Pular para o conteúdo principal

Questão de Sistemas Operacionais — Cloud Computing — CESPE / CEBRASPE 2024

Sistemas OperacionaisCloud Computing
Código
ce178338
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão de Infraestrutura de TI
Com base nas recomendações e normas da Secretaria de Governo Digital e do Gabinete de Segurança Institucional para implementação de nuvens, julgue o próximo item.Os riscos associados à execução de softwares proprietários a serem instalados no serviço de nuvem deverão ser avaliados pelo órgãos ou pela entidade da administração federal em conjunto com o provedor de serviço.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Computação em Nuvem – Avaliação de Riscos

Gabarito: ✅ CERTO. A afirmação está de acordo com as boas práticas de segurança em nuvem e com as diretrizes de governança digital. A avaliação dos riscos de softwares proprietários a serem instalados no serviço de nuvem deve ser realizada conjuntamente pelo órgão ou entidade da administração federal e pelo provedor de serviço, pois ambos são corresponsáveis pela segurança do ambiente.

O modelo de responsabilidade compartilhada em computação em nuvem estabelece que o provedor é responsável pela segurança da nuvem (infraestrutura, plataforma), enquanto o cliente (órgão público) é responsável pela segurança na nuvem (dados, aplicações, configurações). Quando softwares proprietários são instalados, cabe ao órgão avaliar os riscos desses softwares, mas o provedor deve participar dessa avaliação, pois pode ter informações sobre vulnerabilidades, compatibilidade e impactos na infraestrutura.

Embora o contexto fornecido não contenha a norma específica da Secretaria de Governo Digital ou do Gabinete de Segurança Institucional, o enunciado afirma que a questão se baseia nessas recomendações. O gabarito oficial (CESPE/CEBRASPE 2024) considera a assertiva como correta, o que é coerente com a lógica de responsabilidade compartilhada e com as práticas de gestão de riscos em contratações de nuvem pública.

Alternativa C — ✅ CERTO

A afirmativa está correta. A avaliação de riscos de softwares proprietários em nuvem deve ser feita em conjunto entre o órgão contratante e o provedor, alinhada ao princípio de responsabilidade compartilhada e às diretrizes de segurança da informação.

Alternativa E — ❌ ERRADO

Afirmar que a avaliação não deve ser conjunta ou que cabe apenas a uma das partes contraria a lógica de corresponsabilidade e as boas práticas de segurança em nuvem.

PEGA ESSA DICA!

Em questões de cloud computing para a administração pública, lembre-se do modelo de responsabilidade compartilhada: o provedor cuida da segurança da infraestrutura, o cliente cuida dos dados e aplicações. A avaliação de riscos de softwares instalados pelo cliente (órgão) exige participação do provedor para ser completa.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce178338