A padronização dos procedimentos de gestão de identidades e ...

Próximas questões
Com base no mesmo assunto
Q260022 Governança de TI
Com relação ao COBIT, no que se refere ao domínio entregar e suportar
(DS), julgue os itens a seguir.

A padronização dos procedimentos de gestão de identidades e das autorizações dos usuários, em que o acesso a dados críticos e confidenciais são concedidos somente a usuários autorizados, faz parte do processo de garantir a segurança dos sistemas.

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa Correta: C - Certo

A questão em análise refere-se ao domínio "Entregar e Suportar" (DS) do COBIT, que é uma estrutura de boas práticas para a gestão de TI. Especificamente, a questão trata da padronização dos procedimentos de gestão de identidades e das autorizações dos usuários, destacando que o acesso a dados críticos e confidenciais deve ser concedido apenas a usuários autorizados.

Para entender por que a alternativa correta é "C", vamos analisar o contexto do COBIT e do domínio DS:

COBIT (Control Objectives for Information and Related Technologies) é um framework que fornece boas práticas para a governança e gestão de TI, ajudando as organizações a atingir seus objetivos de negócios através do gerenciamento eficaz de seus recursos de TI.

Domínio Entregar e Suportar (DS) engloba processos que focam na entrega adequada dos serviços de TI, bem como no suporte necessário para manter esses serviços funcionando conforme esperado. Uma das áreas críticas dentro deste domínio é a segurança da informação.

No contexto da segurança da informação, um dos processos mais importantes é a gestão de identidades e autorizações. Isso envolve:

  • Atribuir identidades únicas a cada usuário
  • Controlar e monitorar o acesso aos sistemas e dados críticos
  • Garantir que apenas usuários autorizados tenham acesso a informações confidenciais

Portanto, a padronização dos procedimentos de gestão de identidades e das autorizações faz parte do processo de garantir a segurança dos sistemas, pois permite um controle rigoroso sobre quem pode acessar informações sensíveis. Esta é uma prática fundamental para mitigar riscos de segurança, como acessos não autorizados, vazamento de dados, e outros incidentes que possam comprometer a integridade e a confidencialidade das informações.

Vamos reforçar a justificativa:

Alternativa C está correta porque a padronização dos procedimentos de gestão de identidades e autorizações é uma prática essencial para garantir a segurança dos sistemas, conforme descrito no COBIT, especificamente no domínio "Entregar e Suportar" (DS).

Não há alternativas incorretas a serem analisadas, pois a questão é de julgamento de um único item, e a resposta fornecida é "C - Certo".

Espero que essa explicação tenha sido clara e ajude você a entender melhor como o COBIT aborda a segurança da informação dentro do domínio "Entregar e Suportar". Se tiver mais alguma dúvida, estou à disposição para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

É o critério da confidencialidade.
Confidencialidade é a garantia do resguardo das informações dadas pessoalmente em confiança e proteção contra a sua revelação não autorizada.
Valeus!
Augusto

Uploaded with ImageShack.us

Confidencialidade é a garantia do resguardo das informações dadas pessoalmente em confiança e proteção contra a sua revelação não autorizada.

Bendito serás!!

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo