Ed
há 3 dias
Vamos analisar as asserções: I. A aceitação do risco é uma das estratégias de tratamento de riscos, na qual a organização decide não agir frente a um risco considerado aceitável. Verdadeiro, essa afirmação está correta, pois a aceitação do risco é uma estratégia reconhecida em gestão de riscos. II. Os controles internos devem ser implantados apenas para mitigar os riscos considerados baixos, não sendo necessários para os riscos médios ou altos. Falso, essa afirmação é incorreta. Os controles internos devem ser implantados para mitigar todos os níveis de risco, incluindo riscos médios e altos, para garantir a segurança e a conformidade da organização. Com base nessa análise, a primeira asserção é verdadeira e a segunda é falsa. Portanto, a relação proposta entre as asserções não é válida. Assim, a opção correta é que a primeira asserção é verdadeira e a segunda é falsa. Se houver uma opção que refira isso, essa seria a resposta correta. Se não houver, você deve considerar que a relação entre as asserções não é adequada.