A avaliação de risco é o processo permanente de identificação e análise dos riscos relevantes que impactam o alcance dos objetivos da organização, a qual determina a resposta apropriada ao risco. Os órgãos e entidades, ao efetuarem o mapeamento e a avaliação dos riscos, deverão considerar, entre outras possíveis, as seguintes tipologias de riscos:
Ariscos legais: eventos derivados de alterações legislativas que possam comprometer a própria execução orçamentária do órgão ou da entidade, como atrasos no cronograma de licitações.
Briscos de imagem: eventos que podem comprometer a reputação do órgão ou da entidade em relação à governança, elevando os padrões de decência e probidade na gestão dos recursos públicos.
Criscos operacionais: eventos que podem comprometer as atividades do órgão ou da entidade, normalmente associados a falhas, deficiência ou inadequação de processos internos, pessoas, infraestrutura e sistemas.
Driscos patrimoniais: eventos que podem comprometer a capacidade do órgão ou da entidade de contar com os recursos orçamentários e financeiros necessários à realização de suas atividades.
Revelar gabarito e comentário▾
GabaritoC — riscos operacionais: eventos que podem comprometer as atividades do órgão ou da entidade, normalmente associados a falhas, deficiência ou inadequação de processos internos, pessoas, infraestrutura e sistemas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Tipologias de Riscos na Avaliação de Riscos
Gabarito: letra C. A definição de riscos operacionais é a única que corresponde corretamente ao conceito consagrado: eventos que comprometem as atividades da organização devido a falhas em processos internos, pessoas, infraestrutura e sistemas. As demais alternativas apresentam definições inadequadas, como a inversão de sentido no risco de imagem e a restrição excessiva no risco legal.
Alternativa A — ❌ Incorreta
Descreve riscos legais como derivados de alterações legislativas que comprometem a execução orçamentária, exemplificando com atrasos em licitações. Essa definição é demasiadamente restrita (riscos legais abrangem também litígios, mudanças normativas que afetam operações) e o exemplo dado é tipicamente um risco operacional. Portanto, está incorreta.
Alternativa B — ❌ Incorreta
Afirma que riscos de imagem "elevam os padrões de decência e probidade". Na verdade, riscos de imagem são eventos que podem comprometer a reputação, não elevá-la. Há uma inversão conceitual clara. A banca testa o conhecimento de que o risco de imagem envolve potencial dano, não melhoria.
NÃO CAIA NESSA!
A banca inverteu o efeito do risco de imagem: em vez de "comprometer a reputação", escreveu "elevando os padrões" — um erro sutil que confunde o candidato desatento. A definição correta é que riscos de imagem são eventos que podem danificar a percepção pública do órgão.
Alternativa C — ✅ Correta ⟵ GABARITO
A definição está alinhada com os principais frameworks de gestão de riscos (COSO, ISO 31000). Riscos operacionais envolvem falhas ou inadequações em processos internos, pessoas, infraestrutura e sistemas. É a única alternativa que espelha o conceito padrão, sendo, portanto, a resposta certa.
Alternativa D — ❌ Incorreta
Riscos patrimoniais referem-se a eventos que afetam diretamente os bens e ativos da entidade (como roubo, deterioração, obsolescência). A alternativa os define como comprometimento da capacidade de obter recursos orçamentários e financeiros, o que se enquadra melhor como risco orçamentário ou financeiro. A definição está deslocada.
Conclusão: A resposta correta é a letra C, pois apenas a alternativa C apresenta a definição precisa de riscos operacionais.