Vamos analisar cada alternativa: a) Pode resultar em um foco excessivo em riscos hipotéticos, desviando a atenção de questões de conformidade imediatas e práticas. - Esta alternativa está incorreta, pois a análise de risco visa identificar riscos reais e potenciais, não hipotéticos. b) É considerada uma prática opcional, adotada apenas por organizações em setores de alto risco. - Esta alternativa está incorreta, pois a análise de risco é uma prática fundamental para a implementação de controles internos efetivos em qualquer organização. c) Tende a ser uma atividade isolada, sem integração com a estratégia geral da organização ou com a gestão de controles internos. - Esta alternativa está incorreta, pois a análise de risco deve estar integrada à estratégia geral da organização para ser eficaz. d) Beneficia exclusivamente o departamento financeiro, não afetando outras áreas que também são cruciais para os controles internos. - Esta alternativa está incorreta, pois a análise de risco beneficia toda a organização, não apenas o departamento financeiro. e) Facilita a identificação e avaliação dos riscos potenciais, permitindo que as organizações desenvolvam e ajustem os controles internos de forma proativa para mitigar esses riscos. - Esta alternativa está correta. A análise de risco é fundamental para identificar e avaliar os riscos potenciais, permitindo que as organizações desenvolvam e ajustem os controles internos de forma proativa para mitigar esses riscos. Portanto, a alternativa correta é a letra e.
Para escrever sua resposta aqui, entre ou crie uma conta
Análise e Gestão de Riscos
•UNIFACIG (FACIG)
Analise e Gestão de Riscos em Segurança da Informação
•UNP
Compartilhar