Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171496
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão e Governança de Tecnologia da Informação
Com base na norma ABNT NBR ISO 38500, julgue o item subsecutivo.Convém que as estruturas de governança avaliem regularmente a conformidade interna da organização com o seu framework de governança de tecnologia da informação (TI) e até que ponto a TI atende às obrigações (regulamentares, legislativas, contratuais) e às políticas internas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO 38500 – Governança de TI – Tarefa Avaliar

Gabarito: ✅ Certo. A afirmação está em perfeita consonância com a tarefa Avaliar do modelo de governança da norma ABNT NBR ISO 38500. Essa tarefa determina que as estruturas de governança examinem e façam julgamentos sobre o uso da TI, incluindo a avaliação regular da conformidade interna com o framework de governança de TI da organização e do atendimento às obrigações (regulamentares, legislativas, contratuais) e políticas internas.

A banca cobra o conhecimento literal de um dos três elementos do modelo de governança da ISO 38500 (Avaliar, Dirigir, Monitorar). O enunciado reproduz, em essência, a descrição da tarefa Avaliar, conforme amplamente divulgada em materiais de estudo sobre a norma. Portanto, o item está certo.

1Avaliar
Examinar e julgar
Conformidade com o framework
Atendimento a obrigações e políticas
2Dirigir
Atribuir responsabilidades
Estabelecer políticas e direção
3Monitorar
Verificar desempenho
Auditoria e acompanhamento
ISO 38500 – Governança de TI
LEVELsoulevel.com.br
ISO 38500 – Governança de TI: Avaliar (Examinar e julgar, Conformidade com o framework, Atendimento a obrigações e políticas); Dirigir (Atribuir responsabilidades, Estabelecer políticas e direção); Monitorar (Verificar desempenho, Auditoria e acompanhamento)
PEGA ESSA DICA!

Para fixar: a ISO 38500 estrutura a governança de TI em três tarefas-chave: Avaliar (examinar e julgar), Dirigir (atribuir responsabilidades e estabelecer políticas) e Monitorar (verificar desempenho e conformidade). Questões frequentes pedem a identificação de cada tarefa a partir de sua descrição. Memorize a associação: Avaliar = conformidade e alinhamento; Dirigir = políticas e direção; Monitorar = acompanhamento e auditoria.

Gabarito: ✅ Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce171496