Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2026
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- gp007224
- Banca
- FGV
- Órgão
- TJ-SC
- Ano
- 2026
- Cargo
- Analista de Sistemas
Uma organização mantém um sistema legado crítico, mas comforte dependência de tecnologia obsoleta. Foi identificado umrisco relacionado tanto ao comprometimento da segurançaquanto à futura indisponibilidade do sistema. Para tratar esse risco, foram propostas as seguintes ações: P1: migrar as funcionalidades para uma plataforma SaaS moderna,desativando o servidor antigo; P2: terceirizar a gestão do legado para um parceiro especializado,com foco em cláusulas de responsabilidade civil em contrato,sem alteração dos controles técnicos ou operacionais dosistema; P3: isolar o sistema em uma VLAN sem acesso à internet e exigirVPN com MFA para qualquer acesso; eP4: manter a operação do sistema legado, estabelecendo umfundo de reserva financeira para cobrir eventuais multas edefinindo um plano de resposta a incidentes para recuperaçãomanual, em caso de falha catastrófica. Assinale a opção que associa corretamente cada proposta a umaestratégia de tratamento de risco.
- AP1: evitar; P2: transferir; P3: mitigar; P4: aceitar.
- BP1: evitar; P2: mitigar; P3: mitigar; P4: aceitar.
- CP1: mitigar; P2: transferir; P3: mitigar; P4: transferir.
- DP1: evitar; P2: transferir; P3: mitigar; P4: transferir.
- EP1: mitigar; P2: mitigar; P3: mitigar; P4: aceitar.