Questão de Segurança da Informação — Políticas de Segurança de Informação — FEPESE 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
qq878659
Banca
FEPESE
Órgão
EMASA-SC
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Analise as afirmativas abaixo com relação à NBR ISO/IEC no 38500:2015.1. O uso de diretrizes constitui uma ferramenta importante para direcionar a atuação da gestão de TI. Elas representam um conjunto de instruções ou indicações para se alcançar um determinado objetivo e fixam parâmetros básicos de governança de TI.2. Os princípios, as políticas e os frameworks são o veículo pelo qual as decisões relativas à governança são institucionalizadas e, por essa razão, agem como elementos integradores entre o estabelecimento da direção e as atividades de gestão.3. A fim de que sejam observados os princípios e as diretrizes, é necessário que esses elementos sejam adequadamente comunicados a toda a organização. A comunicação deve ser realizada de modo formal e informal, através de políticas ou comunicados internos.Assinale a alternativa que indica todas as afirmativas corretas.
AÉ correta apenas a afirmativa 3.
BSão corretas apenas as afirmativas 1 e 2.
CSão corretas apenas as afirmativas 1 e 3.
DSão corretas apenas as afirmativas 2 e 3.
ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário▾
GabaritoB — São corretas apenas as afirmativas 1 e 2.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO/IEC 38500:2015 — Governança de TI
Gabarito: letra B. Apenas as afirmativas 1 e 2 estão corretas segundo a norma ISO/IEC 38500:2015. A afirmativa 3 erra ao afirmar que a comunicação deve ser realizada "de modo formal e informal" como requisito equivalente; a norma enfatiza a comunicação formal (por meio de políticas e comunicados internos) como principal veículo para garantir a observância dos princípios e diretrizes.
A questão testa o conhecimento dos instrumentos de governança de TI previstos na norma: diretrizes, princípios, políticas e frameworks atuam como integradores entre a direção estratégica e as atividades de gestão, enquanto a comunicação deve ser primordialmente formal para assegurar a eficácia.
Afirmativa 1 — ✅ Correta
Diretrizes são de fato ferramentas essenciais para orientar a gestão de TI, fixando parâmetros básicos e indicando o caminho para alcançar objetivos. A norma reconhece as diretrizes como um dos instrumentos de direcionamento.
Afirmativa 2 — ✅ Correta
Princípios, políticas e frameworks são os mecanismos pelos quais as decisões de governança são institucionalizadas, funcionando como elo entre o estabelecimento da direção (pelo conselho/alta administração) e a execução da gestão. Isso está alinhado com o modelo da ISO/IEC 38500.
Afirmativa 3 — ❌ Incorreta
Embora a comunicação seja crucial, a norma ISO/IEC 38500 destaca a necessidade de comunicação formal (políticas, comunicados internos, relatórios) para que princípios e diretrizes sejam efetivamente observados. A inclusão da comunicação informal como equivalente desvirtua o requisito normativo. A comunicação informal pode existir, mas não é o meio principal preconizado.
Alternativas
Alternativa
Afirmativas indicadas
Situação
A
Apenas 3
❌ Incorreta – afirmativa 3 é falsa
B
Apenas 1 e 2
✅ Correta – gabarito
C
Apenas 1 e 3
❌ Incorreta – afirmativa 3 é falsa
D
Apenas 2 e 3
❌ Incorreta – afirmativa 3 é falsa
E
1, 2 e 3
❌ Incorreta – afirmativa 3 é falsa
PEGA ESSA DICA!
Em questões sobre a ISO/IEC 38500, lembre-se de que a comunicação deve ser formal (políticas, comunicados) para garantir a efetividade da governança. A banca costuma colocar "formal e informal" como distrator; o foco é na formalidade.