-
Não só quando os riscos sejam
identificados e sim desde o começo
-
Gabarito: ERRADO
Exato, o componente Avaliação de Riscos estabelece a base para determinar a maneira como os riscos serão gerenciados, ou seja, a ação ocorre a priori, antes que os riscos ocorram e sejam identificados.
-
Não vamos confundir identificaçao do risco com ocorrência do risco - o gerenciamento do risco realmente deve ocorrer antes de sua ocorrência, mas só é possível após sua identificação.
Gerenciamento de riscos conforme o COSO:
Análise do ambiente interno> Fixação de Objetivos > Identificação dos eventos (eventos negativos ou positivos) >avaliação dos riscos (inerentes e residuais) > resposta ao risco (evitar, reduzir, compartilhar ou aceitar os riscos)> atividades de controle > Informação e comunicação > monitoramento.
Vê-se que a identificação e avaliação de riscos são parte do gerenciamento, logo, não se pode dizer que para que o componente avaliação de riscos seja considerado efetivo, seja necessário que a organização implemente ações de gerenciamento de riscos assim que os riscos sejam identificados.
A questão embaralha tudo.
Questão ERRADA.
-
análise de risco, algumas são aconselháveis usar antes do projeto e algumas durante o projeto, porém ambas tem o mesmo objetivo, identificar os riscos antes deles acontecerem, de duas formas antecipando o risco, ou seja, identificar os possíveis riscos que poderiam surgir e a outra conforma é constatar os riscos existentes eliminando antes que eles aconteçam.
algumas técnicas de análise de risco: HAZOP, APR, FTA, ETA, AMFE
-
Por isso a figura do COSO é um cubo tridimensional ==> 1a.dimensão) Objetivos (estratégia, operacional, relatórios, conformidade) e DEPOIS (COSO II - ERM) -2a.dimensão ==> Componentes de controle (A-F-I-A-R A-I-M), 3a.dimensão==> Nível da organização.
Bons estudos.
-
Para que o componente avaliação de riscos seja considerado efetivo, é necessário que a organização implemente ações de gerenciamento de riscos assim que os riscos sejam identificados. TEM QUE SER ANTES DOS RISCOS SER IDENTIFICADOS.
GABARITO > ERRADO
-
De acordo com o enunciado, o candidato deve
apresentar conhecimento a respeito da estrutura integrada de controles internos
chamada COSO ICIF, popularmente conhecida como COSO 1.
Conforme previsto no COSO ICIF, a avaliação
de riscos “envolve um processo dinâmico e iterativo para
identificar e avaliar os riscos à realização dos objetivos".
Destaca-se ainda que a avaliação de riscos “estabelece a base para determinar a maneira como os riscos serão
gerenciados", ou seja, a identificação dos riscos não é condição
obrigatória para que sejam iniciadas as ações de gerenciamento de riscos.
Gabarito do Professor: ERRADO.