Prévia do material em texto
<p>Você acertou 6 de 10 questões</p><p>Verifique o seu desempenho e continue treinando! Você pode refazer o exercício quantas</p><p>vezes quiser.</p><p>Verificar Desempenho</p><p>1 Marcar para revisão</p><p>�FCC/2012 - adaptado) Todas as atividades desenvolvidas por uma organização detêm</p><p>certo grau de risco. Sobre o gerenciamento de riscos é correto afirmar:</p><p>Questão 1 de 10</p><p>Corretas �6�</p><p>Incorretas �4�</p><p>Em branco �0�</p><p>1 2 3 4 5</p><p>6 7 8 9 10</p><p>Exercicio Riscos, Controles e Influências No Campo Da Gestão Sair</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 1/16</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>Convém que a análise/avaliação de riscos considere apenas os recursos de</p><p>processamento das informações, e inclua os resultados específicos da segurança</p><p>da informação. Os processos de negócio não são relevantes nesse contexto.</p><p>Os resultados da análise/avaliação de riscos ajudarão a direcionar e a determinar</p><p>as ações gerenciais apropriadas e as prioridades para o gerenciamento dos</p><p>riscos da segurança da informação, e para a implementação dos controles</p><p>selecionados para a proteção contra estes riscos.</p><p>A análise/avaliação de riscos deve contemplar todos os riscos internos e externos</p><p>que podem afetar a continuidade do negócio, porém, não deve ser repetida</p><p>periodicamente.</p><p>Uma vez que os riscos tenham sido identificados e as decisões para o tratamento</p><p>dos riscos tenham sido tomadas, é necessário que controles sejam</p><p>implementados para assegurar que todos os riscos sejam eliminados, ou seja,</p><p>reduzidos a zero.</p><p>A seleção de controles de segurança da informação depende exclusivamente das</p><p>decisões da organização, baseadas nos critérios para aceitação de risco. Nesse</p><p>contexto, as legislações e regulamentações nacionais são irrelevantes.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 2/16</p><p>Resposta incorreta</p><p>Opa! A alternativa correta é a letra B. Confira o gabarito comentado!</p><p>Gabarito Comentado</p><p>A alternativa correta é a B. Ela afirma que os resultados da análise/avaliação de riscos</p><p>são fundamentais para direcionar e determinar as ações gerenciais apropriadas e as</p><p>prioridades para o gerenciamento dos riscos da segurança da informação. Além</p><p>disso, esses resultados também são importantes para a implementação dos controles</p><p>selecionados para a proteção contra estes riscos. Isso significa que a análise de riscos</p><p>não apenas identifica os possíveis riscos, mas também fornece informações valiosas</p><p>para a tomada de decisões estratégicas na gestão de riscos.</p><p>2 Marcar para revisão</p><p>As variáveis do ambiente externo a organização podem ser consideradas positivas ou</p><p>negativas. São variáveis negativas</p><p>I. Ameaças</p><p>II. Restrições</p><p>III. Incentivos</p><p>IV. Problemas</p><p>V. Sintomas negativos</p><p>Assinale a alternativa que indica os itens corretos.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 3/16</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>I, II, III e IV, apenas.</p><p>I, II, III e V, apenas.</p><p>I, II, IV e V, apenas.</p><p>I, III, IV e V, apenas.</p><p>II, III, IV e V, apenas.</p><p>Resposta correta</p><p>Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado!</p><p>Gabarito Comentado</p><p>São variáveis negativas: Ameaças, Restrições, Problemas e Sintomas negativos.</p><p>Incentivos são variáveis positivas.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 4/16</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>3 Marcar para revisão</p><p>O conceito de risco é bastante amplo e possui pequenas variações de acordo com o</p><p>contexto em que é empregado. Em relação ao conceito de risco no campo da gestão,</p><p>marque a alternativa correta para a sua definição.</p><p>Risco é a definição de quais serão as operações que não acontecerão conforme</p><p>o previsto.</p><p>Risco é uma das causas que a incerteza tem sobre os objetivos da organização.</p><p>Risco pode ser definido como a volatilidade de resultados inesperados,</p><p>normalmente relacionada ao valor dos ativos ou passivos de interesse.</p><p>O risco é representado pelo resultado da ocorrência de um evento que afeta</p><p>negativamente a realização dos objetivos.</p><p>Não é possível mapear os riscos que podem afetar o cumprimento da missão</p><p>organizacional.</p><p>Resposta incorreta</p><p>Opa! A alternativa correta é a letra C. Confira o gabarito comentado!</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 5/16</p><p>A</p><p>B</p><p>C</p><p>Gabarito Comentado</p><p>Conceito de Risco pode ser definido como a volatilidade de resultados inesperados,</p><p>normalmente relacionada ao valor dos ativos ou passivos de interesse. �JORION, 1998,</p><p>p. 3�</p><p>4 Marcar para revisão</p><p>O conceito de risco é bastante amplo e possui pequenas variações de acordo com o</p><p>contexto em que é empregado. Em relação ao conceito de risco no campo da gestão,</p><p>marque a alternativa correta para a sua definição.