Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
ce169116
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Em um projeto para a elaboração de políticas de segurança da informação, as ações que acontecerão durante a totalidade do projeto são definidas no item conhecido como
Adescrição, justificativa e objetivo.
Bpremissas assumidas.
Cescopo considerado.
Drestrições possíveis.
Edefinição do produto a ser entregue.
Revelar gabarito e comentário▾
GabaritoB — premissas assumidas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Projeto de Políticas de Segurança da Informação
Gabarito: letra B. Em projetos de elaboração de políticas de segurança da informação, as ações que perduram por toda a duração do projeto são definidas com base nas premissas assumidas. As premissas são condições consideradas verdadeiras para o planejamento e influenciam todas as fases do projeto, enquanto os demais itens (descrição, escopo, restrições, produto) têm caráter mais estático ou delimitador.
A banca cobra o conhecimento de elementos típicos de um projeto (termo de abertura, plano de projeto). Em gestão de projetos, as premissas são suposições que, se confirmadas, permitem que o projeto prossiga conforme o planejado; por isso, afetam a totalidade do projeto. Já alternativas como escopo, restrições e produto definem limites, mas não são "ações" em si — são definições que orientam as ações.
Alternativa A — ❌ Incorreta
"Descrição, justificativa e objetivo" são componentes da abertura do projeto, mas descrevem o propósito e razão do projeto, não as ações contínuas durante todo o projeto.
Alternativa B — ✅ Correta ⟵ GABARITO
"Premissas assumidas" são condições assumidas como verdadeiras durante o planejamento e que afetam todas as etapas do projeto. Por exemplo, assumir que a alta direção apoiará o projeto ou que determinado recurso estará disponível são premissas que guiam as ações do início ao fim. Caso uma premissa se mostre falsa, o projeto pode sofrer ajustes.
Alternativa C — ❌ Incorreta
"Escopo considerado" define o que está dentro e fora do projeto, mas as ações específicas ao longo do projeto são derivadas do escopo, não definidas nele. O escopo é um limite, não um conjunto de ações.
Alternativa D — ❌ Incorreta
"Restrições possíveis" são limitações (orçamento, prazo, recursos) que impactam o projeto, mas não definem as ações; elas as condicionam. As restrições são fixas, não ações contínuas.
Alternativa E — ❌ Incorreta
"Definição do produto a ser entregue" descreve o resultado final (a política de segurança da informação), mas as ações para produzi-lo são planejadas a partir de premissas e outros fatores.
PEGA ESSA DICA!
Em questões sobre projetos, lembre-se: premissas são suposições que valem para todo o projeto; restrições são limites que você não pode mudar; escopo é o que será feito; produto é o entregável. As ações são planejadas com base nas premissas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)