Questão de Governança de TI — ITIL — CESPE / CEBRASPE 2026
- Código
- ce230851
- Banca
- CESPE / CEBRASPE
- Órgão
- Telebras
- Ano
- 2026
- Nível
- Superior
- Cargo
- Especialista em Gestão de Telecomunicações - Engenheiro - Subatividade: Engenheiro de Rede
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. No ITIL 4, a gestão de segurança da informação é uma prática integrante do Sistema de Valor de Serviço (SVS), sendo aplicada de forma integrada às demais práticas e à cadeia de valor, com foco na proteção da confidencialidade, integridade e disponibilidade (CIA) dos serviços ao longo de todo o seu ciclo de vida.
O ITIL 4 define um Service Value System composto por componentes como práticas, cadeia de valor, princípios orientadores, governança e melhoria contínua. A prática de Information Security Management (Gestão de Segurança da Informação) é uma das práticas gerais do ITIL 4 e tem como objetivo proteger as informações da organização, garantindo que os requisitos de segurança sejam atendidos de forma alinhada aos objetivos de negócio. Essa prática não atua isoladamente; ela interage com todas as outras práticas (ex.: gerenciamento de incidentes, gerenciamento de mudanças) e é incorporada aos fluxos da cadeia de valor, assegurando que a segurança seja considerada em cada etapa do ciclo de vida do serviço – do desenho à operação e melhoria.
O foco em confidencialidade, integridade e disponibilidade (conhecido como tríade CIA) é o alicerce da segurança da informação, e o ITIL 4 adota exatamente essa abordagem. Portanto, todos os elementos mencionados na assertiva – composição do SVS, integração com práticas e cadeia de valor, proteção CIA e aplicação ao longo do ciclo de vida – estão em total conformidade com o modelo ITIL 4.
Gabarito: ✅ CERTO.
Link permanente: /questoes/ce230851