Pular para o conteúdo principal

Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2023

Governança de TICOBIT
Código
ce153161
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Perfil: Análise de Negócios
Julgue o seguinte item, relativos ao COBIT 2019.O COBIT possui visão abrangente em seus processos de governança, especialmente no que se refere à segurança da informação, por isso não há processo específico para manter o nível do risco de segurança da informação, uma vez que, nesse modelo, a política de segurança deve estar presente de uma forma holística.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT 2019 – Processos de governança e segurança da informação

Gabarito: ❌ ERRADO. A afirmação de que o COBIT não possui processo específico para manter o nível do risco de segurança da informação é incorreta. O COBIT 2019 inclui processos dedicados à gestão de riscos e segurança da informação, como APO12 (Gerenciar Riscos) e APO13 (Gerenciar Segurança), que estabelecem atividades específicas para tratar riscos de segurança da informação de forma estruturada.

A banca tenta confundir o candidato ao sugerir que a abordagem holística do COBIT eliminaria a necessidade de processos específicos. Na realidade, a abrangência do framework se traduz em processos bem definidos que cobrem áreas como segurança e risco, não os substitui.

NÃO CAIA NESSA!

A banca explora a ideia de que "visão abrangente" e "holística" dispensariam processos específicos. No COBIT 2019, a governança holística é alcançada justamente por meio de processos que cobrem todas as áreas, incluindo a segurança da informação. A inexistência de processo específico é uma conclusão falsa.

Portanto, a afirmativa está ERRADA.

Link permanente: /questoes/ce153161