Pular para o conteúdo principal

Questão de Governança de TI — Planejamento Estratégico de TI (PETI) — FCC 2026

Governança de TIPlanejamento Estratégico de TI (PETI)
Código
gp044449
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
A Assembleia Legislativa deve revisar sua estrutura de governança para assegurar o alinhamento das ações de segurança dainformação às metas institucionais. Para integrar o planejamento estratégico à gestão operacional de riscos e conformidade, asolução técnica correta determina que
  1. Aa gestão de riscos foque na identificação de falhas de hardware em switches, orientando o PETIC no treinamento de suporte técnico para que a governança monitore o tráfego de dados do portal.
  2. Bo PETIC estabeleça a visão estratégica de segurança, o PDTIC detalhe os projetos e investimentos na área e a gestão de mudanças e riscos garanta a conformidade técnica das alterações no ambiente.
  3. Co PETIC defina as especificações de hardening de servidores, delegando ao PDTIC a definição da periodicidade de trocas de senhas e à gestão de mudanças a automação dos backups em nuvem.
  4. Da gestão de riscos identifique ameaças ao ambiente físico, possibilitando que a conformidade valide a substituição de perímetros de firewall por políticas de conscientização em redes sociais no PETIC.
  5. Eo PDTIC priorize a aquisição de licenças de antivírus, cabendo à gestão de mudanças o inventário de ativos de rede e à conformidade técnica a validação do uso de software livre no setor de RH.
Revelar gabarito e comentário

GabaritoB — o PETIC estabeleça a visão estratégica de segurança, o PDTIC detalhe os projetos e investimentos na área e a gestão de mudanças e riscos garanta a conformidade técnica das alterações no ambiente.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Integração entre PETIC, PDTIC e Gestão de Riscos

Gabarito: alternativa B. A integração do planejamento estratégico à gestão operacional de riscos e conformidade exige uma hierarquia clara: o PETIC estabelece a visão estratégica de segurança, o PDTIC detalha os projetos e investimentos, e a gestão de mudanças e riscos assegura a conformidade técnica das alterações. A alternativa B descreve exatamente essa estrutura, sendo a única coerente com as boas práticas de governança de TI.

A banca testa o entendimento dos papéis de cada instrumento de planejamento (PETIC, PDTIC) e dos processos operacionais (gestão de riscos, mudanças). É essencial saber que o PETIC é o plano estratégico (diretrizes, visão), o PDTIC é o plano tático/operacional (projetos, orçamento, ações concretas), e a gestão de riscos e mudanças opera no nível técnico para garantir conformidade.

Instrumento/Processo

Papel na Governança de TI

Nível

PETIC

Estabelece a visão estratégica de segurança

Estratégico

PDTIC

Detalha os projetos e investimentos na área

Tático/Operacional

Gestão de mudanças e riscos

Garante a conformidade técnica das alterações no ambiente

Operacional/Controle

1PETIC (estratégico)
Visão de segurança
Diretrizes
2PDTIC (tático-operacional)
Projetos
Investimentos
3Gestão de mudanças e riscos
Conformidade técnica
Controle operacional
Integração PETIC/PDTIC/Riscos
LEVELsoulevel.com.br
Integração PETIC/PDTIC/Riscos: PETIC (estratégico) (Visão de segurança, Diretrizes); PDTIC (tático-operacional) (Projetos, Investimentos); Gestão de mudanças e riscos (Conformidade técnica, Controle operacional)

Alternativa A — ❌ Incorreta

A gestão de riscos não deve focar apenas em falhas de hardware (switches) e treinamento de suporte; isso é excessivamente restrito e não contempla o caráter estratégico da segurança. Além disso, monitorar tráfego de dados é uma atividade operacional, não de governança. O PETIC não deve ser orientado por um detalhe tão específico.

Alternativa B — ✅ Correta ⟵ GABARITO

Correta porque respeita a hierarquia: PETIC (visão estratégica) → PDTIC (detalhamento de projetos e investimentos) → gestão de mudanças e riscos (garantia de conformidade técnica). Essa estrutura integra planejamento estratégico com execução e controle, exatamente o que o enunciado pede.

Alternativa C — ❌ Incorreta

O PETIC não deve definir especificações de hardening de servidores (detalhe técnico). Isso é papel do PDTIC ou de normas operacionais. A periodicidade de troca de senhas e automação de backups também são atividades operacionais, não estratégicas. A alternativa confunde os níveis hierárquicos.

Alternativa D — ❌ Incorreta

A gestão de riscos não deve se limitar a ameaças ao ambiente físico. A conformidade validar a substituição de firewalls por conscientização em redes sociais é uma prática discutível e, além disso, colocar isso no PETIC (plano estratégico) é inadequado – o PETIC não desce a esse nível de detalhe operacional.

Alternativa E — ❌ Incorreta

O PDTIC não deve priorizar aquisição de licenças; priorização é papel do planejamento estratégico (PETIC). O inventário de ativos de rede e validação de software livre são tarefas operacionais, mas a alternativa mistura atribuições: gestão de mudanças não faz inventário (é papel da gestão de ativos), e conformidade técnica não valida uso de software livre isoladamente. A estrutura está desorganizada.

NÃO CAIA NESSA!

A banca explora a confusão entre os papéis do PETIC (estratégico) e do PDTIC (operacional). Em várias alternativas, coloca detalhes técnicos no PETIC ou atribui decisões estratégicas ao PDTIC. Lembre-se: PETIC define o “o quê” (visão, objetivos), PDTIC define o “como” (projetos, recursos), e os processos operacionais (riscos, mudanças) garantem a execução conforme o plano. Treine identificando a qual nível cada atividade pertence.

Gabarito: alternativa B.

Link permanente: /questoes/gp044449