Prévia do material em texto
25/02/2023, 00:18 Avaliação da Disciplina about:blank 1/7 Prova Impressa GABARITO | Avaliação da Disciplina (Cod.:645597) Peso da Avaliação 10,00 Prova 59950501 Qtd. de Questões 20 Nota 10,00 A ferramenta BIA - Business Impact Analysis é citada na norma ISO 31010 e também utilizada no Processo de Gestão de Riscos Corporativos - Método Brasiliano, com qual objetivo? Assinale a alternativa correta: A Identificar a criticidade de riscos dos processos. B Identificar a probabilidade e o impacto dos processos. C Identificar a importância de utilização operacional do processo. D Identificar a criticidade para o negócio dos processos. O método Brasiliano de Análise de Riscos possui, para a identificação dos processos críticos, a ferramenta BIA - Business Impact Analysis. Essa ferramenta possui dois critérios que devem ser analisados. Assinale a alternativa que apresenta tais critérios: A Tempo de tolerância e Magnitude. B Probabilidade e Impacto. C Impacto no negócio e Tempo de Tolerância. D Magnitude e Importância. O apetite ao risco está diretamente relacionado à estratégia da organização e é levado em conta na ocasião de definir as estratégias, visto que estas expõem a organização a diferentes riscos. A responsabilidade pela definição do apetite ao risco pertence... Assinale a alternativa que completa corretamente a sentença: A a Auditoria Interna. B a Auditoria Externa e Órgão Regulador. C ao Conselho de Administração da empresa, sugerido pela Diretoria Executivo, através do seu Presidente. VOLTAR A+ Alterar modo de visualização 1 2 3 25/02/2023, 00:18 Avaliação da Disciplina about:blank 2/7 D ao Gestor de Riscos. O processo de gestão de riscos corporativos deve ser efetivado de forma descentralizada, por todos os membros da organização. De acordo com o COSO II, o Gerenciamento de Riscos Corporativos deve ser conduzido por? Assinale a alternativa correta: A Diretoria e Demais Empregados. B Conselho de Administração, Diretoria e Demais Empregados. C Auditoria Interna e Externa. D Auditoria Interna. Com o objetivo de confirmar a eficácia dos controles identificados nos processos é necessário realizar o walkthrough. A eficácia dos controles pode ser medida observando-se... Assinale a alternativa que completa corretamente a frase: A O aumento do risco residual. B A diminuição da criticidade somente do risco inerente. C A diminuição da criticidade do risco residual frente ao risco inerente. D A diminuição da criticidade do risco residual com a futura implantação de controles. A Matriz SWOT - FOFA, que em inglês significa Strengths - Weaknesses - Opportunities - Threats e em português - Força - Oportunidade - Fraqueza – Ameaça, também é utilizada no Processo de Gestão de Riscos Corporativos - Método Brasiliano, com qual objetivo? Assinale a alternativa correta: A Identificar os fatores de riscos de cada risco. B Identificar a relevância dos fatores de riscos, ressaltando os mais motrizes. C Identificar os fatores de riscos, ressaltando os menos motrizes. D Identificar os fatores de riscos com mais frequência. 4 5 6 25/02/2023, 00:18 Avaliação da Disciplina about:blank 3/7 A estrutura do COSO II descreve os componentes necessários para gerenciar riscos. Esse relacionamento é apresentado em uma matriz tridimensional em forma de cubo. Quais são as etapas do framework do COSO II? Assinale a alternativa correta: A Ambiente interno, Fixação de objetivos; Avaliação de riscos; Resposta a riscos; Atividade de controle; Informações e comunicações; Monitoramento. B Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica. C Ambiente de controle; Avaliação de riscos; Atividade de controle; Informações e comunicação; Atividades de monitoramento. D Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica. Após o entendimento do processo, identificação dos fatores de riscos, identificação dos controles, listagem e definição dos