Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
gp007224
Banca
FGV
Órgão
TJ-SC
Ano
2026
Cargo
Analista de Sistemas
Uma organização mantém um sistema legado crítico, mas comforte dependência de tecnologia obsoleta. Foi identificado umrisco relacionado tanto ao comprometimento da segurançaquanto à futura indisponibilidade do sistema. Para tratar esse risco, foram propostas as seguintes ações: P1: migrar as funcionalidades para uma plataforma SaaS moderna,desativando o servidor antigo; P2: terceirizar a gestão do legado para um parceiro especializado,com foco em cláusulas de responsabilidade civil em contrato,sem alteração dos controles técnicos ou operacionais dosistema; P3: isolar o sistema em uma VLAN sem acesso à internet e exigirVPN com MFA para qualquer acesso; eP4: manter a operação do sistema legado, estabelecendo umfundo de reserva financeira para cobrir eventuais multas edefinindo um plano de resposta a incidentes para recuperaçãomanual, em caso de falha catastrófica. Assinale a opção que associa corretamente cada proposta a umaestratégia de tratamento de risco.
  1. AP1: evitar; P2: transferir; P3: mitigar; P4: aceitar.
  2. BP1: evitar; P2: mitigar; P3: mitigar; P4: aceitar.
  3. CP1: mitigar; P2: transferir; P3: mitigar; P4: transferir.
  4. DP1: evitar; P2: transferir; P3: mitigar; P4: transferir.
  5. EP1: mitigar; P2: mitigar; P3: mitigar; P4: aceitar.
Revelar gabarito e comentário

GabaritoA — P1: evitar; P2: transferir; P3: mitigar; P4: aceitar.

Link permanente: /questoes/gp007224