Questões de Concurso sobre Conceitos de Gestão de Riscos

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
11 questões encontradas
Questões por página
20
Mais recentes
 

Em relação aos conceitos da gestão de riscos, analise as definições a seguir:


I. Situação em potencial que ainda não ocorreu capaz de causar algum tipo de impacto na consecução dos objetivos da Instituição, caso venha a ocorrer. Podem gerar impacto negativo, positivo ou ambos.

II. Risco a que uma organização está exposta sem considerar quaisquer ações gerenciais que possam reduzir a probabilidade de sua ocorrência ou seu impacto.

III. Consequência resultante da ocorrência do evento sobre os objetivos


Assinale a opção que relaciona as definições acima aos seus respectivos conceitos.


A

(I) Impacto - (II) Evento - (III) Risco Inerente.


B

(I) Evento - (II) Risco Residual - (III) Impacto.


C

(I) Evento - (II) Risco Inerente - (III) Impacto.


D

(I) Risco Inerente - (II) Evento - (III) Impacto.


E

(I) Risco Residual - (II) Evento - (III) Impacto.

Para que se evite qualquer risco de desabastecimento durante as atividades de fiscalização, é imprescindível manter estoques elevados de materiais de expediente.


C

Certo


E

Errado

Durante o segundo semestre, uma Universidade Pública enfrentou uma crise causada por um ataque cibernético que comprometeu o acesso aos sistemas acadêmicos e administrativos por mais de duas semanas. Com a interrupção dos sistemas de matrícula, protocolo e pagamentos, somada à pressão de estudantes, servidores e fornecedores, a gestão foi levada a tomar decisões urgentes sem um plano de resposta previamente estruturado. A falta de canais de comunicação interna definidos dificultou a orientação das equipes e o repasse de informações corretas à comunidade universitária. Após a estabilização parcial da infraestrutura de TI, a administração iniciou um processo de revisão dos procedimentos e de identificação de vulnerabilidades organizacionais. Com base no caso apresentado e nos princípios da gestão de crises organizacionais, assinale a alternativa correta.


A

A resposta à crise foi prejudicada pela ausência de um plano estratégico de expansão, já que o foco da universidade estava concentrado na ampliação de cursos e infraestrutura física, o que inviabilizou a preparação para incidentes de origem tecnológica.


B

A paralisação dos sistemas administrativos poderia ter sido evitada com maior rigor no cumprimento das rotinas operacionais, pois os fatores humanos tendem a ser secundários em eventos de natureza cibernética.


C

A ausência de protocolos de resposta e de canais de comunicação interna contribuiu para a amplificação dos efeitos da crise, demonstrando a importância de planos específicos de continuidade institucional e gestão de riscos em ambientes públicos.


D

A decisão de agir de forma improvisada é recomendada em situações imprevistas, desde que acompanhada de reuniões de alta gestão, não sendo necessário documentar os aprendizados obtidos com a experiência.


E

Em instituições públicas, a responsabilidade pela prevenção e resposta a crises está vinculada exclusivamente às áreas técnicas, especialmente tecnologia da informação e patrimônio, não cabendo à alta administração conduzir processos integrados de gestão de risco.

O modelo para controles internos e gerenciamento de riscos apresentado pelo Committee of Sponsoring Organizations of the Treadway Commission, denominado COSO, tornou-se referência com um framework que avalia o ambiente organizacional, composto por


A

princípios de boas práticas de governança corporativa; compliance; controle dos fluxos de trabalho; identificação precisa das alçadas decisórias; e controle dos processos.


B

mapeamento de riscos internos e externos; avaliação do grau de criticidade e probabilidade de ocorrência; e tratamento dos eventos de materialização dos riscos.


C

detecção de fraudes e desvios; identificação da causa raiz; tratamento do problema com eliminação da causa; responsabilização e sancionamento, e medidas preventivas.


D

ambiente de controle; avaliação de riscos; atividades de controle; informação e comunicação; e monitoramento.


E

código de ética e conduta, auditoria interna independente; canal de denúncias; e comitê de auditoria vinculado ao primeiro nivel hierárquico da organização.

Eduardo está diante de um elemento que, sozinho ou combinado com outros, tem o potencial de originar o risco.


De acordo com a ABNT NBR ISO 31000/2018, ele está diante de:


A

Um evento.


B

Uma probabilidade.


C

Uma fonte de risco.


