Pular para o conteúdo principal

Questão de Governança de TI — COBIT — CESPE / CEBRASPE 2026

Governança de TICOBIT
Código
ce229297
Banca
CESPE / CEBRASPE
Órgão
TCE-RN
Ano
2026
Nível
Superior
Cargo
Analista Administrativo - Especialidade: Tecnologia da Informação
Julgue o item seguinte, relativos a COBIT 2019, ISO 31000, COSO e ITIL v4.
O COBIT 2019 contribui para que as organizações atinjam seus objetivos de negócios por meio de uma gestão de TI eficaz, entretanto, como não inclui estruturas de auditoria com vistas ao controle de governança de TI, faz-se necessária a utilização da COSO no que diz respeito a aspectos concernentes à auditoria.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COBIT 2019 e auditoria

ERRADO. A afirmação está incorreta porque o COBIT 2019, ao contrário do que se alega, inclui sim estruturas de auditoria e controle de governança de TI, não sendo necessária a utilização do COSO para esse fim específico. O COBIT fornece um modelo de capacidades de processo com práticas de controle, monitoramento e avaliação, além de guias específicos para auditoria (como o COBIT Assurance Guide), sendo autossuficiente quanto aos aspectos de auditoria de TI. O COSO, por sua vez, é voltado para controle interno corporativo e gestão de riscos, mas não é um requisito para suprir uma suposta lacuna do COBIT.

A banca testa o conhecimento sobre o escopo do COBIT 2019: ele é um framework de governança e gestão de TI que abrange todo o ciclo, incluindo avaliação de controles, auditoria e conformidade. A proposição tenta criar uma falsa dependência com o COSO, mas na prática as organizações podem usar o COBIT como ferramenta de auditoria e controle sem necessariamente recorrer ao COSO para esses aspectos.

PEGA ESSA DICA!

Lembre-se de que o COBIT possui modelo de maturidade próprio e guias de auditoria (COBIT Assurance Guide). Ele não depende do COSO para auditoria de TI.

Conclusão: A assertiva do enunciado é falsa, portanto o gabarito é E (Errado).

Link permanente: /questoes/ce229297