Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce169116
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Em um projeto para a elaboração de políticas de segurança da informação, as ações que acontecerão durante a totalidade do projeto são definidas no item conhecido como
  1. Adescrição, justificativa e objetivo.
  2. Bpremissas assumidas.
  3. Cescopo considerado.
  4. Drestrições possíveis.
  5. Edefinição do produto a ser entregue.
Revelar gabarito e comentário

GabaritoB — premissas assumidas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Projeto de Políticas de Segurança da Informação

Gabarito: letra B. Em projetos de elaboração de políticas de segurança da informação, as ações que perduram por toda a duração do projeto são definidas com base nas premissas assumidas. As premissas são condições consideradas verdadeiras para o planejamento e influenciam todas as fases do projeto, enquanto os demais itens (descrição, escopo, restrições, produto) têm caráter mais estático ou delimitador.

A banca cobra o conhecimento de elementos típicos de um projeto (termo de abertura, plano de projeto). Em gestão de projetos, as premissas são suposições que, se confirmadas, permitem que o projeto prossiga conforme o planejado; por isso, afetam a totalidade do projeto. Já alternativas como escopo, restrições e produto definem limites, mas não são "ações" em si — são definições que orientam as ações.

Alternativa A — ❌ Incorreta

"Descrição, justificativa e objetivo" são componentes da abertura do projeto, mas descrevem o propósito e razão do projeto, não as ações contínuas durante todo o projeto.

Alternativa B — ✅ Correta ⟵ GABARITO

"Premissas assumidas" são condições assumidas como verdadeiras durante o planejamento e que afetam todas as etapas do projeto. Por exemplo, assumir que a alta direção apoiará o projeto ou que determinado recurso estará disponível são premissas que guiam as ações do início ao fim. Caso uma premissa se mostre falsa, o projeto pode sofrer ajustes.

Alternativa C — ❌ Incorreta

"Escopo considerado" define o que está dentro e fora do projeto, mas as ações específicas ao longo do projeto são derivadas do escopo, não definidas nele. O escopo é um limite, não um conjunto de ações.

Alternativa D — ❌ Incorreta

"Restrições possíveis" são limitações (orçamento, prazo, recursos) que impactam o projeto, mas não definem as ações; elas as condicionam. As restrições são fixas, não ações contínuas.

Alternativa E — ❌ Incorreta

"Definição do produto a ser entregue" descreve o resultado final (a política de segurança da informação), mas as ações para produzi-lo são planejadas a partir de premissas e outros fatores.

PEGA ESSA DICA!

Em questões sobre projetos, lembre-se: premissas são suposições que valem para todo o projeto; restrições são limites que você não pode mudar; escopo é o que será feito; produto é o entregável. As ações são planejadas com base nas premissas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/ce169116