Questões de Concurso sobre Gerenciamento dos Riscos

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
34 questões encontradas
Questões por página
20
Mais recentes
 

No gerenciamento de riscos corporativos, a estratégia que consiste em implementar controles para reduzir a probabilidade ou o impacto de eventos indesejáveis denomina-se


A

mitigação do risco.


B

aceitação do risco.


C

eliminação do risco.


D

transferência do risco.


E

monitoramento contínuo.

A gestão de riscos na administração pública estrutura-se como processo sistemático e contínuo, orientado à identificação, análise, avaliação e tratamento de eventos que possam afetar a consecução dos objetivos institucionais, em consonância com referenciais como o COSO ERM e a ISO 31000, além das diretrizes normativas aplicáveis ao setor público brasileiro. Acerca das etapas e conceitos do processo de gestão de riscos, registre V, para as afirmativas verdadeiras, e F, para as falsas:


(__)A identificação de riscos compreende o reconhecimento estruturado de eventos potenciais, internos ou externos, que possam impactar positiva ou negativamente os objetivos organizacionais, incluindo riscos emergentes e interdependentes.

(__)A análise de riscos envolve a apreciação da probabilidade de ocorrência e da magnitude dos impactos associados aos eventos identificados, podendo empregar abordagens qualitativas, quantitativas ou mistas, conforme a complexidade do contexto.

(__)O risco inerente corresponde ao nível de risco remanescente após a implementação de controles internos e medidas de mitigação, refletindo a exposição residual da organização.

(__)As respostas aos riscos podem contemplar estratégias como aceitação, mitigação, transferência ou compartilhamento, devendo ser definidas em alinhamento com o apetite e a tolerância ao risco estabelecidos pela governança da entidade.


Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:


A

F, V, F, V.


B

V, F, V, F.


C

V, V, V, F.


D

V, V, F, V.

O processo de gerenciamento dos riscos, de responsabilidade da unidade de auditoria interna governamental, deve alcançar toda a organização, contemplando a identificação, a análise, a avaliação, o tratamento, o monitoramento e a comunicação dos riscos a que a unidade auditada esteja exposta.


C

Certo


E

Errado

A gestão de riscos implementada pela Controladoria priorizou “fracionamento de despesa” e “pagamento sem liquidação” como riscos críticos. O objetivo primário dessa gestão é:


A

Punir responsáveis automaticamente.


B

Eliminar completamente qualquer risco.


C

Dar suporte ao alcance de objetivos, reduzindo probabilidade/impacto dos riscos.


D

Substituir o controle externo do TCE.


E

Retirar autonomia do gestor.

No contexto da Metodologia de Gestão de Riscos da Controladoria-Geral da União (CGU), o gerenciamento de riscos é um processo sistemático voltado para apoiar o alcance dos objetivos institucionais.


Sobre as etapas de identificação, análise e tratamento de riscos, assinale a afirmativa correta.


A

Na identificação de riscos, a equipe técnica deve buscar eventos que possam evitar, atrasar, prejudicar ou impedir o cumprimento dos objetivos, podendo usar "problemas do passado" como ponto de partida para a lista de riscos futuros.


B

Na análise de riscos são definidas exclusivamente as respostas aos riscos, visando adequar seus níveis ao apetite estabelecido, sem a necessidade de identificar causas ou consequências.


C

Os riscos identificados devem ser obrigatoriamente classificados em três categorias: operacional, financeiro e orçamentário, sendo vedada a criação de novas categorias pelo Núcleo de Gestão de Riscos (NGRI).


D

O cálculo do risco inerente consiste em mensurar o nível de risco a que a organização está exposta após a implementação e o funcionamento efetivo de todos os mecanismos de controle interno.


E

A opção de tratamento evitar é aplicada quando o risco é classificado como baixo, indicando que a organização deve encerrar o processo organizacional por não possuir apetite a qualquer incerteza.

É inviável a adoção de controles internos ou mecanismos de gestão capazes de mitigar os impactos financeiros decorrentes da oscilação das taxas de juros e o aumento da inflação, visto que taxa de juros e inflação são variáveis macroeconômicas que estão fora do controle da administração da entidade.


C

Certo


E

Errado

A gestão eficiente dos recursos públicos exige mecanismos robustos de controle interno, que garantam conformidade com as normativas e evitem desvios na execução orçamentária. A avaliação de riscos desempenha um papel central na estruturação desses controles, permitindo a identificação de pontos críticos e a definição de estratégias de mitigação adequadas. Acerca do assunto, marque V para as afirmativas verdadeiras e F para as falsas.


