

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No gerenciamento de riscos corporativos, a estratégia que consiste em implementar controles para reduzir a probabilidade ou o impacto de eventos indesejáveis denomina-se
mitigação do risco.
aceitação do risco.
eliminação do risco.
transferência do risco.
monitoramento contínuo.
A gestão de riscos na administração pública estrutura-se como processo sistemático e contínuo, orientado à identificação, análise, avaliação e tratamento de eventos que possam afetar a consecução dos objetivos institucionais, em consonância com referenciais como o COSO ERM e a ISO 31000, além das diretrizes normativas aplicáveis ao setor público brasileiro. Acerca das etapas e conceitos do processo de gestão de riscos, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)A identificação de riscos compreende o reconhecimento estruturado de eventos potenciais, internos ou externos, que possam impactar positiva ou negativamente os objetivos organizacionais, incluindo riscos emergentes e interdependentes.
(__)A análise de riscos envolve a apreciação da probabilidade de ocorrência e da magnitude dos impactos associados aos eventos identificados, podendo empregar abordagens qualitativas, quantitativas ou mistas, conforme a complexidade do contexto.
(__)O risco inerente corresponde ao nível de risco remanescente após a implementação de controles internos e medidas de mitigação, refletindo a exposição residual da organização.
(__)As respostas aos riscos podem contemplar estratégias como aceitação, mitigação, transferência ou compartilhamento, devendo ser definidas em alinhamento com o apetite e a tolerância ao risco estabelecidos pela governança da entidade.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
F, V, F, V.
V, F, V, F.
V, V, V, F.
V, V, F, V.
O processo de gerenciamento dos riscos, de responsabilidade da unidade de auditoria interna governamental, deve alcançar toda a organização, contemplando a identificação, a análise, a avaliação, o tratamento, o monitoramento e a comunicação dos riscos a que a unidade auditada esteja exposta.
Certo
Errado
A gestão de riscos implementada pela Controladoria priorizou “fracionamento de despesa” e “pagamento sem liquidação” como riscos críticos. O objetivo primário dessa gestão é:
Punir responsáveis automaticamente.
Eliminar completamente qualquer risco.
Dar suporte ao alcance de objetivos, reduzindo probabilidade/impacto dos riscos.
Substituir o controle externo do TCE.
Retirar autonomia do gestor.
A gestão de riscos tem como objetivo principal eliminar todos os riscos aos quais a organização esteja exposta.
Certo
Errado
No contexto da Metodologia de Gestão de Riscos da Controladoria-Geral da União (CGU), o gerenciamento de riscos é um processo sistemático voltado para apoiar o alcance dos objetivos institucionais.
Sobre as etapas de identificação, análise e tratamento de riscos, assinale a afirmativa correta.
Na identificação de riscos, a equipe técnica deve buscar eventos que possam evitar, atrasar, prejudicar ou impedir o cumprimento dos objetivos, podendo usar "problemas do passado" como ponto de partida para a lista de riscos futuros.
Na análise de riscos são definidas exclusivamente as respostas aos riscos, visando adequar seus níveis ao apetite estabelecido, sem a necessidade de identificar causas ou consequências.
Os riscos identificados devem ser obrigatoriamente classificados em três categorias: operacional, financeiro e orçamentário, sendo vedada a criação de novas categorias pelo Núcleo de Gestão de Riscos (NGRI).
O cálculo do risco inerente consiste em mensurar o nível de risco a que a organização está exposta após a implementação e o funcionamento efetivo de todos os mecanismos de controle interno.
A opção de tratamento evitar é aplicada quando o risco é classificado como baixo, indicando que a organização deve encerrar o processo organizacional por não possuir apetite a qualquer incerteza.
É inviável a adoção de controles internos ou mecanismos de gestão capazes de mitigar os impactos financeiros decorrentes da oscilação das taxas de juros e o aumento da inflação, visto que taxa de juros e inflação são variáveis macroeconômicas que estão fora do controle da administração da entidade.
Certo
Errado
A gestão eficiente dos recursos públicos exige mecanismos robustos de controle interno, que garantam conformidade com as normativas e evitem desvios na execução orçamentária. A avaliação de riscos desempenha um papel central na estruturação desses controles, permitindo a identificação de pontos críticos e a definição de estratégias de mitigação adequadas. Acerca do assunto, marque V para as afirmativas verdadeiras e F para as falsas.
