Questão nº 66
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 66)
Uma organização pública enfrenta recorrentes eventos de indisponibilidade em um sistema crítico de atendimento ao cidadão. As falhas são restauradas rapidamente pela equipe técnica, porém voltam a ocorrer em momentos distintos.
Nessa situação hipotética, conforme as boas práticas de gestão de infraestrutura de TI, segundo o ITIL v3 e o COBIT, a ação correta a ser adotada para sanar o problema consiste em
- Amigrar o sistema para ambiente terceirizado, transferindo a responsabilidade operacional por meio de contrato de suporte especializado.
- Bampliar a capacidade de processamento e armazenamento da infraestrutura, tratando a indisponibilidade como limitação de recursos físicos.
- Cintensificar o gerenciamento de incidentes, com foco exclusivo na redução do tempo médio de restauração do serviço.
- Drenegociar os acordos de nível de serviço, adequando os níveis de disponibilidade às condições atuais da infraestrutura.
- Eimplementar o gerenciamento de problemas, com análise de causa-raiz, manutenção de base de erros conhecidos e uso de registros históricos de incidentes. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Conceito-chave: No ITIL v3, incidente é a interrupção do serviço (resolver rápido = restaurar o serviço); problema é a causa oculta que faz o incidente se repetir. Quando o incidente volta sempre, o que resolve é o Gerenciamento de Problemas — achar a causa-raiz e eliminá-la, não apenas apagar o incêndio.
- (A) Incorreta: terceirizar transfere a operação, mas não investiga a causa-raiz das falhas recorrentes; o problema continuaria existindo, só com outro responsável.
- (B) Incorreta: ampliar hardware trata sintoma por suposição; sem análise de causa-raiz, o defeito pode não ter relação com capacidade física.
- (C) Incorreta: essa é a armadilha clássica — foca só em Gerenciamento de Incidentes (reduzir o tempo de restauração). Restaurar rápido não impede a reincidência; o enunciado já diz que a equipe restaura rapidamente e mesmo assim as falhas voltam.
- (D) Incorreta: renegociar SLA apenas "maquia" o problema, aceitando a indisponibilidade em vez de eliminá-la; não ataca a causa.
- (E) Correta: é o gabarito porque aplica o Gerenciamento de Problemas do ITIL v3: análise de causa-raiz, base de erros conhecidos (KEDB) e uso do histórico de incidentes para identificar padrões e eliminar a origem das falhas recorrentes — exatamente o cenário descrito.
Distrator mais tentador — (C): a banca coloca palavras "bonitas" do ITIL ("gerenciamento de incidentes", "tempo médio de restauração") para o aluno achar que é a resposta certa. A pegadinha é confundir incidente (restaurar o serviço agora) com problema (eliminar a causa para não repetir). O enunciado já entrega a pista: "restauradas rapidamente... porém voltam a ocorrer" — isso é sintoma de problema, não de incidente mal gerenciado.
Fonte: CEBRASPE SEMA AM 25 2025 Técnico de Nível Superior – Especialidade: Análise de Redes. Reproduzida para fins de estudo.