A Norma NBR ISO 31000:2018 fornece orientações sobre as características da gestão de riscos eficaz e eficiente. De acordo com esta norma, assinale a afirmativa correta.
- A)A gestão de riscos é parte integrante de todas as atividades organizacionais.
Correta, porque a ISO 31000 afirma que a gestão de riscos deve ser integrada a todas as atividades da organização.
- B)O processo de gestão de riscos é rígido, padronizado e centrado no contexto interno da organização.
Errada, porque a norma preza por uma abordagem flexível, adaptada ao contexto interno e externo, e não rígida ou padronizada.
- C)Os riscos podem emergir e mudar diante do efeito da incerteza nos objetivos, mas não podem desaparecer.
Errada, porque riscos podem mudar, surgir e até deixar de existir conforme variam os objetivos e a incerteza.
- D)O comportamento humano e a cultura da empresa têm pouca influência na gestão de riscos.
Errada, porque comportamento humano e cultura organizacional influenciam fortemente a eficácia da gestão de riscos.
- E)Uma abordagem abrangente para a gestão de riscos contribui para resultados inconsistentes e incomparáveis.
Errada, porque uma abordagem abrangente tende a produzir resultados consistentes, comparáveis e melhor coordenados.
Gabarito: A
A NBR ISO 31000:2018 trata a gestão de riscos como algo que deve atravessar a organização inteira, e não ficar preso a um setor isolado. A ideia central da norma é simples: risco faz parte da vida da organização e precisa ser considerado em decisões, processos, metas e controles. Por isso, a gestão de riscos deve ser integrada, estruturada, personalizada ao contexto e dinâmica, acompanhando mudanças internas e externas. Na prática, isso significa que não existe um modelo engessado e igual para todo mundo. A norma orienta que a abordagem seja adaptada à realidade da organização, levando em conta seu ambiente, seus objetivos e suas partes interessadas. Também destaca que fatores humanos e culturais influenciam bastante o sucesso da gestão de riscos, então não dá para tratá-los como detalhe de rodapé. O gabarito está na alternativa A porque ela reproduz exatamente uma diretriz clássica da ISO 31000: a gestão de riscos é parte integrante de todas as atividades organizacionais. Ou seja, ela não é um apêndice burocrático, mas um componente natural da governança e da tomada de decisão. As demais alternativas tentam inverter a lógica da norma: falam em rigidez, desprezo pelo contexto externo, pouca influência da cultura e até efeitos negativos de uma abordagem abrangente. A ISO 31000 segue o caminho oposto: integração, flexibilidade, contexto e melhoria contínua. Em resumo, gestão de riscos boa não é a que complica, é a que ajuda a organização a decidir melhor.