Questão nº 92
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 92)
Em relação ao desenvolvimento de software utilizando plataformas low-code e no-code, analise as práticas a seguir.
I. Implementar uma governança de TI que inclua revisões de segurança e conformidade das aplicações desenvolvidas, além de políticas de controle de versão.
II. Utilizar apenas as bibliotecas e componentes internos da plataforma para evitar incompatibilidades e problemas de integração.
III. Desenvolver todas as aplicações críticas em paralelo utilizando métodos tradicionais de desenvolvimento para garantir a redundância.
Para garantir que as aplicações desenvolvidas atendam às boas práticas para segurança, escalabilidade e manutenção, é(são) correta(s) a(s) prática(s):
- AI, apenas. (alternativa correta)
- BII, apenas.
- CIII, apenas.
- DI e III, apenas.
- EII e III, apenas.
Resposta comentada
Gabarito Alternativa A
No desenvolvimento low-code/no-code, o objetivo é criar software mais rápido com pouca ou nenhuma programação manual. Contudo, para que essas aplicações sejam seguras, eficientes e fáceis de manter, é essencial aplicar boas práticas de governança de TI, que é o conjunto de regras e processos para gerenciar e controlar a tecnologia da informação em uma organização.
- (A) Correta: A governança de TI é fundamental para qualquer tipo de desenvolvimento, incluindo low-code/no-code. Implementar revisões de segurança garante que as aplicações não tenham vulnerabilidades, a conformidade assegura que elas sigam leis e regulamentos (como LGPD), e o controle de versão permite rastrear mudanças, colaborar e reverter para versões anteriores, o que é crucial para a manutenção e escalabilidade.
- (A) Incorreta: Esta alternativa é o gabarito oficial e, portanto, a correta.
- (B) Incorreta: Utilizar apenas bibliotecas e componentes internos limita severamente a capacidade da plataforma e a funcionalidade da aplicação. Plataformas low-code/no-code frequentemente permitem integrações com sistemas externos, APIs e até código customizado para estender suas capacidades, o que é vital para escalabilidade e para atender requisitos específicos. A armadilha aqui é que parece uma medida de segurança ("evitar incompatibilidades"), mas na prática, é uma restrição excessiva que impede o uso pleno e flexível da plataforma.
- (C) Incorreta: Desenvolver aplicações críticas em paralelo usando métodos tradicionais anula o propósito do low-code/no-code, que é agilizar e simplificar o desenvolvimento. Isso resultaria em duplicação de esforços, aumento de custos e complexidade desnecessária, sem garantir "redundância" no sentido de alta disponibilidade ou resiliência. Se uma aplicação é crítica, a escolha da plataforma (low-code ou tradicional) deve ser baseada em uma análise de requisitos e riscos, e não em um desenvolvimento duplicado.
- (D) Incorreta: A prática III é incorreta, como explicado acima.
- (E) Incorreta: As práticas II e III são incorretas, como explicado acima.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.