Existem, na atualidade, uma série de modelos de gestão de riscos conhecidos internacionalmente, a exemplo, o COSO-ERM, a ISO 31000 e o RMS da FERMA.Em relação a este último modelo, é correto afirmar que:
Aconsidera que os riscos devem ter proprietários, e que a organização deve estabelecer critérios contra os quais os riscos são comparados.
Bvaloriza a auditoria interna, provendo avaliações independentes sobre a eficácia da governança e do gerenciamento e controle de riscos internos.
Cprevê a realização obrigatória de ao menos uma avaliação anual e incorpora elementos de governança de riscos de Tecnologia de Informação.
Dprevê a gestão de riscos como sistemática, feita sob medida, como parte da tomada de decisões e facilitadora da melhoria contínua.
Epossui componentes relacionados à definição de objetivos, além do apetite para riscos e tolerância a estes.
Revelar gabarito e comentário▾
GabaritoA — considera que os riscos devem ter proprietários, e que a organização deve estabelecer critérios contra os quais os riscos são comparados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
RMS da FERMA (Risk Management Standard)
Gabarito: letra A. O RMS da FERMA é um modelo de gestão de riscos que enfatiza a necessidade de designar proprietários de riscos (risk owners) e estabelecer critérios para comparação dos riscos (risk criteria), conforme descrito na alternativa A.
A questão cobra o conhecimento específico sobre o modelo da FERMA, que é menos detalhado que o COSO ERM e a ISO 31000, mas possui características próprias. Vamos analisar cada alternativa:
Alternativa A — ✅ Correta ⟵ GABARITO
O RMS da FERMA realmente prevê que os riscos devem ter proprietários responsáveis por sua gestão, e que a organização deve definir critérios objetivos (como probabilidade e impacto) para comparar e priorizar os riscos. Esses são elementos centrais do modelo.
Alternativa B — ❌ Incorreta
A valorização da auditoria interna e a provisão de avaliações independentes sobre a eficácia da governança e do gerenciamento de riscos são características mais associadas ao COSO (especialmente ao componente "Atividades de Monitoramento") e a outros frameworks de controle interno. O RMS da FERMA foca no processo de gestão de riscos, não no papel da auditoria.
Alternativa C — ❌ Incorreta
O RMS da FERMA não estabelece a obrigatoriedade de uma avaliação anual de riscos, nem incorpora elementos específicos de governança de Tecnologia da Informação. Essas exigências são típicas de normas mais recentes ou específicas, como a ISO 27001. O padrão FERMA é mais flexível e não impõe periodicidade fixa.
Alternativa D — ❌ Incorreta
Embora a gestão de riscos seja sistemática, sob medida e facilite a tomada de decisões e a melhoria contínua, essa descrição é genérica e se aplica a vários modelos, especialmente à ISO 31000. Não é uma característica distintiva do RMS da FERMA.
Alternativa E — ❌ Incorreta
A definição de objetivos, apetite a riscos e tolerância são componentes explícitos do COSO ERM (Gerenciamento de Riscos Corporativos). O RMS da FERMA não inclui esses elementos em sua estrutura; ele se concentra mais na operacionalização da gestão de riscos (proprietários e critérios).
NÃO CAIA NESSA!
A banca explora a confusão entre os diferentes modelos de gestão de riscos. A alternativa E descreve o COSO ERM, não a FERMA. A letra B remete ao COSO I/II. A letra D é mais abrangente e vale para a ISO 31000. Fique atento às palavras-chave: "proprietários" e "critérios" são as marcas registradas do RMS da FERMA.
PEGA ESSA DICA!
Para memorizar: FERMA = Foco no responsável (risk owner) e no critério. COSO ERM = objetivos, apetite e tolerância. ISO 31000 = princípios e processo cíclico.
Conclusão: A única alternativa que descreve corretamente uma característica do RMS da FERMA é a letra A.