(__)A avaliação de riscos nos controles internos deve ser baseada exclusivamente em registros contábeis e financeiros, uma vez que são os principais documentos para análise de conformidade na execução orçamentária.

(__)A estruturação dos controles internos em uma Câmara Municipal deve considerar a identificação e a priorização dos riscos com base na probabilidade de ocorrência e no impacto potencial sobre a gestão pública.

(__)A implementação de controles internos eficazes elimina completamente os riscos financeiros e operacionais, garantindo que não ocorram fraudes ou erros contábeis ao longo do exercício orçamentário.

(__)A adoção de metodologias de gerenciamento de riscos permite que os controles internos sejam continuamente aprimorados, adaptando-se às mudanças nas práticas administrativas e às novas regulamentações.

A sequência está correta em:


A

V − F − F − F.


B

F − F − V − V.


C

V − V − V − V.


D

F − V − F − V.

A ISO 31000:2018 fornece diretrizes para a gestão de riscos corporativos. Sobre essa norma:


A

A ISO 31000:2018 estabelece requisitos obrigatórios para certificação em gestão de riscos, sendo uma norma regulatória.


B

A ISO 31000:2018 promove uma abordagem sistemática para identificar, avaliar, tratar e monitorar riscos em diferentes contextos organizacionais.


C

A integração da gestão de riscos aos processos decisórios da organização não é um princípio fundamental da ISO 31000:2018.


D

A norma recomenda a aplicação de um modelo único para todas as organizações, sem necessidade de adaptação às suas especificidades.

Sobre a atividade de gerenciamento de riscos, analise as afirmativas a seguir.


I. O processo de gerenciamento dos riscos é responsabilidade da alta administração e do conselho, se houver, e deve alcançar toda a organização.

II. O auditor interno governamental deve buscar identificar potenciais riscos de fraude e verificar se a organização possui controles para tratamento desses riscos.

III. Os auditores internos governamentais devem participar efetivamente do gerenciamento dos riscos, avaliar a eficácia e contribuir para a melhoria dos controles internos.


Está correto o que se afirma em


A

I, apenas.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.


E

I, II e III.

A empresa Logix Transportes, diante de recorrentes atrasos em suas entregas e aumento nos custos operacionais, decidiu implementar um sistema de gestão de riscos conforme os princípios da ISO 31000:2018. A diretoria solicitou ao gerente de riscos que a abordagem adotada seja eficaz, baseada em dados confiáveis e que contribua para decisões bem fundamentadas, integrandose aos processos de governança e estratégia da organização. Com base na ISO 31000:2018, assinale a alternativa cuja diretriz da norma está sendo diretamente aplicada pelo gerente de riscos ao atender a essa solicitação.


A

Integração da gestão de riscos aos processos organizacionais, promovendo uma abordagem estruturada, personalizada e baseada em informações atualizadas.


B

Avaliação isolada dos riscos financeiros da organização, priorizando o uso de métodos quantitativos para mensuração de perdas.


C

Criação de um processo separado de gestão de riscos, independente dos demais processos de governança corporativa e decisão estratégica.


D

Monitoramento reativo dos eventos adversos após sua ocorrência, utilizando exclusivamente relatórios de auditoria externa.


E

Priorização de controles operacionais rígidos para eliminar todos os riscos, mesmo aqueles considerados aceitáveis pela organização.

O Modelo das Três Linhas, relacionado à prática de controles internos, prevê estruturas ou grupos de pessoas responsáveis pelo gerenciamento de riscos, com funções predefinidas, sendo que a segunda linha de defesa corresponde a funções


A

que complementam os controles internos adotados pela primeira linha: restrita ao órgão jurídico, responsável por propor e monitorar medidas de compliance que asseguram a conformidade ás normas e regulamentações aplicáveis.


B

de cunho corretivo: exercidas na área de RH, de forma coordenada com a auditoria interna, responsável por procedimentos sancionatórios no caso de condutas em desconformidade com as nomas internas.


C

consistentes em avaliações independentes: papel exercido pela auditoria interna, que fornece asseguração sobre os processos de gerenciamento de riscos, controles internos e governança aos órgãos de governança e à alta administração.


D

de supervisão de riscos: constituída por unidades, comitês ou outras estruturas organizacionais que garantam o funcionamento da primeira linha quanto à gestão de riscos e controles.


E

de gerenciamento de riscos: própria do nível de gerência ou supervisão, os quais identificam, avaliam e mitigam riscos com base nas políticas e procedimentos internos de conformidade.

