Pular para o conteúdo principal

Questão de Governança de TI — COBIT — FGV 2023

Governança de TICOBIT
Código
fg060730
Banca
FGV
Órgão
CGE-SC
Ano
2023
Nível
Superior
Cargo
Auditor do Estado - Ciências da Computação - Tarde (Conhecimentos Específicos)
A Prefeitura Municipal de São Paulo precisa implementar uma nova plataforma de atendimento ao cidadão, que permita aos habitantes da cidade fazer denúncias e solicitações de serviços públicos de maneira mais fácil e eficiente. No entanto, a Prefeitura precisa garantir que a plataforma esteja de acordo com a Lei de Acesso à Informação (LAI) e com as normas da Controladoria-Geral do Município (CGM), que exigem transparência, integridade e proteção de dados.Para atender a essas exigências, a Prefeitura decide utilizar o COBIT 2019 como um framework de governança e gestão de TI. Em particular, a Prefeitura adapta os processos e práticas recomendados pelo COBIT 2019 para atender às demandas específicas da plataforma de atendimento ao cidadão, incluindo a necessidade de coletar, armazenar e distribuir informações de maneira segura e transparente. Além disso, a Prefeitura desenvolve um sistema de gerenciamento de riscos de TI com base no COBIT 2019 para identificar e gerenciar os riscos associados às atividades de TI relacionadas à plataforma de atendimento ao cidadão.Com a ajuda do COBIT 2019, a Prefeitura consegue implementar a plataforma de atendimento ao cidadão de maneira a atender às exigências de transparência, integridade e proteção de dados da LAI e da CGP, garantindo assim que a plataforma esteja de acordo com as leis e regulamentos relevantes.Outra prática, recomendada pelo COBIT 2019, que pode ser usada para atender às demandas de transparência, integridade e proteção de dados exigidas pelas referidas leis é
  1. Aimplementar uma política de privacidade e segurança de dados que seja de acordo com a LAI e a CGM.
  2. Bdesenvolver um sistema de gerenciamento de mudanças de TI para garantir que as alterações na plataforma de atendimento ao cidadão sejam documentadas e avaliadas.
  3. Cestabelecer uma equipe de segurança de TI responsável por garantir que a plataforma esteja protegida contra ameaças cibernéticas.
  4. Drealizar testes de penetração periódicos para identificar vulnerabilidades na plataforma de atendimento ao cidadão.
  5. Eadotar medidas de segurança adicionais, como criptografia de dados e autenticação de usuários, para proteger a plataforma contra acesso não autorizado.
Revelar gabarito e comentário

GabaritoD — realizar testes de penetração periódicos para identificar vulnerabilidades na plataforma de atendimento ao cidadão.

Link permanente: /questoes/fg060730