← Questões de Auditoria

Auditoria · CESPE/CEBRASPE · 2022

Questão comentada de Auditoria

As ações para responder a eventos em função do nível e do apetite ao risco são definidas na etapa de gerenciamento de riscos denominada

Gabarito: D

No gerenciamento de riscos, a ideia é simples: primeiro você entende o problema, depois avalia o risco, escolhe o que fazer e, por fim, acompanha se a resposta funcionou. A etapa em que se definem as ações para responder aos eventos, considerando o nível de risco e o apetite a risco da organização, é o tratamento dos riscos. É aqui que você decide se vai evitar, mitigar, transferir ou aceitar o risco. O ponto-chave da questão é que o enunciado descreve justamente a escolha da resposta ao risco, e não a mera identificação ou classificação dele. Antes de tratar, a organização já passou por etapas como contexto e avaliação, mas é no tratamento que sai da teoria e entra no plano de ação. É a fase do "agora vamos fazer alguma coisa com esse risco". Na prática, isso aparece muito em auditoria e gestão pública, porque o auditor olha se a entidade reconhece os riscos e se adotou medidas compatíveis com o apetite ao risco definido pela alta administração. Em manuais de gestão de riscos, como os alinhados à ISO 31000, tratamento de riscos é exatamente o processo de selecionar e implementar respostas ao risco. Por isso, o gabarito é a letra D. As ações de resposta aos eventos, em função do nível e do apetite ao risco, pertencem ao tratamento, que é a etapa voltada a modificar o risco ou seu impacto.

Continue treinando

Questões relacionadas