Questão nº 92

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 92)

FGV2024Auditor de Controle Externo - Informática - Analista de SistemasTecnologia da Informação
Gabarito: Aver comentário ↓

Em relação ao desenvolvimento de software utilizando plataformas low-code e no-code, analise as práticas a seguir.
I. Implementar uma governança de TI que inclua revisões de segurança e conformidade das aplicações desenvolvidas, além de políticas de controle de versão.
II. Utilizar apenas as bibliotecas e componentes internos da plataforma para evitar incompatibilidades e problemas de integração.
III. Desenvolver todas as aplicações críticas em paralelo utilizando métodos tradicionais de desenvolvimento para garantir a redundância.
Para garantir que as aplicações desenvolvidas atendam às boas práticas para segurança, escalabilidade e manutenção, é(são) correta(s) a(s) prática(s):

Resposta comentada

Gabarito Alternativa A

No desenvolvimento low-code/no-code, o objetivo é criar software mais rápido com pouca ou nenhuma programação manual. Contudo, para que essas aplicações sejam seguras, eficientes e fáceis de manter, é essencial aplicar boas práticas de governança de TI, que é o conjunto de regras e processos para gerenciar e controlar a tecnologia da informação em uma organização.

  • (A) Correta: A governança de TI é fundamental para qualquer tipo de desenvolvimento, incluindo low-code/no-code. Implementar revisões de segurança garante que as aplicações não tenham vulnerabilidades, a conformidade assegura que elas sigam leis e regulamentos (como LGPD), e o controle de versão permite rastrear mudanças, colaborar e reverter para versões anteriores, o que é crucial para a manutenção e escalabilidade.
  • (A) Incorreta: Esta alternativa é o gabarito oficial e, portanto, a correta.
  • (B) Incorreta: Utilizar apenas bibliotecas e componentes internos limita severamente a capacidade da plataforma e a funcionalidade da aplicação. Plataformas low-code/no-code frequentemente permitem integrações com sistemas externos, APIs e até código customizado para estender suas capacidades, o que é vital para escalabilidade e para atender requisitos específicos. A armadilha aqui é que parece uma medida de segurança ("evitar incompatibilidades"), mas na prática, é uma restrição excessiva que impede o uso pleno e flexível da plataforma.
  • (C) Incorreta: Desenvolver aplicações críticas em paralelo usando métodos tradicionais anula o propósito do low-code/no-code, que é agilizar e simplificar o desenvolvimento. Isso resultaria em duplicação de esforços, aumento de custos e complexidade desnecessária, sem garantir "redundância" no sentido de alta disponibilidade ou resiliência. Se uma aplicação é crítica, a escolha da plataforma (low-code ou tradicional) deve ser baseada em uma análise de requisitos e riscos, e não em um desenvolvimento duplicado.
  • (D) Incorreta: A prática III é incorreta, como explicado acima.
  • (E) Incorreta: As práticas II e III são incorretas, como explicado acima.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho