Pular para o conteúdo principal

Questão de Administração Geral — Organizações, Sistemas e Métodos — CESPE / CEBRASPE 2026

Administração GeralOrganizações, Sistemas e Métodos
Código
ce225550
Banca
CESPE / CEBRASPE
Órgão
IPAAM
Ano
2026
Nível
Superior
Cargo
Analista Ambiental – Especialidade: Análise de Sistemas
De acordo com a ISO 31000, que define uma estrutura para integrar a gestão de riscos à governança e as atividades organizacionais, a estrutura de gestão de riscos tem como objetivo
  1. Aapoiar a implementação eficaz do processo de gestão de riscos.
  2. Bcentralizar decisões sobre riscos em uma única área.
  3. Ccriar relatórios exclusivamente para auditoria.
  4. Dsubstituir sistemas de controle interno.
  5. Epadronizar controles operacionais.
Revelar gabarito e comentário

GabaritoA — apoiar a implementação eficaz do processo de gestão de riscos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 31000 – Estrutura de Gestão de Riscos

Gabarito: letra A. A estrutura de gestão de riscos definida pela ISO 31000 tem como propósito apoiar a integração da gestão de riscos nas atividades organizacionais, facilitando a implementação eficaz do processo de gestão de riscos. Conforme o contexto fornecido, "o propósito da estrutura da gestão de riscos é apoiar a organização na integração da gestão de riscos em atividades significativas e funções", o que corresponde diretamente à alternativa A.

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa afirma que o objetivo da estrutura é apoiar a implementação eficaz do processo de gestão de riscos. Isso está em linha com o texto da norma, que destaca que a estrutura existe para integrar a gestão de riscos nas atividades e funções da organização, servindo de base para que o processo seja aplicado de maneira consistente e eficaz.

Alternativa B — ❌ Incorreta

A estrutura da ISO 31000 não centraliza decisões sobre riscos em uma única área. Pelo contrário, a norma preconiza que a gestão de riscos é parte integrante de todas as atividades organizacionais e que todos na organização têm responsabilidade por gerenciar riscos. Centralizar contraria o princípio de integração.

Alternativa C — ❌ Incorreta

Criar relatórios exclusivamente para auditoria não é o objetivo da estrutura. A ISO 31000 prevê comunicação e consulta contínuas com partes interessadas, incluindo relatórios, mas não os restringe à auditoria. A estrutura visa apoiar a tomada de decisão, não apenas atender a auditoria.

Alternativa D — ❌ Incorreta

A estrutura de gestão de riscos não substitui sistemas de controle interno. Ela os complementa, pois a gestão de riscos é integrada à governança e aos sistemas de gestão existentes, contribuindo para a melhoria contínua.

Alternativa E — ❌ Incorreta

Padronizar controles operacionais não é o objetivo. A ISO 31000 enfatiza que a estrutura e o processo de gestão de riscos devem ser personalizados e proporcionais ao contexto da organização, e não padronizados. A personalização é um dos princípios da norma.

Gabarito: letra A

Link permanente: /questoes/ce225550