Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FEPESE 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
qq877632
Banca
FEPESE
Órgão
COREN-SC
Ano
2023
Nível
Superior
Cargo
Analista de Segurança da Informação - AS1
O framework COSO contém um conjunto de princípios organizados em 5 componentes principais.Qual o primeiro desses componentes?
  1. AEstratégia
  2. BAvaliação de riscos
  3. CDefinição de objetivos
  4. DGovernança e Cultura
  5. EPerformance
Revelar gabarito e comentário

GabaritoD — Governança e Cultura

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO ERM 2017 – Componentes

Gabarito: letra D. O primeiro componente do framework COSO ERM (2017) é Governança e Cultura (Governance and Culture). Os cinco componentes, na ordem, são: 1) Governança e Cultura, 2) Estratégia e Definição de Objetivos, 3) Performance, 4) Revisão e Monitoramento, 5) Informação, Comunicação e Reporte. A banca cobra a sequência correta, e a alternativa D é a única que apresenta o primeiro componente.

  1. 1Governança e Cultura
  2. 2Estratégia e Definição de Objetivos
  3. 3Performance
  4. 4Revisão e Monitoramento
  5. 5Informação, Comunicação e Reporte
LEVEL · soulevel.com.br

Alternativa A – ❌ Incorreta

Estratégia é parte do segundo componente (Estratégia e Definição de Objetivos), não o primeiro.

Alternativa B – ❌ Incorreta

Avaliação de riscos é uma atividade dentro dos componentes, mas não é um componente isolado nem o primeiro.

Alternativa C – ❌ Incorreta

Definição de objetivos está no segundo componente, junto com Estratégia.

Alternativa D – ✅ Correta ⟵ GABARITO

Governança e Cultura é o primeiro componente do COSO ERM 2017. Estabelece a base para os demais componentes, abrangendo a supervisão do conselho, estrutura organizacional, cultura de riscos e compromisso com valores.

Alternativa E – ❌ Incorreta

Performance é o terceiro componente, que trata da identificação, avaliação e resposta a riscos.

PEGA ESSA DICA!

Memorize a ordem dos 5 componentes do COSO ERM 2017: Governança, Estratégia, Performance, Revisão, Informação (sigla GEPRI).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq877632