Logo Passei Direto
Buscar

Avaliação da Disciplina GESTÃO DE RISCO

User badge image
Joseph Moura

em

Ferramentas de estudo

Questões resolvidas

A ferramenta BIA - Business Impact Analysis é citada na norma ISO 31010 e também utilizada no Processo de Gestão de Riscos Corporativos - Método Brasiliano, com qual objetivo?
Assinale a alternativa correta:
A Identificar a probabilidade e o impacto dos processos.
B Identificar a importância de utilização operacional do processo.
C Identificar a criticidade para o negócio dos processos.
D Identificar a criticidade de riscos dos processos.

O método Brasiliano de Análise de Riscos possui, para a identificação dos processos críticos, a ferramenta BIA - Business Impact Analysis. Essa ferramenta possui dois critérios que devem ser analisados.
Assinale a alternativa que apresenta tais critérios:
A Magnitude e Importância.
B Probabilidade e Impacto.
C Tempo de tolerância e Magnitude.
D Impacto no negócio e Tempo de Tolerância.

O processo de gestão de riscos corporativos deve ser efetivado de forma descentralizada, por todos os membros da organização.
De acordo com o COSO II, o Gerenciamento de Riscos Corporativos deve ser conduzido por?
A Diretoria e Demais Empregados.
B Auditoria Interna e Externa.
C Conselho de Administração, Diretoria e Demais Empregados.
D Auditoria Interna.

Com o objetivo de confirmar a eficácia dos controles identificados nos processos é necessário realizar o walkthrough. A eficácia dos controles pode ser medida observando-se...
Assinale a alternativa que completa corretamente a frase:
A) O aumento do risco residual.
B) A diminuição da criticidade do risco residual frente ao risco inerente.
C) A diminuição da criticidade somente do risco inerente.
D) A diminuição da criticidade do risco residual com a futura implantação de controles.

A Matriz SWOT - FOFA, que em inglês significa Strengths - Weaknesses - Opportunities - Threats e em português - Força - Oportunidade - Fraqueza – Ameaça, também é utilizada no Processo de Gestão de Riscos Corporativos - Método Brasiliano, com qual objetivo?
Assinale a alternativa correta:
A) Identificar a relevância dos fatores de riscos, ressaltando os mais motrizes.
B) Identificar os fatores de riscos com mais frequência.
C) Identificar os fatores de riscos de cada risco.
D) Identificar os fatores de riscos, ressaltando os menos motrizes.

A estrutura do COSO II descreve os componentes necessários para gerenciar riscos. Esse relacionamento é apresentado em uma matriz tridimensional em forma de cubo.
Quais são as etapas do framework do COSO II? Assinale a alternativa correta:
A Ambiente de controle; Avaliação de riscos; Atividade de controle; Informações e comunicação; Atividades de monitoramento.
B Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica.
C Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica.
D Ambiente interno, Fixação de objetivos; Avaliação de riscos; Resposta a riscos; Atividade de controle; Informações e comunicações; Monitoramento.

Após o entendimento do processo, identificação dos fatores de riscos, identificação dos controles, listagem e definição dos riscos é necessário categorizar (classificar) os riscos. A classificação é variável de acordo com o tipo de negócio e estratégia da organização.
Dependendo do tipo de segmento que a empresa atua podemos considerar como categoria de riscos...
A Operacional, Legal, Estratégico e Financeiro.
B Probabilidade e Impacto.
C Probabilidade, Imagem e Financeiro.
D Exposição e Probabilidade.

No Processo de Gestão de Riscos Corporativos - Método Brasiliano, a probabilidade é analisada sob três critérios.
Assinale a alternativa que apresenta tais critérios:
A Segurança/Controle, Intervalo e Operacional.
B Segurança/Controle, Frequência/Exposição e Intervalo.
C Vulnerabilidade, Frequência/Exposição e Segurança/Controle.
D Imagem, Frequência/Exposição e Intervalo.

