Questão de Engenharia de Software — Geral — CESPE / CEBRASPE 2025
- Código
- ce217101
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-PA
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Especialidade: Análise de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo. A afirmação está correta, pois a estrutura de desenvolvimento seguro do NIST (Secure Software Development Framework — SSDF) recomenda, no grupo de prática "Preparar a Organização", que os ambientes de desenvolvimento sejam protegidos contra ameaças internas e externas, como forma de prevenir comprometimentos.
O SSDF organiza as práticas em grupos — entre eles "Preparar a Organização", "Proteger o Software" e "Produzir Software Seguro". No grupo "Preparar a Organização", busca-se estabelecer uma base de governança e segurança, incluindo a definição de políticas e a proteção dos recursos e ambientes de desenvolvimento. A recomendação de proteger rigorosamente os componentes desses ambientes contra ameaças está alinhada com a prática de segurança desde o início do processo.
✅ CERTO
Link permanente: /questoes/ce217101