Pular para o conteúdo principal

Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2023

Governança de TICOBIT
Código
ce163547
Banca
CESPE / CEBRASPE
Órgão
TC-DF
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo – Área Especializada – Especialidade Tecnologia da Informação – Orientação Sistemas de TI
Julgue o próximo item, relativos à governança de TI e à qualidade de software.Embora não haja processo específico para o gerenciamento de riscos no COBIT 2019, o processo segurança gerenciada visa integrar o gerenciamento do risco corporativo relacionado à TI com o gerenciamento geral de risco corporativo, aliado à gestão de controle de incidentes de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Governança de TI – COBIT 2019

Gabarito: Errado. A afirmação de que não há processo específico para gerenciamento de riscos no COBIT 2019 é incorreta. O framework inclui o processo APO12 (Manage Risk), dedicado ao gerenciamento de riscos de TI. Além disso, o processo de segurança gerenciada (APO13 – Manage Security) tem foco em segurança da informação, e não na integração do risco corporativo com o geral, como sugere o item.

O item comete dois erros principais:

  1. Negar a existência de um processo de risco: o COBIT 2019 possui um processo específico de gerenciamento de riscos (APO12), que orienta a identificação, avaliação e mitigação dos riscos relacionados à TI.

  2. Atribuir função de integração de riscos ao processo de segurança: o processo “segurança gerenciada” (APO13) trata de políticas, controles e incidentes de segurança da informação, mas não visa integrar o gerenciamento de riscos corporativos de TI com o geral – esse papel é desempenhado pelo próprio APO12, que se alinha ao gerenciamento de riscos corporativos.

Portanto, a proposição está Errada.

COBIT 2019
  • 1APO12 (Manage Risk)
    • Identificação
    • Avaliação
    • Mitigação
    • Integração com risco corporativo
  • 2APO13 (Manage Security)
    • Políticas de segurança
    • Controles
    • Incidentes de segurança
    • Não integra risco corporativo
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca tenta confundir o candidato ao afirmar que o COBIT 2019 não teria um processo de risco, quando na verdade ele tem (APO12). Além disso, mistura as atribuições do processo de segurança com as do processo de risco. Lembre-se: no COBIT 2019, cada processo tem finalidade específica – não confunda "gerenciar riscos" com "gerenciar segurança".

Errado (gabarito oficial: letra E).

Link permanente: /questoes/ce163547