O método COBIT 5 for Risk foi elaborado pela associação ISACA, com o objetivo de abordar o risco de segurança da informação na tecnologia. As etapas desse método são
- A)coletar dados – analisar risco – manter um perfil de risco – articular risco – definir um portfólio de ação de gerenciamento de risco – responder ao risco.
Correta: apresenta a sequência do COBIT 5 for Risk com coleta de dados, análise, perfil de risco, articulação, portfólio de ações e resposta ao risco.
- B)coletar dados – criar um perfil de risco – articular risco – definir um portfólio de ação de gerenciamento de risco – proteger do risco.
Errada: troca "manter um perfil de risco" por "criar um perfil de risco" e termina com "proteger do risco", expressão que não corresponde às etapas do método.
- C)analisar o risco – articular risco – definir um portfólio de ação de gerenciamento de risco – mitigar o risco.
Errada: reduz e distorce o fluxo do método, além de substituir a etapa final de resposta por "mitigar o risco", que não é a formulação usada aqui.
- D)triar os riscos – priorizar o risco – definir um portfólio de ação de gerenciamento de risco – eliminar o risco.
Errada: usa verbos inadequados, como "triar" e "eliminar", que não fazem parte da sequência do COBIT 5 for Risk.
- E)triar os riscos – priorizar o risco – sugerir ação de controle de gerenciamento de risco – mitigar o risco.
Errada: embora cite priorização e ação de controle, a sequência e os termos não correspondem ao processo formal do COBIT 5 for Risk.
Gabarito: A
O COBIT 5 for Risk é um guia da ISACA voltado para a gestão de riscos de TI e de segurança da informação dentro da governança corporativa. A lógica dele não é simplesmente "apagar incêndio", mas organizar o processo para que o risco seja entendido, comunicado e tratado de forma estruturada. A sequência clássica do método passa por coletar dados, analisar o risco, manter um perfil de risco, articular o risco, definir um portfólio de ações de gerenciamento de risco e, por fim, responder ao risco. Repare que o processo é bem encadeado: primeiro você entende o cenário, depois traduz isso em um perfil, comunica aos interessados e só então decide as ações. É por isso que a alternativa A está correta. Ela traz exatamente essa ordem de etapas, que aparece na abordagem do COBIT 5 for Risk. A proposta do framework é ajudar a organização a enxergar o risco de forma integrada, alinhando a linguagem técnica com a gestão e a tomada de decisão. Em prova, a banca costuma trocar termos parecidos, como "mitigar", "proteger" ou "eliminar", para ver se você sabe que o COBIT não trabalha com soluções simplistas. O foco é administrar o risco com base em informações, perfil de risco e resposta adequada, não prometer que o risco vai desaparecer por mágica.