(__)A avaliação de riscos nos controles internos deve ser baseada exclusivamente em registros contábeis e financeiros, uma vez que são os principais documentos para análise de conformidade na execução orçamentária.
(__)A estruturação dos controles internos em uma Câmara Municipal deve considerar a identificação e a priorização dos riscos com base na probabilidade de ocorrência e no impacto potencial sobre a gestão pública.
(__)A implementação de controles internos eficazes elimina completamente os riscos financeiros e operacionais, garantindo que não ocorram fraudes ou erros contábeis ao longo do exercício orçamentário.
(__)A adoção de metodologias de gerenciamento de riscos permite que os controles internos sejam continuamente aprimorados, adaptando-se às mudanças nas práticas administrativas e às novas regulamentações.
A sequência está correta em:
V − F − F − F.
F − F − V − V.
V − V − V − V.
F − V − F − V.
A ISO 31000:2018 fornece diretrizes para a gestão de riscos corporativos. Sobre essa norma:
A ISO 31000:2018 estabelece requisitos obrigatórios para certificação em gestão de riscos, sendo uma norma regulatória.
A ISO 31000:2018 promove uma abordagem sistemática para identificar, avaliar, tratar e monitorar riscos em diferentes contextos organizacionais.
A integração da gestão de riscos aos processos decisórios da organização não é um princípio fundamental da ISO 31000:2018.
A norma recomenda a aplicação de um modelo único para todas as organizações, sem necessidade de adaptação às suas especificidades.
Sobre a atividade de gerenciamento de riscos, analise as afirmativas a seguir.
I. O processo de gerenciamento dos riscos é responsabilidade da alta administração e do conselho, se houver, e deve alcançar toda a organização.
II. O auditor interno governamental deve buscar identificar potenciais riscos de fraude e verificar se a organização possui controles para tratamento desses riscos.
III. Os auditores internos governamentais devem participar efetivamente do gerenciamento dos riscos, avaliar a eficácia e contribuir para a melhoria dos controles internos.
Está correto o que se afirma em
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
A empresa Logix Transportes, diante de recorrentes atrasos em suas entregas e aumento nos custos operacionais, decidiu implementar um sistema de gestão de riscos conforme os princípios da ISO 31000:2018. A diretoria solicitou ao gerente de riscos que a abordagem adotada seja eficaz, baseada em dados confiáveis e que contribua para decisões bem fundamentadas, integrandose aos processos de governança e estratégia da organização. Com base na ISO 31000:2018, assinale a alternativa cuja diretriz da norma está sendo diretamente aplicada pelo gerente de riscos ao atender a essa solicitação.
Integração da gestão de riscos aos processos organizacionais, promovendo uma abordagem estruturada, personalizada e baseada em informações atualizadas.
Avaliação isolada dos riscos financeiros da organização, priorizando o uso de métodos quantitativos para mensuração de perdas.
Criação de um processo separado de gestão de riscos, independente dos demais processos de governança corporativa e decisão estratégica.
Monitoramento reativo dos eventos adversos após sua ocorrência, utilizando exclusivamente relatórios de auditoria externa.
Priorização de controles operacionais rígidos para eliminar todos os riscos, mesmo aqueles considerados aceitáveis pela organização.
O Modelo das Três Linhas, relacionado à prática de controles internos, prevê estruturas ou grupos de pessoas responsáveis pelo gerenciamento de riscos, com funções predefinidas, sendo que a segunda linha de defesa corresponde a funções
que complementam os controles internos adotados pela primeira linha: restrita ao órgão jurídico, responsável por propor e monitorar medidas de compliance que asseguram a conformidade ás normas e regulamentações aplicáveis.
de cunho corretivo: exercidas na área de RH, de forma coordenada com a auditoria interna, responsável por procedimentos sancionatórios no caso de condutas em desconformidade com as nomas internas.
consistentes em avaliações independentes: papel exercido pela auditoria interna, que fornece asseguração sobre os processos de gerenciamento de riscos, controles internos e governança aos órgãos de governança e à alta administração.
de supervisão de riscos: constituída por unidades, comitês ou outras estruturas organizacionais que garantam o funcionamento da primeira linha quanto à gestão de riscos e controles.
de gerenciamento de riscos: própria do nível de gerência ou supervisão, os quais identificam, avaliam e mitigam riscos com base nas políticas e procedimentos internos de conformidade.
