Pular para o conteúdo principal

Questão de Governança de TI — ITIL — CESPE / CEBRASPE 2026

Governança de TIITIL
Código
ce230851
Banca
CESPE / CEBRASPE
Órgão
Telebras
Ano
2026
Nível
Superior
Cargo
Especialista em Gestão de Telecomunicações - Engenheiro - Subatividade: Engenheiro de Rede
No que se refere a auditoria e conformidade, à elaboração de planos de continuidade, ao gerenciamento de riscos de acordo com a norma ISO 27005 e ao gerenciamento de serviços conforme o ITIL 4, julgue o item subsequente.No modelo ITIL 4, a gestão de segurança da informação compõe o sistema de valor de serviço e é aplicada de forma integrada às práticas e à cadeia de valor, com foco na proteção da confidencialidade, integridade e disponibilidade dos serviços ao longo de seu ciclo de vida.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ITIL 4 – Gestão de Segurança da Informação

CERTO. A afirmação está correta. No ITIL 4, a gestão de segurança da informação é uma prática integrante do Sistema de Valor de Serviço (SVS), sendo aplicada de forma integrada às demais práticas e à cadeia de valor, com foco na proteção da confidencialidade, integridade e disponibilidade (CIA) dos serviços ao longo de todo o seu ciclo de vida.

O ITIL 4 define um Service Value System composto por componentes como práticas, cadeia de valor, princípios orientadores, governança e melhoria contínua. A prática de Information Security Management (Gestão de Segurança da Informação) é uma das práticas gerais do ITIL 4 e tem como objetivo proteger as informações da organização, garantindo que os requisitos de segurança sejam atendidos de forma alinhada aos objetivos de negócio. Essa prática não atua isoladamente; ela interage com todas as outras práticas (ex.: gerenciamento de incidentes, gerenciamento de mudanças) e é incorporada aos fluxos da cadeia de valor, assegurando que a segurança seja considerada em cada etapa do ciclo de vida do serviço – do desenho à operação e melhoria.

O foco em confidencialidade, integridade e disponibilidade (conhecido como tríade CIA) é o alicerce da segurança da informação, e o ITIL 4 adota exatamente essa abordagem. Portanto, todos os elementos mencionados na assertiva – composição do SVS, integração com práticas e cadeia de valor, proteção CIA e aplicação ao longo do ciclo de vida – estão em total conformidade com o modelo ITIL 4.

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce230851