Pular para o conteúdo principal

Questão de Engenharia de Software — Geral — CESPE / CEBRASPE 2025

Engenharia de SoftwareGeral
Código
ce217101
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Especialidade: Análise de Sistemas
A respeito do desenvolvimento de software seguro, julgue o item a seguir.Na estrutura de desenvolvimento de software seguro do NIST, o grupo de prática “Preparar a Organização” inclui a recomendação de que todos os componentes dos ambientes de desenvolvimento de software sejam fortemente protegidos contra ameaças internas e externas, a fim de prevenir comprometimentos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Desenvolvimento de software seguro no NIST

Gabarito: Certo. A afirmação está correta, pois a estrutura de desenvolvimento seguro do NIST (Secure Software Development Framework — SSDF) recomenda, no grupo de prática "Preparar a Organização", que os ambientes de desenvolvimento sejam protegidos contra ameaças internas e externas, como forma de prevenir comprometimentos.

O SSDF organiza as práticas em grupos — entre eles "Preparar a Organização", "Proteger o Software" e "Produzir Software Seguro". No grupo "Preparar a Organização", busca-se estabelecer uma base de governança e segurança, incluindo a definição de políticas e a proteção dos recursos e ambientes de desenvolvimento. A recomendação de proteger rigorosamente os componentes desses ambientes contra ameaças está alinhada com a prática de segurança desde o início do processo.

CERTO

Link permanente: /questoes/ce217101