Questões de Concurso sobre Processo de Gestão de Riscos

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
25 questões encontradas
Questões por página
20
Mais recentes
 

Os problemas ambientais decorrentes das mudanças climáticas, tem alertado as empresas públicas e privadas para a necessidade de introduzirem a gestão de risco ao seu objetivo estratégico. De acordo com a norma ABNT ISO 31000:2018 diretrizes e processos de gerenciamento de riscos, risco é normalmente expresso em termos de fontes de risco, eventos potenciais, suas consequências e suas probabilidades, sendo correto afirmar:


A

fonte de risco é um elemento que, individualmente ou combinado, tem o potencial avaliar o risco.


B

consequência é o resultado de um evento que afeta os objetivos. Uma consequência tem que ser certa, ter efeitos negativos e diretos nos objetivos.


C

probabilidade é a chance de algo acontecer, não importando se definida, medida ou determinada, ainda que objetiva ou subjetivamente, qualitativa ou quantitativamente.


D

evento é a ocorrência ou mudança em um conjunto específico de circunstâncias. Um evento pode consistir em uma ou mais ocorrências e pode ter várias causas, mas somente uma consequência.

Nas organizações, o processo decisório é composto por elementos como o tomador de decisão, os objetivos, as preferências, a situação, as estratégias e os resultados, que operam sob condições de certeza, de risco ou de incerteza. Nesse contexto, as características distintivas de um ambiente de risco, no processo de tomada de decisão, envolvem, dentre outros:


A

pouco conhecimento a respeito das alternativas de ação e seus resultados


B

impossibilidade de estimar o grau de probabilidade de que um evento venha a ocorrer


C

informação mensurável e confiável suficiente para predizer os resultados de cada alternativa de curso de ação


D

dados disponíveis que permitem calcular as probabilidades de êxito em cada alternativa, mas que não garantem resultados determinísticos

Dentre os componentes do gerenciamento de riscos corporativos, considere:


I. Ambiente Interno - compreende o tom de uma organização e fornece a base pela qual os riscos são identificados e abordados pelo seu pessoal, inclusive a filosofia de gerenciamento de riscos, o apetite a risco, a integridade e os valores éticos, além do ambiente em que estes estão.

II. Monitoramento - os riscos são analisados, considerando-se a sua probabilidade e o impacto como base para determinar o modo pelo qual deverão ser administrados.

III. Resposta a Risco - a administração escolhe as respostas aos riscos - evitando, aceitando, reduzindo ou compartilhando - desenvolvendo uma série de medidas para alinhar os riscos com a tolerância e com o apetite a risco.

IV. Identificação de Eventos - políticas e procedimentos são estabelecidos e implementados para assegurar que as respostas aos riscos sejam executadas com eficácia.


Está correto o que se afirma em


A

IV, apenas.


B

I e III, apenas.


C

I e II, apenas.


D

I, II, III e IV.


E

III, apenas.

Em auditorias baseadas em risco, a abordagem por processos contribui para identificar vulnerabilidades operacionais e avaliar a efetividade dos mecanismos de controle interno.


C

Certo


E

Errado

O Gerenciamento de Riscos Corporativos (ERM) é um processo fundamental para que as organizações lidem com incertezas e otimizem a entrega de resultados. Considerando os conceitos estabelecidos por estruturas como o COSO-ERM,


A

o gerenciamento de riscos é um processo dinâmico e integrado à estratégia, que visa identificar eventos potenciais e administrar riscos dentro do apetite da organização, com o intuito de fornecer garantia razoável quanto ao cumprimento dos objetivos e à criação de valor.


B

o gerenciamento de riscos corporativos substitui a necessidade de governança corporativa, pois, ao mitigar todos os riscos possíveis, torna as diretrizes do conselho de administração redundantes para a preservação do valor da entidade.


C

a eficácia do gerenciamento de riscos depende da atuação privativa do Conselho de Administração, sendo os demais servidores e empregados meros executores de tarefas, sem responsabilidade direta sobre a identificação de novos riscos operacionais.


D

o valor em uma organização pública ou privada é gerado no momento da execução das atividades cotidianas, sendo a fixação de estratégias de longo prazo um processo imune às incertezas e aos riscos de mercado.


E

o processo de avaliação de riscos deve ser conduzido de forma isolada do ambiente externo, focando em vulnerabilidades de sistemas internos e processos de RH, uma vez que variáveis macroeconômicas não são gerenciáveis.

O processo de gestão de riscos dispensa a aplicação sistemática de atividades coordenadas e foca as etapas de estabelecimento do contexto, identificação, análise, avaliação e tratamento de riscos.


C

Certo


E

Errado

O risco é inerente a qualquer atividade na vida pessoal, na profissional ou nas organizações e pode envolver perdas, bem como oportunidades. Visto como um componente crítico das atividades de uma organização, o risco envolve a subjetividade, pois pode ou não ocorrer.


