Questão nº 63

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 63)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Dver comentário ↓

Ao final de três meses da implantação da gestão de riscos em uma empresa, foi realizado um estudo, onde foi mensurado o desempenho da estrutura da gestão de riscos, os indicadores e comportamento esperado.
Ao final do estudo, foi constatado que as ações estão eficazes e a empresa está com plenas condições de alcançar os seus objetivos dentro da gestão de riscos.
De acordo com a NBR ISO 31000, da ABNT, a componente da estrutura da gestão de riscos associada à atividade descrita é:

Resposta comentada

Gabarito Alternativa D

A NBR ISO 31000 é uma norma que orienta as organizações sobre como estabelecer uma estrutura e um processo para gerenciar riscos, ajudando-as a tomar decisões mais informadas sobre as incertezas que podem afetar seus objetivos.

  • A) Incorreta: A liderança (seção 4.2 da NBR ISO 31000) refere-se ao compromisso e à direção da alta administração para a gestão de riscos, não à medição do desempenho da estrutura.
  • B) Incorreta: A integração (seção 4.3 da NBR ISO 31000) trata de incorporar a gestão de riscos nas atividades e processos da organização, não de avaliar sua eficácia após a implantação.
  • C) Incorreta: A concepção (seção 4.4 da NBR ISO 31000) envolve o planejamento e o estabelecimento da estrutura de gestão de riscos (política, papéis, recursos), antes de sua implementação e avaliação. A armadilha é confundir "concepção" com "entendimento do conceito" ou "ideia inicial", quando na norma se refere ao design da estrutura, não à verificação de resultados.
  • D) Correta: A avaliação (seção 4.6 da NBR ISO 31000) é a componente da estrutura que trata da medição periódica do desempenho da estrutura de gestão de riscos, da revisão de indicadores e da determinação se a estrutura continua adequada para apoiar a eficácia do processo de gestão de riscos, exatamente como descrito na questão.
  • E) Incorreta: A implementação (seção 4.5 da NBR ISO 31000) é a fase de colocar a estrutura de gestão de riscos em prática, não de medir seu desempenho ou eficácia após um período de uso.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho