← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2021

Questão comentada de Segurança da Informação

No que se refere ao gerenciamento de segurança e risco organizacionais de Tecnologia da Informação, os gestores, em momentos de crises, devem criar cenários orçamentários adaptáveis que reflitam a realidade de sua função, de modo a alinhar os serviços de segurança e risco com o valor de uma unidade de negócios para otimizar custos e riscos. Nesse contexto, é recomendado aos gestores

Gabarito: A

A questão trata de gerenciamento de risco e de custos em momentos de crise. Nessa hora, o gestor de TI não pode agir no modo "desespero total e corte aleatório". A ideia é criar cenários orçamentários adaptáveis, olhando para dados, previsões e referências externas, para decidir onde vale a pena investir, onde dá para enxugar e como manter a segurança sem matar o negócio. Isso conversa com a lógica de gestão de riscos: você identifica prioridades, compara alternativas e busca a melhor relação entre custo, risco e valor entregue à organização. Em segurança da informação, nem todo gasto é dispensável, porque existe uma linha de base mínima que sustenta a proteção dos ativos. Então, a decisão precisa ser racional, baseada em informação e planejamento. Por isso, o gabarito é a letra A. Ela fala justamente em analisar previsões, informações e modelos de organizações de pesquisa e incorporar esses dados ao esforço de otimização de custos. Isso é uma atitude compatível com boa governança, com planejamento de crise e com a tomada de decisão orientada por dados. As demais alternativas trazem ideias perigosas, como cortes cegos, mudanças estruturais apressadas ou redução obrigatória de custos a qualquer preço. Em prova, desconfie sempre de soluções que soam muito radicais ou que sacrificam a segurança em nome de economia imediata.

Continue treinando

Questões relacionadas