Sobre a gestão de riscos, assinale V (verdadeiro) ou F (falso) em cada afirmativa a seguir.


( ) Em processos de negócio, os riscos estão ligados às metas e, consequentemente, às atividades, aos processos e aos produtos (bens e serviços) produzidos. Nesse sentido, a gestão de riscos proporciona um processo de conhecimento dos limites dos negócios, dos seus impactos, das possíveis perdas e das oportunidades que possam surgir.

( ) Na gestão organizacional, etapas devem ser cumpridas. A etapa de processo de identificação dos riscos consiste na elaboração de uma lista de riscos que, presumidamente, podem afetar os objetivos organizacionais e, portanto, é secundário caracterizar essa lista e divulgá-la entre os envolvidos no processo.

( ) O risco pode ser interpretado como uma ameaça organizacional. No caso de riscos ligados a processos operacionais, as possibilidades de perdas diretas e indiretas, em razão de fraquezas ou ausências de processos e controles internos adequados, são realidades de oganizações que atuam exclusivamente no setor fabril.


A sequência correta é


A

V – F – F.


B

V – V – F.


C

F – V – V.


D

V – F – V.


E

F – F – V.

O processo de gestão de riscos deve ser personalizado a partir da definição do seu escopo, do estabelecimento de critérios e da compreensão dos contextos externo e interno.


C

Certo


E

Errado

Para dar início às atividades de gestão de riscos, é necessário conhecer quais etapas devem ser seguidas, afinal não é razoável imaginar que a gestão de riscos possa ser incorporada de forma automática e abrangente em tudo o que uma determinada organização faz. Ao aplicar um processo sistemático de gerenciamento de riscos, os projetos da organização tendem a ser executados com mais fluidez e a trazer uma experiência positiva para todos os envolvidos. Considere os passos que compõem a etapa de Avaliação dos Riscos e, a partir disso, julgue os itens a seguir como verdadeiros (V) ou falsos (F).


(__) identifica, na matriz probabilidade x impacto, os riscos cujos níveis estão acima do limite de exposição a risco (faixa vermelha da matriz).

(__) identifica, para os riscos acima do limite, as respectivas fontes, causas e eventuais consequências sobre a organização como um todo.

(__) atualiza a análise e avaliação do risco, assim como do estágio de execução das medidas de tratamento do risco e dos resultados dessas medidas.

(__) mapeia os principais fatores internos e externos que podem afetar o alcance dos objetivos/resultados (pessoas, sistemas informatizados, estruturas organizacionais, legislação, recursos, stakeholders etc.


A sequência correta é


A

V – V – V – V.


B

V – F – V – F.


C

F – V – F – F.


D

V – V – F – F.


E

F – F – V – F.

O processo permanente de identificação e análise dos riscos relevantes que impactam o alcance dos objetivos da organização e determina a resposta apropriada ao risco. Envolve identificação, avaliação e resposta aos riscos, devendo ser um processo permanente, é denominado


A

matriz de risco.


B

tratamento da integridade.


C

gestão estratégica.


D

avaliação de risco.


E

gestão de desempenho.

A governança de riscos envolve o uso de ferramentas e técnicas específicas para identificar, avaliar e mitigar riscos. Sobre esse tema, conclui se que:


A

A técnica de Monte Carlo é usada na gestão de riscos apenas para avaliar probabilidades de falhas em processos industriais, sem aplicação em outros setores.


B

A análise SWOT é utilizada exclusivamente para identificar riscos financeiros, não sendo adequada para outros tipos de riscos organizacionais.


C

O Business Impact Analysis (BIA) permite avaliar o impacto potencial de interrupções em processos críticos, sendo fundamental para o planejamento de continuidade de negócios.


D

O Diagrama de Ishikawa não é útil para identificar causas-raiz de riscos, pois sua aplicação é restrita a controle de qualidade.

A implementação de controles internos eficazes contribui para a mitigação de riscos nas organizações. Sobre esse tema marque a alternativa correta:


A

Controles internos devem ser implementados em todas as áreas da organização, incluindo processos financeiros, operacionais e administrativos, para assegurar a conformidade e a integridade das operações.


B

A revisão periódica dos controles internos não é necessária, pois a estrutura inicial já garante a segurança e a mitigação de riscos.


C

Controles internos devem ser aplicados apenas em processos financeiros, pois riscos operacionais podem ser gerenciados sem controles específicos.


D

Auditorias internas não fazem parte dos controles internos, pois seu objetivo é apenas fiscalizar os registros contábeis da organização.

Em processo de gestão de riscos, a abordagem de comunicação envolve o fornecimento de retorno pelos participantes, com a expectativa de que isto contribua para decisões, para sua formulação ou para outras atividades.


