Pular para o conteúdo principal

Questão de Governança de TI — Conceitos Básicos em Governança de TI — CESPE / CEBRASPE 2026

Governança de TIConceitos Básicos em Governança de TI
Código
ce229650
Banca
CESPE / CEBRASPE
Órgão
TCE-RN
Ano
2026
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
No que concerne à governança corporativa de TI, à gestão de riscos de TI e à gestão de serviços de TI, julgue o item a seguir, considerando os principais frameworks e as normas aplicáveis.A ISO 31.000 enfoca os aspectos relativos aos princípios da gestão de riscos de TI, não abordando aspectos como estrutura e processo de gestão de riscos, que devem ser gerenciados pelas organizações com base no COSO (Committee of Sponsoring Organizations of the Treadway Commission).
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 31000 – Gestão de Riscos

Gabarito: ❌ ERRADO. A afirmativa é falsa, pois a ISO 31000 (ABNT NBR ISO 31000) não se limita a princípios; ela também aborda estrutura (framework) e processo de gestão de riscos. A norma possui seções específicas para princípios, estrutura e processo, integrando os três elementos. O COSO (Committee of Sponsoring Organizations) possui seu próprio modelo de gestão de riscos (COSO ERM), mas a afirmação sugere que a ISO 31000 não cobre estrutura e processo, o que é incorreto.

A banca testa o conhecimento sobre o escopo da ISO 31000. Muitos candidatos confundem e acham que a norma trata apenas de princípios gerais, mas na realidade ela fornece diretrizes completas para a gestão de riscos, incluindo a implementação de um framework e o processo de gestão de riscos (identificação, análise, avaliação, tratamento, monitoramento e comunicação).

NÃO CAIA NESSA!

A banca tenta restringir o alcance da ISO 31000, dizendo que ela só trata de princípios. Na verdade, a norma é composta por três pilares: princípios, estrutura e processo. O COSO ERM também tem seu próprio framework, mas não é correto afirmar que a ISO 31000 ignora estrutura e processo.

Portanto, o item está ERRADO.

Gabarito: ❌ ERRADO (letra E).

Link permanente: /questoes/ce229650