A adoção de modelos avançados de gestão tem sido fortemente incentivada no âmbito das entidades públicas, a exemplo do Modelo das Três Linhas, desenvolvido pelo Institute of Internal Auditors (IIA). Esse modelo tem como objetivo auxiliar as organizações a identificar estruturas e processos que melhor auxiliam no atingimento dos objetivos e facilitam uma forte governança e gerenciamento de riscos.


Nesse modelo, papéis focados em objetivos específicos do gerenciamento de riscos, a exemplo de conformidade com leis, regulamentos, comportamento ético aceitável e avaliação da qualidade, podem ser associados a(à):


A

primeira linha;


B

segunda linha;


C

terceira linha;


D

órgão de governança;


E

especialistas com conhecimentos complementares.

O gerenciamento de riscos corporativos é um processo conduzido em uma organização por todos os seus colaboradores na formulação de estratégias, no sentido de administrar os riscos de modo a mantê-los compatíveis com o apetite de risco da organização. Nessa perspectiva, considere os itens:


I Aproveitar oportunidades

II Prevenir fraudes

III Otimizar capital

IV Reduzir prejuízos operacionais

V Uso da tecnologia


As finalidades vislumbradas pela gestão de riscos estão indicadas apenas nos itens


A

I, II e III.


B

II e III.


C

I, III e IV.


D

IV e V.


E

III e V.

Para a classificação dos objetos de auditoria, em face da inexistência de gestão de riscos na Unidade auditada, a própria UAIG deve realizar a identificação e a avaliação dos principais riscos do negócio.


Com vistas à efetividade, qualidade e viabilidade operacional, foi definido um modelo padrão de identificação e avaliação de riscos, a ser aplicado no âmbito da CGE.


Neste modelo, a identificação e a avaliação de riscos devem abranger


A

os macroprocessos e os produtos estratégicos.


B

apenas os processos estratégicos e de maior valor agregado.


C

apenas o nível dos macroprocessos, com posterior associação aos processos relacionados.


D

apenas os processos e os produtos deles decorrentes, desde que presentes no plano estratégico.


E

os macroprocessos, os processos a ele relacionados, os processos críticos e os respectivos produtos.

Acerca do Gerenciamento de Riscos Corporativos (GRC), analise as afirmativas a seguir.


I. O processo de gerenciamento de riscos é de responsabilidade da gestão e, portanto, não integra a atividade de Auditoria Interna.

II. Em se tratando de unidades com baixo nível de maturidade em GRC, é esperado que os levantamentos realizados pela auditoria sejam impulsionadores dessa atividade de gestão.

III. É oportuno que a identificação e avaliação dos riscos (para fins de seleção dos objetos do Universo de Auditoria) sejam feitas pelo próprio Gestor, com apoio e facilitação realizada pela UAIG.


Está correto o que se afirma em


A

I, apenas.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.


E

I, II e III.

A gestão de riscos associados às pessoas extrapola o escopo da auditoria de riscos operacionais, na qual se devem considerar, por exemplo, falhas em processos internos, sistemas de tecnologia da informação e eventos externos.


C

Certo


E

Errado

Considerando a avaliação e a gestão de riscos da Auditoria Interna, analise as assertivas a seguir:


I. Gerenciamento de riscos é o processo que visa identificar, avaliar, gerenciar e eliminar potenciais eventos ou situações, para fornecer uma garantia plena do atingimento dos objetivos da organização.

II. Para identificar riscos críticos ou principais, a atividade de auditoria interna deve identificar e entender não apenas os objetivos e estratégias organizacionais de alto nível, mas também os objetivos de negócios específicos e as estratégias usadas para atingi-los.

III. Os auditores internos devem considerar a natureza multifacetada dos riscos ao decidir como identificá-los e avaliá-los, eis que cada organização possui suas próprias estratégias e objetivos de negócios, não existe um checklist único de riscos para cada organização, e os inventários de risco variam de acordo com a organização e mudam com o tempo.

IV. Em razão do potencial conflito ético-funcional, é vedado solicitar que os auditores internos determinem a causa raiz de uma auditoria externa falha ou revisem a implantação de um novo processo ou tecnologia.


Quais estão corretas?


A

Apenas I.


B

Apenas I e II.


C

Apenas II e III.


D

Apenas III e IV.


E

I, II, III e IV.

Dentre os processos de gerenciamento de riscos, o que envolve o desenvolvimento de estratégias e ações para lidar com a exposição geral de riscos e os riscos individuais do projeto o de:


A

Identificar os Riscos.


B

Planejar as Respostas aos Riscos.


C

Realizar a Análise Qualitativa dos Riscos.


D

Monitorar os Risco.

 
 
Gerar simulado