C

Certo


E

Errado

Considere a seguinte Matriz de Probabilidade x Impacto:



Ao ser designado para gerenciar o risco de um determinado processo, chegou-se à seguinte avaliação: Probabilidade (4) e Impacto (5). Com base na matriz e na avaliação acima, assinale o nível de risco e a maturidade correta:


A

Alto - 20


B

Extremo - 25


C

Alto - 25


D

Extremo - 20


E

Médio - 9

Sobre processo de gestão de risco, analisar os itens abaixo:


I. O processo de avaliação de riscos é o processo específico de identificação de riscos, análise de riscos e avaliação de riscos.

II. Convém que o contexto do processo de gestão de riscos seja estabelecido a partir da compreensão dos ambientes externo e interno no qual a organização opera. Além disso, convém que reflita o ambiente específico da atividade ao qual o processo de gestão de riscos é aplicado.

III. Convém que os critérios de risco reflitam os valores, os objetivos e os recursos da organização e sejam consistentes com as políticas e as declarações sobre gestão de riscos.

IV. Convém que os critérios de risco sejam estabelecidos levando em consideração as obrigações da organização e os pontos de vista das partes interessadas.


Estão CORRETOS:


A

Somente os itens I e II.


B

Somente os itens II e IV.


C

Somente os itens III e IV.


D

Somente os itens II, III e IV.

A atual dependência em relação a sistemas sofisticados de informações e a processos automatizados de decisão torna a confiabilidade nos dados um fator crítico; eventual imprecisão dos dados pode gerar riscos não identificados ou avaliações deficientes e decisões gerenciais inadequadas.


C

Certo


E

Errado

As organizações têm dificuldades para identificar adequadamente e responder às incertezas ambientais e, por consequência, podem ser surpreendidas por mudanças internas ou externas.


Considerando-se os benefícios que o gerenciamento de processos de negócio (business process management) pode proporcionar sistemicamente a toda organização, a seguinte ação pode ajudar na situação apresentada:


A

escolha de ferramentas de business process management.


B

comunicação sobre papéis e responsabilidades dos atores dos processos de negócio.


C

realização de análise de tendências de registros de incidentes de tecnologia da informação em processos que envolvem diretamente os clientes.


D

facilitação de benchmarking interno para avaliar melhores práticas de operações.


E

identificação, gerenciamento e medição dos processos de negócio da cadeia de valor da organização.

Em um projeto, a gestão de riscos é crucial para prever e mitigar possíveis problemas. Esse processo contínuo envolve identificar, analisar, responder e monitorar riscos durante todo o ciclo de vida do projeto. Considerando isso, qual das seguintes opções melhor descreve a gestão de riscos em um projeto?


A

É uma atividade opcional e valorizada nos grandes projetos.


B

Deve ser realizada apenas no início do projeto.


C

É um processo contínuo durante todo o ciclo de vida do projeto.


D

Deve ser realizada apenas pelo gerente do projeto.

Gerir os riscos refere-se a, dentre outros, gerenciar os riscos críticos. Os riscos críticos, ou seja, aqueles com potencial de impacto significativo nas operações e nos resultados, devem ser avaliados com precisão e os respectivos planos de mitigação devem ser monitorados.


Como boa prática, o reporte acerca desses riscos deve ser:


A

encaminhado diretamente a pelo menos um membro das instâncias externas de governança, de forma independente da administração executiva;


B

encaminhado indiretamente a todos os membros das instâncias internas de governança por meio da administração executiva;


C

adaptado às necessidades da organização e realizado de forma não rotineira e com frequência indefinida para não haver risco de fraude;


D

confiável e suficientemente detalhado para informar à liderança acerca dos riscos críticos, mas simplificado de forma a não exagerar na quantidade de riscos considerados críticos;


E

confiável, e por isso mesmo pouco detalhado, para informar à liderança acerca dos riscos críticos, sem limitar a quantidade de riscos considerados críticos.

Gerir os riscos refere-se a, dentre outros, definir e implementar a estrutura de gestão de riscos. Essa estrutura exige o comprometimento da liderança com a gestão de riscos. Os objetivos e o comprometimento com a gestão de riscos devem ser formalizados numa política.


Para além da política, a estrutura de gestão de riscos deve abranger:


A

o propósito da organização para gerenciar riscos e vínculos com seus objetivos e outras políticas;


B

o reforço da necessidade de integrar a gestão de riscos na cultura global da organização;


C

a integração da gestão de riscos nas atividades principais e na tomada de decisão e atribuição de autoridades e responsabilidades;


D

as formas de medição e reporte no âmbito dos indicadores de desempenho da organização;


E

o estabelecimento de fluxos de comunicação para compartilhar informações e decisões acerca de gestão de riscos interna e externamente.

 
 
Gerar simulado