A adoção de modelos avançados de gestão tem sido fortemente incentivada no âmbito das entidades públicas, a exemplo do Modelo das Três Linhas, desenvolvido pelo Institute of Internal Auditors (IIA). Esse modelo tem como objetivo auxiliar as organizações a identificar estruturas e processos que melhor auxiliam no atingimento dos objetivos e facilitam uma forte governança e gerenciamento de riscos.
Nesse modelo, papéis focados em objetivos específicos do gerenciamento de riscos, a exemplo de conformidade com leis, regulamentos, comportamento ético aceitável e avaliação da qualidade, podem ser associados a(à):
primeira linha;
segunda linha;
terceira linha;
órgão de governança;
especialistas com conhecimentos complementares.
Em suas atividades, a unidade de auditoria interna é competente para avaliar a adequação e a eficácia do gerenciamento de riscos da entidade.
Certo
Errado
O gerenciamento de riscos corporativos é um processo conduzido em uma organização por todos os seus colaboradores na formulação de estratégias, no sentido de administrar os riscos de modo a mantê-los compatíveis com o apetite de risco da organização. Nessa perspectiva, considere os itens:
I Aproveitar oportunidades
II Prevenir fraudes
III Otimizar capital
IV Reduzir prejuízos operacionais
V Uso da tecnologia
As finalidades vislumbradas pela gestão de riscos estão indicadas apenas nos itens
I, II e III.
II e III.
I, III e IV.
IV e V.
III e V.
Para a classificação dos objetos de auditoria, em face da inexistência de gestão de riscos na Unidade auditada, a própria UAIG deve realizar a identificação e a avaliação dos principais riscos do negócio.
Com vistas à efetividade, qualidade e viabilidade operacional, foi definido um modelo padrão de identificação e avaliação de riscos, a ser aplicado no âmbito da CGE.
Neste modelo, a identificação e a avaliação de riscos devem abranger
os macroprocessos e os produtos estratégicos.
apenas os processos estratégicos e de maior valor agregado.
apenas o nível dos macroprocessos, com posterior associação aos processos relacionados.
apenas os processos e os produtos deles decorrentes, desde que presentes no plano estratégico.
os macroprocessos, os processos a ele relacionados, os processos críticos e os respectivos produtos.
Acerca do Gerenciamento de Riscos Corporativos (GRC), analise as afirmativas a seguir.
I. O processo de gerenciamento de riscos é de responsabilidade da gestão e, portanto, não integra a atividade de Auditoria Interna.
II. Em se tratando de unidades com baixo nível de maturidade em GRC, é esperado que os levantamentos realizados pela auditoria sejam impulsionadores dessa atividade de gestão.
III. É oportuno que a identificação e avaliação dos riscos (para fins de seleção dos objetos do Universo de Auditoria) sejam feitas pelo próprio Gestor, com apoio e facilitação realizada pela UAIG.
Está correto o que se afirma em
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
A gestão de riscos associados às pessoas extrapola o escopo da auditoria de riscos operacionais, na qual se devem considerar, por exemplo, falhas em processos internos, sistemas de tecnologia da informação e eventos externos.
Certo
Errado
Considerando a avaliação e a gestão de riscos da Auditoria Interna, analise as assertivas a seguir:
I. Gerenciamento de riscos é o processo que visa identificar, avaliar, gerenciar e eliminar potenciais eventos ou situações, para fornecer uma garantia plena do atingimento dos objetivos da organização.
II. Para identificar riscos críticos ou principais, a atividade de auditoria interna deve identificar e entender não apenas os objetivos e estratégias organizacionais de alto nível, mas também os objetivos de negócios específicos e as estratégias usadas para atingi-los.
III. Os auditores internos devem considerar a natureza multifacetada dos riscos ao decidir como identificá-los e avaliá-los, eis que cada organização possui suas próprias estratégias e objetivos de negócios, não existe um checklist único de riscos para cada organização, e os inventários de risco variam de acordo com a organização e mudam com o tempo.
IV. Em razão do potencial conflito ético-funcional, é vedado solicitar que os auditores internos determinem a causa raiz de uma auditoria externa falha ou revisem a implantação de um novo processo ou tecnologia.
Quais estão corretas?
Apenas I.
Apenas I e II.
Apenas II e III.
Apenas III e IV.
I, II, III e IV.
Dentre os processos de gerenciamento de riscos, o que envolve o desenvolvimento de estratégias e ações para lidar com a exposição geral de riscos e os riscos individuais do projeto o de:
Identificar os Riscos.
Planejar as Respostas aos Riscos.
Realizar a Análise Qualitativa dos Riscos.
Monitorar os Risco.