As Três Linhas de Defesa, apresenta o modelo de Governança Corporativa, definindo responsabilidades entre as partes e o fluxo de comunicação e operacional, entre o conselho, a gestão, os executores de processos, os auditores, controles internos e gestão de riscos.
De acordo com as Três Linhas de Defesa, a essência do conceito pode ser resumida com uma premissa.
A A gerência de riscos é a proprietária dos riscos, sendo responsável em fazer a análise e a avaliação dos riscos.
B A auditoria externa é a proprietária dos riscos, sendo responsável em fazer a análise e avaliação dos riscos.
C Os donos do processo são proprietários dos riscos, ou seja, as médias gerências.
D A auditoria interna é a proprietária dos riscos, sendo responsável em fazer a análise e a avaliação dos riscos.

O risco de uma determinada empresa foi analisado e classificado no quadrante vermelho da Matriz de Risco Inerente (probabilidade Elevada e impacto Moderado). Quando a análise residual foi elaborada o Risco permaneceu com a mesma probabilidade e impacto (probabilidade Elevada e impacto Severo). Isto significa que:
Assinale a alternativa correta:
A) É necessário traçar um plano de ação para o risco inerente.
B) Os controles existentes são ineficazes, necessitando traçar um plano de ação.
C) Os controles existentes na empresa são eficazes, não sendo necessário traçar um plano de ação.
D) A análise residual não está associada a controles.

A estrutura do COSO I descreve os componentes necessários para gerenciar riscos. Esse relacionamento é apresentado em uma matriz tridimensional em forma de cubo.
Quais são as etapas do framework do COSO I? Assinale a alternativa correta:
A Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica.
B Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica.
C Ambiente interno, Fixação de objetivos; Avaliação de riscos; Resposta a riscos; Atividade de controle; Informações e comunicações.
D Ambiente de controle; Avaliação de riscos; Atividade de controle; Informações e comunicação; Atividades de monitoramento.

O escopo de gerenciamento de riscos corporativos está amplo e holístico, abrangendo inúmeras disciplinas nas organizações.
Dentro desta necessidade o Processo de Gestão de Riscos Corporativos das disciplinas deve...
A Cada disciplina deverá ter seu framework, em função da especificidade.
B As disciplinas não podem ter um único processo em função da complexidade.
C As disciplinas não podem ter um único processo em função dos gestores.
D Possuir um único framework para padronizar o processo.

Para compreender o risco e o cenário no qual ele está inserido, é importante considerar os diversos fatores que impactam os processos e áreas da empresa. Neste contexto, foi adaptado o DCE - Diagrama de Causa e Efeito da qualidade.
De acordo com o Processo de Gestão de Riscos Corporativos - Método Brasiliano, quais as macros causas utilizadas no DCE?
A Tecnologia; Infraestrutura; Ambiente Interno.
B Processo; Pessoas; Tecnologia; Infraestrutura; Ambiente Externo.
C Ambiente Interno; Ambiente Externo.
D Processo; Meios Organizacionais, Ambiente Externo.

Estamos saindo de um mundo linear para o exponencial, ou seja, saber a solução dos problemas e tomar uma decisão clara para um mundo dinâmico. Para isso, é necessário entender o sentido para tomada de decisão baseada no risco.
Dessa forma, para que os gestores possam lidar com as incertezas no mundo VICA, é necessário possuir?
A) Visão parcial.
B) Visão social.
C) Visão do todo “sistêmica”.
D) Visão ortodoxa.

Hoje, por si só, não existe mais a possibilidade de só ter como ferramenta de gestão a Matriz de Riscos, mas deve também ter a Matriz de Impactos Cruzados para ver a motricidade entre riscos. A Matriz de Impactos Cruzados é uma ferramenta que possui dois critérios para analisar a interconectividade dos riscos.
Nesse contexto, assinale a alternativa que apresenta tais critérios:
A Impacto e Dependência.
B Probabilidade e Impacto.
C Motricidade e Criticidade.
D Motricidade e Dependência.

