← Questões de Governanca / Gestao de TI

Governanca / Gestao de TI · CONSULPLAN · 2023

Questão comentada de Governanca / Gestao de TI

A gestão de riscos – que contempla a avaliação do risco – combina cultura, sistemas e processos empreendidos por uma organização para coordenar a identificação e o gerenciamento do risco, sendo que uma gestão de riscos bem feita irá prevenir danos ou reduzirá o seu efeito. São características atribuídas à eficácia da gestão de riscos de acordo com a norma ISO 31.000:

Gabarito: D

A ISO 31000 trata gestão de riscos como algo que deve estar no centro da organização, e não como um “departamento isolado” resolvendo problema só quando a crise aparece. A ideia é integrar risco à estratégia, aos processos e às decisões do dia a dia, justamente para aumentar a chance de alcançar objetivos e evitar surpresas desagradáveis. Na norma, gestão de riscos é parte integrante de todos os processos da organização e não um evento pontual. Ela também deve apoiar a melhoria contínua, porque risco não é foto, é filme: o cenário muda, os riscos mudam e a resposta precisa acompanhar essa mudança. É por isso que a alternativa D está correta. Ela traduz dois pontos bem alinhados à ISO 31000: a gestão de riscos deve constituir parte integral de todo processo organizacional e deve facilitar a melhoria contínua da organização. Isso aparece entre os princípios da norma, que também destacam integração, estruturação, personalização, inclusão e dinamismo. As demais alternativas tropeçam ao reduzir demais a gestão de riscos, como se ela considerasse apenas um aspecto ou como se fosse estática. A ISO 31000 faz o contrário: ela amplia a visão e coloca o risco como apoio real à tomada de decisão e ao desempenho organizacional.

Continue treinando

Questões relacionadas