Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
fc073879
Banca
FCC
Órgão
SEFAZ-PI
Ano
2025
Nível
Superior
Cargo
Analista do Tesouro Estadual - Área de Conhecimento: Tecnologia da Informação (prova 2)
Um órgão de fiscalização estadual está implementando um programa de gestão de riscos em segurança da informação utilizando a análise SWOT com foco em riscos. Durante a primeira reunião, o comitê executivo identificou que o órgão possui uma equipe de TI altamente qualificada, mas que a política de backup ainda é manual e mal documentada. Além disso, observa-se o aumento do número de ataques de phishing direcionados a órgãos públicos. Na análise SWOT com foco em riscos, considerando os elementos apresentados, a equipe de TI é classificada como uma
Aforça; a política de backup como uma ameaça; os ataques de phishing como uma oportunidade.
Boportunidade; a política de backup como uma força; os ataques de phishing como uma fraqueza.
Cfraqueza; a política de backup como uma oportunidade; os ataques de phishing como uma ameaça.
Dforça; a política de backup como uma fraqueza; os ataques de phishing como uma ameaça.
Eameaça; a política de backup como uma força; os ataques de phishing como uma fraqueza.
Revelar gabarito e comentário▾
GabaritoD — força; a política de backup como uma fraqueza; os ataques de phishing como uma ameaça.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Análise SWOT com foco em riscos
Gabarito: letra D. A análise SWOT (Strengths, Weaknesses, Opportunities, Threats) classifica fatores internos (controláveis pela organização) como Forças (Strengths) e Fraquezas (Weaknesses) e fatores externos (não controláveis) como Oportunidades (Opportunities) e Ameaças (Threats). No enunciado: equipe de TI qualificada = fator interno positivo → Força; política de backup manual e mal documentada = fator interno negativo → Fraqueza; aumento de ataques de phishing direcionados = fator externo negativo → Ameaça. A alternativa D reflete exatamente essa classificação.
Positivo
Negativo
Externo
Força
(Equipe TI qualificada)
Fraqueza
(Política backup manual)
Interno
Oportunidade
Ameaça
(Ataques phishing)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Classifica a política de backup (interna negativa) como "ameaça" (externa) e os ataques de phishing (externos negativos) como "oportunidade" (externa positiva). Inverte os conceitos.
Alternativa B — ❌ Incorreta
Classifica a equipe de TI (interna positiva) como "oportunidade" (externa positiva) e a política de backup como "força" (interna positiva), quando é uma fraqueza. Os ataques de phishing são colocados como "fraqueza" (interna), mas são externos.
Alternativa C — ❌ Incorreta
Classifica a equipe de TI (interna positiva) como "fraqueza" (interna negativa) e a política de backup (interna negativa) como "oportunidade" (externa positiva). Erro duplo.
Alternativa D — ✅ Correta ⟵ GABARITO
Classifica corretamente: equipe de TI = força (interna positiva); política de backup = fraqueza (interna negativa); ataques de phishing = ameaça (externa negativa).
Alternativa E — ❌ Incorreta
Classifica a equipe de TI (interna positiva) como "ameaça" (externa negativa), a política de backup como "força" (interna positiva) e os ataques de phishing como "fraqueza" (interna negativa). Nenhum acerto.
PEGA ESSA DICA!
Para questões de SWOT, lembre-se do mnemônico: Forças e Fraquezas são internas (controláveis); Oportunidades e Ameaças são externas (não controláveis). Identifique no texto se o elemento está dentro ou fora da organização para classificar corretamente.