Depois de identificados, avaliados e mensurados, deve-se definir qual o tratamento que será dado aos riscos. As estratégias que podem ser adotadas para o tratamento dos riscos são de: Evitar o Risco e Aceitar o Risco (considerando três alternativas) - Reter, Reduzir e Transferir e/ou Compartilhar.
Assinale a alternativa que apresenta o conceito de Aceitar o Risco considerando a alternativa Transferir e/ou Compartilhar:
A Decisão de não se envolver ou agir de forma a se retirar de uma situação de risco.
B Manter o risco no nível atual de impacto e probabilidade. Caso necessário, preencher o formulário padrão de Risco Assumido.
C Atividades que visam reduzir o impacto e/ou a probabilidade de ocorrência do risco através da transferência ou, em alguns casos, do compartilhamento de uma parte do risco.
D Ações são tomadas para minimizar a probabilidade e/ou o impacto do risco.

Na ISO 31000, na etapa do Contexto Estratégico de seu framework, é discorrido sobre os critérios para gestão de riscos e o escopo da gestão, as áreas e setores envolvidos.
Nessa etapa, a ISO 31000 sugere que a empresa só comece a implantar a gestão quando...
A Possuir uma Auditoria Interna.
B Possuir política e processo de gestão de riscos corporativos descritos e aprovados.
C Software de Gestão de Riscos.
D Possuir um Gestor de Riscos.

O gerenciamento de riscos contribui para o fortalecimento e eficácia operacional e financeira da organização, na medida que proporciona mecanismos de alocação de recursos para o seu emprego mais eficiente e eficaz.
Diante disso, qual o objetivo de a organização em implantar a gestão de riscos corporativos?
A) Processo para certificação para a organização.
B) Todas as alternativas acima estão corretas.
C) Processo para melhoria da comunicação.
D) Processo de antecipação, foco preventivo e mitigatório.

Para a identificação de riscos é essencial identificar os fatores de riscos (fontes de risco e/ou causas), os quais podem ser tangíveis ou intangíveis.
Dessa forma podemos considerar que o Fator de Risco (fontes de riscos e/ou causas) é...
A Pessoa ou entidade com a responsabilidade e a autoridade para gerenciar um risco.
B Efeito da incerteza nos objetivos.
C Pessoa ou organização que pode afetar, ser afetada, ou perceber–se afetada por uma decisão ou atividade.
D Elemento que, individualmente ou combinado, tem o potencial intrínseco para dar origem ao risco.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

A ferramenta BIA - Business Impact Analysis é citada na norma ISO 31010 e também utilizada no Processo de Gestão de Riscos Corporativos - Método Brasiliano, com qual objetivo?
Assinale a alternativa correta:
A Identificar a probabilidade e o impacto dos processos.
B Identificar a importância de utilização operacional do processo.
C Identificar a criticidade para o negócio dos processos.
D Identificar a criticidade de riscos dos processos.

O método Brasiliano de Análise de Riscos possui, para a identificação dos processos críticos, a ferramenta BIA - Business Impact Analysis. Essa ferramenta possui dois critérios que devem ser analisados.
Assinale a alternativa que apresenta tais critérios:
A Magnitude e Importância.
B Probabilidade e Impacto.
C Tempo de tolerância e Magnitude.
D Impacto no negócio e Tempo de Tolerância.

O processo de gestão de riscos corporativos deve ser efetivado de forma descentralizada, por todos os membros da organização.
De acordo com o COSO II, o Gerenciamento de Riscos Corporativos deve ser conduzido por?
A Diretoria e Demais Empregados.
B Auditoria Interna e Externa.
C Conselho de Administração, Diretoria e Demais Empregados.
D Auditoria Interna.

Com o objetivo de confirmar a eficácia dos controles identificados nos processos é necessário realizar o walkthrough. A eficácia dos controles pode ser medida observando-se...
Assinale a alternativa que completa corretamente a frase:
A) O aumento do risco residual.
B) A diminuição da criticidade do risco residual frente ao risco inerente.
C) A diminuição da criticidade somente do risco inerente.
D) A diminuição da criticidade do risco residual com a futura implantação de controles.

A Matriz SWOT - FOFA, que em inglês significa Strengths - Weaknesses - Opportunities - Threats e em português - Força - Oportunidade - Fraqueza – Ameaça, também é utilizada no Processo de Gestão de Riscos Corporativos - Método Brasiliano, com qual objetivo?
Assinale a alternativa correta:
A) Identificar a relevância dos fatores de riscos, ressaltando os mais motrizes.
B) Identificar os fatores de riscos com mais frequência.
C) Identificar os fatores de riscos de cada risco.
D) Identificar os fatores de riscos, ressaltando os menos motrizes.

