Questão de Governança de TI — ITIL — CESPE / CEBRASPE 2024
- Código
- ce188344
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Planejamento de TI
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação de que não há prática na ITIL v4 diretamente relacionada ao gerenciamento de segurança da informação é incorreta. A ITIL v4 possui a prática de Gerenciamento de Segurança da Informação (Information Security Management), que visa garantir a confidencialidade, integridade e disponibilidade das informações. A tríade CIA não é tratada apenas como incidentes ou problemas; estes são práticas distintas que podem se relacionar, mas a segurança da informação é uma prática própria.
A banca tenta confundir o candidato ao sugerir que a segurança da informação não é uma prática autônoma no ITIL 4. Na verdade, o ITIL 4 define um conjunto de práticas de gerenciamento de serviços, entre as quais está a prática de segurança da informação, que estabelece políticas e controles para proteger os dados. Além disso, existem práticas de gerenciamento de incidentes e problemas, mas elas não substituem a prática de segurança.
A banca quer que o candidato pense que a segurança da informação é tratada apenas de forma reativa (incidentes/problemas), mas a ITIL v4 tem uma prática específica e proativa para isso.
Gabarito: Errado (alternativa E).
Link permanente: /questoes/ce188344