

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A forma de gerenciar o risco, incluindo políticas, procedimentos e práticas organizacionais que podem ser de natureza administrativa, técnica ou de gestão legal, é conhecida como:
ativo.
diretriz.
controle.
recurso.
Como é denominado o processo de avaliação de riscos de proteção que deve continuar durante toda a vida do sistema, a fim de identificar riscos emergentes e alterações que possam ser necessárias para lidar com esses riscos?
Avaliação de riscos gerenciais
Avaliação de riscos gerais
Avaliação de riscos operacionais
Avaliação de riscos de projeto
No contexto da gestão de riscos, todo evento que representa um risco deve ser identificado, analisado e estimado. Com esse objetivo, utiliza-se comumente a Matriz de Responsabilidades. Essa matriz indica
I a responsabilidade e deve, também, fornecer informações sobre a pena para o culpado pelo dano.
II os responsáveis, quem deve prestar contas, quem deve ser consultado e quem deve ser informado.
III quem deve prestar contas e o tempo médio esperado para retorno do serviço.
É verdadeiro somente o que se afirma em
I e III.
I e II.
II.
III.

O texto acima faz referência a alguns termos ligados ao Gerenciamento de Riscos. A definição correta de um dos termos é:
Para assegurar que a gestão de riscos seja eficaz, a organização deve analisar, criticamente e de forma periódica, se a política, o plano e a estrutura da gestão de riscos permanecem apropriados, dados os contextos externo e interno da organização.
Certo
Errado
As alternativas a seguir são corretas em relação ao Gerenciamento de Risco, EXCETO:
o gerenciamento de riscos inicia com a identificação dos riscos e previsão de suas consequências.
atrasos na execução do projeto e gastos maiores que os previstos no orçamento são considerados riscos do projeto.
os métodos para identificar os riscos podem ser utilizados para capitalizar as oportunidades.
qualquer fator incerto que pode influenciar o resultado de um projeto é considerado uma fonte de risco.
fatores externos ao projeto não são considerados riscos, pois não podem ser controlados.
Em uma dada situação de risco para um incidente de segurança, determinada organização decidiu não adotar controles, preferindo fazer um seguro para cobrir eventuais prejuízos no caso de ocorrência do incidente.
Nesse exemplo foi adotado o tratamento de: