Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — IF SUL - MG 2016
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
qq205285
Banca
IF SUL - MG
Órgão
IF Sul - MG
Ano
2016
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
Antônio é Analista de TI do Instituto Federal do Circuito do Café – IFCC e está inserido em um projeto de desenvolvimento de um sistema para controle de pagamento de bolsas aos discentes da instituição. A principal preocupação que envolve o projeto é garantir que o pagamento seja feito para a pessoa certa e que um mesmo discente não receba mais de uma bolsa. Antônio sabe que uma estrutura de software deve ser desenvolvida a fim de cruzar informações entre os diversos setores da instituição que fazem o pagamento de bolsas e a fim de garantir que não ocorram fraudes, como o pagamento em duplicidade por exemplo.Qual dos focos da Governança de TI deve ser observado por Antônio para reduzir a vulnerabilidade dessa estrutura de TI que será desenvolvida?
AEntrega de Valor.
BAlinhamento Estratégico.
CGerenciamento de Riscos.
DGerenciamento de Recursos.
Revelar gabarito e comentário▾
GabaritoC — Gerenciamento de Riscos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Governança de TI: Foco no Gerenciamento de Riscos
A questão aborda os focos da Governança de TI, conforme definidos por frameworks como COBIT (Control Objectives for Information and Related Technologies). Os cinco focos clássicos são: Alinhamento Estratégico, Entrega de Valor, Gerenciamento de Riscos, Gerenciamento de Recursos e Medição de Desempenho. A banca pede que o candidato identifique qual deles é o mais adequado para reduzir vulnerabilidades em um sistema que visa evitar fraudes (pagamento em duplicidade).
A situação descrita envolve a probabilidade de ocorrência de eventos adversos (fraudes, pagamentos indevidos) e a necessidade de mitigá-los. Isso se encaixa perfeitamente no conceito de Gerenciamento de Riscos, que trata da identificação, análise e tratamento de riscos para reduzir a probabilidade e o impacto de eventos negativos.
Alternativa A — ❌ Incorreta
Entrega de Valor refere-se à otimização dos custos e benefícios dos serviços de TI, garantindo que a TI agregue valor ao negócio. Não está diretamente ligada à redução de vulnerabilidades ou prevenção de fraudes.
Alternativa B — ❌ Incorreta
Alinhamento Estratégico diz respeito à integração entre os planos de TI e os objetivos estratégicos da organização. Embora importante, não é o foco específico para tratar de vulnerabilidades em um sistema.
Alternativa C — ✅ Correta
Gerenciamento de Riscos é o processo de identificar, avaliar e controlar ameaças que possam comprometer os objetivos da organização. No contexto, Antônio precisa reduzir a vulnerabilidade do sistema a fraudes, o que envolve analisar riscos (como pagamento em duplicidade) e implementar controles. Conforme o material de auditoria governamental, vulnerabilidade é uma "situação ou propriedade intrínseca que pode estar associada à ocorrência de eventos adversos" (ABNT, 2009). O gerenciamento de riscos é o foco adequado para tratar essas vulnerabilidades.
Alternativa D — ❌ Incorreta
Gerenciamento de Recursos trata da otimização do uso de recursos de TI (pessoas, infraestrutura, aplicações). Não aborda diretamente a prevenção de fraudes ou redução de vulnerabilidades.
PEGA ESSA DICA!
Em questões sobre Governança de TI, lembre-se dos cinco focos do COBIT: Alinhamento Estratégico, Entrega de Valor, Gerenciamento de Riscos, Gerenciamento de Recursos e Medição de Desempenho (mnemônico: AEGRM). Quando o problema envolver ameaças, fraudes ou vulnerabilidades, o foco é Gerenciamento de Riscos.