A estratégia de uma organização deve ser atualizada de acordo com o aprendizado organizacional e as mudanças no ambiente. Para o Committee of Sponsoring Organizations of the Treadway Commission (COSO), a gestão de riscos deve estar integrada:
- A)não somente à formulação da estratégia e seu planejamento, mas também a sua execução e monitoramento, nos diversos níveis organizacionais;
Certa, porque expressa a integracao da gestao de riscos com estrategia, planejamento, execucao e monitoramento, em varios niveis organizacionais, como prega o COSO.
- B)não somente à formulação da estratégia e seu planejamento, mas também a sua execução e monitoramento, em um único nível organizacional;
Errada, porque limita a integracao a um unico nivel organizacional, o que contraria a visao abrangente e transversal do COSO.
- C)somente à formulação da estratégia e seu planejamento, em um único nível organizacional;
Errada, porque restringe a gestao de riscos apenas a formulacao da estrategia e ao planejamento, ignorando execucao, monitoramento e a atuacao em varios niveis.
- D)somente à execução e o monitoramento da estratégia, nos diversos níveis organizacionais;
Errada, porque deixa de fora a formulacao da estrategia e ainda reduz a integracao a apenas uma parte do ciclo gerencial.
- E)somente à execução e o monitoramento da estratégia, em um único nível organizacional.
Errada, porque tambem restringe a gestao de riscos a uma fase posterior da estrategia e a um unico nivel organizacional, o que nao corresponde ao COSO.
Gabarito: A
O COSO trata a gestão de riscos como parte do jeito de administrar a organização, e nao como um setor isolado fazendo figura decorativa. A ideia central e que risco, estrategia e desempenho caminhem juntos: primeiro na formulação da estrategia, depois no planejamento, na execucao e no monitoramento. Isso aparece de forma muito clara no COSO ERM, que reforca a integracao da gestao de riscos ao processo decisorio e aos varios niveis da organizacao. Na pratica, isso significa que a empresa nao deve pensar em estrategia e so depois "encaixar" o risco como um checklist. O raciocinio correto e o contrario: ao definir a estrategia, a organizacao ja considera riscos, apetite a risco, oportunidade e incerteza. Durante a implantacao e o acompanhamento, os riscos continuam sendo avaliados e ajustados conforme o ambiente muda. A estrategia viva, que aprende com o ambiente, e justamente essa. Por isso, o gabarito e a alternativa A. Ela traduz a visao do COSO de que a gestao de riscos deve estar integrada nao apenas a formulacao da estrategia e ao planejamento, mas tambem a execucao e ao monitoramento, em todos os niveis organizacionais. Se a questao puxa o COSO, desconfie de respostas que reduzem tudo a um unico momento ou a um unico nivel hierarquico. Em resumo: risco nao mora no porao da empresa. Ele sobe para a mesa da estrategia e acompanha a execucao ate o monitoramento. Essa e a logica do COSO, especialmente na abordagem de gerenciamento de riscos empresariais (ERM).