Análi&e de Ri$sco$ Flashcards
Possibilidade de um agente ou fonte de ameaça explorar acidental ou propositadamente uma vulnerabilidade específica é o risco.
errado, é a ameaça
Vulnerabilidade é a falha ou fraqueza em ativos que só pode ser propositadamente explorada
errado, pode ser explorada de forma acidental tb
Impacto é o efeito na organização pela ocorrência de evento de risco
certo
riscos e ameaças são eventos com chance de acontecer e se ocorrerem, têm potencialidade para causar dano.
certo
riscos e ameaças quanto à origem são: humanos; naturais ou materiais e técnicos
errado, humanos, técnicos (materiais e equipamentos) e naturais ou incontroláveis
Danos: efeitos tangíveis (humanos, materiais ou financeiros) ou intangíveis (morais) possíveis de se concretizarem quando da ocorrência do risco ou ameaça
certo
No dano potencial necessariamente ocorre perda
errado, dano potencial nem sempre ocorre perda
No dano real necessariamente ocorre perda
certo
Perdas: são reduções nos ativos (tangíveis ou intangíveis) da organização, com efeitos pecuniários (prejuízo financeiro)
certo
Se uma ameaça se concretiza há dano e perda
errado, há dano, nem sempre perda
Ocorrendo um evento de risco há sempre dano e perda
certo
Gerenciamento de riscos é um processo que atua identificando os riscos e oportunidades envolvidos em todas as atividades, estima o impacto de eventos e fornece um método para tratar esses impactos, a fim de reduzir as ameaças até um nível aceitável ou alcançar as oportunidades.
certo
Mesmo com o gerenciamento de riscos a organização não será capaz de eliminar totalmente os riscos
certo
análise de riscos é a relação dos riscos que possam criar, aumentar, evitar, reduzir, acelerar ou atrasar a realização dos o objetivos. Deve incluir todos os riscos, apontando-se as fontes, áreas de impacto, causas e possíveis conseqüências.
errado, isso é a identificação de riscos
análise de riscos é a análise causas e as fontes de risco, suas consequências positivas e negativas, e a probabilidade de que essas consequências possam ocorrer.
certo
Na análise de riscos, a fase Diagnóstico se divide em: trabalho de campo e formalização do diagnóstico
certo
A análise de risco propriamente dita é a Identificação de áreas vulneráveis, problemas potenciais, causas prováveis, ações preventivas e contingentes. São ações que constituem a essência da análise de risco e estão particularmente relacionadas com o seu viés corretivo
errado, viés preventivo
A análise de risco propriamente dita identifica riscos e ameaças, probabilidade de ocorrência e impacto institucional, estabelecendo o custo-benefício de forma a sensibilizar a alta gestão da necessidade e utilidade dos investimentos frente aos possíveis prejuízos
certo
A Definição de probabilidades utiliza ferramentas probabilísticas (matemáticas ou subjetivas) para a avaliação e determinação da ocorrência de riscos e ameaças. Com relação à probabilidade virtualmente certa: o evento irá ocorrer, salvo mudanças no sistema vigente
certo
Se o evento tem probabilidade relativamente certa é provável que o evento aconteça
errado, a relativamente certa é possível que o evento ocorra e na altamente certa é provável que ocorra. No meu ver, a altamente certa usa a palavra provável por ser mais ‘certeza’ do que a possível (menos certeza)