Nível de riscos que, de forma ampla, uma organização dispõe-se a aceitar na busca de valor reflete na filosofia de gestão de riscos corporativos e, por sua vez, influencia a cultura e o estilo de operação (COSO, 2007). O texto acima conceitua qual das alternativas a seguir:
- A)Probabilidade do risco.
Errada, porque probabilidade do risco é a chance de o evento ocorrer, e não o nível de risco que a organização aceita.
- B)Identificação do risco.
Errada, porque identificação do risco é a etapa de reconhecer e listar riscos, não de definir quanto risco a entidade tolera.
- C)Apetite a risco.
Certa, porque apetite a risco é exatamente o nível de risco que a organização aceita na busca de valor, conforme o COSO.
- D)Resposta ao risco.
Errada, porque resposta ao risco é a ação adotada para tratar o risco, como evitar, reduzir, compartilhar ou aceitar.
Gabarito: C
A questão cobra um conceito central do COSO: o nível de risco que a organização aceita para buscar valor. Em outras palavras, é como a empresa diz: “até aqui eu topo ir, daqui para frente já fica desconfortável”. Isso faz parte da filosofia de gestão de riscos corporativos e influencia diretamente a cultura e o estilo de operação da organização. Esse conceito é o apetite a risco. Ele representa a quantidade de risco que a entidade está disposta a aceitar para cumprir seus objetivos. Não é a chance de o risco acontecer, nem a fase de descobrir o risco, nem a forma de reagir depois. É a postura da alta administração diante do risco. O COSO Enterprise Risk Management - Integrated Framework (2007) trata o apetite a risco como elemento ligado à definição de estratégia, ambiente interno e tomada de decisão. Na prática, ele funciona como um “limite de tolerância” que ajuda a orientar escolhas e a evitar que a empresa assuma riscos demais sem perceber. Por isso, o gabarito é a letra C. As demais alternativas descrevem conceitos diferentes do processo de gestão de riscos: probabilidade, identificação e resposta ao risco são etapas ou componentes distintos, mas não o nível de risco aceito pela organização.