A estrutura do COSO II descreve os componentes necessários para gerenciar riscos. Esse relacionamento é apresentado em uma matriz tridimensional em forma de cubo.
Quais são as etapas do framework do COSO II? Assinale a alternativa correta:
A Ambiente de controle; Avaliação de riscos; Atividade de controle; Informações e comunicação; Atividades de monitoramento.
B Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica.
C Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica.
D Ambiente interno, Fixação de objetivos; Avaliação de riscos; Resposta a riscos; Atividade de controle; Informações e comunicações; Monitoramento.

Após o entendimento do processo, identificação dos fatores de riscos, identificação dos controles, listagem e definição dos riscos é necessário categorizar (classificar) os riscos. A classificação é variável de acordo com o tipo de negócio e estratégia da organização.
Dependendo do tipo de segmento que a empresa atua podemos considerar como categoria de riscos...
A Operacional, Legal, Estratégico e Financeiro.
B Probabilidade e Impacto.
C Probabilidade, Imagem e Financeiro.
D Exposição e Probabilidade.

No Processo de Gestão de Riscos Corporativos - Método Brasiliano, a probabilidade é analisada sob três critérios.
Assinale a alternativa que apresenta tais critérios:
A Segurança/Controle, Intervalo e Operacional.
B Segurança/Controle, Frequência/Exposição e Intervalo.
C Vulnerabilidade, Frequência/Exposição e Segurança/Controle.
D Imagem, Frequência/Exposição e Intervalo.

As Três Linhas de Defesa, apresenta o modelo de Governança Corporativa, definindo responsabilidades entre as partes e o fluxo de comunicação e operacional, entre o conselho, a gestão, os executores de processos, os auditores, controles internos e gestão de riscos.
De acordo com as Três Linhas de Defesa, a essência do conceito pode ser resumida com uma premissa.
A A gerência de riscos é a proprietária dos riscos, sendo responsável em fazer a análise e a avaliação dos riscos.
B A auditoria externa é a proprietária dos riscos, sendo responsável em fazer a análise e avaliação dos riscos.
C Os donos do processo são proprietários dos riscos, ou seja, as médias gerências.
D A auditoria interna é a proprietária dos riscos, sendo responsável em fazer a análise e a avaliação dos riscos.

O risco de uma determinada empresa foi analisado e classificado no quadrante vermelho da Matriz de Risco Inerente (probabilidade Elevada e impacto Moderado). Quando a análise residual foi elaborada o Risco permaneceu com a mesma probabilidade e impacto (probabilidade Elevada e impacto Severo). Isto significa que:
Assinale a alternativa correta:
A) É necessário traçar um plano de ação para o risco inerente.
B) Os controles existentes são ineficazes, necessitando traçar um plano de ação.
C) Os controles existentes na empresa são eficazes, não sendo necessário traçar um plano de ação.
D) A análise residual não está associada a controles.

A estrutura do COSO I descreve os componentes necessários para gerenciar riscos. Esse relacionamento é apresentado em uma matriz tridimensional em forma de cubo.
Quais são as etapas do framework do COSO I? Assinale a alternativa correta:
A Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica.
B Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica.
C Ambiente interno, Fixação de objetivos; Avaliação de riscos; Resposta a riscos; Atividade de controle; Informações e comunicações.
D Ambiente de controle; Avaliação de riscos; Atividade de controle; Informações e comunicação; Atividades de monitoramento.

O escopo de gerenciamento de riscos corporativos está amplo e holístico, abrangendo inúmeras disciplinas nas organizações.
Dentro desta necessidade o Processo de Gestão de Riscos Corporativos das disciplinas deve...
A Cada disciplina deverá ter seu framework, em função da especificidade.
B As disciplinas não podem ter um único processo em função da complexidade.
C As disciplinas não podem ter um único processo em função dos gestores.
D Possuir um único framework para padronizar o processo.

