Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171495
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão e Governança de Tecnologia da Informação
Com base na norma ABNT NBR ISO 38500, julgue o item subsecutivo.Monitorar a conformidade com as políticas e o desempenho em relação às estratégias é uma das principais tarefas por meio das quais as estruturas de governança administram a tecnologia da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO 38500 – Governança de TI

Gabarito: ✅ CERTO. A afirmação está em conformidade com o modelo de governança de TI da ABNT NBR ISO 38500, que estabelece como uma das três tarefas básicas das estruturas de governança o monitoramento do desempenho da TI em relação às estratégias e objetivos de negócio.

A norma define que a governança corporativa de TI é exercida por meio de três tarefas principais: Avaliar, Dirigir e Monitorar. Conforme o conteúdo de apoio (que reflete a norma):

ABNT NBR ISO 38500:

As estruturas de governança devem monitorar, por meio de sistemas apropriados, o desempenho da TI, buscando garantir que este desempenho esteja de acordo com as estratégias e os objetivos de negócio.

A frase do enunciado — "Monitorar a conformidade com as políticas e o desempenho em relação às estratégias" — descreve exatamente essa tarefa de monitoramento, que é essencial para que as estruturas de governança administrem a TI. Portanto, o item está correto.

Governança de TI (ISO 38500)
  • 1Tarefas principais
    • Avaliar
    • Dirigir
    • Monitorar
      • Conformidade com políticas
      • Desempenho × estratégias
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce171495