Analista Legislativo - Analista de Segurança da Informação
A Assembleia Legislativa promoveu um ciclo de conscientização em segurança da informação para equipes técnicas e usuáriosfinais. O Analista de Segurança deve estruturar esse programa alinhando boas práticas operacionais às diretrizes do ITIL v4, garantindo que os processos de educação continuada integrema gestão de serviços de TI. A solução técnica correta prevê que
Ao programa integre continual improvement e knowledge management do ITIL v4, com trilhas diferenciadas por perfil, simulações práticas de ameaças reais, indicadores de efetividade revisados periodicamente e alinhamento às políticas de
governança institucional.
Ba conscientização seja incorporada à prática de service desk do ITIL v4, com o registro de chamados de segurança alimentando os conteúdos de treinamento, métricas de reincidência orientando as campanhas e revisão anual do programa
vinculada ao ciclo de release management.
Co programa de conscientização seja conduzido como projeto especial, com trilhas distintas para usuários e equipes
técnicas, avaliado por métricas de conclusão de módulos e integrado ao processo de change management do ITIL v4 para
registro das atualizações de conteúdo.
Da educação em segurança seja tratada como prática de continual improvement no ITIL v4, com campanhas periódicas
baseadas em incidentes recorrentes, simulações de phishing e indicadores de efetividade revisados em ciclos de melhoria documentados.
Eo programa seja estruturado com base no catálogo de serviços do ITIL v4, vinculando cada módulo de treinamento a um
serviço crítico da instituição, usando knowledge management para manter a base de conteúdos atualizada conforme
mudanças no ambiente.
Revelar gabarito e comentário▾
GabaritoA — o programa integre continual improvement e knowledge management do ITIL v4, com trilhas diferenciadas por perfil, simulações práticas de ameaças reais, indicadores de efetividade revisados periodicamente e alinhamento às políticas de
governança institucional.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ITIL v4: Conscientização em Segurança da Informação
Gabarito: letra A. A alternativa A é a única que integra corretamente as práticas de continual improvement e knowledge management do ITIL v4, conforme proposto para um programa de conscientização. Ela prevê trilhas diferenciadas por perfil, simulações práticas de ameaças reais, indicadores de efetividade revisados periodicamente e alinhamento às políticas de governança institucional – tudo em linha com a filosofia de melhoria contínua e gestão do conhecimento preconizadas pelo framework.
A banca testa o alinhamento das boas práticas operacionais do ITIL v4 com a educação continuada em segurança da informação. O ITIL v4 possui um conjunto de práticas de gestão de serviços. Para um programa de conscientização, as práticas mais relevantes são a melhoria contínua (para revisar e aperfeiçoar o programa) e a gestão do conhecimento (para capturar, estruturar e disseminar informações de segurança).
Prática do ITIL v4
Aplicação no programa de conscientização
Alinhamento com o comentário
Continual Improvement
Ciclo de melhoria contínua para revisar e aperfeiçoar o programa; indicadores de efetividade revisados periodicamente.
✅ Essencial para garantir que o programa seja dinâmico e adaptável.
Knowledge Management
Capturar, estruturar e disseminar informações de segurança; trilhas diferenciadas por perfil.
✅ Base para a gestão do conhecimento e disseminação de conteúdo.
Service Desk
Registro de chamados de segurança para alimentar conteúdos de treinamento.
❌ Não é o foco principal; vinculação inadequada.
Release Management
Revisão anual do programa vinculada ao ciclo de liberação.
❌ Inadequado; trata de entrega de mudanças em produção.
Change Management
Registro de atualizações de conteúdo do programa.
❌ Inadequado; lida com alterações em infraestrutura e serviços.
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa reúne os elementos centrais: continual improvement (ciclo de melhoria contínua) e knowledge management (gestão do conhecimento). A estrutura com trilhas diferenciadas, simulações práticas e indicadores revisados periodicamente garante que o programa seja dinâmico, adaptável e alinhado à governança de TI. É a abordagem mais completa e aderente ao ITIL v4.
Alternativa B — ❌ Incorreta
Erro ao vincular o programa prioritariamente ao service desk. Embora o registro de chamados de segurança possa alimentar conteúdos, a prática de service desk não é o foco principal de um programa de conscientização. Além disso, vincular a revisão anual ao release management (gerenciamento de liberação) é inadequado, pois release management trata da entrega de mudanças em produção, não da atualização de conteúdos de treinamento.
Alternativa C — ❌ Incorreta
Tratar o programa como "projeto especial" e integrá-lo ao change management (gerenciamento de mudança) não é a melhor prática. O gerenciamento de mudança lida com alterações em infraestrutura e serviços, não com atualizações de conteúdo de treinamento. O ITIL v4 orienta que a educação continuada seja incorporada às operações de serviço, não como projeto isolado.
Alternativa D — ❌ Incorreta
A alternativa apresenta corretamente o uso de continual improvement, mas falta a integração com knowledge management. Para um programa de conscientização eficaz, é essencial ter uma base de conhecimento estruturada com conteúdos atualizados e acessíveis. Sem a gestão do conhecimento, o programa perde a capacidade de reter e disseminar o aprendizado de forma sistemática.
Alternativa E — ❌ Incorreta
Embora use knowledge management e vincule módulos a serviços críticos (via catálogo de serviços), não menciona continual improvement. O programa precisa de um ciclo de melhoria contínua para ser revisado e atualizado periodicamente, caso contrário torna-se estático e rapidamente obsoleto diante de novas ameaças.
PEGA ESSA DICA!
Para questões de ITIL v4 focadas em programas de conscientização, lembre-se do trio: melhoria contínua para evolução, gestão do conhecimento para compartilhamento e alinhamento à governança para legitimidade. As práticas de service desk, change management e release management têm escopo operacional distinto e não são o centro da educação continuada.