Este documento descreve um framework para gestão de riscos de TI em uma universidade. Apresenta princípios gerais de gestão de risco de TI e descreve processos para avaliação, resposta e monitoramento de riscos, incluindo riscos de governança, avaliação de riscos, e resposta a riscos. O objetivo é garantir que os riscos associados às TI sejam adequadamente identificados, analisados e tratados para apoiar os objetivos de negócio da universidade.