Questão de Auditoria — Gestão de risco, controle e governança corporativa — FGV 2024
Auditoria›Gestão de risco, controle e governança corporativa
Código
fg097032
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área Administrativa - Engenharia Telecomunicação
Considerando o processo de gerenciamento de risco de acordo com a Norma ABNT NBR ISO 31000:2018, leia o seguinte fragmento:Seu propósito é compreender a natureza do risco e suas características, incluindo o nível de risco.Além disso, envolve a consideração detalhada de incertezas, fontes de risco, consequências, probabilidade, eventos, cenários, controles e sua eficácia.A definição acima se refere ao conceito de
AAnálise de riscos
BIdentificação de riscos
CTratamento de riscos
DMonitoramento e registro de riscos
EAvaliação de riscos
Revelar gabarito e comentário▾
GabaritoA — Análise de riscos
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de riscos segundo a ABNT NBR ISO 31000:2018
Gabarito: letra A. A definição apresentada descreve exatamente a etapa de Análise de riscos, que visa compreender a natureza do risco e determinar seu nível, considerando incertezas, fontes, consequências, probabilidade, eventos, cenários, controles e sua eficácia. As demais etapas (identificação, avaliação, tratamento e monitoramento) têm propósitos distintos e não se encaixam no texto.
A banca cobra a distinção entre as fases do processo de gestão de riscos. A identificação é o ponto de partida (apenas reconhecer e listar riscos); a análise aprofunda o entendimento; a avaliação compara com critérios; o tratamento implementa ações; e o monitoramento acompanha continuamente. A tabela abaixo fixa o contraste:
Etapa
Propósito principal
Identificação de riscos
Encontrar, reconhecer e descrever riscos
Análise de riscos
Compreender a natureza do risco e determinar o nível de risco
Avaliação de riscos
Comparar os resultados da análise com critérios de risco para decidir sobre necessidade de tratamento
Tratamento de riscos
Selecionar e implementar opções para modificar o risco
Monitoramento e análise crítica
Acompanhar continuamente o desempenho e a eficácia da gestão de riscos
1Identificação
2Análise
3Avaliação
4Tratamento
5Monitoramento
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A descrição do enunciado corresponde literalmente ao conceito de análise de riscos na ABNT NBR ISO 31000:2018. É nessa etapa que se busca compreender a natureza do risco, suas características, o nível de risco, e se faz a consideração detalhada de incertezas, fontes, consequências, probabilidade, eventos, cenários, controles e sua eficácia.
Alternativa B — ❌ Incorreta
A identificação de riscos é a etapa anterior, que consiste em encontrar, reconhecer e descrever os riscos que podem afetar o alcance dos objetivos. Não envolve a análise detalhada do nível de risco ou a consideração de controles e sua eficácia, como descrito no fragmento.
Alternativa C — ❌ Incorreta
O tratamento de riscos é o processo de selecionar e implementar opções para modificar o risco (evitar, reduzir, compartilhar, reter). Sua finalidade é modificar o risco, e não compreender sua natureza ou analisar detalhadamente suas características.
Alternativa D — ❌ Incorreta
O monitoramento e registro de riscos é uma atividade contínua de acompanhamento e análise crítica do processo de gestão de riscos. Não se confunde com a análise pontual e aprofundada descrita no enunciado.
Alternativa E — ❌ Incorreta
A avaliação de riscos é a etapa posterior à análise, na qual os resultados da análise são comparados com os critérios de risco para determinar se o risco é aceitável ou tolerável. O fragmento fala de compreender a natureza e o nível, não de comparar com critérios.
NÃO CAIA NESSA!
A banca explora a proximidade entre "análise" e "avaliação" de riscos. Lembre-se: a análise é o "raio-X" do risco (entender a fundo); a avaliação é o "julgamento" (aceitável ou não?). Confundir as duas é o erro mais comum.
PEGA ESSA DICA!
Na ISO 31000, a sequência lógica é: Identificação → Análise → Avaliação → Tratamento. Memorize o propósito de cada etapa e associe as palavras-chave: análise = "compreender", avaliação = "comparar", tratamento = "modificar".