riscos é necessário categorizar (classificar) os riscos. A classificação é variável de acordo com o tipo de negócio e estratégia da organização. Dependendo do tipo de segmento que a empresa atua podemos considerar como categoria de riscos... Assinale a alternativa que completa corretamente a frase: A Probabilidade e Impacto. B Probabilidade, Imagem e Financeiro. C Exposição e Probabilidade. D Operacional, Legal, Estratégico e Financeiro. No Processo de Gestão de Riscos Corporativos - Método Brasiliano, a probabilidade é analisada sob três critérios. Assinale a alternativa que apresenta tais critérios: A Vulnerabilidade, Frequência/Exposição e Segurança/Controle. B Segurança/Controle, Intervalo e Operacional. C Segurança/Controle, Frequência/Exposição e Intervalo. D Imagem, Frequência/Exposição e Intervalo. 7 8 9 25/02/2023, 00:18 Avaliação da Disciplina about:blank 4/7 As Três Linhas de Defesa, apresenta o modelo de Governança Corporativa, definindo responsabilidades entre as partes e o fluxo de comunicação e operacional, entre o conselho, a gestão, os executores de processos, os auditores, controles internos e gestão de riscos. De acordo com as Três Linhas de Defesa, a essência do conceito pode ser resumida com uma premissa. Assinale a alternativa que apresenta tal premissa: A A auditoria interna é a proprietária dos riscos, sendo responsável em fazer a análise e a avaliação dos riscos. B A auditoria externa é a proprietária dos riscos, sendo responsável em fazer a análise e avaliação dos riscos. C Os donos do processo são proprietários dos riscos, ou seja, as médias gerências. D A gerência de riscos é a proprietária dos riscos, sendo responsável em fazer a análise e a avaliação dos riscos. O risco de uma determinada empresa foi analisado e classificado no quadrante vermelho da Matriz de Risco Inerente (probabilidade Elevada e impacto Moderado). Quando a análise residual foi elaborada o Risco permaneceu com a mesma probabilidade e impacto (probabilidade Elevada e impacto Severo). Isto significa que: Assinale a alternativa correta: A Os controles existentes na empresa são eficazes, não sendo necessário traçar um plano de ação. B Os controles existentes são ineficazes, necessitando traçar um plano de ação. C É necessário traçar um plano de ação para o risco inerente. D A análise residual não está associada a controles. A estrutura do COSO I descreve os componentes necessários para gerenciar riscos. Esse relacionamento é apresentado em uma matriz tridimensional em forma de cubo. Quais são as etapas do framework do COSO I? Assinale a alternativa correta: A Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica. B Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica. C Ambiente interno, Fixação de objetivos; Avaliação de riscos; Resposta a riscos; Atividade de controle; Informações e comunicações. D Ambiente de controle; Avaliação de riscos; Atividade de controle; Informações e comunicação; Atividades de monitoramento. 10 11 12 25/02/2023, 00:18 Avaliação da Disciplina about:blank 5/7 O escopo de gerenciamento de riscos corporativos está amplo e holístico, abrangendo inúmeras disciplinas nas organizações. Dentro desta necessidade o Processo de Gestão de Riscos Corporativos das disciplinas deve... Assinale a alternativa que completa corretamente a frase: A Cada disciplina deverá ter seu framework, em função da especificidade. B Possuir um único framework para padronizar o processo. C As disciplinas não podem ter um único processo em função da complexidade. D As disciplinas não podem terum único processo em função dos gestores. Para compreender o risco e o cenário no qual ele está inserido, é importante considerar os diversos fatores que impactam os processos e áreas da empresa. Neste contexto, foi adaptado o DCE - Diagrama de Causa e Efeito da qualidade. De acordo com o Processo de Gestão de Riscos Corporativos - Método Brasiliano, quais