Pular para o conteúdo principal

Questão de Engenharia de Software — Gerência de Configuração de Software — INSTITUTO AOCP 2024

Engenharia de SoftwareGerência de Configuração de Software
Código
qa631654
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
Para gerenciar e operar o programa contínuo de segurança, a comunidade de segurança da informação deve adotar um modelo de manutenção de gerenciamento. Um desses modelos é o Gerenciamento de Configuração e Mudanças (CCM), que é uma abordagem para implementar mudanças no sistema que usa políticas, procedimentos, técnicas e ferramentas para gerenciar e avaliar mudanças propostas, rastrear mudanças até a conclusão e manter o inventário de sistemas e a documentação de suporte.   Assinale a alternativa que apresenta uma ou mais atividades incluídas no Gerenciamento de Configuração e Mudanças (CCM).
  1. ADesenvolvimento de sistemas/aplicações.
  2. BMonitoramento de tráfego de dados.
  3. CAnálise de extrato de utilização de componentes.
  4. DRastreamento e avaliação de mudanças propostas.
  5. EAnálise forense digital para incidentes de segurança.
Revelar gabarito e comentário

GabaritoD — Rastreamento e avaliação de mudanças propostas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Configuração e Mudanças (CCM)

Gabarito: letra D. O Gerenciamento de Configuração e Mudanças (CCM) é uma abordagem que, entre outras atividades, envolve o rastreamento e a avaliação de mudanças propostas, conforme descrito no próprio enunciado. Essa é a essência do controle de mudanças: avaliar o impacto, decidir sobre a aprovação e acompanhar a implementação até a conclusão, mantendo o inventário e a documentação atualizados.

O CCM é uma disciplina fundamental da Engenharia de Software, responsável por gerenciar as alterações em um sistema de forma controlada e sistemática. Ele não se limita a uma única atividade, mas abrange um conjunto de práticas que garantem que as mudanças sejam incorporadas de maneira segura, rastreável e documentada. A definição apresentada no enunciado destaca três pilares: gerenciar e avaliar mudanças propostas, rastrear mudanças até a conclusão e manter o inventário de sistemas e a documentação de suporte. Esses pilares formam o núcleo do que chamamos de controle de mudanças, que é uma das principais atividades do gerenciamento de configuração.

Para entender melhor, podemos pensar no CCM como um processo que começa com uma solicitação de mudança (por exemplo, uma correção de bug ou uma nova funcionalidade). Essa solicitação é então avaliada para determinar seu impacto no sistema, nos custos e no cronograma. Se aprovada, a mudança é implementada e rastreada até sua conclusão, garantindo que todas as partes afetadas sejam atualizadas e que a documentação reflita o novo estado do sistema. Esse processo é apoiado por ferramentas e procedimentos que garantem a rastreabilidade e o controle, como sistemas de controle de versão e bancos de dados de mudanças.

A distinção crucial que a banca explora nesta questão é entre as atividades que são inerentes ao CCM e aquelas que pertencem a outras áreas da Engenharia de Software ou da segurança da informação. O CCM é uma atividade de apoio/suporte, que gerencia as mudanças no sistema, mas não é responsável por atividades como o desenvolvimento de novas funcionalidades, o monitoramento de tráfego de rede ou a análise forense. Essas atividades são de outras disciplinas, como desenvolvimento de software, administração de redes e resposta a incidentes. A pegadinha está em confundir o escopo do CCM com o de outras áreas, apresentando atividades que, embora relacionadas à segurança ou ao desenvolvimento, não fazem parte do gerenciamento de configuração e mudanças.

Guarde essa fronteira: o CCM gerencia mudanças, não as executa (desenvolvimento), não as monitora (tráfego) e não as investiga (forense). É exatamente nessa distinção que as alternativas se dividem.

Atividade

Incluída no CCM?

Justificativa

Rastreamento e avaliação de mudanças propostas

✅ Sim

Atividade central do CCM, conforme definido no enunciado (gerenciar, avaliar e rastrear mudanças).

Desenvolvimento de sistemas/aplicações

❌ Não

Atividade de construção de software, não de controle de mudanças.

Monitoramento de tráfego de dados

❌ Não

Atividade de segurança de redes, fora do escopo do CCM.

Análise de extrato de utilização de componentes

❌ Não

Atividade de avaliação de desempenho, não de gerenciamento de configuração.

Análise forense digital para incidentes de segurança

❌ Não

Atividade de resposta a incidentes, distinta do CCM.

CCM (Gerenciamento de Configuração e Mudanças)
  • 1Atividades incluídas
    • Gerenciar mudanças propostas
    • Avaliar mudanças propostas
    • Rastrear mudanças até a conclusão
    • Manter inventário de sistemas
    • Manter documentação de suporte
  • 2Fora do escopo
    • Desenvolvimento de sistemas
    • Monitoramento de tráfego
    • Análise de utilização de componentes
    • Análise forense digital
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O desenvolvimento de sistemas/aplicações é uma atividade de construção de software, que envolve a criação de novas funcionalidades e a correção de defeitos. Embora o CCM gerencie as mudanças que resultam do desenvolvimento, ele não é a atividade de desenvolvimento em si. O desenvolvimento é uma atividade primária do ciclo de vida do software, enquanto o CCM é uma atividade de apoio que controla as alterações feitas por esse desenvolvimento.

Alternativa B — ❌ Incorreta

O monitoramento de tráfego de dados é uma atividade de segurança da informação e de administração de redes, que visa analisar o fluxo de dados na rede para detectar anomalias, ataques ou problemas de desempenho. Essa atividade não está relacionada ao gerenciamento de configuração e mudanças, que se concentra no controle de alterações no software e na documentação, e não no tráfego de rede.

Alternativa C — ❌ Incorreta

A análise de extrato de utilização de componentes é uma atividade que pode ser realizada para avaliar o desempenho ou o uso de recursos de um sistema, mas não é uma atividade típica do CCM. O CCM se preocupa com a identificação, controle e auditoria dos itens de configuração, e não com a análise de sua utilização em termos de desempenho ou consumo de recursos. Essa análise pode ser feita por outras áreas, como a de monitoramento de desempenho.

Alternativa D — ✅ Correta ⟵ GABARITO

O rastreamento e a avaliação de mudanças propostas é uma das atividades centrais do CCM. O enunciado define o CCM como uma abordagem para "gerenciar e avaliar mudanças propostas, rastrear mudanças até a conclusão". Essa alternativa espelha exatamente essa definição, descrevendo a atividade de avaliar o impacto de uma mudança proposta e acompanhar sua implementação até o fim. É o coração do controle de mudanças.

Alternativa E — ❌ Incorreta

A análise forense digital para incidentes de segurança é uma atividade de resposta a incidentes e de perícia digital, que visa investigar ataques, coletar evidências e entender como um incidente ocorreu. Essa atividade é distinta do CCM, que se concentra no gerenciamento de mudanças no sistema, e não na investigação de incidentes de segurança. Embora ambas sejam importantes para a segurança da informação, elas têm escopos e objetivos diferentes.

Gabarito: letra D — a única alternativa que descreve uma atividade diretamente incluída no Gerenciamento de Configuração e Mudanças (CCM), conforme a definição apresentada no enunciado.

Link permanente: /questoes/qa631654