Determinado órgão, integrante do Sistema de Administração dos Recursos de Informação e Informática (SISP), do Poder Executivo Federal, teve um dos seus processos de contratação auditados por órgão de controle competente. No relatório de auditoria desse órgão, foram destacados os aspectos abaixo:
I. objeto de contratação delegando à contratada gestão da segurança da informação do órgão;
II. objeto de contratação incluindo duas soluções de TI em um único contrato, sendo uma delas para suporte técnico aos processos de planejamento das soluções de TI sob supervisão de servidores do órgão;
III. contratação de objeto sem que o órgão possua planejamento estratégico formalmente documentado;
IV. cláusulas contratuais que estabelecem vedação de vínculo de subordinação com funcionários da contratada.
Considerando os quatro achados listados, produza um relatório técnico na qual você analise a conformidade de cada item com a legislação vigente (Lei nº 14.133/2021, Instrução Normativa SISP, entre outras), avalie os riscos para a governança de TI e proponha, quando pertinente, medidas corretivas ou preventivas para situações semelhantes.
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
Ecossistema de Dados pode ser conceituado como um conjunto de relações complexas que se formam entre os atores ou entidades que interagem e direta ou indiretamente consomem, produzem, fornecem dados e outros recursos relacionados.
Segundo o Relatório Dados para uma vida melhor, publicado em 2021 pelo Banco Mundial, o Ecossistema de Governança de Dados de uma nação é a definição da abordagem de Governança de Dados que tem um papel central para o governo (órgãos, entidades, autarquias e fundações do poder executivo federal, órgãos dos poderes legislativo e judiciário, órgãos públicos dos estados e municípios), mas que pressupõe a atuação de entidades da sociedade civil e cidadãos, setor priva…
Uma empresa de comércio eletrônico identificou que, durante os finais de semana, o tempo de resposta do seu site aumenta de forma expressiva, o que gera reclamações de clientes e abertura de diversos chamados no service desk. Além disso, o contrato firmado entre a empresa e seus clientes prevê que o site deve manter 95% de disponibilidade mensal, mas o relatório do último mês evidenciou apenas 91%. Durante análise, verificou-se que não havia informações completas sobre dependências entre serviços e infraestrutura, dificultando a identificação da causa-raiz do problema.
A partir da situação hipotética apresentada, redija, com base no ITIL V4, um texto dissertativo a respeito de gestão e segur…
Acompanhamento de controles críticos de segurança cibernética das organizações públicas federais
O processo de transformação digital das organizações públicas, ao mesmo tempo em que disponibiliza aos cidadãos cada vez mais serviços digitalizados, acessíveis por meio de aplicativos e/ou de sítios na Internet, torna essas organizações progressivamente mais dependentes de soluções de tecnologia da informação (TI), em especial de ferramentas de software, bases de dados e sistemas informatizados. Aliada a essa dependência tecnológica, a pandemia da Covid-19 forçou as organizações a expandirem rapidamente o regime de trabalho remoto. Consequentemente, aumentou a quantidade de acessos externos às s…



