Suponha que um administrador da UFRN detectou um risco em de...
Suponha que um administrador da UFRN detectou um risco em determinado processo. Ao fazê-lo, constatou que o risco, conforme a matriz de probabilidade e consequência trazida na ABNT ISO 31010:2012, explicitada abaixo, estava no nível IV e que o apetite ao risco era de nível III.

Nesse caso, o administrador deve sugerir que a universidade
Comentários
Veja os comentários dos nossos alunos
Gabarito: Letra D.
Nível IV - Nível atual - Impacto muito baixo, baixo e médio;
Apetite ao risco (nível de risco que uma organização está disposta a aceitar) era de nível III.
Logo, o administrador da universidade deve aceitar o risco,pois o nível de risco que a organização está disposta a aceitar é superior ao nível de risco atual.
Peçam o comentário do professor galera!
Gabarito estranho.
A ABNT ISO 31010:2012 não determina o que fazer. Ela apenas diz:
"O nível de risco definido pela matriz pode estar associado a uma regra de decisão, como tratar ou não tratar o risco" (p. 91)
Segundo GPT:
Interpretação correta:
- O risco está acima do apetite.
- Portanto, não é aceitável.
- Deve obrigatoriamente passar para:
- ✔ tratamento do risco
- ✔ revisão de controles
- ✔ implementação de ações
- ✔ ou reavaliação com critérios mais adequados
A banca adora perguntar:
“Se o risco é IV e o apetite é III, a organização deve aceitar o risco?”
→ NÃO. Deve tratar.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo