Pular para o conteúdo principal

Questão de Engenharia de Software — Geral — FCC 2026

Engenharia de SoftwareGeral
Código
fc142520
Banca
FCC
Órgão
MPE AL
Ano
2026
Cargo
Ana ( )
No âmbito de um Ministério Público Estadual, a equipe de Tecnologia da Informação desenvolveu um sistema eletrônico para gestão de denúncias recebidas pela Ouvidoria. Após seis meses de operação, a Procuradoria-Geral solicitou a elaboração de parecer técnico avaliando a conformidade do sistema com requisitos institucionais previamente definidos. Durante a análise, verificou-se que o sistema não possui trilha de auditoria detalhada sobre alterações realizadas nos registros nem mecanismo formal de controle de versionamento das modificações efetuadas pelos usuários internos. À luz das atribuições institucionais e do papel do setor técnico no assessoramento ao Ministério Público Estadual, a conclusão tecnicamente fundamentada que deve integrar o parecer é que
  1. Ao parecer deve concentrar-se na descrição funcional do sistema, sendo o posicionamento conclusivo sobre conformidade institucional designado a outra área.
  2. Beventuais lacunas técnicas devem ser tratadas pela equipe de desenvolvimento e priorizadas frente ao registro formal no parecer encaminhado à administração superior.
  3. Ca inexistência de controle de versionamento compromete a rastreabilidade e a integridade das informações, exigindo recomendações técnicas para adequação do sistema.
  4. Do sistema atende aos requisitos institucionais do Ministério Público Estadual, pois implementa a autenticação e o registro de logs do sistema.
  5. Ea ausência de trilha de auditoria pode ser compensada por backups periódicos priorizando o ajuste estrutural no sistema em segundo plano.
Revelar gabarito e comentário

GabaritoC — a inexistência de controle de versionamento compromete a rastreabilidade e a integridade das informações, exigindo recomendações técnicas para adequação do sistema.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerência de Configuração: trilha de auditoria e controle de versão

Gabarito: letra C. A conclusão tecnicamente fundamentada é que a inexistência de controle de versionamento compromete a rastreabilidade e a integridade das informações, exigindo recomendações técnicas para adequação do sistema. Isso decorre dos princípios da Gerência de Configuração de Software (GCS), que estabelecem o controle de mudanças e a auditoria de configuração como atividades essenciais para garantir que o software evolua de forma controlada e que seu estado seja sempre conhecido e reproduzível.

A Gerência de Configuração de Software é a disciplina da Engenharia de Software responsável por identificar, organizar e controlar as modificações feitas no software durante todo o seu ciclo de vida. Seu objetivo é manter a integridade e a rastreabilidade dos artefatos, permitindo que se saiba, a qualquer momento, o que foi alterado, por quem, quando e por quê. No contexto de um sistema de gestão de denúncias de uma Ouvidoria, essas garantias são ainda mais críticas, pois envolvem informações sensíveis que podem ter implicações legais e institucionais.

A trilha de auditoria (ou log de auditoria) é o registro detalhado e cronológico das operações realizadas no sistema, incluindo quem acessou, o que alterou e quando. O controle de versionamento, por sua vez, é o mecanismo que gerencia as diferentes versões de um artefato (código, documentos, configurações), permitindo recuperar estados anteriores e entender a evolução do produto. Ambos são pilares da rastreabilidade: sem eles, é impossível reconstituir o histórico de alterações, identificar responsabilidades ou verificar se o sistema está em conformidade com os requisitos institucionais.

Na prática, imagine que um usuário interno altere indevidamente o teor de uma denúncia. Sem trilha de auditoria, não há como provar quem fez a alteração nem quando. Sem controle de versão, não há como restaurar o conteúdo original. A integridade da informação fica comprometida, e a confiança no sistema como fonte oficial de registro é abalada. Por isso, o parecer técnico não pode se limitar a descrever funcionalidades ou a tratar as lacunas informalmente: ele deve registrar formalmente as não conformidades e recomendar as correções necessárias, pois é essa a função do setor técnico no assessoramento à administração superior.

A banca explora aqui a tentação de minimizar o problema ou de tratá-lo como questão secundária. As alternativas incorretas propõem exatamente isso: desviar o foco do parecer, priorizar a correção informal, aceitar o sistema como adequado ou compensar a falta de auditoria com backups. O critério decisivo é reconhecer que rastreabilidade e integridade são requisitos não funcionais essenciais — e que sua ausência é uma não conformidade que deve ser formalmente apontada e corrigida.

1Atividades essenciais
Controle de mudanças
Auditoria de configuração
2Mecanismos e funções
Trilha de auditoria → rastreabilidade
Controle de versão → integridade e histórico
Backup → disponibilidade
Autenticação → segurança
3Requisitos não funcionais
Rastreabilidade
Integridade
Disponibilidade
Segurança
Gerência de Configuração (GCS)
LEVELsoulevel.com.br
Gerência de Configuração (GCS): Atividades essenciais (Controle de mudanças, Auditoria de configuração); Mecanismos e funções (Trilha de auditoria → rastreabilidade, Controle de versão → integridade e histórico, Backup → disponibilidade, Autenticação → segurança); Requisitos não funcionais (Rastreabilidade, Integridade, Disponibilidade, Segurança)

Alternativa A — ❌ Incorreta

Afirma que o parecer deve se concentrar na descrição funcional e que o posicionamento conclusivo sobre conformidade seria de outra área. Isso contraria a própria natureza do parecer técnico, que tem por finalidade avaliar a conformidade do sistema com os requisitos institucionais. O setor de TI, ao elaborar o parecer, deve emitir conclusão fundamentada sobre as lacunas encontradas, inclusive as de natureza não funcional, como auditoria e versionamento. Transferir essa responsabilidade a outra área seria uma omissão técnica.

Alternativa B — ❌ Incorreta

Sugere que as lacunas técnicas sejam tratadas pela equipe de desenvolvimento e priorizadas frente ao registro formal no parecer. Inverte a ordem correta: o parecer é justamente o instrumento formal para registrar as não conformidades e subsidiar a decisão da administração superior. Tratar as lacunas informalmente, sem registro, compromete a transparência e a rastreabilidade do próprio processo de correção. A prioridade deve ser documentar o problema e, a partir daí, planejar a correção.

Alternativa C — ✅ Correta ⟵ GABARITO

A alternativa está correta porque identifica com precisão o impacto da ausência de controle de versionamento: compromete a rastreabilidade e a integridade das informações. A rastreabilidade é a capacidade de reconstituir o histórico de alterações; a integridade é a garantia de que os dados não foram corrompidos ou alterados indevidamente. Sem versionamento, não há como saber qual versão do registro está vigente, quem a alterou ou como recuperar uma versão anterior. O parecer deve, portanto, recomendar tecnicamente a adequação do sistema, implementando mecanismos de auditoria e controle de versão.

Alternativa D — ❌ Incorreta

Afirma que o sistema atende aos requisitos institucionais por implementar autenticação e registro de logs. A autenticação (verificação de identidade do usuário) e os logs (registros de eventos) são medidas importantes, mas não substituem a trilha de auditoria detalhada nem o controle de versionamento. A trilha de auditoria vai além do log simples: registra o antes e o depois de cada alteração, permitindo reconstituir o estado anterior. O versionamento, por sua vez, gerencia as versões dos artefatos. A presença de autenticação e logs não supre a ausência desses mecanismos, portanto o sistema não pode ser considerado plenamente conforme.

Alternativa E — ❌ Incorreta

Propõe que a ausência de trilha de auditoria seja compensada por backups periódicos, priorizando o ajuste estrutural em segundo plano. Backups são essenciais para recuperação de desastres, mas não cumprem a função da trilha de auditoria: eles restauram dados, mas não registram quem alterou o quê e quando. A trilha de auditoria é um requisito de rastreabilidade e controle, não de disponibilidade. Compensar uma lacuna com outra medida de natureza diferente é tecnicamente incorreto e não resolve o problema de integridade e responsabilização.

NÃO CAIA NESSA!

A banca tenta fazer o candidato aceitar soluções paliativas (backups, logs simples) ou desviar a responsabilidade do parecer técnico. A armadilha é confundir medidas de disponibilidade (backup) com medidas de rastreabilidade (trilha de auditoria) e de controle de versão. Lembre-se: cada mecanismo cumpre uma função específica, e a ausência de um não é suprida pela presença de outro.

PEGA ESSA DICA!

Em questões sobre Gerência de Configuração, identifique o requisito não funcional envolvido: rastreabilidade, integridade, disponibilidade, segurança. Associe cada mecanismo à sua função: trilha de auditoria → rastreabilidade; controle de versão → integridade e histórico; backup → disponibilidade; autenticação → segurança. Essa associação resolve a maioria das questões.

Gabarito: letra C

Link permanente: /questoes/fc142520