A gestão de risco de Tecnologia da Informação (TI) em universidades aborda aspectos como, segurança da informação, confiabilidade, disponibilidade, autenticidade e integridade das informações que estão sujeita à riscos, podendo prejudicar a gestão e os indivíduos que estão inseridos no contexto. Na literatura, observa-se que a avaliação de desempenho em gestão de riscos de TI nas universidades é negligenciada como ferramenta de apoio à tomada de decisão. Nesse sentido, a pesquisa teve como objetivo desenvolver um modelo de avaliação de desempenho para a gestão de riscos de TI de uma universidade pública brasileira. Para a construção do modelo, foi utilizada a Metodologia Multicritério de Apoio à Decisão -Construtivista (MCDA-C), que possui a finalidade de auxiliar o decisor a desenvolver um conhecimento amplo sobre o contexto em que está inserido, identificando seus objetivos, valores e preocupações, ordenados em uma estrutura hierárquica, resultando em 80 descritores, capazes de mensuração, possibilitando identificar o Status Quo da gestão de risco de TI da universidade. A pesquisa apresenta contribuições teóricas quanto ao preenchimento de lacunas na literatura, baseado a visão construtivista, um modelo criado a partir da visão e valores do decisor para avaliar o desempenho da gestão de risco de TI de uma universidade pública brasileira.