Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2022
- Código
- ce147247
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Controle Externo
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. O item descreve o fator de design 'cenário de ameaças' (threat landscape) do COBIT 2019 de forma parcialmente correta, mas incorre ao atribuir a ele a função de indicar quais áreas de risco estão excedendo os riscos típicos – essa análise é própria do perfil de risco (risk profile).
No COBIT 2019, os fatores de design (design factors) são elementos que influenciam a configuração do sistema de governança. O cenário de ameaças define o nível de ameaças externas e internas à informação e tecnologia, classificando-as como baixo, normal ou alto, conforme o ambiente da organização. Ele não realiza comparação com riscos típicos nem determina excedentes; isso é tratado pelo fator 'perfil de risco' (risk profile), que avalia a exposição a riscos em relação à média do setor ou à tolerância definida. Portanto, a afirmação está errada.
A banca troca a função do fator "cenário de ameaças" com a do "perfil de risco". No COBIT 2019, o cenário de ameaças apenas classifica o ambiente de ameaças (baixo, normal, alto), enquanto o perfil de risco compara a exposição com riscos típicos do setor. Cuidado para não confundir esses dois fatores de design!
Gabarito: Errado (E)
Link permanente: /questoes/ce147247