Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FEPESE 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq878659
Banca
FEPESE
Órgão
EMASA-SC
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Analise as afirmativas abaixo com relação à NBR ISO/IEC no 38500:2015.1. O uso de diretrizes constitui uma ferramenta importante para direcionar a atuação da gestão de TI. Elas representam um conjunto de instruções ou indicações para se alcançar um determinado objetivo e fixam parâmetros básicos de governança de TI.2. Os princípios, as políticas e os frameworks são o veículo pelo qual as decisões relativas à governança são institucionalizadas e, por essa razão, agem como elementos integradores entre o estabelecimento da direção e as atividades de gestão.3. A fim de que sejam observados os princípios e as diretrizes, é necessário que esses elementos sejam adequadamente comunicados a toda a organização. A comunicação deve ser realizada de modo formal e informal, através de políticas ou comunicados internos.Assinale a alternativa que indica todas as afirmativas corretas.
  1. AÉ correta apenas a afirmativa 3.
  2. BSão corretas apenas as afirmativas 1 e 2.
  3. CSão corretas apenas as afirmativas 1 e 3.
  4. DSão corretas apenas as afirmativas 2 e 3.
  5. ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário

GabaritoB — São corretas apenas as afirmativas 1 e 2.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 38500:2015 — Governança de TI

Gabarito: letra B. Apenas as afirmativas 1 e 2 estão corretas segundo a norma ISO/IEC 38500:2015. A afirmativa 3 erra ao afirmar que a comunicação deve ser realizada "de modo formal e informal" como requisito equivalente; a norma enfatiza a comunicação formal (por meio de políticas e comunicados internos) como principal veículo para garantir a observância dos princípios e diretrizes.

A questão testa o conhecimento dos instrumentos de governança de TI previstos na norma: diretrizes, princípios, políticas e frameworks atuam como integradores entre a direção estratégica e as atividades de gestão, enquanto a comunicação deve ser primordialmente formal para assegurar a eficácia.

Afirmativa 1 — ✅ Correta

Diretrizes são de fato ferramentas essenciais para orientar a gestão de TI, fixando parâmetros básicos e indicando o caminho para alcançar objetivos. A norma reconhece as diretrizes como um dos instrumentos de direcionamento.

Afirmativa 2 — ✅ Correta

Princípios, políticas e frameworks são os mecanismos pelos quais as decisões de governança são institucionalizadas, funcionando como elo entre o estabelecimento da direção (pelo conselho/alta administração) e a execução da gestão. Isso está alinhado com o modelo da ISO/IEC 38500.

Afirmativa 3 — ❌ Incorreta

Embora a comunicação seja crucial, a norma ISO/IEC 38500 destaca a necessidade de comunicação formal (políticas, comunicados internos, relatórios) para que princípios e diretrizes sejam efetivamente observados. A inclusão da comunicação informal como equivalente desvirtua o requisito normativo. A comunicação informal pode existir, mas não é o meio principal preconizado.


Alternativas

Alternativa

Afirmativas indicadas

Situação

A

Apenas 3

❌ Incorreta – afirmativa 3 é falsa

B

Apenas 1 e 2

✅ Correta – gabarito

C

Apenas 1 e 3

❌ Incorreta – afirmativa 3 é falsa

D

Apenas 2 e 3

❌ Incorreta – afirmativa 3 é falsa

E

1, 2 e 3

❌ Incorreta – afirmativa 3 é falsa

PEGA ESSA DICA!

Em questões sobre a ISO/IEC 38500, lembre-se de que a comunicação deve ser formal (políticas, comunicados) para garantir a efetividade da governança. A banca costuma colocar "formal e informal" como distrator; o foco é na formalidade.

Gabarito: letra B

Link permanente: /questoes/qq878659