Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — IF SUL - MG 2016

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qq205285
Banca
IF SUL - MG
Órgão
IF Sul - MG
Ano
2016
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
Antônio é Analista de TI do Instituto Federal do Circuito do Café – IFCC e está inserido em um projeto de desenvolvimento de um sistema para controle de pagamento de bolsas aos discentes da instituição. A principal preocupação que envolve o projeto é garantir que o pagamento seja feito para a pessoa certa e que um mesmo discente não receba mais de uma bolsa. Antônio sabe que uma estrutura de software deve ser desenvolvida a fim de cruzar informações entre os diversos setores da instituição que fazem o pagamento de bolsas e a fim de garantir que não ocorram fraudes, como o pagamento em duplicidade por exemplo.Qual dos focos da Governança de TI deve ser observado por Antônio para reduzir a vulnerabilidade dessa estrutura de TI que será desenvolvida?
  1. AEntrega de Valor.
  2. BAlinhamento Estratégico.
  3. CGerenciamento de Riscos.
  4. DGerenciamento de Recursos.
Revelar gabarito e comentário

GabaritoC — Gerenciamento de Riscos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Governança de TI: Foco no Gerenciamento de Riscos

A questão aborda os focos da Governança de TI, conforme definidos por frameworks como COBIT (Control Objectives for Information and Related Technologies). Os cinco focos clássicos são: Alinhamento Estratégico, Entrega de Valor, Gerenciamento de Riscos, Gerenciamento de Recursos e Medição de Desempenho. A banca pede que o candidato identifique qual deles é o mais adequado para reduzir vulnerabilidades em um sistema que visa evitar fraudes (pagamento em duplicidade).

A situação descrita envolve a probabilidade de ocorrência de eventos adversos (fraudes, pagamentos indevidos) e a necessidade de mitigá-los. Isso se encaixa perfeitamente no conceito de Gerenciamento de Riscos, que trata da identificação, análise e tratamento de riscos para reduzir a probabilidade e o impacto de eventos negativos.

Alternativa A — ❌ Incorreta

Entrega de Valor refere-se à otimização dos custos e benefícios dos serviços de TI, garantindo que a TI agregue valor ao negócio. Não está diretamente ligada à redução de vulnerabilidades ou prevenção de fraudes.

Alternativa B — ❌ Incorreta

Alinhamento Estratégico diz respeito à integração entre os planos de TI e os objetivos estratégicos da organização. Embora importante, não é o foco específico para tratar de vulnerabilidades em um sistema.

Alternativa C — ✅ Correta

Gerenciamento de Riscos é o processo de identificar, avaliar e controlar ameaças que possam comprometer os objetivos da organização. No contexto, Antônio precisa reduzir a vulnerabilidade do sistema a fraudes, o que envolve analisar riscos (como pagamento em duplicidade) e implementar controles. Conforme o material de auditoria governamental, vulnerabilidade é uma "situação ou propriedade intrínseca que pode estar associada à ocorrência de eventos adversos" (ABNT, 2009). O gerenciamento de riscos é o foco adequado para tratar essas vulnerabilidades.

Alternativa D — ❌ Incorreta

Gerenciamento de Recursos trata da otimização do uso de recursos de TI (pessoas, infraestrutura, aplicações). Não aborda diretamente a prevenção de fraudes ou redução de vulnerabilidades.

PEGA ESSA DICA!

Em questões sobre Governança de TI, lembre-se dos cinco focos do COBIT: Alinhamento Estratégico, Entrega de Valor, Gerenciamento de Riscos, Gerenciamento de Recursos e Medição de Desempenho (mnemônico: AEGRM). Quando o problema envolver ameaças, fraudes ou vulnerabilidades, o foco é Gerenciamento de Riscos.

Gabarito: letra C

Link permanente: /questoes/qq205285