Questão nº 63
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 63)
Ao final de três meses da implantação da gestão de riscos em uma empresa, foi realizado um estudo, onde foi mensurado o desempenho da estrutura da gestão de riscos, os indicadores e comportamento esperado.
Ao final do estudo, foi constatado que as ações estão eficazes e a empresa está com plenas condições de alcançar os seus objetivos dentro da gestão de riscos.
De acordo com a NBR ISO 31000, da ABNT, a componente da estrutura da gestão de riscos associada à atividade descrita é:
- Aliderança.
- Bintegração.
- Cconcepção.
- Davaliação. (alternativa correta)
- Eimplementação.
Resposta comentada
Gabarito Alternativa D
A NBR ISO 31000 é uma norma que orienta as organizações sobre como estabelecer uma estrutura e um processo para gerenciar riscos, ajudando-as a tomar decisões mais informadas sobre as incertezas que podem afetar seus objetivos.
- A) Incorreta: A liderança (seção 4.2 da NBR ISO 31000) refere-se ao compromisso e à direção da alta administração para a gestão de riscos, não à medição do desempenho da estrutura.
- B) Incorreta: A integração (seção 4.3 da NBR ISO 31000) trata de incorporar a gestão de riscos nas atividades e processos da organização, não de avaliar sua eficácia após a implantação.
- C) Incorreta: A concepção (seção 4.4 da NBR ISO 31000) envolve o planejamento e o estabelecimento da estrutura de gestão de riscos (política, papéis, recursos), antes de sua implementação e avaliação. A armadilha é confundir "concepção" com "entendimento do conceito" ou "ideia inicial", quando na norma se refere ao design da estrutura, não à verificação de resultados.
- D) Correta: A avaliação (seção 4.6 da NBR ISO 31000) é a componente da estrutura que trata da medição periódica do desempenho da estrutura de gestão de riscos, da revisão de indicadores e da determinação se a estrutura continua adequada para apoiar a eficácia do processo de gestão de riscos, exatamente como descrito na questão.
- E) Incorreta: A implementação (seção 4.5 da NBR ISO 31000) é a fase de colocar a estrutura de gestão de riscos em prática, não de medir seu desempenho ou eficácia após um período de uso.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.