Questão de Governança de TI — Conceitos Básicos em Governança de TI — FGV 2025
Governança de TI›Conceitos Básicos em Governança de TI
Código
fg121337
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Analista de Gestão - Administração
Um dos grandes desafios para aplicação de TI na indústria brasileira se refere à infraestrutura de dados, que compreende soluções de armazenamento, processamento e gerenciamento de dados - incluindo aspectos de curadoria, de segurança e de privacidade -, bem como plataformas de computação em nuvem e ferramentas para desenvolvedores.Com vistas a aperfeiçoar a Inteligência Artificial, com emprego da computação e armazenamento de dados brasileiros em nuvem, para proteger dados sigilosos, garantir a privacidade, a disponibilidade e a sua gestão apropriada, deve ser operacionalizada:
Ainfraestrutura de nuvem exclusivamente privada fornecida por empresas internacionais, com assinatura de acordos de confidencialidade que visam garantir disponibilidade e integridade das informações.
Binfraestrutura de nuvem hibrida, que combine ambientes de nuvem pública e privada, gerida exclusivamente por empresas multinacionais com expertise e alta tecnologia, para aumentar a segurança e a soberania de dados críticos/sensíveis.
Cinfraestrutura de nuvem exclusivamente em infraestrutura local, para garantia de soberania e privacidade dos dados.
Dinfraestrutura de nuvem privada ou comunitária, gerida exclusivamente por órgãos ou empresas públicas.
Einfraestrutura de nuvem exclusivamente públicas para armazenamento de dados críticos/sensíveis em território nacional.
Revelar gabarito e comentário▾
GabaritoD — infraestrutura de nuvem privada ou comunitária, gerida exclusivamente por órgãos ou empresas públicas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Infraestrutura de nuvem para dados sigilosos
Gabarito: letra D. A opção que garante a proteção de dados sigilosos, privacidade, disponibilidade e gestão apropriada, alinhada à soberania nacional, é a infraestrutura de nuvem privada ou comunitária gerida exclusivamente por órgãos ou empresas públicas. Isso assegura controle direto sobre os dados, mitigando riscos de acesso indevido por entidades estrangeiras e atendendo aos princípios de governança de TI, como responsabilidade e conformidade (NBR ISO/IEC 38500:2015).
A questão aborda a operacionalização de uma infraestrutura de nuvem para aperfeiçoar a inteligência artificial com dados brasileiros, protegendo dados sigilosos. O foco está em garantir soberania, privacidade e controle. As alternativas devem ser avaliadas à luz dos princípios de governança de TI, especialmente os de responsabilidade (definição clara de quem detém o controle) e conformidade (adequação a leis e regulamentos, como a LGPD).
Alternativa A — ❌ Incorreta
Nuvem privada fornecida por empresas internacionais com acordos de confidencialidade. Embora a privacidade seja contratada, a gestão por terceiros estrangeiros fragiliza a soberania e o controle sobre dados críticos, podendo violar exigências legais de proteção de dados.
Alternativa B — ❌ Incorreta
Nuvem híbrida gerida exclusivamente por multinacionais. A transferência de dados para ambientes internacionais (público ou privado) sem gestão pública nacional compromete a soberania e a conformidade com regulações brasileiras.
Alternativa C — ❌ Incorreta
Nuvem exclusivamente em infraestrutura local. Embora garanta soberania, o termo “local” pode significar on-premise, mas não especifica a gestão por entidades públicas. Além disso, “exclusivamente” limita a flexibilidade, enquanto a alternativa D oferece opções mais alinhadas às necessidades.
Alternativa D — ✅ Correta
Nuvem privada ou comunitária, gerida exclusivamente por órgãos ou empresas públicas. Isso maximiza o controle estatal sobre os dados, atende aos requisitos de privacidade e soberania, e segue os princípios de governança: a alta gestão (órgãos públicos) assume a responsabilidade e garante conformidade com as políticas nacionais.
Alternativa E — ❌ Incorreta
Nuvem exclusivamente pública para dados críticos. Ambientes públicos, mesmo em território nacional, oferecem menor controle e segurança para dados sigilosos, além de não garantir a gestão exclusiva por entidades públicas.
PEGA ESSA DICA!
Em questões sobre infraestrutura para dados sensíveis, priorize opções que combinem controle estatal (gestão por órgãos públicos) e isolamento (nuvem privada ou comunitária). Fique atento a alternativas que envolvem empresas estrangeiras ou nuvens públicas, pois geralmente comprometem a soberania.