

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Os problemas ambientais decorrentes das mudanças climáticas, tem alertado as empresas públicas e privadas para a necessidade de introduzirem a gestão de risco ao seu objetivo estratégico. De acordo com a norma ABNT ISO 31000:2018 diretrizes e processos de gerenciamento de riscos, risco é normalmente expresso em termos de fontes de risco, eventos potenciais, suas consequências e suas probabilidades, sendo correto afirmar:
fonte de risco é um elemento que, individualmente ou combinado, tem o potencial avaliar o risco.
consequência é o resultado de um evento que afeta os objetivos. Uma consequência tem que ser certa, ter efeitos negativos e diretos nos objetivos.
probabilidade é a chance de algo acontecer, não importando se definida, medida ou determinada, ainda que objetiva ou subjetivamente, qualitativa ou quantitativamente.
evento é a ocorrência ou mudança em um conjunto específico de circunstâncias. Um evento pode consistir em uma ou mais ocorrências e pode ter várias causas, mas somente uma consequência.
Nas organizações, o processo decisório é composto por elementos como o tomador de decisão, os objetivos, as preferências, a situação, as estratégias e os resultados, que operam sob condições de certeza, de risco ou de incerteza. Nesse contexto, as características distintivas de um ambiente de risco, no processo de tomada de decisão, envolvem, dentre outros:
pouco conhecimento a respeito das alternativas de ação e seus resultados
impossibilidade de estimar o grau de probabilidade de que um evento venha a ocorrer
informação mensurável e confiável suficiente para predizer os resultados de cada alternativa de curso de ação
dados disponíveis que permitem calcular as probabilidades de êxito em cada alternativa, mas que não garantem resultados determinísticos
Dentre os componentes do gerenciamento de riscos corporativos, considere:
I. Ambiente Interno - compreende o tom de uma organização e fornece a base pela qual os riscos são identificados e abordados pelo seu pessoal, inclusive a filosofia de gerenciamento de riscos, o apetite a risco, a integridade e os valores éticos, além do ambiente em que estes estão.
II. Monitoramento - os riscos são analisados, considerando-se a sua probabilidade e o impacto como base para determinar o modo pelo qual deverão ser administrados.
III. Resposta a Risco - a administração escolhe as respostas aos riscos - evitando, aceitando, reduzindo ou compartilhando - desenvolvendo uma série de medidas para alinhar os riscos com a tolerância e com o apetite a risco.
IV. Identificação de Eventos - políticas e procedimentos são estabelecidos e implementados para assegurar que as respostas aos riscos sejam executadas com eficácia.
Está correto o que se afirma em
IV, apenas.
I e III, apenas.
I e II, apenas.
I, II, III e IV.
III, apenas.
Em auditorias baseadas em risco, a abordagem por processos contribui para identificar vulnerabilidades operacionais e avaliar a efetividade dos mecanismos de controle interno.
Certo
Errado
O Gerenciamento de Riscos Corporativos (ERM) é um processo fundamental para que as organizações lidem com incertezas e otimizem a entrega de resultados. Considerando os conceitos estabelecidos por estruturas como o COSO-ERM,
o gerenciamento de riscos é um processo dinâmico e integrado à estratégia, que visa identificar eventos potenciais e administrar riscos dentro do apetite da organização, com o intuito de fornecer garantia razoável quanto ao cumprimento dos objetivos e à criação de valor.
o gerenciamento de riscos corporativos substitui a necessidade de governança corporativa, pois, ao mitigar todos os riscos possíveis, torna as diretrizes do conselho de administração redundantes para a preservação do valor da entidade.
a eficácia do gerenciamento de riscos depende da atuação privativa do Conselho de Administração, sendo os demais servidores e empregados meros executores de tarefas, sem responsabilidade direta sobre a identificação de novos riscos operacionais.
o valor em uma organização pública ou privada é gerado no momento da execução das atividades cotidianas, sendo a fixação de estratégias de longo prazo um processo imune às incertezas e aos riscos de mercado.
o processo de avaliação de riscos deve ser conduzido de forma isolada do ambiente externo, focando em vulnerabilidades de sistemas internos e processos de RH, uma vez que variáveis macroeconômicas não são gerenciáveis.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O processo de gestão de riscos dispensa a aplicação sistemática de atividades coordenadas e foca as etapas de estabelecimento do contexto, identificação, análise, avaliação e tratamento de riscos.
Certo
Errado
O risco é inerente a qualquer atividade na vida pessoal, na profissional ou nas organizações e pode envolver perdas, bem como oportunidades. Visto como um componente crítico das atividades de uma organização, o risco envolve a subjetividade, pois pode ou não ocorrer.
