Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FEPESE 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq878661
Banca
FEPESE
Órgão
EMASA-SC
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
São exemplos de diretrizes no contexto de princípios, políticas e frameworks, conforme estabelece a NBR ISO/IEC no 38500:2015:1. O planejamento da TI deve contar com ampla participação das áreas de negócio.2. O desenvolvimento de soluções de TI deve observar os padrões definidos pelo setor de TI da instituição.3. A governança de TI deve estabelecer critérios de informação claros e objetivos, que devem ser observados quando da aquisição ou desenvolvimento de soluções de TI.4. As aquisições de soluções de TI devem considerar a opção por soluções de código aberto e de livre utilização.Assinale a alternativa que indica todas as afirmativas corretas.
  1. ASão corretas apenas as afirmativas 1 e 2.
  2. BSão corretas apenas as afirmativas 1, 2 e 3.
  3. CSão corretas apenas as afirmativas 1, 2 e 4.
  4. DSão corretas apenas as afirmativas 1, 3 e 4.
  5. ESão corretas as afirmativas 1, 2, 3 e 4.
Revelar gabarito e comentário

GabaritoC — São corretas apenas as afirmativas 1, 2 e 4.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 38500:2015 — Diretrizes de Governança de TI

Gabarito: letra C — estão corretas apenas as afirmativas 1, 2 e 4. A afirmativa 3 está incorreta, pois a governança de TI, conforme a norma, não estabelece critérios de informação como diretriz para aquisição/desenvolvimento; essa atribuição é da gestão da informação, não da governança corporativa de TI.

A NBR ISO/IEC 38500 fornece um framework para a governança de TI, com princípios como responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano. As diretrizes exigem alinhamento com o negócio, uso de padrões e consideração de opções de aquisição — mas não prescrevem critérios de informação detalhados.

Afirmativa 1 — ✅ Correta

O planejamento da TI deve envolver ampla participação das áreas de negócio para garantir alinhamento estratégico. A norma enfatiza que a governança de TI deve integrar as necessidades de negócio e as partes interessadas.

Afirmativa 2 — ✅ Correta

O desenvolvimento de soluções de TI deve observar os padrões definidos pelo setor de TI. Isso reflete o princípio de conformidade e padronização, assegurando consistência e interoperabilidade.

Afirmativa 3 — ❌ Incorreta

Afirma que a governança de TI deve estabelecer critérios de informação para aquisição/desenvolvimento. A ISO/IEC 38500 não inclui diretrizes específicas sobre critérios de informação; essa responsabilidade cabe à gestão da informação ou às áreas de negócio. A governança foca em avaliar, dirigir e monitorar a TI, não em definir conteúdo informacional.

Afirmativa 4 — ✅ Correta

As aquisições de soluções de TI devem considerar a opção por soluções de código aberto. A norma recomenda avaliar diferentes alternativas, incluindo software livre, para atender às necessidades organizacionais com eficiência.

Alternativa A — ❌ Incorreta

Afirma que apenas 1 e 2 são corretas, mas a afirmativa 4 também é correta.

Alternativa B — ❌ Incorreta

Inclui a afirmativa 3, que é incorreta.

Alternativa C — ✅ Correta ⟵ GABARITO

Corresponde exatamente às afirmativas corretas: 1, 2 e 4.

Alternativa D — ❌ Incorreta

Inclui a afirmativa 3 e exclui a 2, que é correta.

Alternativa E — ❌ Incorreta

Inclui a afirmativa 3, incorreta.

NÃO CAIA NESSA!

A banca tenta confundir governança de TI com gestão da informação. A afirmativa 3 parece lógica, mas não é uma diretriz da ISO/IEC 38500. Lembre-se: governança define responsabilidades e processos; critérios de informação são detalhados em normas de gestão, como a ISO/IEC 27001.

Gabarito: letra C

Link permanente: /questoes/qq878661