D

Um risco propriamente dito.

É fato que a gestão de riscos, juntamente com os controles internos, está incorporada aos processos organizacionais. Nessa linha de argumento, a partir do fundamento do conceito de risco e do gerenciamento de risco, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.


( ) O conceito de riscos está associado à questão da aleatoriedade de eventos, por isso ele aborda acontecimentos improváveis de grande impacto;

( ) Os eventos podem gerar impacto tanto negativo quanto positivo. Os que geram impacto negativo representam riscos, que, por sua vez, podem impedir a criação de valor, ou destruir o valor existente;

( ) O gerenciamento de risco corresponde ao estabelecimento de estratégias a fim de identificar eventos com potencial impacto adverso e administrar os riscos de modo a mantê-los em nível compatível com o apetite ao risco da organização, bem como a reduzir a insegurança quanto ao cumprimento dos seus objetivos.


As afirmativas são, respectivamente,


A

F – V – V.


B

V – V – V.


C

F – F – V.


D

V – F – V.


E

V – V – F.

No tocante aos fundamentos da gestão de riscos, analise as seguintes definições:


I. Risco a que uma organização está exposta após a implementação de ações gerenciais para o tratamento do risco.

II. Magnitude de um risco, expressa em termos da combinação das consequências e de suas probabilidades.

III. Risco a que uma organização está exposta sem considerar quaisquer ações gerenciais que possam reduzir a probabilidade de sua ocorrência ou seu impacto.


Assinale a alternativa que relaciona as definições acima com os seus respectivos conceitos:


A

(I) Risco Inerente - (II) Nível de Risco - (III) Risco Residual


B

(I) Risco Residual - (II) Matriz de Risco - (III) Risco Inerente


C

(I) Tolerância ao Risco - (II) Nível de Risco - (III) Risco Inerente


D

(I) Risco Residual - (II) Nível de Risco - (III) Risco Inerente


E

(I) Risco Inerente - (II) Matriz de Risco - (III) Risco Residual

Relativamente aos termos e definições atinentes à gestão de riscos, relacione a Coluna 1 à Coluna 2.


Coluna 1

1. Risco.

2. Gestão de Riscos.

3. Estrutura da Gestão de Riscos.

4. Política de Gestão de Riscos.

5. Proprietário do Risco.


Coluna 2

( ) Atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos.

( ) Pessoa ou entidade com a responsabilidade e a autoridade para gerenciar um risco.

( ) Conjunto de componentes que fornecem os fundamentos e os arranjos organizacionais para a concepção, implementação, monitoramento, análise crítica e melhoria contínua da gestão de riscos através de toda a organização.

( ) Efeito da incerteza nos objetivos.

( ) Declaração das intenções e diretrizes gerais de uma organização relacionadas à gestão de riscos.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

5 – 3 – 1 – 4 – 2.


B

3 – 2 – 1 – 4 – 5.


C

1 – 5 – 4 – 3 – 2.


D

2 – 5 – 3 – 1 – 4.


E

4 – 3 – 1 – 2 – 5.

O tratamento dos riscos de segurança da informação será efetivo se forem consideradas as várias alternativas para tratamento de todos os riscos vinculados a cada um dos ativos de informação do ministério, tais como mitigar ou reduzir, reter ou aceitar, transferir ou compartilhar, além de ação de evitar o risco.


C

Certo


E

Errado

No que se refere à gestão de riscos, assinale a opção correta.

A
A competência para alocar os recursos necessários para que a gestão de riscos aconteça é do comitê de gestão de riscos.

B
Para evitar-se que o tratamento de riscos gere elevado custo para as organizações, deve-se escolher uma única maneira de tratá-los.

C
O risco se refere à certeza de que um evento irá acontecer, o que pode causar impacto positivo ou negativo nos objetivos organizacionais.

D
O tratamento apropriado do risco refere-se a sua completa eliminação; caso contrário, terá ocorrido falha no tratamento.

E
A nomeação do comitê de gestão de riscos, encarregado de desenvolver o processo de gestão de riscos, é de responsabilidade do presidente do TRE/RS.
A avaliação de risco analisa a segurança dos ativos (tecnológicos, físicos e humanos), ao identificar as vulnerabilidades presentes e gerar recomendações por criticidade, por meio da análise dos equipamentos, softwares, processos, ambientes e entrevistas com usuários e terceiros

C
Certo

E
Errado
 
 
Gerar simulado