NBR ISO/IEC 38500:2015 — Governança de TI
✅ CERTO. A afirmação está correta. A NBR ISO/IEC 38500:2015 estabelece princípios para o uso aceitável de TI, orientando as estruturas de governança corporativa a dirigir e controlar o uso presente e futuro da tecnologia. Essa governança abrange a gestão de riscos e o incentivo à exploração de oportunidades decorrentes do uso da TI, conforme sua definição central de "sistema pelo qual o uso atual e futuro da TI é dirigido e controlado". A norma fornece princípios como responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano, todos voltados a auxiliar as organizações na tomada de decisões sobre TI.
O conteúdo da assertiva reflete exatamente o escopo da norma: princípios para o uso aceitável da TI e o papel das estruturas de governança em gerenciar riscos e oportunidades. Não há qualquer incorreção.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
✅ CERTO