Para compreender o risco e o cenário no qual ele está inserido, é importante considerar os diversos fatores que impactam os processos e áreas da empresa. Neste contexto, foi adaptado o DCE - Diagrama de Causa e Efeito da qualidade.
De acordo com o Processo de Gestão de Riscos Corporativos - Método Brasiliano, quais as macros causas utilizadas no DCE?
A Tecnologia; Infraestrutura; Ambiente Interno.
B Processo; Pessoas; Tecnologia; Infraestrutura; Ambiente Externo.
C Ambiente Interno; Ambiente Externo.
D Processo; Meios Organizacionais, Ambiente Externo.

Estamos saindo de um mundo linear para o exponencial, ou seja, saber a solução dos problemas e tomar uma decisão clara para um mundo dinâmico. Para isso, é necessário entender o sentido para tomada de decisão baseada no risco.
Dessa forma, para que os gestores possam lidar com as incertezas no mundo VICA, é necessário possuir?
A) Visão parcial.
B) Visão social.
C) Visão do todo “sistêmica”.
D) Visão ortodoxa.

Hoje, por si só, não existe mais a possibilidade de só ter como ferramenta de gestão a Matriz de Riscos, mas deve também ter a Matriz de Impactos Cruzados para ver a motricidade entre riscos. A Matriz de Impactos Cruzados é uma ferramenta que possui dois critérios para analisar a interconectividade dos riscos.
Nesse contexto, assinale a alternativa que apresenta tais critérios:
A Impacto e Dependência.
B Probabilidade e Impacto.
C Motricidade e Criticidade.
D Motricidade e Dependência.

Depois de identificados, avaliados e mensurados, deve-se definir qual o tratamento que será dado aos riscos. As estratégias que podem ser adotadas para o tratamento dos riscos são de: Evitar o Risco e Aceitar o Risco (considerando três alternativas) - Reter, Reduzir e Transferir e/ou Compartilhar.
Assinale a alternativa que apresenta o conceito de Aceitar o Risco considerando a alternativa Transferir e/ou Compartilhar:
A Decisão de não se envolver ou agir de forma a se retirar de uma situação de risco.
B Manter o risco no nível atual de impacto e probabilidade. Caso necessário, preencher o formulário padrão de Risco Assumido.
C Atividades que visam reduzir o impacto e/ou a probabilidade de ocorrência do risco através da transferência ou, em alguns casos, do compartilhamento de uma parte do risco.
D Ações são tomadas para minimizar a probabilidade e/ou o impacto do risco.

Na ISO 31000, na etapa do Contexto Estratégico de seu framework, é discorrido sobre os critérios para gestão de riscos e o escopo da gestão, as áreas e setores envolvidos.
Nessa etapa, a ISO 31000 sugere que a empresa só comece a implantar a gestão quando...
A Possuir uma Auditoria Interna.
B Possuir política e processo de gestão de riscos corporativos descritos e aprovados.
C Software de Gestão de Riscos.
D Possuir um Gestor de Riscos.

O gerenciamento de riscos contribui para o fortalecimento e eficácia operacional e financeira da organização, na medida que proporciona mecanismos de alocação de recursos para o seu emprego mais eficiente e eficaz.
Diante disso, qual o objetivo de a organização em implantar a gestão de riscos corporativos?
A) Processo para certificação para a organização.
B) Todas as alternativas acima estão corretas.
C) Processo para melhoria da comunicação.
D) Processo de antecipação, foco preventivo e mitigatório.

Para a identificação de riscos é essencial identificar os fatores de riscos (fontes de risco e/ou causas), os quais podem ser tangíveis ou intangíveis.
Dessa forma podemos considerar que o Fator de Risco (fontes de riscos e/ou causas) é...
A Pessoa ou entidade com a responsabilidade e a autoridade para gerenciar um risco.
B Efeito da incerteza nos objetivos.
C Pessoa ou organização que pode afetar, ser afetada, ou perceber–se afetada por uma decisão ou atividade.
D Elemento que, individualmente ou combinado, tem o potencial intrínseco para dar origem ao risco.

