-
Sabemos que de fato o contexto interno precisa ser estabelecido, como afirma a norma: "Convém que o contexto externo e interno para gestão de riscos de segurança da informação seja estabelecido, o que envolve a definição dos critérios básicos necessários para a gestão de riscos de segurança da informação, a definição do escopo e dos limites e o estabelecimento de uma organização apropriada para operar a gestão de riscos de segurança da informação.”
Porém, faz-se necessário saber a diferença de contexto interno e externo.
Contexto Interno x Contexto Externo
contexto externo
ambiente externo no qual a organização busca atingir seus objetivos. Abrange as relações com partes interessadas externas e suas percepções e valores
O contexto externo pode incluir: o ambiente cultural, social, político, legal, regulatório, financeiro, tecnológico, econômico, natural e competitivo, seja internacional, nacional, regional ou local;
contexto interno
ambiente interno no qual a organização busca atingir seus objetivos
O contexto interno pode incluir: governança, estrutura organizacional, funções e responsabilidades; políticas, objetivos e estratégias implementadas para atingi–los; capacidades compreendidas em termos de recursos e conhecimento (por exemplo, capital, tempo, pessoas, processos, sistemas e tecnologias); sistemas de informação, fluxos de informação e processos de tomada de decisão (tanto formais como informais); relações com partes interessadas internas, e suas percepções e valores; cultura da organização; normas, diretrizes e modelos adotados pela organização; e forma e extensão das relações contratuais.
Portanto, fornecedores e marco regulatório fazem parte do contexto externo. Ademais, colocar marco regulatório como stakeholder é, no mínimo, estranho.
Gab E.
Fonte: ISO 27005
-
Marco regulatório não é um stakeholder.
-
GAB. E
Exemplos de Stakeholders:
Acionistas
Investidores
Proprietários
Empregados
Sindicatos
Clientes
Governo
Concorrentes
Shareholders versus Stakeholders
Shareholders, ou stockholders, são constituídos apenas pelos proprietários e acionistas.
Stakeholders, envolvem todos os interesses.
Shareholders versus Stakeholders
Shareholders, ou stockholders, são constituídos apenas pelos proprietários e acionistas.
Stakeholders, envolvem todos os interesses.
-
Eu eliminei somente pelo trecho contexto externo
GABA Errada
-
...clientes, fornecedores e marco regulatório SÃO CONTEXTO EXTERNO.
-
...clientes, fornecedores e marco regulatório SÃO CONTEXTO EXTERNO.
-
✅Errado
Quem são os stakeholders de um projeto?
Um projeto ou uma empresa pode ter dois tipos de stakeholders: internos ou externos. Veja exemplos de stakeholders:
Stakeholders internos
São os stakeholders que estão dentro do ambiente da empresa. Alguns exemplos de stakeholders internos são:
-Gestores da empresa;
-Colaboradores;
-Acionistas.
Stakeholders externos
São os stakeholders que estão fora do ambiente da empresa, mas que interagem com ela de alguma forma. Alguns exemplos de stakeholders externos são:
-Fornecedores;
-Concorrentes;
-Clientes;
-Familiares dos clientes;
-Governo;
-ONG’s;
-Mídia;
-Sindicatos;
-Meio ambiente.
Fonte: https://www.euax.com.br/2017/02/o-que-sao-e-como-identificar-os-stakeholders-do-seu-projeto/
Marco regulatório.
É um conjunto de normas, leis e diretrizes que regulam o funcionamento dos setores nos quais agentes privados prestam serviços de utilidade pública
Fonte: http://desafios.ipea.gov.br/ (buscar por: "O que é? - Marco regulatório")
Resumindo: Clientes e Fornecedores são stakeholders externos, estando envolvidos no contexto externo e não interno como diz a assertiva. E Marco Regulatório é um conjuntos de normas, leis e diretrizes, não tendo relação com a definição de stakehorders.
-
Lida a questão, vamos para a resolução.
A
questão em análise aborda aspectos da elaboração de uma Política de Gestão de
Riscos. Para a elaboração dessa política, devem ser observados dois contextos,
o interno da organização e o externo à organização. No contexto interno,
observam-se riscos como: financeiro, pessoal, operacional, tecnológico, imagem
e regulatório. Por outro lado, no contexto externo, observam-se riscos como:
econômico, socioambiental, sociais, tecnológicos, naturais e regulatórios.
Em face do exposto, podemos depreender que stakeholders e clientes podem
se referir tanto ao contexto interno quanto ao externo. Além disso, o marco
regulatório está presente tanto no contexto interno quando no externo.
Portanto, podemos afirmar que alguns aspectos apresentados pela questão podem
se referir tanto ao contexto interno quanto ao externo. Sendo assim, a questão
em análise está errada.
Gabarito do Professor: ERRADO.
-
O contexto interno da organização precisa ser estabelecido na gestão de riscos, de modo a se identificarem os principais stakeholders: clientes, fornecedores e marco regulatório.
Clientes e fornecedores não estão relacionados ao contexto interno e sim ao contexto externo.
-
ERRADO
Para a elaboração dessa política, devem ser observados dois contextos, o interno da organização e o externo à organização. No contexto interno, observam-se riscos como: financeiro, pessoal, operacional, tecnológico, imagem e regulatório. Por outro lado, no contexto externo, observam-se riscos como: econômico, socioambiental, sociais, tecnológicos, naturais e regulatórios.
Em face do exposto, podemos depreender que stakeholders e clientes podem se referir tanto ao contexto interno quanto ao externo. Além disso, o marco regulatório está presente tanto no contexto interno quando no externo. Portanto, podemos afirmar que alguns aspectos apresentados pela questão podem se referir tanto ao contexto interno quanto ao externo. Sendo assim, a questão em análise está errada.
Fonte: Prof. QC
-
Se fosse contexto externo, a assertiva estaria correta
-
Questão errada pois stakeholder são todos os grupos interessados na organização, tais como acionistas, trabalhadores da empresa, familiares dos trabalhadores, clientes, fornecedores, etc.
Marco regulatório não é classificado como stakeholder.
-
A questão não tem nexo nenhum, super errada, misturou um monte de assunto nada a ver, por isso é importante manter a calma na hora da prova, as vezes no medo uma questão absurda dessa vai parecer certa.