Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FEPESE 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
qq877631
Banca
FEPESE
Órgão
COREN-SC
Ano
2023
Nível
Superior
Cargo
Analista de Segurança da Informação - AS1
São princípios do componente do framework COSO denominado Performance:1. Identificar riscos.2. Desenvolver uma visão de portfólio.3. Revisar riscos e performance.4. Avaliar a severidade dos riscos.Assinale a alternativa que indica todas as afirmativas corretas.
  1. ASão corretas apenas as afirmativas 1, 2 e 3.
  2. BSão corretas apenas as afirmativas 1, 2 e 4.
  3. CSão corretas apenas as afirmativas 1, 3 e 4.
  4. DSão corretas apenas as afirmativas 2, 3 e 4.
  5. ESão corretas as afirmativas 1, 2, 3 e 4.
Revelar gabarito e comentário

GabaritoB — São corretas apenas as afirmativas 1, 2 e 4.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Componente Performance do COSO ERM

Gabarito: letra B. No framework COSO ERM 2017, o componente Performance abrange os princípios de identificar riscos, avaliar a severidade e desenvolver uma visão de portfólio. A afirmativa 3 ("Revisar riscos e performance") pertence ao componente Revisão e Revisão, não ao Performance. Portanto, estão corretas apenas as afirmativas 1, 2 e 4.

O COSO ERM 2017 organiza a gestão de riscos em cinco componentes: Governança e Cultura; Estratégia e Definição de Objetivos; Performance; Revisão e Revisão; e Informação, Comunicação e Relatório. O componente Performance é responsável pela execução do gerenciamento de riscos, incluindo a identificação de riscos (afirmativa 1), a avaliação da severidade (afirmativa 4) e o desenvolvimento de uma visão de portfólio (afirmativa 2). Já a revisão de riscos e performance (afirmativa 3) está alocada no componente Revisão e Revisão, que monitora a eficácia e promove melhorias contínuas.

NÃO CAIA NESSA!

A banca explora a confusão entre os componentes Performance e Revisão e Revisão. A expressão "revisar performance" pode induzir o candidato a associá-la ao próprio componente Performance, mas a revisão é um componente separado. Memorize: Performance → executa e operacionaliza; Revisão e Revisão → monitora e corrige.

Alternativa A — ❌ Incorreta

Afirma que as corretas são 1, 2 e 3. No entanto, a afirmativa 3 (Revisar riscos e performance) não faz parte do componente Performance, mas do componente Revisão e Revisão. Logo, a alternativa está incorreta.

Alternativa B — ✅ Correta ⟵ GABARITO

Lista exatamente as afirmativas que pertencem ao componente Performance: 1 (Identificar riscos), 2 (Desenvolver uma visão de portfólio) e 4 (Avaliar a severidade dos riscos). Esses são princípios centrais da execução da gestão de riscos.

Alternativa C — ❌ Incorreta

Inclui a afirmativa 3 (Revisar riscos e performance) e exclui a afirmativa 2 (Desenvolver visão de portfólio). A afirmativa 2 é um princípio do Performance, e a 3 não é, portanto a combinação é incorreta.

Alternativa D — ❌ Incorreta

Inclui a afirmativa 3 e exclui a afirmativa 1 (Identificar riscos). A identificação de riscos é a base do componente Performance, então a exclusão invalida a alternativa.

Alternativa E — ❌ Incorreta

Afirma que todas as quatro afirmativas estão corretas, mas a afirmativa 3 não pertence ao Performance. Portanto, a alternativa é falsa.

NÃO CAIA NESSA!

Para não confundir, lembre-se: no COSO ERM, cada componente tem funções específicas. O componente Performance é o "fazer" (identificar, avaliar, responder), enquanto Revisão e Revisão é o "revisar". Quando a questão trouxer termos como "revisar", "monitorar", "avaliar resultados", provavelmente não são do Performance.

Gabarito: letra B — corretas apenas as afirmativas 1, 2 e 4.

Link permanente: /questoes/qq877631