Prévia do material em texto

25/02/2023, 00:18 Avaliação da Disciplina
about:blank 1/7
Prova Impressa
GABARITO | Avaliação da Disciplina (Cod.:645597)
Peso da Avaliação 10,00
Prova 59950501
Qtd. de Questões 20
Nota 10,00
A ferramenta BIA - Business Impact Analysis é citada na norma ISO 31010 e também utilizada no 
Processo de Gestão de Riscos Corporativos - Método Brasiliano, com qual objetivo?
 Assinale a alternativa correta: 
A Identificar a criticidade de riscos dos processos.
B Identificar a probabilidade e o impacto dos processos.
C Identificar a importância de utilização operacional do processo. 
D Identificar a criticidade para o negócio dos processos. 
O método Brasiliano de Análise de Riscos possui, para a identificação dos processos críticos, a 
ferramenta BIA - Business Impact Analysis. Essa ferramenta possui dois critérios que devem ser 
analisados.
 Assinale a alternativa que apresenta tais critérios: 
A Tempo de tolerância e Magnitude.
B Probabilidade e Impacto.
C Impacto no negócio e Tempo de Tolerância.
D Magnitude e Importância.
O apetite ao risco está diretamente relacionado à estratégia da organização e é levado em conta na 
ocasião de definir as estratégias, visto que estas expõem a organização a diferentes riscos. A 
responsabilidade pela definição do apetite ao risco pertence...
 Assinale a alternativa que completa corretamente a sentença: 
A a Auditoria Interna. 
B a Auditoria Externa e Órgão Regulador.
C ao Conselho de Administração da empresa, sugerido pela Diretoria Executivo, através do seu
Presidente.
 VOLTAR
A+ Alterar modo de visualização
1
2
3
25/02/2023, 00:18 Avaliação da Disciplina
about:blank 2/7
D ao Gestor de Riscos.
O processo de gestão de riscos corporativos deve ser efetivado de forma descentralizada, por todos os 
membros da organização.
 De acordo com o COSO II, o Gerenciamento de Riscos Corporativos deve ser conduzido por? 
Assinale a alternativa correta: 
A Diretoria e Demais Empregados.
B Conselho de Administração, Diretoria e Demais Empregados.
C Auditoria Interna e Externa.
D Auditoria Interna.
Com o objetivo de confirmar a eficácia dos controles identificados nos processos é necessário realizar 
o walkthrough. A eficácia dos controles pode ser medida observando-se...
 Assinale a alternativa que completa corretamente a frase: 
A O aumento do risco residual.
B A diminuição da criticidade somente do risco inerente.
C A diminuição da criticidade do risco residual frente ao risco inerente.
D A diminuição da criticidade do risco residual com a futura implantação de controles. 
A Matriz SWOT - FOFA, que em inglês significa Strengths - Weaknesses - Opportunities - Threats e 
em português - Força - Oportunidade - Fraqueza – Ameaça, também é utilizada no Processo de 
Gestão de Riscos Corporativos - Método Brasiliano, com qual objetivo?
 Assinale a alternativa correta: 
A Identificar os fatores de riscos de cada risco. 
B Identificar a relevância dos fatores de riscos, ressaltando os mais motrizes. 
C Identificar os fatores de riscos, ressaltando os menos motrizes.
D Identificar os fatores de riscos com mais frequência.
4
5
6
25/02/2023, 00:18 Avaliação da Disciplina
about:blank 3/7
A estrutura do COSO II descreve os componentes necessários para gerenciar riscos. Esse 
relacionamento é apresentado em uma matriz tridimensional em forma de cubo.
 Quais são as etapas do framework do COSO II? Assinale a alternativa correta: 
A Ambiente interno, Fixação de objetivos; Avaliação de riscos; Resposta a riscos; Atividade de
controle; Informações e comunicações; Monitoramento. 
B Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação
de riscos, tratamento de riscos e monitoramento e análise crítica.
C Ambiente de controle; Avaliação de riscos; Atividade de controle; Informações e comunicação;
Atividades de monitoramento. 
D Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos,
avaliação de riscos, tratamento de riscos e monitoramento e análise crítica.
Após o entendimento do processo, identificação dos fatores de riscos, identificação dos controles, 
listagem e definição dos riscos é necessário categorizar (classificar) os riscos. A classificação é 
variável de acordo com o tipo de negócio e estratégia da organização.
 Dependendo do tipo de segmento que a empresa atua podemos considerar como categoria de riscos...
 Assinale a alternativa que completa corretamente a frase: 
A Probabilidade e Impacto. 
B Probabilidade, Imagem e Financeiro.
C Exposição e Probabilidade.
D Operacional, Legal, Estratégico e Financeiro.
No Processo de Gestão de Riscos Corporativos - Método Brasiliano, a probabilidade é analisada sob 
três critérios.
 Assinale a alternativa que apresenta tais critérios: 
A Vulnerabilidade, Frequência/Exposição e Segurança/Controle.
B Segurança/Controle, Intervalo e Operacional.
C Segurança/Controle, Frequência/Exposição e Intervalo.
D Imagem, Frequência/Exposição e Intervalo.
7
8
9
25/02/2023, 00:18 Avaliação da Disciplina
about:blank 4/7
As Três Linhas de Defesa, apresenta o modelo de Governança Corporativa, definindo 
responsabilidades entre as partes e o fluxo de comunicação e operacional, entre o conselho, a gestão, 
os executores de processos, os auditores, controles internos e gestão de riscos.
 
