Questão de Governança de TI — Planejamento Estratégico de TI (PETI) — FCC 2026
Governança de TI›Planejamento Estratégico de TI (PETI)
Código
gp044449
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
A Assembleia Legislativa deve revisar sua estrutura de governança para assegurar o alinhamento das ações de segurança dainformação às metas institucionais. Para integrar o planejamento estratégico à gestão operacional de riscos e conformidade, asolução técnica correta determina que
Aa gestão de riscos foque na identificação de falhas de hardware em switches, orientando o PETIC no treinamento de
suporte técnico para que a governança monitore o tráfego de dados do portal.
Bo PETIC estabeleça a visão estratégica de segurança, o PDTIC detalhe os projetos e investimentos na área e a gestão de
mudanças e riscos garanta a conformidade técnica das alterações no ambiente.
Co PETIC defina as especificações de hardening de servidores, delegando ao PDTIC a definição da periodicidade de trocas
de senhas e à gestão de mudanças a automação dos backups em nuvem.
Da gestão de riscos identifique ameaças ao ambiente físico, possibilitando que a conformidade valide a substituição de perímetros de firewall por políticas de conscientização em redes sociais no PETIC.
Eo PDTIC priorize a aquisição de licenças de antivírus, cabendo à gestão de mudanças o inventário de ativos de rede e à
conformidade técnica a validação do uso de software livre no setor de RH.
Revelar gabarito e comentário▾
GabaritoB — o PETIC estabeleça a visão estratégica de segurança, o PDTIC detalhe os projetos e investimentos na área e a gestão de
mudanças e riscos garanta a conformidade técnica das alterações no ambiente.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Integração entre PETIC, PDTIC e Gestão de Riscos
Gabarito: alternativa B. A integração do planejamento estratégico à gestão operacional de riscos e conformidade exige uma hierarquia clara: o PETIC estabelece a visão estratégica de segurança, o PDTIC detalha os projetos e investimentos, e a gestão de mudanças e riscos assegura a conformidade técnica das alterações. A alternativa B descreve exatamente essa estrutura, sendo a única coerente com as boas práticas de governança de TI.
A banca testa o entendimento dos papéis de cada instrumento de planejamento (PETIC, PDTIC) e dos processos operacionais (gestão de riscos, mudanças). É essencial saber que o PETIC é o plano estratégico (diretrizes, visão), o PDTIC é o plano tático/operacional (projetos, orçamento, ações concretas), e a gestão de riscos e mudanças opera no nível técnico para garantir conformidade.
Instrumento/Processo
Papel na Governança de TI
Nível
PETIC
Estabelece a visão estratégica de segurança
Estratégico
PDTIC
Detalha os projetos e investimentos na área
Tático/Operacional
Gestão de mudanças e riscos
Garante a conformidade técnica das alterações no ambiente
Operacional/Controle
Integração PETIC/PDTIC/Riscos: PETIC (estratégico) (Visão de segurança, Diretrizes); PDTIC (tático-operacional) (Projetos, Investimentos); Gestão de mudanças e riscos (Conformidade técnica, Controle operacional)
Alternativa A — ❌ Incorreta
A gestão de riscos não deve focar apenas em falhas de hardware (switches) e treinamento de suporte; isso é excessivamente restrito e não contempla o caráter estratégico da segurança. Além disso, monitorar tráfego de dados é uma atividade operacional, não de governança. O PETIC não deve ser orientado por um detalhe tão específico.
Alternativa B — ✅ Correta ⟵ GABARITO
Correta porque respeita a hierarquia: PETIC (visão estratégica) → PDTIC (detalhamento de projetos e investimentos) → gestão de mudanças e riscos (garantia de conformidade técnica). Essa estrutura integra planejamento estratégico com execução e controle, exatamente o que o enunciado pede.
Alternativa C — ❌ Incorreta
O PETIC não deve definir especificações de hardening de servidores (detalhe técnico). Isso é papel do PDTIC ou de normas operacionais. A periodicidade de troca de senhas e automação de backups também são atividades operacionais, não estratégicas. A alternativa confunde os níveis hierárquicos.
Alternativa D — ❌ Incorreta
A gestão de riscos não deve se limitar a ameaças ao ambiente físico. A conformidade validar a substituição de firewalls por conscientização em redes sociais é uma prática discutível e, além disso, colocar isso no PETIC (plano estratégico) é inadequado – o PETIC não desce a esse nível de detalhe operacional.
Alternativa E — ❌ Incorreta
O PDTIC não deve priorizar aquisição de licenças; priorização é papel do planejamento estratégico (PETIC). O inventário de ativos de rede e validação de software livre são tarefas operacionais, mas a alternativa mistura atribuições: gestão de mudanças não faz inventário (é papel da gestão de ativos), e conformidade técnica não valida uso de software livre isoladamente. A estrutura está desorganizada.
NÃO CAIA NESSA!
A banca explora a confusão entre os papéis do PETIC (estratégico) e do PDTIC (operacional). Em várias alternativas, coloca detalhes técnicos no PETIC ou atribui decisões estratégicas ao PDTIC. Lembre-se: PETIC define o “o quê” (visão, objetivos), PDTIC define o “como” (projetos, recursos), e os processos operacionais (riscos, mudanças) garantem a execução conforme o plano. Treine identificando a qual nível cada atividade pertence.