Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2023
- Código
- ce153161
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Perfil: Análise de Negócios
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação de que o COBIT não possui processo específico para manter o nível do risco de segurança da informação é incorreta. O COBIT 2019 inclui processos dedicados à gestão de riscos e segurança da informação, como APO12 (Gerenciar Riscos) e APO13 (Gerenciar Segurança), que estabelecem atividades específicas para tratar riscos de segurança da informação de forma estruturada.
A banca tenta confundir o candidato ao sugerir que a abordagem holística do COBIT eliminaria a necessidade de processos específicos. Na realidade, a abrangência do framework se traduz em processos bem definidos que cobrem áreas como segurança e risco, não os substitui.
A banca explora a ideia de que "visão abrangente" e "holística" dispensariam processos específicos. No COBIT 2019, a governança holística é alcançada justamente por meio de processos que cobrem todas as áreas, incluindo a segurança da informação. A inexistência de processo específico é uma conclusão falsa.
Portanto, a afirmativa está ERRADA.
Link permanente: /questoes/ce153161