Imagem de fundo

A Niterói Prev identificou falhas recorrentes no controle...

O caso hipotético a seguir contextualiza as questões 61 e 62. Leia-o atentamente.


No âmbito da Niterói Prev, um analista de sistema assumiu a responsabilidade pela estruturação de um banco de dados voltado ao gerenciamento de informações previdenciárias. Dada a sensibilidade e o volume dos dados envolvidos, a adoção de políticas de proteção e recuperação torna-se um requisito crítico para garantir a continuidade das operações. Nesse cenário, é necessário que o profissional considere não apenas o projeto físico e lógico da base de dados, mas também os mecanismos que assegurem a disponibilidade e a integridade das informações diante de falhas inesperadas. Entre as práticas adotadas, destacam-se as estratégias de cópia de segurança, que variam quanto à abrangência, frequência e complexidade da restauração. O planejamento da rotina de cópias envolve decisões sobre a periodicidade das operações, os critérios de seleção dos dados a serem replicados e os dispositivos mais apropriados para o armazenamento, respeitando a relação entre custo, velocidade de acesso e resiliência. Cada escolha impacta diretamente o tempo de resposta frente a incidentes e a capacidade de manter os serviços em funcionamento.

A Niterói Prev identificou falhas recorrentes no controle de acessos e manuseio de dados sensíveis dos segurados. Para mitigar os riscos, a instituição decidiu adotar práticas do COBIT 2019 com foco em requisitos de informação e objetivos de controle. Com base nos princípios do COBIT 2019, assinale a afirmativa correta quanto à abordagem mais adequada à situação hipotética descrita.


A

A Niterói Prev deve priorizar os objetivos de alinhamento estratégico da TI, uma vez que eles garantem a confidencialidade dos dados.


B

Os objetivos de controle devem ser orientados exclusivamente ao desempenho técnico da TI, desconsiderando requisitos de conformidade legal.


C

A confidencialidade dos dados será assegurada automaticamente pela implementação de processos de disponibilidade e continuidade de serviços.


D

Para garantir confidencialidade e integridade das informações, devem ser considerados requisitos como segurança, conformidade e qualidade da informação.