Questão de Governança de TI — Conceitos Básicos em Governança de TI — CESPE / CEBRASPE 2026
Governança de TI›Conceitos Básicos em Governança de TI
Código
ce229650
Banca
CESPE / CEBRASPE
Órgão
TCE-RN
Ano
2026
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
No que concerne à governança corporativa de TI, à gestão de riscos de TI e à gestão de serviços de TI, julgue o item a seguir, considerando os principais frameworks e as normas aplicáveis.A ISO 31.000 enfoca os aspectos relativos aos princípios da gestão de riscos de TI, não abordando aspectos como estrutura e processo de gestão de riscos, que devem ser gerenciados pelas organizações com base no COSO (Committee of Sponsoring Organizations of the Treadway Commission).
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO 31000 – Gestão de Riscos
Gabarito: ❌ ERRADO. A afirmativa é falsa, pois a ISO 31000 (ABNT NBR ISO 31000) não se limita a princípios; ela também aborda estrutura (framework) e processo de gestão de riscos. A norma possui seções específicas para princípios, estrutura e processo, integrando os três elementos. O COSO (Committee of Sponsoring Organizations) possui seu próprio modelo de gestão de riscos (COSO ERM), mas a afirmação sugere que a ISO 31000 não cobre estrutura e processo, o que é incorreto.
A banca testa o conhecimento sobre o escopo da ISO 31000. Muitos candidatos confundem e acham que a norma trata apenas de princípios gerais, mas na realidade ela fornece diretrizes completas para a gestão de riscos, incluindo a implementação de um framework e o processo de gestão de riscos (identificação, análise, avaliação, tratamento, monitoramento e comunicação).
NÃO CAIA NESSA!
A banca tenta restringir o alcance da ISO 31000, dizendo que ela só trata de princípios. Na verdade, a norma é composta por três pilares: princípios, estrutura e processo. O COSO ERM também tem seu próprio framework, mas não é correto afirmar que a ISO 31000 ignora estrutura e processo.