Questão de Auditoria — Gestão de risco, controle e governança corporativa — FUNDATEC 2024
Auditoria›Gestão de risco, controle e governança corporativa
Código
qg175834
Banca
FUNDATEC
Órgão
Prefeitura de Porto Alegre - RS
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Interno
O propósito da gestão de riscos, como ressaltado pela Associação Brasileira de Normas Técnicas (ABNT), é a criação e proteção de valor (ABNT NBR ISO 31000:2018). Para tanto, é mister que sejam considerados alguns princípios, visando à eficiência e à eficácia da gestão de riscos. Analise os princípios enumerados a seguir, de acordo com a norma referida:1. A estrutura e o processo de gestão de riscos são personalizados e proporcionais aos contextos externo e interno da organização relacionados aos seus objetivos.2. A gestão de riscos é parte integrante de todas as atividades organizacionais.3. O envolvimento apropriado e oportuno das partes interessadas possibilita que seus conhecimentos, pontos de vista e percepções sejam considerados, o que resulta em melhor conscientização e gestão de riscos fundamentada.4. Riscos podem emergir, mudar ou desaparecer à medida que os contextos externo e interno de uma organização mudem. A gestão de riscos antecipa, detecta, reconhece e responde a essas mudanças e eventos de uma maneira apropriada e oportuna.Segundo as definições descritas nos itens de 1 a 4, a gestão de risco deve ser, respectivamente:
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos – Princípios da ISO 31000:2018
Gabarito: letra E. Os princípios descritos nos itens 1 a 4 correspondem, respectivamente, a personalizada (item 1 – adaptada ao contexto), integrada (item 2 – parte de todas as atividades), inclusiva (item 3 – envolvimento das partes interessadas) e dinâmica (item 4 – antecipação e resposta a mudanças), conforme os princípios da ABNT NBR ISO 31000:2018.
A questão cobra a correspondência entre as descrições dos princípios de gestão de riscos e os termos consagrados na norma. A ISO 31000:2018 estabelece que a gestão de riscos deve ser personalizada, integrada, inclusiva e dinâmica, entre outros. As alternativas distratoras trocam esses termos por sinônimos inadequados ou não consagrados.
Alternativa A — ❌ Incorreta
“Adaptada” e “Universalizada” não são termos oficiais da ISO 31000; “Ativa” não substitui “Dinâmica”. A descrição do item 1 pede “personalizada”, e “adaptada” é vaga; “universalizada” contraria o princípio de personalização.
Alternativa B — ❌ Incorreta
“Customizada” é sinônimo de “personalizada”, mas a norma usa personalizada. “Envolvente” (engaging) não é o termo técnico – o correto é inclusiva (inclusive). “Flexível” é próximo de dinâmica, mas o termo exato é dinâmica.
Alternativa C — ❌ Incorreta
“Universal” é o oposto de personalizado; “Fundamentada” não é princípio listado na ISO 31000. O correto para o item 3 é “inclusiva”, não “fundamentada”.
Alternativa D — ❌ Incorreta
“Ecumênica” não tem relação com a ISO 31000; “Envolvente” e “Flexível” novamente desviam dos termos oficiais. O princípio do item 3 é inclusiva, não “envolvente”.
Alternativa E — ✅ Correta ⟵ GABARITO
Todos os termos estão de acordo com os princípios da ISO 31000:2018:
Personalizada (item 1): adaptada ao contexto externo e interno.
Integrada (item 2): parte integrante de todas as atividades.
Inclusiva (item 3): envolvimento das partes interessadas.
Dinâmica (item 4): antecipa, detecta e responde a mudanças.
NÃO CAIA NESSA!
Memorize os oito princípios da ISO 31000:2018: integrada, estruturada e abrangente, personalizada, inclusiva, dinâmica, baseada nas melhores informações disponíveis, fatores humanos e culturais, e melhoria contínua. A banca troca termos como “envolvente” por “inclusiva” e “flexível” por “dinâmica”.