</p><p>Risco é a definição de quais serão as operações que não acontecerão conforme</p><p>o previsto.</p><p>Risco é uma das causas que a incerteza tem sobre os objetivos da organização.</p><p>Risco pode ser definido como a volatilidade de resultados inesperados,</p><p>normalmente relacionada ao valor dos ativos ou passivos de interesse.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 6/16</p><p>D</p><p>E</p><p>O risco é representado pelo resultado da ocorrência de um evento que afeta</p><p>negativamente a realização dos objetivos.</p><p>Não é possível mapear os riscos que podem afetar o cumprimento da missão</p><p>organizacional.</p><p>Resposta incorreta</p><p>Opa! A alternativa correta é a letra C. Confira o gabarito comentado!</p><p>Gabarito Comentado</p><p>O conceito de risco, no campo da gestão, pode ser definido como a volatilidade de</p><p>resultados inesperados, normalmente relacionada ao valor dos ativos ou passivos de</p><p>interesse. Isso significa que o risco está associado à possibilidade de ocorrerem</p><p>resultados diferentes do esperado, podendo estes serem tanto positivos quanto</p><p>negativos. No entanto, na maioria das vezes, o termo é usado para se referir a</p><p>possíveis resultados negativos ou perdas. A alternativa C está correta, pois apresenta</p><p>essa definição de risco. �JORION, 1998, p. 3�</p><p>5 Marcar para revisão</p><p>O ambiente total das organizações é formado por diversas facetas. Uma delas é formada</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 7/16</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>por fatores alheios ao gerenciamento das empresas. Qual é essa faceta?</p><p>Macroambiente.</p><p>Microambiente.</p><p>Ambiente externo.</p><p>Ambiente interno.</p><p>Ambiente total.</p><p>Resposta incorreta</p><p>Opa! A alternativa correta é a letra C. Confira o gabarito comentado!</p><p>Gabarito Comentado</p><p>O ambiente externo é formado por fatores alheios ao controle e aos relacionamentos</p><p>das organizações. Do ambiente externo fazem parte os clientes (atuais e potenciais),</p><p>os fornecedores de matérias-primas e serviços, os sindicatos, os concorrentes, o</p><p>governo e os distribuidores.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 8/16</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>6 Marcar para revisão</p><p>O gerenciamento dos riscos possui uma normatização dada por meio da organização</p><p>internacional International Organization for Standardization, mais conhecida como ISO. São</p><p>princípios que devem ser atendidos para que a gestão de riscos seja eficaz:</p><p>I. Integrar todos os processos organizacionais</p><p>II. Criar e proteger valor</p><p>III. Abordagem explícita</p><p>das incertezas</p><p>IV. Devem ser considerados fatores culturais e humanos</p><p>Assinale a alternativa que indica os itens corretos.</p><p>I, II, III e IV.</p><p>I e II, apenas.</p><p>II e III, apenas.</p><p>II e IV, apenas.</p><p>II, III e IV, apenas.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 9/16</p><p>Resposta correta</p><p>Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado!</p><p>Gabarito Comentado</p><p>Os princípios para uma gestão de riscos eficaz, de acordo com a normatização da</p><p>International Organization for Standardization �ISO�, incluem a integração de todos os</p><p>processos organizacionais, a criação e proteção de valor, a abordagem explícita das</p><p>incertezas e a consideração de fatores culturais e humanos. Além disso, a gestão de</p><p>riscos deve fazer parte da tomada de decisões, ser sistemática, estruturada e</p><p>oportuna, basear-se nas melhores informações disponíveis, ser feita sob medida, ser</p><p>transparente e inclusiva, ser dinâmica, interativa e capaz de reagir às mudanças, e</p><p>facilitar a melhoria contínua da organização. Portanto, a alternativa correta é a "A", que</p><p>inclui todos os itens mencionados no enunciado.</p><p>7 Marcar para revisão</p><p>A norma ISSO 31000 estabelece etapas para o processo de avaliação de riscos. São</p><p>etapas desse processo:</p><p>I. Generalidades</p><p>II. Identificação de riscos</p><p>III. Análise de riscos</p><p>IV. Avaliação de riscos</p><p>Assinale a alternativa que indica os itens corretos.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 10/16</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>I, II, III e IV.</p><p>II, III e IV, apenas.</p><p>I, III e IV, apenas.</p><p>I, II e IV, apenas.</p><p>I e III, apenas.</p><p>Resposta correta</p><p>Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado!</p><p>Gabarito Comentado</p><p>Segundo a norma ISO 31000, o processo de avaliação de riscos engloba as seguintes</p><p>etapas: Generalidades, Identificação de riscos, Análise de riscos e Avaliação de riscos.