as macros causas utilizadas no DCE? Assinale a alternativa correta: A Tecnologia; Infraestrutura; Ambiente Interno. B Processo; Pessoas; Tecnologia; Infraestrutura; Ambiente Externo. C Ambiente Interno; Ambiente Externo. D Processo; Meios Organizacionais, Ambiente Externo. Estamos saindo de um mundo linear para o exponencial, ou seja, saber a solução dos problemas e tomar uma decisão clara para um mundo dinâmico. Para isso, é necessário entender o sentido para tomada de decisão baseada no risco. Dessa forma, para que os gestores possam lidar com as incertezas no mundo VICA, é necessário possuir? Assinale a alternativa correta: A Visão ortodoxa. B Visão parcial. C Visão do todo “sistêmica”. D Visão social. 13 14 15 25/02/2023, 00:18 Avaliação da Disciplina about:blank 6/7 Hoje, por si só, não existe mais a possibilidade de só ter como ferramenta de gestão a Matriz de Riscos, mas deve também ter a Matriz de Impactos Cruzados para ver a motricidade entre riscos. A Matriz de Impactos Cruzados é uma ferramenta que possui dois critérios para analisar a interconectividade dos riscos. Nesse contexto, assinale a alternativa que apresenta tais critérios: A Motricidade e Dependência. B Impacto e Dependência. C Motricidade e Criticidade. D Probabilidade e Impacto. Depois de identificados, avaliados e mensurados, deve-se definir qual o tratamento que será dado aos riscos. As estratégias que podem ser adotadas para o tratamento dos riscos são de: Evitar o Risco e Aceitar o Risco (considerando três alternativas) - Reter, Reduzir e Transferir e/ou Compartilhar. Assinale a alternativa que apresenta o conceito de Aceitar o Risco considerando a alternativa Transferir e/ou Compartilhar: A Decisão de não se envolver ou agir de forma a se retirar de uma situação de risco. B Manter o risco no nível atual de impacto e probabilidade. Caso necessário, preencher o formulário padrão de Risco Assumido. C Ações são tomadas para minimizar a probabilidade e/ou o impacto do risco. D Atividades que visam reduzir o impacto e/ou a probabilidade de ocorrência do risco através da transferência ou, em alguns casos, do compartilhamento de uma parte do risco. Na ISO 31000, na etapa do Contexto Estratégico de seu framework, é discorrido sobre os critérios para gestão de riscos e o escopo da gestão, as áreas e setores envolvidos. Nessa etapa, a ISO 31000 sugere que a empresa só comece a implantar a gestão quando... Assinale a alternativa que completa corretamente a frase: A Possuir um Gestor de Riscos. B Possuir uma Auditoria Interna. C Software de Gestão de Riscos. D Possuir política e processo de gestão de riscos corporativos descritos e aprovados. 16 17 18 25/02/2023, 00:18 Avaliação da Disciplina about:blank 7/7 O gerenciamento de riscos contribui para o fortalecimento e eficácia operacional e financeira da organização, na medida que proporciona mecanismos de alocação de recursos para o seu emprego mais eficiente e eficaz. Diante disso, qual o objetivo de a organização em implantar a gestão de riscos corporativos? Assinale a alternativa correta: A Todas as alternativas acima estão corretas. B Processo para certificação para a organização. C Processo de antecipação, foco preventivo e mitigatório. D Processo para melhoria da comunicação. Para a identificação de riscos é essencial identificar os fatores de riscos (fontes de risco e/ou causas), os quais podem ser tangíveis ou intangíveis. Dessa forma podemos considerar que o Fator de Risco (fontes de riscos e/ou causas) é... Assinale a alternativa que completa corretamente a frase: A Efeito da incerteza nos objetivos. B Pessoa ou organização que pode afetar, ser afetada, ou perceber–se afetada por uma decisão ou atividade. C Elemento que, individualmente ou combinado, tem o potencial intrínseco para dar origem ao risco. D Pessoa ou entidade com a responsabilidade e a autoridade para gerenciar um risco. 19 20 Imprimir