De acordo com as Três Linhas de Defesa, a essência do conceito pode ser resumida com uma 
premissa.
 Assinale a alternativa que apresenta tal premissa: 
A A auditoria interna é a proprietária dos riscos, sendo responsável em fazer a análise e a
avaliação dos riscos.
B A auditoria externa é a proprietária dos riscos, sendo responsável em fazer a análise e avaliação
dos riscos.
C Os donos do processo são proprietários dos riscos, ou seja, as médias gerências.
D A gerência de riscos é a proprietária dos riscos, sendo responsável em fazer a análise e a
avaliação dos riscos.
O risco de uma determinada empresa foi analisado e classificado no quadrante vermelho da Matriz de 
Risco Inerente (probabilidade Elevada e impacto Moderado). Quando a análise residual foi elaborada 
o Risco permaneceu com a mesma probabilidade e impacto (probabilidade Elevada e impacto 
Severo). Isto significa que:
 Assinale a alternativa correta: 
A Os controles existentes na empresa são eficazes, não sendo necessário traçar um plano de ação.
B Os controles existentes são ineficazes, necessitando traçar um plano de ação.
C É necessário traçar um plano de ação para o risco inerente.
D A análise residual não está associada a controles.
A estrutura do COSO I descreve os componentes necessários para gerenciar riscos. Esse 
relacionamento é apresentado em uma matriz tridimensional em forma de cubo.
 Quais são as etapas do framework do COSO I? Assinale a alternativa correta: 
A Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação
de riscos, tratamento de riscos e monitoramento e análise crítica.
B Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos,
avaliação de riscos, tratamento de riscos e monitoramento e análise crítica. 
C Ambiente interno, Fixação de objetivos; Avaliação de riscos; Resposta a riscos; Atividade de
controle; Informações e comunicações. 
D Ambiente de controle; Avaliação de riscos; Atividade de controle; Informações e comunicação;
Atividades de monitoramento.
10
11
12
25/02/2023, 00:18 Avaliação da Disciplina
about:blank 5/7
O escopo de gerenciamento de riscos corporativos está amplo e holístico, abrangendo inúmeras 
disciplinas nas organizações.
 Dentro desta necessidade o Processo de Gestão de Riscos Corporativos das disciplinas deve... 
Assinale a alternativa que completa corretamente a frase: 
A Cada disciplina deverá ter seu framework, em função da especificidade.
B Possuir um único framework para padronizar o processo. 
C As disciplinas não podem ter um único processo em função da complexidade. 
D As disciplinas não podem terum único processo em função dos gestores.
Para compreender o risco e o cenário no qual ele está inserido, é importante considerar os diversos 
fatores que impactam os processos e áreas da empresa. Neste contexto, foi adaptado o DCE - 
Diagrama de Causa e Efeito da qualidade. De acordo com o Processo de Gestão de Riscos 
Corporativos - Método Brasiliano, quais as macros causas utilizadas no DCE?
 Assinale a alternativa correta: 
A Tecnologia; Infraestrutura; Ambiente Interno.
B Processo; Pessoas; Tecnologia; Infraestrutura; Ambiente Externo. 
C Ambiente Interno; Ambiente Externo. 
D Processo; Meios Organizacionais, Ambiente Externo.
Estamos saindo de um mundo linear para o exponencial, ou seja, saber a solução dos problemas e 
tomar uma decisão clara para um mundo dinâmico. Para isso, é necessário entender o sentido para 
tomada de decisão baseada no risco.
 
