Prévia do material em texto
24/10/2023, 18:46 Avaliação da Disciplina about:blank 1/7 Prova Impressa GABARITO | Avaliação da Disciplina (Cod.:645597) Peso da Avaliação 10,00 Prova 73599274 Qtd. de Questões 20 Nota 9,50 Para gestão de risco no processo, e a melhor maneira de realizar a fase de identificação de riscos, abrangendo o mapeamento do processo, identificação de fatores de riscos (fontes de riscos e/ou causas), controles e riscos, recomenda-se realizar... Assinale a alternativa que completa corretamente a sentença: A Entrevistas, verificação de documentos e trabalho de campo. B Investigação. C Análise de ocorrências. D Conferências. Depois de identificados, avaliados e mensurados, deve-se definir qual o tratamento que será dado aos riscos. As estratégias que podem ser adotadas para o tratamento dos riscos são de: Evitar o Risco e Aceitar o Risco (considerando três alternativas) - Reter, Reduzir e Transferir e/ou Compartilhar. Assinale a alternativa que apresenta o conceito de Evitar o Risco: A Decisão de não se envolver ou agir de forma a se retirar de uma situação de risco. B Ações são tomadas para minimizar a probabilidade e/ou o impacto do risco. C Atividades que visam reduzir o impacto e/ou a probabilidade de ocorrência do risco através da transferência ou, em alguns casos, do compartilhamento de uma parte do risco. D Manter o risco no nível atual de impacto e probabilidade. Caso necessário, preencher o formulário padrão de Risco Assumido. Para que uma empresa tenha definição do escopo de gestão e papéis e responsabilidades, a ISO 31000 estabelece que a empresa só comece a implantar a gestão de riscos quando estruturada e aprovada a Política de Gestão de Riscos. Dessa forma qual o objetivo de uma Política de Gestão de Riscos? Assinale a alternativa correta: A Estabelecer um Sistema de Gestão de Continuidade de Negócios. B Estabelecer planos de ação. VOLTAR A+ Alterar modo de visualização 1 2 3 24/10/2023, 18:46 Avaliação da Disciplina about:blank 2/7 C Estabelecer as diretrizes corporativas e as responsabilidades para orientação da gestão de riscos que impactam a empresa. D Estabelecer um processo de gestão de riscos corporativos, através de metodologia e critérios. O risco de uma determinada empresa foi analisado e classificado no quadrante vermelho da Matriz de Risco Inerente (probabilidade Elevada e impacto Severo). Quando a análise residual foi elaborada, o Risco diminuiu para o quadrante amarelo (probabilidade Baixa e impacto Severo). Isto significa que: Assinale a alternativa correta: A É necessário traçar um plano de ação para o risco inerente. B A análise residual não está associada a controles. C Os controles existentes atuando no risco são eficazes, não sendo necessário traçar um plano de ação. D Os controles existentes são ineficazes, necessitando traçar um plano de ação. Para que uma empresa tenha definidos os critérios de riscos, sugere-se que a empresa só comece a implantar a gestão de riscos quando estruturado e aprovado o Processo de Gestão de Riscos. Dessa forma qual o objetivo de um Processo de Gestão de Riscos? Assinale a alternativa correta: A Estabelecer planos de ação. B Estabelecer metodologia e critérios. C Estabelecer as diretrizes corporativas e as responsabilidades para orientação da gestão de riscos que impactam a empresa. D Estabelecer um Sistema de Gestão de Continuidade de Negócios. O controle interno pode ser realizado de três modos: prévio, detectivo ou corretivo. O controle corretivo é desenhado para prevenir resultados indesejados. Assinale a alternativa que apresenta o objetivo do controle corretivo: A Detectar a manifestação/ocorrência de um fato. B Multiplicar as causas do risco que seja detectado. C Corrigir as causas do risco que seja detectado. D Reduzir a possibilidade de sua ocorrência. 4 5 6 24/10/2023, 18:46 Avaliação da Disciplina about:blank 3/7 Após o entendimento do processo, identificação dos fatores de riscos e controles, deve ser realizada uma listagem de riscos. Esta listagem deve ser realizada através de reuniões do tipo brainstorming, visando identificar... Assinale a alternativa que completa corretamente a frase: A Os riscos materializados. B Os riscos desconhecidos. C Os riscos conhecidos e desconhecidos. D Os riscos conhecidos. O apetite ao risco está diretamente relacionado à estratégia da organização e é levado em conta na ocasião de definir as estratégias, visto que estas expõem a organização a diferentes riscos. A responsabilidade pela definição do apetite ao risco pertence... Assinale a alternativa que completa corretamente a sentença: A a Auditoria Externa e Órgão Regulador. B a Auditoria Interna. C ao Conselho de Administração da empresa, sugerido pela Diretoria Executivo, através do seu Presidente. D ao Gestor de Riscos. A estrutura do COSO II descreve os componentes necessários para gerenciar riscos. Esse relacionamento é apresentado em uma matriz tridimensional em forma de cubo. Quais são as etapas do framework do COSO II? Assinale a alternativa correta: A Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica. B Ambiente interno, Fixação de objetivos; Avaliação de riscos; Resposta a riscos; Atividade de controle; Informações e comunicações; Monitoramento. C Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica. D Ambiente de controle; Avaliação de riscos; Atividade de controle; Informações e comunicação; Atividades de monitoramento. 