← Questões de Governanca / Gestao de TI

Governanca / Gestao de TI · CESPE/CEBRASPE · 2021

Questão comentada de Governanca / Gestao de TI

Identificar, avaliar e reduzir continuamente os riscos relacionados à tecnologia da informação nos níveis de tolerância estabelecidos pelo gerenciamento executivo da empresa, de modo e garantir à organização a compreensão e o tratamento eficaz dos riscos, diz respeito a um

Gabarito: C

A ideia central da questão é bem clássica: identificar, avaliar e tratar riscos de TI de forma contínua, sempre dentro do apetite e da tolerância definidos pela alta administração. No COBIT, isso aparece no processo de gerenciamento de riscos, especialmente em APO12, que busca manter os riscos em níveis aceitáveis e apoiar a governança. No ITIL, também existe a prática de gerenciamento de riscos, que trata justamente de reconhecer, analisar e responder aos riscos que possam afetar os serviços de TI. Perceba que a banca descreveu uma lógica de gestão de risco bem genérica, mas alinhada aos dois referenciais. No COBIT, o foco é garantir que os riscos de TI sejam compreendidos e tratados de forma consistente com os objetivos da empresa. No ITIL, a prática de risk management também trabalha com esse ciclo contínuo de identificação, avaliação e tratamento. Por isso o gabarito é a letra C: o enunciado corresponde ao objetivo do processo de gerenciamento de riscos do COBIT e também à prática de gerenciamento de risco do ITIL. A expressão sobre "níveis de tolerância estabelecidos pelo gerenciamento executivo" é a pista mais forte, porque remete ao alinhamento entre risco de TI e direção da organização, algo bem presente nos dois guias.

Continue treinando

Questões relacionadas