Dessa forma, para que os gestores possam lidar com as incertezas no mundo VICA, é necessário 
possuir?
 Assinale a alternativa correta: 
A Visão ortodoxa.
B Visão parcial.
C Visão do todo “sistêmica”. 
D Visão social.
13
14
15
25/02/2023, 00:18 Avaliação da Disciplina
about:blank 6/7
Hoje, por si só, não existe mais a possibilidade de só ter como ferramenta de gestão a Matriz de 
Riscos, mas deve também ter a Matriz de Impactos Cruzados para ver a motricidade entre riscos. A 
Matriz de Impactos Cruzados é uma ferramenta que possui dois critérios para analisar a 
interconectividade dos riscos.
 Nesse contexto, assinale a alternativa que apresenta tais critérios: 
A Motricidade e Dependência.
B Impacto e Dependência.
C Motricidade e Criticidade.
D Probabilidade e Impacto.
Depois de identificados, avaliados e mensurados, deve-se definir qual o tratamento que será dado aos 
riscos. As estratégias que podem ser adotadas para o tratamento dos riscos são de: Evitar o Risco e 
Aceitar o Risco (considerando três alternativas) - Reter, Reduzir e Transferir e/ou Compartilhar.
 
Assinale a alternativa que apresenta o conceito de Aceitar o Risco considerando a alternativa 
Transferir e/ou Compartilhar: 
A Decisão de não se envolver ou agir de forma a se retirar de uma situação de risco. 
B Manter o risco no nível atual de impacto e probabilidade. Caso necessário, preencher o
formulário padrão de Risco Assumido. 
C Ações são tomadas para minimizar a probabilidade e/ou o impacto do risco. 
D Atividades que visam reduzir o impacto e/ou a probabilidade de ocorrência do risco através da
transferência ou, em alguns casos, do compartilhamento de uma parte do risco.
Na ISO 31000, na etapa do Contexto Estratégico de seu framework, é discorrido sobre os critérios 
para gestão de riscos e o escopo da gestão, as áreas e setores envolvidos.
 Nessa etapa, a ISO 31000 sugere que a empresa só comece a implantar a gestão quando... 
Assinale a alternativa que completa corretamente a frase: 
A Possuir um Gestor de Riscos.
B Possuir uma Auditoria Interna. 
C Software de Gestão de Riscos.
D Possuir política e processo de gestão de riscos corporativos descritos e aprovados. 
16
17
18
25/02/2023, 00:18 Avaliação da Disciplina
about:blank 7/7
O gerenciamento de riscos contribui para o fortalecimento e eficácia operacional e financeira da 
organização, na medida que proporciona mecanismos de alocação de recursos para o seu emprego 
mais eficiente e eficaz.
 Diante disso, qual o objetivo de a organização em implantar a gestão de riscos corporativos? 
Assinale a alternativa correta: 
A Todas as alternativas acima estão corretas.
B Processo para certificação para a organização.
C Processo de antecipação, foco preventivo e mitigatório. 
D Processo para melhoria da comunicação.
Para a identificação de riscos é essencial identificar os fatores de riscos (fontes de risco e/ou causas), 
os quais podem ser tangíveis ou intangíveis.
 Dessa forma podemos considerar que o Fator de Risco (fontes de riscos e/ou causas) é... 
Assinale a alternativa que completa corretamente a frase: 
A Efeito da incerteza nos objetivos. 
B Pessoa ou organização que pode afetar, ser afetada, ou perceber–se afetada por uma decisão ou
atividade.
C Elemento que, individualmente ou combinado, tem o potencial intrínseco para dar origem ao
risco. 
D Pessoa ou entidade com a responsabilidade e a autoridade para gerenciar um risco. 
19
20
Imprimir

Mais conteúdos dessa disciplina