Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — FUNDEP (Gestão de Concursos) 2023

Arquitetura de SoftwareSegurança da Informação
Código
qq914308
Banca
FUNDEP (Gestão de Concursos)
Órgão
UFVJM-MG
Ano
2023
Nível
Superior
A análise e o gerenciamento de riscos na área de tecnologia são práticas essenciais para identificar e mitigar ameaças que podem afetar projetos, operações e ativos de uma organização.Assinale a alternativa que melhor descreve o processo de gerenciamento de riscos de tecnologia.
  1. AO processo de gerenciamento de riscos de tecnologia se concentra principalmente na eliminação completa de todos os riscos, garantindo assim que a organização opere sem ameaças.
  2. BO processo de gerenciamento de riscos de tecnologia é uma atividade única, que não requer revisão contínua ou adaptação ao longo do tempo.
  3. CO processo de gerenciamento de riscos de tecnologia envolve a identificação de riscos, a avaliação de sua probabilidade e impacto e a implementação de estratégias para mitigá-los ou aceitá-los.
  4. DO processo de gerenciamento de riscos de tecnologia não deve ser usado para pequenas e médias empresas.
Revelar gabarito e comentário

GabaritoC — O processo de gerenciamento de riscos de tecnologia envolve a identificação de riscos, a avaliação de sua probabilidade e impacto e a implementação de estratégias para mitigá-los ou aceitá-los.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Riscos em Tecnologia

Gabarito: letra C. O gerenciamento de riscos de tecnologia é um processo contínuo e iterativo que envolve identificar riscos, avaliar sua probabilidade e impacto, e implementar estratégias para mitigá-los ou aceitá-los — exatamente o que descreve a alternativa C. As demais alternativas trazem erros conceituais: eliminação completa de riscos (impossível), atividade única (não iterativa) e restrição a tamanho de empresa (aplica-se a todas).

A banca cobra o conceito básico do processo, conforme literatura clássica de engenharia de software (Sommerville, Pressman). O processo é iterativo, com estágios de identificação, análise, planejamento e monitoramento, e o objetivo não é eliminar todos os riscos, mas gerenciá-los de forma a minimizar impactos.

  1. 1Identificar riscos
  2. 2Avaliar probabilidade e impacto
  3. 3Mitigar ou aceitar
  4. 4Monitorar continuamente
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o processo se concentra na eliminação completa de todos os riscos. Isso é inviável na prática — riscos são inerentes a qualquer projeto e não podem ser totalmente eliminados. O gerenciamento de riscos busca reduzir a probabilidade e o impacto a níveis aceitáveis, além de preparar planos de contingência. O erro está na palavra "eliminação completa".

Alternativa B — ❌ Incorreta

Diz que o gerenciamento de riscos é uma atividade única, sem revisão contínua. Na verdade, o processo é iterativo e contínuo ao longo de todo o projeto. O contexto do material de apoio afirma: "O processo de gerenciamento de riscos, como todos os outros planejamentos de projeto, é um processo iterativo, que continua ao longo do projeto." Portanto, a afirmação contraria a natureza dinâmica do gerenciamento de riscos.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve corretamente o processo: identificação de riscos, avaliação de probabilidade e impacto (análise) e implementação de estratégias para mitigá-los ou aceitá-los (planejamento e monitoramento). É exatamente o que consta no material: as etapas de identificação, análise, planejamento e monitoramento, com o objetivo de evitar ou minimizar efeitos. A alternativa ainda inclui a possibilidade de aceitar riscos, o que é uma estratégia válida quando o impacto é baixo ou o custo de mitigação é maior.

Alternativa D — ❌ Incorreta

Afirma que o processo não deve ser usado para pequenas e médias empresas. Isso é falso: o gerenciamento de riscos é uma prática recomendada para organizações de qualquer porte, embora a escala e a formalidade possam variar. Todas as empresas, independentemente do tamanho, enfrentam riscos de tecnologia e devem gerenciá-los.

PEGA ESSA DICA!

Para questões sobre gerenciamento de riscos, lembre-se do ciclo: identificar → analisar (probabilidade + impacto) → planejar (mitigar/aceitar/transferir/evitar) → monitorar (revisar continuamente). O objetivo nunca é eliminar todos os riscos, mas mantê-los sob controle.

Gabarito: letra C.

Link permanente: /questoes/qq914308