Gestão de Riscos Flashcards

1
Q

O que a gestão de riscos deve envolver?

A
  • Integração ao planejamento estratégico
  • Estrutura de gestão de riscos
  • Comprometimento da liderança por meio de uma política
  • Comunicação de decisões internas e externas
  • Definição dos limites de exposição
  • Critérios de avaliação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qual é o processo de gestão de riscos?

A

1) Definição dos critérios de risco

2) Avaliação dos riscos

3) Tratamento dos riscos

4) Monitoramento dos riscos

5) Comunicação dos riscos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quem gerencia os riscos de uma organização?

A

A alta direção gerencia os riscos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual é o papel da comunicação na gestão de riscos?

A

Auxiliar os stakeholders a compreender os riscos e as ações relacionadas a eles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qual é o papel do escopo dos riscos?

A

Personalizar o processo de gestão de riscos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

O que a avaliação de riscos inclui?

A
  • Identificação dos riscos
  • Análise dos riscos
  • Tratamento dos riscos
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é tratamento dos riscos?

A

Implementação de ações para tratar os riscos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que é registro e relato dos riscos?

A

Comunicação das atividades da gestão de riscos para auxiliar na tomada de decisões.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que são escalas de risco?

A

As escalas de risco são divididas em ordinais e cardinais. As ordinais são separadas em alta, moderada e baixa. Já as cardinais têm valores 1, 3, 5, …. e refletem o desejo da organização de não enfrentar riscos de alto impacto.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que é retenção do risco?

A

A organização aceita o risco e decide lidar com possíveis perdas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quais são as estratégias para riscos negativos?

A
  • prevenir
  • transferir
  • mitigar
  • aceitar
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quais são as estratégias para riscos positivos?

A
  • Explorar
  • Melhorar
  • Compartilhar
  • Aceitar
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qual é o papel do compliance?

A

Funciona como um código de conduta para a atuação transparente e responsável nas organizações.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é o sistema de compliance?

A

Consiste em três pilares: prevenir, detectar e corrigir.

Prevenir: criação do código de conduta.

Detectar: criação de sistema interno p/ verificar inconsistência com o código de conduta.

Corrigir: aplicação do código de ética p/ transgressões.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O que é a teoria do agente e do principal?

A

Agente: gestor do patrimônio do principal (Estado)

Principal: dono do patrimônio (sociedade)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é risco de captura?

A

Cooptação do agente por empresas privadas, causando prejuízo à sociedade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

O que é risco de seleção adversa?

A

Poucas informações geram decisões equivocadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Qual é a função do compliance (integridade)?

A

Coordena as ações de conformidade aos princípios éticos, aos procedimentos administrativos e às normas legais aplicáveis à organização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Quais são os três pilares da boa governança pública?

A

Estratégico, ético e legal.

  • Estratégico: compromisso do agente com a resolução dos problemas públicos.
  • Ético: dever do agente com a tomada de decisão correta que observa os princípios éticos.
  • Legal: representa o dever do agente em dar cumprimento à lei.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

O que é o Programa de Integridade, segundo o Decreto 11.129/22?

A

Conjunto de procedimentos internos de integridade, auditoria e incentivo à denúncia de irregularidades e também na aplicação de códigos de ética.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

O que é due diligence?

A

Padrões de conduta e código de ética, devem ser aplicáveis a todos, podendo ainda estenderem-se a terceiros.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Quem cuida do compliance de uma organização?

A

A governança.

23
Q

O que é um plano de contingência?

A

É um plano para os riscos não conhecidos, que não possam ser tratados de forma proativa.

24
Q

Quais são os objetivos do gerenciamento de riscos?

A

Aumentar a probabilidade de eventos positivos (oportunidades) e reduzir o impacto dos eventos negativos (ameaças).

25
Q

O que é ISO?

A

Atividades coordenadas para dirigir uma organização sobre riscos.

26
Q

O que é COSO ERM?

A

Processo conduzido pela alta adm para identificar riscos.

27
Q

O que é COSO GRC?

A

Gerenciamento do risco.

28
Q

O que é OGC?

A

Controle de exposição da organização ao risco.

29
Q

O que é TCU?

A

Conjunto de atividades para identificar, analisar, avaliar, tratar e monitorar riscos.

30
Q

O que é controle interno?

A

Conduzido pela governança para a realização dos objetivos relacionados a operações, divulgação e conformidade.

31
Q

Quais são os objetivos do COSO?

A

Os objetivos são estratégicos, operacionais, de comunicação e de conformidade.

  • Estratégicos: metas alinhadas com a missão.
  • Operacionais: uso eficiente dos recursos.
  • Comunicação: confiabilidade dos relatórios.
  • Conformidade: cumprimento de leis e regulamentos.
32
Q

Quais são as repostas aos riscos negativos, segundo o COSO?

A

As respostas são evitar, reduzir, compartilhar, aceitar.

Evitar: descontinuidade de atividades q geram riscos, riscos q podem gerar descontinuidade de produtos.

Reduzir: probabilidade e impacto dos riscos.

