Questão de Segurança da Informação — Políticas de Segurança de Informação — FEPESE 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
qq878661
Banca
FEPESE
Órgão
EMASA-SC
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
São exemplos de diretrizes no contexto de princípios, políticas e frameworks, conforme estabelece a NBR ISO/IEC no 38500:2015:1. O planejamento da TI deve contar com ampla participação das áreas de negócio.2. O desenvolvimento de soluções de TI deve observar os padrões definidos pelo setor de TI da instituição.3. A governança de TI deve estabelecer critérios de informação claros e objetivos, que devem ser observados quando da aquisição ou desenvolvimento de soluções de TI.4. As aquisições de soluções de TI devem considerar a opção por soluções de código aberto e de livre utilização.Assinale a alternativa que indica todas as afirmativas corretas.
ASão corretas apenas as afirmativas 1 e 2.
BSão corretas apenas as afirmativas 1, 2 e 3.
CSão corretas apenas as afirmativas 1, 2 e 4.
DSão corretas apenas as afirmativas 1, 3 e 4.
ESão corretas as afirmativas 1, 2, 3 e 4.
Revelar gabarito e comentário▾
GabaritoC — São corretas apenas as afirmativas 1, 2 e 4.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO/IEC 38500:2015 — Diretrizes de Governança de TI
Gabarito: letra C — estão corretas apenas as afirmativas 1, 2 e 4. A afirmativa 3 está incorreta, pois a governança de TI, conforme a norma, não estabelece critérios de informação como diretriz para aquisição/desenvolvimento; essa atribuição é da gestão da informação, não da governança corporativa de TI.
A NBR ISO/IEC 38500 fornece um framework para a governança de TI, com princípios como responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano. As diretrizes exigem alinhamento com o negócio, uso de padrões e consideração de opções de aquisição — mas não prescrevem critérios de informação detalhados.
Afirmativa 1 — ✅ Correta
O planejamento da TI deve envolver ampla participação das áreas de negócio para garantir alinhamento estratégico. A norma enfatiza que a governança de TI deve integrar as necessidades de negócio e as partes interessadas.
Afirmativa 2 — ✅ Correta
O desenvolvimento de soluções de TI deve observar os padrões definidos pelo setor de TI. Isso reflete o princípio de conformidade e padronização, assegurando consistência e interoperabilidade.
Afirmativa 3 — ❌ Incorreta
Afirma que a governança de TI deve estabelecer critérios de informação para aquisição/desenvolvimento. A ISO/IEC 38500 não inclui diretrizes específicas sobre critérios de informação; essa responsabilidade cabe à gestão da informação ou às áreas de negócio. A governança foca em avaliar, dirigir e monitorar a TI, não em definir conteúdo informacional.
Afirmativa 4 — ✅ Correta
As aquisições de soluções de TI devem considerar a opção por soluções de código aberto. A norma recomenda avaliar diferentes alternativas, incluindo software livre, para atender às necessidades organizacionais com eficiência.
Alternativa A — ❌ Incorreta
Afirma que apenas 1 e 2 são corretas, mas a afirmativa 4 também é correta.
Alternativa B — ❌ Incorreta
Inclui a afirmativa 3, que é incorreta.
Alternativa C — ✅ Correta ⟵ GABARITO
Corresponde exatamente às afirmativas corretas: 1, 2 e 4.
Alternativa D — ❌ Incorreta
Inclui a afirmativa 3 e exclui a 2, que é correta.
Alternativa E — ❌ Incorreta
Inclui a afirmativa 3, incorreta.
NÃO CAIA NESSA!
A banca tenta confundir governança de TI com gestão da informação. A afirmativa 3 parece lógica, mas não é uma diretriz da ISO/IEC 38500. Lembre-se: governança define responsabilidades e processos; critérios de informação são detalhados em normas de gestão, como a ISO/IEC 27001.