Gestão de Riscos: COSO vs ISO 31000
❌ ERRADO. A descrição apresentada no enunciado corresponde ao processo de gestão de riscos definido pela ABNT NBR ISO 31000, e não pelo COSO (Committee of Sponsoring Organizations of the Treadway Commission). A questão troca o framework de referência, sendo a afirmativa incorreta.
A fonte canônica confirma a literalidade:
ABNT-NBR-ISO-31000-6.1
O processo de gestão de riscos envolve a aplicação sistemática de políticas, procedimentos e práticas para as atividades de comunicação e consulta, estabelecimento do contexto e avaliação, tratamento, monitoramento, análise crítica, registro e relato de riscos.
O COSO, por sua vez, possui seu próprio Enterprise Risk Management — Integrated Framework (COSO ERM), com componentes como Ambiente Interno, Fixação de Objetivos, Identificação de Eventos, Avaliação de Riscos, Resposta ao Risco, Atividades de Controle, Informação e Comunicação, e Monitoramento. A definição transcrita não consta nos materiais do COSO, sendo originária da norma ISO 31000.
❌ ERRADO.