Pular para o conteúdo principal

Questão de Governança de TI — COBIT — FGV 2023

Governança de TICOBIT
Código
fg060730
Banca
FGV
Órgão
CGE-SC
Ano
2023
Nível
Superior
Cargo
Auditor do Estado - Ciências da Computação - Tarde (Conhecimentos Específicos)
A Prefeitura Municipal de São Paulo precisa implementar uma nova plataforma de atendimento ao cidadão, que permita aos habitantes da cidade fazer denúncias e solicitações de serviços públicos de maneira mais fácil e eficiente. No entanto, a Prefeitura precisa garantir que a plataforma esteja de acordo com a Lei de Acesso à Informação (LAI) e com as normas da Controladoria-Geral do Município (CGM), que exigem transparência, integridade e proteção de dados.Para atender a essas exigências, a Prefeitura decide utilizar o COBIT 2019 como um framework de governança e gestão de TI. Em particular, a Prefeitura adapta os processos e práticas recomendados pelo COBIT 2019 para atender às demandas específicas da plataforma de atendimento ao cidadão, incluindo a necessidade de coletar, armazenar e distribuir informações de maneira segura e transparente. Além disso, a Prefeitura desenvolve um sistema de gerenciamento de riscos de TI com base no COBIT 2019 para identificar e gerenciar os riscos associados às atividades de TI relacionadas à plataforma de atendimento ao cidadão.Com a ajuda do COBIT 2019, a Prefeitura consegue implementar a plataforma de atendimento ao cidadão de maneira a atender às exigências de transparência, integridade e proteção de dados da LAI e da CGP, garantindo assim que a plataforma esteja de acordo com as leis e regulamentos relevantes.Outra prática, recomendada pelo COBIT 2019, que pode ser usada para atender às demandas de transparência, integridade e proteção de dados exigidas pelas referidas leis é
  1. Aimplementar uma política de privacidade e segurança de dados que seja de acordo com a LAI e a CGM.
  2. Bdesenvolver um sistema de gerenciamento de mudanças de TI para garantir que as alterações na plataforma de atendimento ao cidadão sejam documentadas e avaliadas.
  3. Cestabelecer uma equipe de segurança de TI responsável por garantir que a plataforma esteja protegida contra ameaças cibernéticas.
  4. Drealizar testes de penetração periódicos para identificar vulnerabilidades na plataforma de atendimento ao cidadão.
  5. Eadotar medidas de segurança adicionais, como criptografia de dados e autenticação de usuários, para proteger a plataforma contra acesso não autorizado.
Revelar gabarito e comentário

GabaritoD — realizar testes de penetração periódicos para identificar vulnerabilidades na plataforma de atendimento ao cidadão.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT 2019 – Práticas para transparência, integridade e proteção de dados

Gabarito: letra D. Realizar testes de penetração periódicos é uma prática de segurança recomendada pelo COBIT 2019, especificamente no processo DSS05 (Manage Security Services), que visa identificar vulnerabilidades e garantir a integridade e confidencialidade dos dados, atendendo às exigências de transparência e proteção de dados da LAI e CGM.

A questão descreve um cenário onde a Prefeitura de São Paulo utiliza o COBIT 2019 para atender às demandas de transparência, integridade e proteção de dados na implementação de uma plataforma de atendimento ao cidadão. Após já ter adaptado processos e implementado um sistema de gerenciamento de riscos, busca-se outra prática do COBIT 2019 que possa contribuir para esses objetivos.

Alternativa A — ❌ Incorreta

Implementar uma política de privacidade e segurança é um passo importante, mas trata-se de uma ação genérica, não de uma prática específica do COBIT 2019 que atue diretamente na identificação de vulnerabilidades ou na garantia da integridade dos dados.

Alternativa B — ❌ Incorreta

Desenvolver um sistema de gerenciamento de mudanças é focado no controle de alterações na plataforma, não abordando diretamente a segurança, integridade e proteção de dados exigidas.

Alternativa C — ❌ Incorreta

Estabelecer uma equipe de segurança de TI é uma medida organizacional, mas não constitui uma prática de processo do COBIT 2019 que, por si só, identifique vulnerabilidades ou garanta a transparência.

Alternativa D — ✅ Correta ⟵ GABARITO

Realizar testes de penetração periódicos é uma prática do COBIT 2019 (processo DSS05) que ajuda a identificar vulnerabilidades de segurança, protege a integridade e a confidencialidade dos dados e demonstra transparência nas práticas de segurança, atendendo diretamente às exigências da LAI e CGM.

Alternativa E — ❌ Incorreta

Adotar criptografia e autenticação são controles técnicos importantes, mas não representam uma prática de gestão específica do COBIT 2019; são medidas que podem ser parte de um conjunto mais amplo.

Gabarito: letra D.

Link permanente: /questoes/fg060730