Questão de Segurança da Informação — Segurança de sistemas de informação — FEPESE 2023
Segurança da Informação›Segurança de sistemas de informação
Código
qq877632
Banca
FEPESE
Órgão
COREN-SC
Ano
2023
Nível
Superior
Cargo
Analista de Segurança da Informação - AS1
O framework COSO contém um conjunto de princípios organizados em 5 componentes principais.Qual o primeiro desses componentes?
AEstratégia
BAvaliação de riscos
CDefinição de objetivos
DGovernança e Cultura
EPerformance
Revelar gabarito e comentário▾
GabaritoD — Governança e Cultura
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO ERM 2017 – Componentes
Gabarito: letra D. O primeiro componente do framework COSO ERM (2017) é Governança e Cultura (Governance and Culture). Os cinco componentes, na ordem, são: 1) Governança e Cultura, 2) Estratégia e Definição de Objetivos, 3) Performance, 4) Revisão e Monitoramento, 5) Informação, Comunicação e Reporte. A banca cobra a sequência correta, e a alternativa D é a única que apresenta o primeiro componente.
1Governança e Cultura
2Estratégia e Definição de Objetivos
3Performance
4Revisão e Monitoramento
5Informação, Comunicação e Reporte
LEVEL · soulevel.com.br
Alternativa A – ❌ Incorreta
Estratégia é parte do segundo componente (Estratégia e Definição de Objetivos), não o primeiro.
Alternativa B – ❌ Incorreta
Avaliação de riscos é uma atividade dentro dos componentes, mas não é um componente isolado nem o primeiro.
Alternativa C – ❌ Incorreta
Definição de objetivos está no segundo componente, junto com Estratégia.
Alternativa D – ✅ Correta ⟵ GABARITO
Governança e Cultura é o primeiro componente do COSO ERM 2017. Estabelece a base para os demais componentes, abrangendo a supervisão do conselho, estrutura organizacional, cultura de riscos e compromisso com valores.
Alternativa E – ❌ Incorreta
Performance é o terceiro componente, que trata da identificação, avaliação e resposta a riscos.
PEGA ESSA DICA!
Memorize a ordem dos 5 componentes do COSO ERM 2017: Governança, Estratégia, Performance, Revisão, Informação (sigla GEPRI).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)