Questão 145 CEBRASPE TCDF 2023: COBIT 2019 (Auditor, Tecnologia da Informação)
CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 145 de 160
Gabarito: Errado· ver por quê ↓Julgue os próximos itens, relativos à governança de TI e à qualidade de software.
Embora não haja processo específico para o gerenciamento de riscos no COBIT 2019, o processo segurança gerenciada visa integrar o gerenciamento do risco corporativo relacionado à TI com o gerenciamento geral de risco corporativo, aliado à gestão de controle de incidentes de segurança da informação.
Resposta comentada
Gabarito Errado
Comentário feito com IA a partir do gabarito oficial
No COBIT 2019 existe, sim, um processo dedicado ao gerenciamento de riscos: o APO12 – Gerenciado o Risco. Ele cuida de identificar, avaliar e tratar os riscos de TI, integrando-os ao risco corporativo. Já o DSS05 – Gerenciado os Serviços de Segurança trata da segurança da informação (controles, incidentes), não é o processo responsável por integrar o risco de TI ao risco corporativo… ver mais
No comentário inteiro: a justificativa completa do item.
Crie sua conta grátis pra ler o comentário inteiroNo Premium você estuda sem limite de tempo.
Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.
Achou um erro? Avise