Questão nº 44
Questão de Informática · FCC TRT6 2018 (nº 44)
FCC2018Analista Judiciário – Área Apoio Especializado – Especialidade Tecnologia da InformaçãoInformática
Gabarito: Ever comentário ↓
Os riscos identificados podem ser posicionados na matriz de riscos, de acordo com a avaliação realizada de probabilidade de ocorrência e impacto. Na matriz de riscos
- Asão incluídos somente riscos de nível operacional, que podem paralisar processos ou serviços essenciais para a organização.
- Bnão se pode demonstrar visualmente os níveis de tolerância da organização a riscos para não evidenciar fragilidades que possam aumentar a exposição aos riscos.
- Cse existirem dois ou mais riscos de mesma probabilidade e impacto, todos serão tratados concomitantemente, já que não é permitida a criação de escalas complementares.
- Da organização deve utilizar rigorosamente o padrão determinado nas normas ISO que estabelece o nível de análise adequado para todas as circunstâncias.
- Epode ser adotada uma escala alto/médio/baixo para cada risco, resultando em uma matriz 3 × 3 para cada risco. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A matriz de riscos é uma ferramenta visual que ajuda a organizar e priorizar os riscos de uma organização, avaliando a probabilidade de um evento acontecer e o impacto que ele causaria.
- (A) Incorreta: A matriz de riscos é utilizada para todos os níveis de risco (estratégico, tático e operacional), não se limitando apenas aos riscos operacionais.
- (B) Incorreta: Pelo contrário, uma das funções essenciais da matriz de riscos é justamente demonstrar visualmente os níveis de risco e, muitas vezes, as zonas de tolerância da organização, facilitando a tomada de decisão e a comunicação sobre os riscos.
- (C) Incorreta: Embora riscos com mesma probabilidade e impacto possam ser agrupados, a decisão de tratá-los concomitantemente depende de outros fatores (recursos, urgência, interdependências). Além disso, é comum e permitido o uso de escalas complementares ou critérios adicionais para refinar a priorização dos riscos. Armadilha: A ideia de tratar riscos similares juntos parece lógica, mas a afirmação de que "não é permitida a criação de escalas complementares" é falsa e limita indevidamente a flexibilidade do gerenciamento de riscos.
- (D) Incorreta: As normas ISO (como a ISO 31000) fornecem diretrizes e princípios para o gerenciamento de riscos, mas não impõem um padrão rígido e universal que deve ser seguido "rigorosamente" para "todas as circunstâncias". O gerenciamento de riscos deve ser adaptado ao contexto específico de cada organização.
- (E) Correta: É uma prática comum e eficaz adotar escalas qualitativas como "alto/médio/baixo" para avaliar tanto a probabilidade quanto o impacto de cada risco. Ao cruzar essas duas escalas (3 níveis de probabilidade x 3 níveis de impacto), forma-se uma matriz 3x3, onde cada risco é posicionado de acordo com sua avaliação.
Fonte: FCC TRT6 2018 Analista Judiciário – Área Apoio Especializado – Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.