Ed
ano passado
Para analisar a situação apresentada, precisamos entender o que significa a análise residual de risco. Quando um risco é classificado no quadrante vermelho da Matriz de Risco Inerente, isso indica que ele possui uma probabilidade elevada e um impacto moderado. Após a análise residual, se o risco permanece com a mesma probabilidade elevada, mas o impacto se torna severo, isso sugere que os controles existentes não estão funcionando adequadamente. Vamos analisar as alternativas: A) A análise residual não está associada a controles. - Incorreto, pois a análise residual deve considerar os controles existentes. B) Os controles existentes na empresa são eficazes, não sendo necessário traçar um plano de ação. - Incorreto, já que o impacto severo indica que os controles não são eficazes. C) Os controles existentes são ineficazes, necessitando traçar um plano de ação. - Correto, pois a permanência do risco com alta probabilidade e impacto severo indica que os controles não estão funcionando. D) É necessário traçar um plano de ação para o risco inerente. - Embora isso possa ser verdade, a alternativa C é mais específica sobre a eficácia dos controles. Portanto, a alternativa correta é: C) Os controles existentes são ineficazes, necessitando traçar um plano de ação.
Libere respostas sem pagar
Ajude estudantes
Mais perguntas desse material