Sobre a gestão de riscos, assinale V (verdadeiro) ou F (falso) em cada afirmativa a seguir.
( ) Em processos de negócio, os riscos estão ligados às metas e, consequentemente, às atividades, aos processos e aos produtos (bens e serviços) produzidos. Nesse sentido, a gestão de riscos proporciona um processo de conhecimento dos limites dos negócios, dos seus impactos, das possíveis perdas e das oportunidades que possam surgir.
( ) Na gestão organizacional, etapas devem ser cumpridas. A etapa de processo de identificação dos riscos consiste na elaboração de uma lista de riscos que, presumidamente, podem afetar os objetivos organizacionais e, portanto, é secundário caracterizar essa lista e divulgá-la entre os envolvidos no processo.
( ) O risco pode ser interpretado como uma ameaça organizacional. No caso de riscos ligados a processos operacionais, as possibilidades de perdas diretas e indiretas, em razão de fraquezas ou ausências de processos e controles internos adequados, são realidades de oganizações que atuam exclusivamente no setor fabril.
A sequência correta é
V – F – F.
V – V – F.
F – V – V.
V – F – V.
F – F – V.
O processo de gestão de riscos deve ser personalizado a partir da definição do seu escopo, do estabelecimento de critérios e da compreensão dos contextos externo e interno.
Certo
Errado
Para dar início às atividades de gestão de riscos, é necessário conhecer quais etapas devem ser seguidas, afinal não é razoável imaginar que a gestão de riscos possa ser incorporada de forma automática e abrangente em tudo o que uma determinada organização faz. Ao aplicar um processo sistemático de gerenciamento de riscos, os projetos da organização tendem a ser executados com mais fluidez e a trazer uma experiência positiva para todos os envolvidos. Considere os passos que compõem a etapa de Avaliação dos Riscos e, a partir disso, julgue os itens a seguir como verdadeiros (V) ou falsos (F).
(__) identifica, na matriz probabilidade x impacto, os riscos cujos níveis estão acima do limite de exposição a risco (faixa vermelha da matriz).
(__) identifica, para os riscos acima do limite, as respectivas fontes, causas e eventuais consequências sobre a organização como um todo.
(__) atualiza a análise e avaliação do risco, assim como do estágio de execução das medidas de tratamento do risco e dos resultados dessas medidas.
(__) mapeia os principais fatores internos e externos que podem afetar o alcance dos objetivos/resultados (pessoas, sistemas informatizados, estruturas organizacionais, legislação, recursos, stakeholders etc.
A sequência correta é
V – V – V – V.
V – F – V – F.
F – V – F – F.
V – V – F – F.
F – F – V – F.
O processo permanente de identificação e análise dos riscos relevantes que impactam o alcance dos objetivos da organização e determina a resposta apropriada ao risco. Envolve identificação, avaliação e resposta aos riscos, devendo ser um processo permanente, é denominado
matriz de risco.
tratamento da integridade.
gestão estratégica.
avaliação de risco.
gestão de desempenho.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A governança de riscos envolve o uso de ferramentas e técnicas específicas para identificar, avaliar e mitigar riscos. Sobre esse tema, conclui se que:
A técnica de Monte Carlo é usada na gestão de riscos apenas para avaliar probabilidades de falhas em processos industriais, sem aplicação em outros setores.
A análise SWOT é utilizada exclusivamente para identificar riscos financeiros, não sendo adequada para outros tipos de riscos organizacionais.
O Business Impact Analysis (BIA) permite avaliar o impacto potencial de interrupções em processos críticos, sendo fundamental para o planejamento de continuidade de negócios.
O Diagrama de Ishikawa não é útil para identificar causas-raiz de riscos, pois sua aplicação é restrita a controle de qualidade.
A implementação de controles internos eficazes contribui para a mitigação de riscos nas organizações. Sobre esse tema marque a alternativa correta:
Controles internos devem ser implementados em todas as áreas da organização, incluindo processos financeiros, operacionais e administrativos, para assegurar a conformidade e a integridade das operações.
A revisão periódica dos controles internos não é necessária, pois a estrutura inicial já garante a segurança e a mitigação de riscos.
Controles internos devem ser aplicados apenas em processos financeiros, pois riscos operacionais podem ser gerenciados sem controles específicos.
Auditorias internas não fazem parte dos controles internos, pois seu objetivo é apenas fiscalizar os registros contábeis da organização.
Em processo de gestão de riscos, a abordagem de comunicação envolve o fornecimento de retorno pelos participantes, com a expectativa de que isto contribua para decisões, para sua formulação ou para outras atividades.
