Questão nº 92

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 92)

FGV2024Auditor de Controle Externo - Informática - Analista de SistemasTecnologia da Informação
Gabarito: Aver comentário ↓

Em relação ao desenvolvimento de software utilizando plataformas low-code e no-code, analise as práticas a seguir.
I. Implementar uma governança de TI que inclua revisões de segurança e conformidade das aplicações desenvolvidas, além de políticas de controle de versão.
II. Utilizar apenas as bibliotecas e componentes internos da plataforma para evitar incompatibilidades e problemas de integração.
III. Desenvolver todas as aplicações críticas em paralelo utilizando métodos tradicionais de desenvolvimento para garantir a redundância.
Para garantir que as aplicações desenvolvidas atendam às boas práticas para segurança, escalabilidade e manutenção, é(são) correta(s) a(s) prática(s):

Resposta comentada

Gabarito Alternativa A

Conceito-chave: Plataformas low-code/no-code aceleram o desenvolvimento, mas não eliminam a necessidade de governança de TI. Isso significa que você precisa de regras para revisar segurança, controlar versões e garantir conformidade, assim como faria em código tradicional. A plataforma é uma ferramenta, não um substituto para boas práticas de gestão.

  • (A) Correta: A prática I é a única correta, pois implementar governança de TI (revisões de segurança, conformidade e controle de versão) é essencial para garantir que as aplicações low-code/no-code sejam seguras, escaláveis e mantíveis, evitando o chamado "shadow IT" (desenvolvimento sem supervisão).
  • (B) Incorreta: A prática II é uma armadilha: limitar-se apenas aos componentes internos da plataforma reduz a flexibilidade e pode impedir integrações necessárias com sistemas legados ou APIs externas, prejudicando a escalabilidade e a manutenção.
  • (C) Incorreta: A prática III é inviável e redundante: desenvolver todas as aplicações críticas em paralelo com métodos tradicionais dobra o custo e o esforço, sem garantir redundância real (que seria feita com backup e failover, não com duplicação de desenvolvimento).
  • (D) Incorreta: A combinação I e III está errada porque a prática III é desnecessária e antieconômica, como explicado acima.
  • (E) Incorreta: A combinação II e III está errada porque ambas as práticas (limitar-se a componentes internos e duplicar desenvolvimento) violam as boas práticas de segurança, escalabilidade e manutenção.

Armadilha da banca: O distrator mais tentador é a alternativa B, pois muitos alunos pensam que "usar apenas componentes internos" é seguro. A pegadinha está em confundir padronização (boa) com isolamento (ruim). Uma boa prática é usar componentes internos quando possível, mas permitir integrações externas controladas via APIs. A banca quer que você perceba que a governança (prática I) é o pilar central, não a limitação técnica.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho