← Questões de Governanca / Gestao de TI

Governanca / Gestao de TI · FGV · 2022

Questão comentada de Governanca / Gestao de TI

O método COBIT 5 for Risk foi elaborado pela associação ISACA, com o objetivo de abordar o risco de segurança da informação na tecnologia. As etapas desse método são

Gabarito: A

O COBIT 5 for Risk é um guia da ISACA voltado para a gestão de riscos de TI e de segurança da informação dentro da governança corporativa. A lógica dele não é simplesmente "apagar incêndio", mas organizar o processo para que o risco seja entendido, comunicado e tratado de forma estruturada. A sequência clássica do método passa por coletar dados, analisar o risco, manter um perfil de risco, articular o risco, definir um portfólio de ações de gerenciamento de risco e, por fim, responder ao risco. Repare que o processo é bem encadeado: primeiro você entende o cenário, depois traduz isso em um perfil, comunica aos interessados e só então decide as ações. É por isso que a alternativa A está correta. Ela traz exatamente essa ordem de etapas, que aparece na abordagem do COBIT 5 for Risk. A proposta do framework é ajudar a organização a enxergar o risco de forma integrada, alinhando a linguagem técnica com a gestão e a tomada de decisão. Em prova, a banca costuma trocar termos parecidos, como "mitigar", "proteger" ou "eliminar", para ver se você sabe que o COBIT não trabalha com soluções simplistas. O foco é administrar o risco com base em informações, perfil de risco e resposta adequada, não prometer que o risco vai desaparecer por mágica.

Continue treinando

Questões relacionadas