Questão de Governança de TI — ITIL — CESPE / CEBRASPE 2023
- Código
- ce154033
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. O objetivo principal da prática de gerenciamento de segurança da informação na ITIL 4 não se limita à elaboração e manutenção da política de segurança da informação. Embora a política seja um artefato importante e esteja dentro do escopo da prática, sua finalidade central é proteger as informações da organização por meio de controles de segurança, gestão de riscos e garantia da confidencialidade, integridade e disponibilidade (CIA).
A ITIL 4 define que a prática de gerenciamento de segurança da informação visa "proteger a informação necessária para que a organização conduza seus negócios" (paráfrase livre, sem citação literal). Criar e manter a política de segurança é apenas uma das atividades, não o objetivo principal. A afirmativa, ao restringir o propósito a um único documento, erra por incompletude.
Em questões sobre ITIL 4, cuidado com descrições que reduzem uma prática a uma de suas atividades. Cada prática tem um propósito amplo e múltiplas atividades. Para o gerenciamento de segurança da informação, lembre-se do tripé CIA + política + riscos.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce154033