A melhoria de processos, a adoção de sistemas íntegros e a busca pela melhoria da governança exigem padrões para a mitigação de riscos, por exemplo, a ISO 31000, que é uma norma genérica para construção de uma estrutura de gestão de riscos corporativos. Sobre os principais conceitos da ISO 31000, assinale a afirmativa INCORRETA.
- A)Desenvolve a compreensão dos riscos para posterior avaliação e tratamento do risco.
Correta, porque a ISO 31000 prevê a compreensão do risco para depois avaliá-lo e tratá-lo.
- B)Identifica eventos; fontes de riscos; áreas de impacto; e, causas e consequências potenciais.
Correta, pois a identificação de eventos, fontes, impactos, causas e consequências é parte central da análise de riscos.
- C)Auxilia na tomada de decisão com base nos resultados na análise de riscos, identificando seu tratamento e prioridades.
Correta, já que a norma auxilia a tomada de decisão ao indicar prioridades e formas de tratamento dos riscos.
- D)Trata que a comunicação e a consulta às partes interessadas (internas e externas) sejam realizadas em algumas fases da gestão de riscos.
Errada, porque comunicação e consulta devem ocorrer de forma contínua ao longo de todo o processo de gestão de riscos, e não apenas em algumas fases.
Gabarito: D
A ISO 31000 é a norma de referência para gestão de riscos e traz uma lógica bem prática: identificar o risco, entender suas causas e consequências, analisar o que pode acontecer e, depois, decidir como tratar tudo isso. Ela não serve para “adivinhar o futuro”, mas para organizar a forma de pensar e agir diante das incertezas. Por isso, fala em apoiar a tomada de decisão, melhorar a governança e integrar a gestão de riscos aos processos da organização. Na etapa de análise, você busca compreender o risco com mais profundidade, identificando eventos, fontes de risco, áreas de impacto, causas e consequências potenciais. Isso conversa diretamente com as alternativas A e B, que descrevem corretamente essa lógica da norma. Já a alternativa C também está alinhada, porque a ISO 31000 ajuda a priorizar riscos e escolher o tratamento mais adequado com base nos resultados da análise. O ponto errado está na alternativa D. A norma não trata a comunicação e a consulta com partes interessadas como algo restrito a “algumas fases” da gestão de riscos. Pelo contrário: comunicação e consulta são princípios e atividades contínuas, presentes ao longo de todo o processo, porque risco sem diálogo costuma virar surpresa ruim com crachá. Em resumo, a ISO 31000 quer gestão de riscos viva, integrada e permanente, não um procedimento feito só em momentos isolados.