Q236880
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Infraestrutura de TI
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Governança de TI
Assunto: Conceitos Básicos em Governança de TI
De acordo com a ISO 31000, o propósito da estrutura da
gestão de riscos é apoiar a organização na integração da
gestão de riscos em atividades significativas e funções. A
eficácia da gestão de riscos dependerá da sua
integração na governança e em todas as atividades da
organização, incluindo a tomada de decisão. Entre os
componentes dessa estrutura, um estabelece o
desenvolvimento de um plano adequado, incluindo
prazos e recursos, a modificação dos processos de
tomada de decisão aplicáveis, quando necessário, além
da garantia de que os arranjos da organização para
gerenciar riscos sejam claramente compreendidos e
praticados. Outro componente envolve mensurar
periodicamente o desempenho da estrutura de gestão de
riscos em relação aos seus objetivos, indicadores e
comportamento esperado, além de determinar se
permanece adequada para apoiar o alcance das metas
da organização.
Esses componentes da gestão de riscos são conhecidos,
respectivamente, como:
Estatísticas
Seja o primeiro a enviar uma resposta para esta pergunta.
Questoes: IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Infraestrutura de TI