Compartilhar: riscos ou parte deles.

Aceitar: nenhuma medida é tomada.

33
Q

O que é o modelo de três linhas na gestão de riscos?

A

Estabelece responsabilidades de cada gestor da organização. Divide-se em 1a, 2a e 3a linhas.

1a linha - operacional, controles de gerência e controle interno.

2a linha - supervisão dos riscos pela alta administração. É o compliance.

3a linha - auditoria externa ligada à governança.

34
Q

Qual é o papel da governança?

A

Orienta o rumo da organização, suas relações internas e externas, bem como as regras, processos e práticas necessárias ao alcance de seu propósito.

35
Q

O que é a concepção dentro da gestão de riscos?

A

É o exame do contexto externo e interno da organização, compreendendo as tendências que afetem os objetivos organizacionais.

36
Q

O que é a implementação da gestão de riscos?

A

Implementação de um plano apropriado, incluindo prazos e recursos, com devida identificação de onde, quando, como e por quem são tomadas as decisões.

37
Q

O que é a avaliação dentro da gestão de riscos?

A

Avaliação: verifica a eficácia da estrutura da gestão de riscos, mensurando seu
desempenho em relação ao propósito, planos de implementação, indicadores e comportamento esperado.

38
Q

Como é a análise qualitativa na gestão de riscos?

A

Realizar a análise qualitativa dos riscos: o processo de priorização de riscos para
análise ou ação posterior através da avaliação e combinação de sua probabilidade de ocorrência e impacto. Essa análise vem antes da quantitativa, pois mensura-se o impacto que o risco tem para uma organização, diminuindo o tempo de resposta. É possível que um risco visto nessa primeira análise não passe para a segunda por ser, por exemplo, irrelevante, ter alta probabilidade de ocorrência e nem impacto forte nos objetivos da organização ou projeto.

39
Q

Como é a análise quantitativa na gestão de riscos?

A

Realizar a análise quantitativa dos riscos: o processo de analisar numericamente o
efeito dos riscos identificados nos objetivos gerais do projeto. Essa análise volta-se para o que tem impacto e probabilidade elevados.

40
Q

O que é monitorar os riscos?

A

Monitorar os riscos: o processo de acompanhar os riscos identificados, monitorar riscos residuais, identificar novos riscos e avaliar a eficácia do processo de gerenciamento dos riscos durante todo o projeto. É preciso fazer um registro de lições aprendidas para
agir com casos semelhantes no futuro.

41
Q

O que é apetite de risco?

A

Nível de incerteza q a organização tolera p/ atingir objetivos.

42
Q

O que é tolerância ao risco?

A

Quantidade de risco que a organização aceita com base no limite de risco.

43
Q

O que é risco inerente?

A

O nível de risco antes do tratamento do risco que a agência pública realiza para
reduzir a probabilidade do evento ou os seus impactos nos objetivos

44
Q

O que é risco residual?

A

risco que ainda permanece depois de considerado o efeito das respostas ado
tadas

45
Q

O que é risco de auditoria?

A

é aquele que tem por base o trabalho do auditor, que pode errar

46
Q

O que é procedimento substantivo?

A

Recai sobre a informação.

Visam à obtenção de evidência quanto à suficiência, exatidão e validade dos dados produzidos pelos sistemas de informação da entidade.

47
Q

O que é Teste de controle (testes de observância)?

A

recai sobre o controle interno. Planejado para avaliar a efetividade operacional dos controles na prevenção ou detec-
ção e correção de distorções relevantes no nível de afirmações.

48
Q

O que é risco de amostragem?

A

risco de amostragem é justamente o de se trabalhar com uma amostra que não represente fidedignamente a população em análise.

49
Q

O que é subavaliação de confiabilidade dentro de um teste de observância?

A

restante da população com menor nível de erro do que o detectado na amostra (afeta eficiência mais trabalho).

50
Q

O que é superavaliação de confiabilidade dentro de um teste de observância?

A

restante da população com maior nível de erro do que o detectado na amostra (afeta eficácia conclusão errada).

51
Q

O que é rejeição incorreta em testes substantivos?

A

conclusão de que o saldo de
uma conta ou classe de transações registradas está, relevantemente, distorcido, mas, efetivamente, não
está (afeta eficiência mais trabalho).

52
Q

O que é aceitação incorreta em testes substantivos?

A

saldo de uma conta ou classe
de transações registradas não está, relevantemente,
distorcido, mas, efetivamente, está (afeta eficácia
conclusão errada)

53
Q

Quais são os componentes da gestão de riscos segundo a ISO 31000?

A

O desenvolvimento da estrutura engloba integração, concepção, implementação, avaliação e melhoria da gestão de riscos através da organização.

54
Q

O é feito na etapa Planejamento de Respostas?

A

A etapa de Planejamento de Respostas consiste no desenvolvimento de opções e ações para lidar com cada risco identificado. É nesta etapa que se decide se um risco deve ser transferido, ignorado, explorado como uma oportunidade ou mapeado em contrato.