7 8 9 24/10/2023, 18:46 Avaliação da Disciplina about:blank 4/7 O gerenciamento de riscos contribui para o fortalecimento e eficácia operacional e financeira da organização, na medida que proporciona mecanismos de alocação de recursos para o seu emprego mais eficiente e eficaz. Diante disso, qual o objetivo de a organização em implantar a gestão de riscos corporativos? Assinale a alternativa correta: A Processo para melhoria da comunicação. B Processo de antecipação, foco preventivo e mitigatório. C Processo para certificação para a organização. D Todas as alternativas acima estão corretas. Um ponto relevante da engrenagem do sistema de gerenciamento de riscos corporativos, que deve estar definido e implementado em toda a instituição, é a fixação do seu apetite aos riscos. Assinale a alternativa que apresenta o conceito de apetite ao risco: A Processo de busca, reconhecimento e descrição de riscos. B Elemento que, individualmente ou combinado, tem o potencial intrínseco para dar origem ao risco. C Quantidade de risco que a empresa deseja assumir para conseguir atingir seus objetivos. D Pessoa ou entidade com a responsabilidade e a autoridade para gerenciar um risco. A ISO 31000 surgiu da necessidade de harmonizar padrões, regulamentações e frameworks publicados anteriormente e que de alguma forma estão relacionados com a gestão de riscos. A ISO 31000 é uma norma que trata de... Assinale a alternativa que completa corretamente a frase: A Tecnologia da Informação. B Sistema de Gestão de Continuidade de Negócios - Princípios e diretrizes. C Fraude - Princípios e diretrizes. D Gestão de Riscos - Princípios e diretrizes. Para gerir os riscos corporativos eficientemente e construir a resiliência aos seus impactos, é necessário que o Gestor de Riscos relacione os diversos riscos e verifique as interdependências entre eles. 10 11 12 13 24/10/2023, 18:46 Avaliação da Disciplina about:blank 5/7 Diante deste conceito, a chamada interconectividade entre riscos é resultado da... Assinale a alternativa que completa corretamente a frase: A Análise da influência de um risco em outro, utilizando a ferramenta de Impactos Cruzados. B Análise individual de cada disciplina de riscos. C Análise em grupo de riscos, utilizando a percepçãodos gestores. D Análise da influência de um risco em outro, utilizando a ferramenta Diagrama de Causa e Efeito. Na ISO 31000, na etapa do Contexto Estratégico de seu framework, é discorrido sobre os critérios para gestão de riscos e o escopo da gestão, as áreas e setores envolvidos. Nessa etapa, a ISO 31000 sugere que a empresa só comece a implantar a gestão quando... Assinale a alternativa que completa corretamente a frase: A Possuir uma Auditoria Interna. B Software de Gestão de Riscos. C Possuir política e processo de gestão de riscos corporativos descritos e aprovados. D Possuir um Gestor de Riscos. Estamos saindo de um mundo linear para o exponencial, ou seja, saber a solução dos problemas e tomar uma decisão clara para um mundo dinâmico. Para isso, é necessário entender o sentido para tomada de decisão baseada no risco. Dessa forma, para que os gestores possam lidar com as incertezas no mundo VICA, é necessário possuir? Assinale a alternativa correta: A Visão social. B Visão parcial. C Visão ortodoxa. D Visão do todo “sistêmica”. O escopo de gerenciamento de riscos corporativos está amplo e holístico, abrangendo inúmeras disciplinas nas organizações. Dentro desta necessidade o Processo de Gestão de Riscos Corporativos das disciplinas deve... Assinale a alternativa que completa corretamente a frase: 14 15 16 24/10/2023, 18:46 Avaliação da Disciplina about:blank 6/7 A Possuir um único framework para padronizar o processo. B As disciplinas não podem ter um único processo em função da complexidade. C As disciplinas não podem ter um único processo em função dos gestores. D Cada disciplina deverá ter seu framework, em função da especificidade. A estrutura da ISO 31000 descreve os componentes necessários para gerenciar riscos. Quais são as etapas do framework da norma ISO 31000? Assinale a alternativa correta: A Comunicação e consulta, análise situacional, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica. B Comunicação e consulta, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos, monitoramento e análise crítica e estabelecimento do contexto. C Estabelecimento do contexto, identificação de riscos, análise de riscos, avaliação de riscos e monitoramento e análise crítica. D Comunicação e consulta, estabelecimento do contexto, identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento e análise crítica. O controle interno pode ser realizado de três modos: prévio, detectivo ou corretivo. O controle detectivo é desenhado para prevenir resultados indesejados. Nesse contexto, assinale a alternativa que apresenta o objetivo do controle detectivo: A Corrigir as causas do risco que seja detectado. B Multiplicar as causas do risco que seja detectado. C Reduzir a possibilidade de sua ocorrência. D Detectar a manifestação/ocorrência de um fato. Após o entendimento do processo, identificação dos fatores de riscos, identificação dos controles, listagem e definição dos riscos é necessário categorizar (classificar) os riscos. A classificação é variável de acordo com o tipo de negócio e estratégia da organização. Dependendo do tipo de segmento que a empresa atua podemos considerar como categoria de riscos... Assinale a alternativa que completa corretamente a frase: A Probabilidade e Impacto. B Exposição e Probabilidade. C Probabilidade, Imagem e Financeiro. 17 18 19 24/10/2023, 18:46 Avaliação da Disciplina about:blank 7/7 D Operacional, Legal, Estratégico e Financeiro. Segundo o COSO II, o controle interno é um processo conduzido pela estrutura de governança, administração e outros profissionais da entidade, e desenvolvido para proporcionar segurança razoável com respeito à realização dos objetivos relacionados a operações, divulgação e conformidade. Essa definição reflete alguns conceitos fundamentais, reforçando que o controle interno é... Assinale a alternativa que completa corretamente a frase: A Absoluto para a estrutura de governança e alta administração de uma entidade. B Não absoluto para a estrutura de governança e alta administração de uma entidade. C Integral para a estrutura de governança e alta administração de uma entidade. D Total para a estrutura de governança e alta administração de uma entidade. 20 Imprimir