização conduza seus negócios" (paráfrase livre, sem citação literal). Criar e manter a política de segurança é apenas uma das atividades, não o objetivo principal. A afirmativa, ao restringir o propósito a um único documento, erra por incompletude.

PEGA ESSA DICA!

Em questões sobre ITIL 4, cuidado com descrições que reduzem uma prática a uma de suas atividades. Cada prática tem um propósito amplo e múltiplas atividades. Para o gerenciamento de segurança da informação, lembre-se do tripé CIA + política + riscos.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce154033