Questão de Governança de TI — ITIL — CESPE / CEBRASPE 2024
- Código
- ce178373
- Banca
- CESPE / CEBRASPE
- Órgão
- MPO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Planejamento e Orçamento - Especialidade: Governança e Gestão de Projetos de TI
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmação é incorreta porque a proteção dos aspectos essenciais de segurança da informação (confidencialidade, integridade e disponibilidade) é atribuição do processo de gerenciamento de segurança da informação (Information Security Management), e não exclusivamente do gerenciamento de acesso (Access Management).
No ITIL, o gerenciamento de acesso é um subprocesso que trata da concessão e revogação de direitos de acesso a usuários, mas a política e a proteção da tríade CIA (Confidentiality, Integrity, Availability) são definidas e garantidas pelo processo de segurança da informação. O gerenciamento de acesso implementa controles de acesso com base nas políticas de segurança, porém não abrange todos os aspectos de proteção dos dados.
A questão troca o escopo do processo: o gerenciamento de acesso é parte da segurança, mas não é o responsável único pela proteção da confidencialidade, integridade e disponibilidade.
No ITIL v3, o processo Gestão de Segurança da Informação (Information Security Management) é o responsável por assegurar a tríade CIA. Já o Gerenciamento de Acesso (Access Management) executa as permissões definidas por aquele processo.
Portanto, o item está Errado.
Link permanente: /questoes/ce178373