Pular para o conteúdo principal

Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2022

Governança de TICOBIT
Código
ce147247
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2022
Nível
Superior
Cargo
Analista de Controle Externo
Acerca de arquitetura de TI, DevOps e COBIT 2019, julgue o item subsequente.Entre os fatores de design em COBIT 2019, o cenário de ameaças identifica o tipo de risco relacionado à informação e à tecnologia ao qual a empresa está atualmente exposta e indica quais áreas de risco estão excedendo os riscos típicos da organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT 2019 - Fatores de Design

ERRADO. O item descreve o fator de design 'cenário de ameaças' (threat landscape) do COBIT 2019 de forma parcialmente correta, mas incorre ao atribuir a ele a função de indicar quais áreas de risco estão excedendo os riscos típicos – essa análise é própria do perfil de risco (risk profile).

No COBIT 2019, os fatores de design (design factors) são elementos que influenciam a configuração do sistema de governança. O cenário de ameaças define o nível de ameaças externas e internas à informação e tecnologia, classificando-as como baixo, normal ou alto, conforme o ambiente da organização. Ele não realiza comparação com riscos típicos nem determina excedentes; isso é tratado pelo fator 'perfil de risco' (risk profile), que avalia a exposição a riscos em relação à média do setor ou à tolerância definida. Portanto, a afirmação está errada.

Fatores de design (COBIT 2019)
  • 1Cenário de ameaças
    • Nível de ameaças externas/internas
    • Classificação: baixo, normal, alto
    • Não compara com riscos típicos
  • 2Perfil de risco
    • Exposição a riscos
    • Comparação com média do setor
    • Indica excedentes
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca a função do fator "cenário de ameaças" com a do "perfil de risco". No COBIT 2019, o cenário de ameaças apenas classifica o ambiente de ameaças (baixo, normal, alto), enquanto o perfil de risco compara a exposição com riscos típicos do setor. Cuidado para não confundir esses dois fatores de design!

Gabarito: Errado (E)

Link permanente: /questoes/ce147247