Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2026
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg133881
- Banca
- FGV
- Órgão
- TJ-RJ
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
A empresa Beta, que trabalha com soluções para o setor educacional, está migrando seus sistemas para a nuvem e adotando práticas DevSecOps para garantir segurança desde o desenvolvimento até a operação. Durante uma reunião de planejamento, o CTO (Chief Technology Officer) da empresa Beta propôs integrar ferramentas de segurança diretamente no pipeline de CI/CD.Com base nas práticas DevSecOps, a ação alinhada com o modelo a ser implementada pela empresa Beta é:
- Arealizar testes de segurança apenas após a aplicação estar em produção;
- Bdelegar a responsabilidade de segurança exclusivamente à equipe de operações;
- Cutilizar scripts manuais para validar segurança após cada ciclo de desenvolvimento;
- Dintegrar ferramentas de análise de vulnerabilidades no pipeline de integração contínua;
- Epriorizar velocidade de entrega sobre validações de segurança em ambientes de teste.