Analista de Planejamento e Orçamento - Especialidade: Gestão de Infraestrutura de TI
Com base nas recomendações e normas da Secretaria de Governo Digital e do Gabinete de Segurança Institucional para implementação de nuvens, julgue o próximo item.Os riscos associados à execução de softwares proprietários a serem instalados no serviço de nuvem deverão ser avaliados pelo órgãos ou pela entidade da administração federal em conjunto com o provedor de serviço.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Computação em Nuvem – Avaliação de Riscos
Gabarito: ✅ CERTO. A afirmação está de acordo com as boas práticas de segurança em nuvem e com as diretrizes de governança digital. A avaliação dos riscos de softwares proprietários a serem instalados no serviço de nuvem deve ser realizada conjuntamente pelo órgão ou entidade da administração federal e pelo provedor de serviço, pois ambos são corresponsáveis pela segurança do ambiente.
O modelo de responsabilidade compartilhada em computação em nuvem estabelece que o provedor é responsável pela segurança da nuvem (infraestrutura, plataforma), enquanto o cliente (órgão público) é responsável pela segurança na nuvem (dados, aplicações, configurações). Quando softwares proprietários são instalados, cabe ao órgão avaliar os riscos desses softwares, mas o provedor deve participar dessa avaliação, pois pode ter informações sobre vulnerabilidades, compatibilidade e impactos na infraestrutura.
Embora o contexto fornecido não contenha a norma específica da Secretaria de Governo Digital ou do Gabinete de Segurança Institucional, o enunciado afirma que a questão se baseia nessas recomendações. O gabarito oficial (CESPE/CEBRASPE 2024) considera a assertiva como correta, o que é coerente com a lógica de responsabilidade compartilhada e com as práticas de gestão de riscos em contratações de nuvem pública.
Alternativa C — ✅ CERTO
A afirmativa está correta. A avaliação de riscos de softwares proprietários em nuvem deve ser feita em conjunto entre o órgão contratante e o provedor, alinhada ao princípio de responsabilidade compartilhada e às diretrizes de segurança da informação.
Alternativa E — ❌ ERRADO
Afirmar que a avaliação não deve ser conjunta ou que cabe apenas a uma das partes contraria a lógica de corresponsabilidade e as boas práticas de segurança em nuvem.
PEGA ESSA DICA!
Em questões de cloud computing para a administração pública, lembre-se do modelo de responsabilidade compartilhada: o provedor cuida da segurança da infraestrutura, o cliente cuida dos dados e aplicações. A avaliação de riscos de softwares instalados pelo cliente (órgão) exige participação do provedor para ser completa.