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 11/16</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>8 Marcar para revisão</p><p>Os riscos das organizações devem ser mapeados e gerenciados. Nesse contexto, uma</p><p>organização internacional chamada International Organization for Standardization possui</p><p>uma normatização para o gerenciamento de riscos. Qual é a principal norma internacional</p><p>que estabelece diretrizes e princípios de apoio às organizações para a gestão de riscos?</p><p>ABNT 31000.</p><p>ISO 9001.</p><p>OHSAS 18001.</p><p>ISO 14001.</p><p>ISO 31000.</p><p>Resposta correta</p><p>Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado!</p><p>Gabarito Comentado</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 12/16</p><p>A</p><p>B</p><p>C</p><p>O gerenciamento dos riscos possui uma normatização dada por meio da organização</p><p>internacional International Organization for Standardization, mais conhecida como</p><p>ISSO. Trata-se da principal instituição do mundo quando um assunto versa sobre</p><p>normas e padrões. A norma que trata da gestão de risco é a ISO 31000, de 2009,</p><p>sendo a responsável por fornecer as diretrizes e os princípios de apoio às</p><p>organizações (de todos os tipos). Dessa forma, ela é utilizada como um guia técnico</p><p>para a implementação do modelo de gestão de risco a ser adotado.</p><p>9 Marcar para revisão</p><p>A análise ambiental permite que as organizações possam avaliar as tendências de mercado</p><p>que afetam o desempenho da empresa. Nesse contexto, qual é o objetivo imediato da</p><p>análise ambiental nas organizações?</p><p>Identificar os fatores envolvidos em cada um dos ambientes e conhecer sua</p><p>influência sobre as estratégias organizacionais.</p><p>Aumentar o lucro da empresa através da eliminação de fatores negativos no</p><p>ambiente interno.</p><p>Ignorar a influência do macroambiente na organização.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 13/16</p><p>D</p><p>E</p><p>Desconsiderar os fatores externos na tomada de decisão.</p><p>Reduzir a importância do ambiente interno na análise estratégica.</p><p>Resposta correta</p><p>Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado!</p><p>Gabarito Comentado</p><p>Compreendendo o mapeamento total, a análise ambiental tem o intuito de identificar,</p><p>classificar e examinar todas as variáveis incluídas no ambiente global das</p><p>organizações. O ambiente total das empresas é a soma dos ambientes interno e</p><p>externo e do macroambiente. Na análise ambiental, é necessário identificar os fatores</p><p>envolvidos em cada um deles e conhecer sua influência sobre as estratégias</p><p>organizacionais.</p><p>10 Marcar para revisão</p><p>�FCC/2012 - adaptado) Todas as atividades desenvolvidas por uma organização detêm</p><p>certo grau de risco. Sobre o gerenciamento de riscos é correto afirmar:</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 14/16</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>Convém que a análise/avaliação de riscos considere apenas os recursos de</p><p>processamento das informações, e inclua os resultados específicos da segurança</p><p>da informação. Os processos de negócio não são relevantes nesse contexto.</p><p>Os resultados da análise/avaliação de riscos ajudarão a direcionar e a determinar</p><p>as ações gerenciais apropriadas e as prioridades para o gerenciamento dos</p><p>riscos da segurança da informação, e para a implementação dos controles</p><p>selecionados para a proteção contra estes riscos.</p><p>A análise/avaliação de riscos deve contemplar todos os riscos internos e externos</p><p>que podem afetar a continuidade do negócio, porém, não deve ser repetida</p><p>periodicamente.</p><p>Uma vez que os riscos tenham sido identificados e as decisões para o tratamento</p><p>dos riscos tenham sido tomadas, é necessário que controles sejam</p><p>implementados para assegurar que todos os riscos sejam eliminados, ou seja,</p><p>reduzidos zero.</p><p>A seleção de controles de segurança da informação depende exclusivamente das</p><p>decisões da organização, baseadas nos critérios para aceitação de risco. Nesse</p><p>contexto, as legislações e regulamentações nacionais são irrelevantes.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 15/16</p><p>Resposta correta</p><p>Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado!</p><p>Gabarito Comentado</p><p>Convém que os resultados orientem e determinem as ações de gestão apropriadas e</p><p>as prioridades para o gerenciamento dos riscos de segurança da informação, e para a</p><p>implementação dos controles selecionados, de maneira a proteger contra estes riscos.</p><p>07/10/24, 11:45 estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6703f156c9138ee6cb4f77d3/gabarito/ 16/16</p>