Certo
Errado
Considere a seguinte Matriz de Probabilidade x Impacto:

Ao ser designado para gerenciar o risco de um determinado processo, chegou-se à seguinte avaliação: Probabilidade (4) e Impacto (5). Com base na matriz e na avaliação acima, assinale o nível de risco e a maturidade correta:
Alto - 20
Extremo - 25
Alto - 25
Extremo - 20
Médio - 9
Sobre processo de gestão de risco, analisar os itens abaixo:
I. O processo de avaliação de riscos é o processo específico de identificação de riscos, análise de riscos e avaliação de riscos.
II. Convém que o contexto do processo de gestão de riscos seja estabelecido a partir da compreensão dos ambientes externo e interno no qual a organização opera. Além disso, convém que reflita o ambiente específico da atividade ao qual o processo de gestão de riscos é aplicado.
III. Convém que os critérios de risco reflitam os valores, os objetivos e os recursos da organização e sejam consistentes com as políticas e as declarações sobre gestão de riscos.
IV. Convém que os critérios de risco sejam estabelecidos levando em consideração as obrigações da organização e os pontos de vista das partes interessadas.
Estão CORRETOS:
Somente os itens I e II.
Somente os itens II e IV.
Somente os itens III e IV.
Somente os itens II, III e IV.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A atual dependência em relação a sistemas sofisticados de informações e a processos automatizados de decisão torna a confiabilidade nos dados um fator crítico; eventual imprecisão dos dados pode gerar riscos não identificados ou avaliações deficientes e decisões gerenciais inadequadas.
Certo
Errado
As organizações têm dificuldades para identificar adequadamente e responder às incertezas ambientais e, por consequência, podem ser surpreendidas por mudanças internas ou externas.
Considerando-se os benefícios que o gerenciamento de processos de negócio (business process management) pode proporcionar sistemicamente a toda organização, a seguinte ação pode ajudar na situação apresentada:
escolha de ferramentas de business process management.
comunicação sobre papéis e responsabilidades dos atores dos processos de negócio.
realização de análise de tendências de registros de incidentes de tecnologia da informação em processos que envolvem diretamente os clientes.
facilitação de benchmarking interno para avaliar melhores práticas de operações.
identificação, gerenciamento e medição dos processos de negócio da cadeia de valor da organização.
Em um projeto, a gestão de riscos é crucial para prever e mitigar possíveis problemas. Esse processo contínuo envolve identificar, analisar, responder e monitorar riscos durante todo o ciclo de vida do projeto. Considerando isso, qual das seguintes opções melhor descreve a gestão de riscos em um projeto?
É uma atividade opcional e valorizada nos grandes projetos.
Deve ser realizada apenas no início do projeto.
É um processo contínuo durante todo o ciclo de vida do projeto.
Deve ser realizada apenas pelo gerente do projeto.
Gerir os riscos refere-se a, dentre outros, gerenciar os riscos críticos. Os riscos críticos, ou seja, aqueles com potencial de impacto significativo nas operações e nos resultados, devem ser avaliados com precisão e os respectivos planos de mitigação devem ser monitorados.
Como boa prática, o reporte acerca desses riscos deve ser:
encaminhado diretamente a pelo menos um membro das instâncias externas de governança, de forma independente da administração executiva;
encaminhado indiretamente a todos os membros das instâncias internas de governança por meio da administração executiva;
adaptado às necessidades da organização e realizado de forma não rotineira e com frequência indefinida para não haver risco de fraude;
confiável e suficientemente detalhado para informar à liderança acerca dos riscos críticos, mas simplificado de forma a não exagerar na quantidade de riscos considerados críticos;
confiável, e por isso mesmo pouco detalhado, para informar à liderança acerca dos riscos críticos, sem limitar a quantidade de riscos considerados críticos.
Gerir os riscos refere-se a, dentre outros, definir e implementar a estrutura de gestão de riscos. Essa estrutura exige o comprometimento da liderança com a gestão de riscos. Os objetivos e o comprometimento com a gestão de riscos devem ser formalizados numa política.
Para além da política, a estrutura de gestão de riscos deve abranger:
o propósito da organização para gerenciar riscos e vínculos com seus objetivos e outras políticas;
o reforço da necessidade de integrar a gestão de riscos na cultura global da organização;
a integração da gestão de riscos nas atividades principais e na tomada de decisão e atribuição de autoridades e responsabilidades;
as formas de medição e reporte no âmbito dos indicadores de desempenho da organização;
o estabelecimento de fluxos de comunicação para compartilhar informações e decisões acerca de gestão de riscos interna e externamente.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.