Pular para o conteúdo principal

Questão de Auditoria — Gestão de risco, controle e governança corporativa — FGV 2024

AuditoriaGestão de risco, controle e governança corporativa
Código
fg097032
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área Administrativa - Engenharia Telecomunicação
Considerando o processo de gerenciamento de risco de acordo com a Norma ABNT NBR ISO 31000:2018, leia o seguinte fragmento:Seu propósito é compreender a natureza do risco e suas características, incluindo o nível de risco.Além disso, envolve a consideração detalhada de incertezas, fontes de risco, consequências, probabilidade, eventos, cenários, controles e sua eficácia.A definição acima se refere ao conceito de
  1. AAnálise de riscos
  2. BIdentificação de riscos
  3. CTratamento de riscos
  4. DMonitoramento e registro de riscos
  5. EAvaliação de riscos
Revelar gabarito e comentário

GabaritoA — Análise de riscos

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de riscos segundo a ABNT NBR ISO 31000:2018

Gabarito: letra A. A definição apresentada descreve exatamente a etapa de Análise de riscos, que visa compreender a natureza do risco e determinar seu nível, considerando incertezas, fontes, consequências, probabilidade, eventos, cenários, controles e sua eficácia. As demais etapas (identificação, avaliação, tratamento e monitoramento) têm propósitos distintos e não se encaixam no texto.

A banca cobra a distinção entre as fases do processo de gestão de riscos. A identificação é o ponto de partida (apenas reconhecer e listar riscos); a análise aprofunda o entendimento; a avaliação compara com critérios; o tratamento implementa ações; e o monitoramento acompanha continuamente. A tabela abaixo fixa o contraste:

Etapa

Propósito principal

Identificação de riscos

Encontrar, reconhecer e descrever riscos

Análise de riscos

Compreender a natureza do risco e determinar o nível de risco

Avaliação de riscos

Comparar os resultados da análise com critérios de risco para decidir sobre necessidade de tratamento

Tratamento de riscos

Selecionar e implementar opções para modificar o risco

Monitoramento e análise crítica

Acompanhar continuamente o desempenho e a eficácia da gestão de riscos

  1. 1Identificação
  2. 2Análise
  3. 3Avaliação
  4. 4Tratamento
  5. 5Monitoramento
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A descrição do enunciado corresponde literalmente ao conceito de análise de riscos na ABNT NBR ISO 31000:2018. É nessa etapa que se busca compreender a natureza do risco, suas características, o nível de risco, e se faz a consideração detalhada de incertezas, fontes, consequências, probabilidade, eventos, cenários, controles e sua eficácia.

Alternativa B — ❌ Incorreta

A identificação de riscos é a etapa anterior, que consiste em encontrar, reconhecer e descrever os riscos que podem afetar o alcance dos objetivos. Não envolve a análise detalhada do nível de risco ou a consideração de controles e sua eficácia, como descrito no fragmento.

Alternativa C — ❌ Incorreta

O tratamento de riscos é o processo de selecionar e implementar opções para modificar o risco (evitar, reduzir, compartilhar, reter). Sua finalidade é modificar o risco, e não compreender sua natureza ou analisar detalhadamente suas características.

Alternativa D — ❌ Incorreta

O monitoramento e registro de riscos é uma atividade contínua de acompanhamento e análise crítica do processo de gestão de riscos. Não se confunde com a análise pontual e aprofundada descrita no enunciado.

Alternativa E — ❌ Incorreta

A avaliação de riscos é a etapa posterior à análise, na qual os resultados da análise são comparados com os critérios de risco para determinar se o risco é aceitável ou tolerável. O fragmento fala de compreender a natureza e o nível, não de comparar com critérios.

NÃO CAIA NESSA!

A banca explora a proximidade entre "análise" e "avaliação" de riscos. Lembre-se: a análise é o "raio-X" do risco (entender a fundo); a avaliação é o "julgamento" (aceitável ou não?). Confundir as duas é o erro mais comum.

PEGA ESSA DICA!

Na ISO 31000, a sequência lógica é: Identificação → Análise → Avaliação → Tratamento. Memorize o propósito de cada etapa e associe as palavras-chave: análise = "compreender", avaliação = "comparar", tratamento = "modificar".

Gabarito: letra A.

Link permanente: /questoes/fg097032