Questão de Arquitetura de Software — Segurança da Informação — FUNDEP (Gestão de Concursos) 2023
Arquitetura de Software›Segurança da Informação
Código
qq914308
Banca
FUNDEP (Gestão de Concursos)
Órgão
UFVJM-MG
Ano
2023
Nível
Superior
A análise e o gerenciamento de riscos na área de tecnologia são práticas essenciais para identificar e mitigar ameaças que podem afetar projetos, operações e ativos de uma organização.Assinale a alternativa que melhor descreve o processo de gerenciamento de riscos de tecnologia.
AO processo de gerenciamento de riscos de tecnologia se concentra principalmente na eliminação completa de todos os riscos, garantindo assim que a organização opere sem ameaças.
BO processo de gerenciamento de riscos de tecnologia é uma atividade única, que não requer revisão contínua ou adaptação ao longo do tempo.
CO processo de gerenciamento de riscos de tecnologia envolve a identificação de riscos, a avaliação de sua probabilidade e impacto e a implementação de estratégias para mitigá-los ou aceitá-los.
DO processo de gerenciamento de riscos de tecnologia não deve ser usado para pequenas e médias empresas.
Revelar gabarito e comentário▾
GabaritoC — O processo de gerenciamento de riscos de tecnologia envolve a identificação de riscos, a avaliação de sua probabilidade e impacto e a implementação de estratégias para mitigá-los ou aceitá-los.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Riscos em Tecnologia
Gabarito: letra C. O gerenciamento de riscos de tecnologia é um processo contínuo e iterativo que envolve identificar riscos, avaliar sua probabilidade e impacto, e implementar estratégias para mitigá-los ou aceitá-los — exatamente o que descreve a alternativa C. As demais alternativas trazem erros conceituais: eliminação completa de riscos (impossível), atividade única (não iterativa) e restrição a tamanho de empresa (aplica-se a todas).
A banca cobra o conceito básico do processo, conforme literatura clássica de engenharia de software (Sommerville, Pressman). O processo é iterativo, com estágios de identificação, análise, planejamento e monitoramento, e o objetivo não é eliminar todos os riscos, mas gerenciá-los de forma a minimizar impactos.
1Identificar riscos
2Avaliar probabilidade e impacto
3Mitigar ou aceitar
4Monitorar continuamente
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o processo se concentra na eliminação completa de todos os riscos. Isso é inviável na prática — riscos são inerentes a qualquer projeto e não podem ser totalmente eliminados. O gerenciamento de riscos busca reduzir a probabilidade e o impacto a níveis aceitáveis, além de preparar planos de contingência. O erro está na palavra "eliminação completa".
Alternativa B — ❌ Incorreta
Diz que o gerenciamento de riscos é uma atividade única, sem revisão contínua. Na verdade, o processo é iterativo e contínuo ao longo de todo o projeto. O contexto do material de apoio afirma: "O processo de gerenciamento de riscos, como todos os outros planejamentos de projeto, é um processo iterativo, que continua ao longo do projeto." Portanto, a afirmação contraria a natureza dinâmica do gerenciamento de riscos.
Alternativa C — ✅ Correta ⟵ GABARITO
Descreve corretamente o processo: identificação de riscos, avaliação de probabilidade e impacto (análise) e implementação de estratégias para mitigá-los ou aceitá-los (planejamento e monitoramento). É exatamente o que consta no material: as etapas de identificação, análise, planejamento e monitoramento, com o objetivo de evitar ou minimizar efeitos. A alternativa ainda inclui a possibilidade de aceitar riscos, o que é uma estratégia válida quando o impacto é baixo ou o custo de mitigação é maior.
Alternativa D — ❌ Incorreta
Afirma que o processo não deve ser usado para pequenas e médias empresas. Isso é falso: o gerenciamento de riscos é uma prática recomendada para organizações de qualquer porte, embora a escala e a formalidade possam variar. Todas as empresas, independentemente do tamanho, enfrentam riscos de tecnologia e devem gerenciá-los.
PEGA ESSA DICA!
Para questões sobre gerenciamento de riscos, lembre-se do ciclo: identificar → analisar (probabilidade + impacto) → planejar (mitigar/aceitar/transferir/evitar) → monitorar (revisar continuamente). O objetivo nunca é eliminar todos os riscos, mas mantê-los sob controle.