Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2023
Governança de TI›COBIT
Código
ce163547
Banca
CESPE / CEBRASPE
Órgão
TC-DF
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo – Área Especializada – Especialidade Tecnologia da Informação – Orientação Sistemas de TI
Julgue o próximo item, relativos à governança de TI e à qualidade de software.Embora não haja processo específico para o gerenciamento de riscos no COBIT 2019, o processo segurança gerenciada visa integrar o gerenciamento do risco corporativo relacionado à TI com o gerenciamento geral de risco corporativo, aliado à gestão de controle de incidentes de segurança da informação.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Governança de TI – COBIT 2019
Gabarito: Errado. A afirmação de que não há processo específico para gerenciamento de riscos no COBIT 2019 é incorreta. O framework inclui o processo APO12 (Manage Risk), dedicado ao gerenciamento de riscos de TI. Além disso, o processo de segurança gerenciada (APO13 – Manage Security) tem foco em segurança da informação, e não na integração do risco corporativo com o geral, como sugere o item.
O item comete dois erros principais:
Negar a existência de um processo de risco: o COBIT 2019 possui um processo específico de gerenciamento de riscos (APO12), que orienta a identificação, avaliação e mitigação dos riscos relacionados à TI.
Atribuir função de integração de riscos ao processo de segurança: o processo “segurança gerenciada” (APO13) trata de políticas, controles e incidentes de segurança da informação, mas não visa integrar o gerenciamento de riscos corporativos de TI com o geral – esse papel é desempenhado pelo próprio APO12, que se alinha ao gerenciamento de riscos corporativos.
Portanto, a proposição está Errada.
COBIT 2019
1APO12 (Manage Risk)
Identificação
Avaliação
Mitigação
Integração com risco corporativo
2APO13 (Manage Security)
Políticas de segurança
Controles
Incidentes de segurança
Não integra risco corporativo
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca tenta confundir o candidato ao afirmar que o COBIT 2019 não teria um processo de risco, quando na verdade ele tem (APO12). Além disso, mistura as atribuições do processo de segurança com as do processo de risco. Lembre-se: no COBIT 2019, cada processo tem finalidade específica – não confunda "gerenciar riscos" com "gerenciar segurança".