///
O COBIT possui visão abrangente em seus processos de governança, especialmente no que se refere à segurança da informação, por isso não há processo específico para manter o nível do risco de segurança da informação, uma vez que, nesse modelo, a política de segurança deve estar presente de uma forma holística.