

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em relação aos conceitos da gestão de riscos, analise as definições a seguir:
I. Situação em potencial que ainda não ocorreu capaz de causar algum tipo de impacto na consecução dos objetivos da Instituição, caso venha a ocorrer. Podem gerar impacto negativo, positivo ou ambos.
II. Risco a que uma organização está exposta sem considerar quaisquer ações gerenciais que possam reduzir a probabilidade de sua ocorrência ou seu impacto.
III. Consequência resultante da ocorrência do evento sobre os objetivos
Assinale a opção que relaciona as definições acima aos seus respectivos conceitos.
(I) Impacto - (II) Evento - (III) Risco Inerente.
(I) Evento - (II) Risco Residual - (III) Impacto.
(I) Evento - (II) Risco Inerente - (III) Impacto.
(I) Risco Inerente - (II) Evento - (III) Impacto.
(I) Risco Residual - (II) Evento - (III) Impacto.
Para que se evite qualquer risco de desabastecimento durante as atividades de fiscalização, é imprescindível manter estoques elevados de materiais de expediente.
Certo
Errado
Durante o segundo semestre, uma Universidade Pública enfrentou uma crise causada por um ataque cibernético que comprometeu o acesso aos sistemas acadêmicos e administrativos por mais de duas semanas. Com a interrupção dos sistemas de matrícula, protocolo e pagamentos, somada à pressão de estudantes, servidores e fornecedores, a gestão foi levada a tomar decisões urgentes sem um plano de resposta previamente estruturado. A falta de canais de comunicação interna definidos dificultou a orientação das equipes e o repasse de informações corretas à comunidade universitária. Após a estabilização parcial da infraestrutura de TI, a administração iniciou um processo de revisão dos procedimentos e de identificação de vulnerabilidades organizacionais. Com base no caso apresentado e nos princípios da gestão de crises organizacionais, assinale a alternativa correta.
A resposta à crise foi prejudicada pela ausência de um plano estratégico de expansão, já que o foco da universidade estava concentrado na ampliação de cursos e infraestrutura física, o que inviabilizou a preparação para incidentes de origem tecnológica.
A paralisação dos sistemas administrativos poderia ter sido evitada com maior rigor no cumprimento das rotinas operacionais, pois os fatores humanos tendem a ser secundários em eventos de natureza cibernética.
A ausência de protocolos de resposta e de canais de comunicação interna contribuiu para a amplificação dos efeitos da crise, demonstrando a importância de planos específicos de continuidade institucional e gestão de riscos em ambientes públicos.
A decisão de agir de forma improvisada é recomendada em situações imprevistas, desde que acompanhada de reuniões de alta gestão, não sendo necessário documentar os aprendizados obtidos com a experiência.
Em instituições públicas, a responsabilidade pela prevenção e resposta a crises está vinculada exclusivamente às áreas técnicas, especialmente tecnologia da informação e patrimônio, não cabendo à alta administração conduzir processos integrados de gestão de risco.
O modelo para controles internos e gerenciamento de riscos apresentado pelo Committee of Sponsoring Organizations of the Treadway Commission, denominado COSO, tornou-se referência com um framework que avalia o ambiente organizacional, composto por
princípios de boas práticas de governança corporativa; compliance; controle dos fluxos de trabalho; identificação precisa das alçadas decisórias; e controle dos processos.
mapeamento de riscos internos e externos; avaliação do grau de criticidade e probabilidade de ocorrência; e tratamento dos eventos de materialização dos riscos.
detecção de fraudes e desvios; identificação da causa raiz; tratamento do problema com eliminação da causa; responsabilização e sancionamento, e medidas preventivas.
ambiente de controle; avaliação de riscos; atividades de controle; informação e comunicação; e monitoramento.
código de ética e conduta, auditoria interna independente; canal de denúncias; e comitê de auditoria vinculado ao primeiro nivel hierárquico da organização.
Eduardo está diante de um elemento que, sozinho ou combinado com outros, tem o potencial de originar o risco.
De acordo com a ABNT NBR ISO 31000/2018, ele está diante de:
Um evento.
Uma probabilidade.
Uma fonte de risco.
Um risco propriamente dito.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
É fato que a gestão de riscos, juntamente com os controles internos, está incorporada aos processos organizacionais. Nessa linha de argumento, a partir do fundamento do conceito de risco e do gerenciamento de risco, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O conceito de riscos está associado à questão da aleatoriedade de eventos, por isso ele aborda acontecimentos improváveis de grande impacto;
( ) Os eventos podem gerar impacto tanto negativo quanto positivo. Os que geram impacto negativo representam riscos, que, por sua vez, podem impedir a criação de valor, ou destruir o valor existente;
( ) O gerenciamento de risco corresponde ao estabelecimento de estratégias a fim de identificar eventos com potencial impacto adverso e administrar os riscos de modo a mantê-los em nível compatível com o apetite ao risco da organização, bem como a reduzir a insegurança quanto ao cumprimento dos seus objetivos.
As afirmativas são, respectivamente,
F – V – V.
V – V – V.
F – F – V.
V – F – V.
V – V – F.
No tocante aos fundamentos da gestão de riscos, analise as seguintes definições:
I. Risco a que uma organização está exposta após a implementação de ações gerenciais para o tratamento do risco.
II. Magnitude de um risco, expressa em termos da combinação das consequências e de suas probabilidades.
III. Risco a que uma organização está exposta sem considerar quaisquer ações gerenciais que possam reduzir a probabilidade de sua ocorrência ou seu impacto.
Assinale a alternativa que relaciona as definições acima com os seus respectivos conceitos:
(I) Risco Inerente - (II) Nível de Risco - (III) Risco Residual
(I) Risco Residual - (II) Matriz de Risco - (III) Risco Inerente
(I) Tolerância ao Risco - (II) Nível de Risco - (III) Risco Inerente
(I) Risco Residual - (II) Nível de Risco - (III) Risco Inerente
(I) Risco Inerente - (II) Matriz de Risco - (III) Risco Residual
Relativamente aos termos e definições atinentes à gestão de riscos, relacione a Coluna 1 à Coluna 2.
Coluna 1
1. Risco.
2. Gestão de Riscos.
3. Estrutura da Gestão de Riscos.
4. Política de Gestão de Riscos.
5. Proprietário do Risco.
Coluna 2
( ) Atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos.
( ) Pessoa ou entidade com a responsabilidade e a autoridade para gerenciar um risco.
( ) Conjunto de componentes que fornecem os fundamentos e os arranjos organizacionais para a concepção, implementação, monitoramento, análise crítica e melhoria contínua da gestão de riscos através de toda a organização.
( ) Efeito da incerteza nos objetivos.
( ) Declaração das intenções e diretrizes gerais de uma organização relacionadas à gestão de riscos.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
5 – 3 – 1 – 4 – 2.
3 – 2 – 1 – 4 – 5.
1 – 5 – 4 – 3 – 2.
2 – 5 – 3 – 1 – 4.
4 – 3 – 1 – 2 – 5.
O tratamento dos riscos de segurança da informação será efetivo se forem consideradas as várias alternativas para tratamento de todos os riscos vinculados a cada um dos ativos de informação do ministério, tais como mitigar ou reduzir, reter ou aceitar, transferir ou compartilhar, além de ação de evitar o risco.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.