Questão nº 63

Questão de Governança de TI · CEBRASPE SEMA AM 25 2025 (nº 63)

CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesGovernança de TI
Gabarito: Dver comentário ↓

A norma NBR ISO 31000:2018 apresenta uma definição ampliada de risco. Assinale a opção em que é corretamente apresentado o conceito de risco adotado pela referida norma.

Resposta comentada

Gabarito Alternativa D

Na norma ISO 31000, o conceito de risco vai muito além de uma simples ameaça: ele é definido como o efeito da incerteza sobre os objetivos da organização, abrangendo tanto aspectos negativos quanto positivos.

  • (A) Incorreta: Risco não deve ser sempre evitado, pois as organizações precisam assumir riscos calculados para inovar e alcançar suas metas.
  • (B) Incorreta: Essa é a grande armadilha da banca: limitar o risco apenas ao prejuízo financeiro e a eventos ruins, ignorando que o risco também pode gerar oportunidades de ganho.
  • (C) Incorreta: Foca apenas em falhas operacionais e em probabilidade, esquecendo que o risco envolve o impacto geral nos objetivos estratégicos.
  • (D) Correta: É a definição exata trazida pela ISO 31000, onde efeito é um desvio em relação ao esperado (positivo, negativo ou ambos) e incerteza é o estado de deficiência de informação sobre um evento.
  • (E) Incorreta: Restringe o risco apenas a ameaças externas, quando na verdade os riscos também podem surgir de dentro da própria organização.

Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho