ATIVIDADE 04 - GERENCIAMENTO DE RISCOS
1. Uma indústria de médio porte do setor metalúrgico, com operações distribuídas em diferentes unidades
produtivas, vinha apresentando recorrentes falhas na execução de suas atividades operacionais. Entre os principais
problemas identificados estavam erros no processamento de pedidos, atrasos no atendimento ao cliente, retrabalho
frequente e inconsistências nos controles internos. Após uma auditoria interna detalhada, constatou-se que não havia
padronização formal dos processos, inexistiam fluxogramas atualizados e os procedimentos operacionais não
estavam devidamente documentados. Como consequência, a organização passou a registrar aumento significativo
nos custos operacionais, queda na produtividade e perda de competitividade no mercado. Com base no contexto
apresentado, assinale a alternativa que identifica corretamente o tipo de risco predominante:
a) Risco de pessoas
b) Risco de sistemas
c) Risco de processo
d) Risco regulatório
e) Risco estratégico
2. Uma empresa do setor de serviços financeiros identificou, por meio de auditorias internas e indicadores de
desempenho, que grande parte dos erros operacionais estava diretamente relacionada à atuação de seus
colaboradores. Foram observadas falhas recorrentes na inserção de dados em sistemas, ausência de treinamento
adequado para novas ferramentas, além de comportamentos inadequados, como negligência no cumprimento de
procedimentos e descumprimento de normas internas. Em alguns casos, também foram identificadas práticas
irregulares que comprometeram a integridade dos processos e geraram prejuízos financeiros e riscos legais para a
organização. Esse cenário caracteriza predominantemente:
a) Risco de processo
b) Risco de sistemas
c) Risco de pessoas
d) Risco financeiro
e) Risco estratégico
3. Uma organização do setor de tecnologia, altamente dependente de sistemas informatizados para execução de suas
operações, sofreu uma interrupção significativa em suas atividades devido a falhas em seu sistema de gestão
integrado (ERP). Além disso, a empresa passou a enfrentar tentativas recorrentes de ataques cibernéticos, que
resultaram na indisponibilidade temporária de dados críticos e comprometeram a continuidade operacional. A
análise posterior indicou ausência de políticas robustas de segurança da informação, falhas na atualização de
sistemas e inexistência de planos eficazes de contingência. Esse tipo de risco está associado a:
a) Risco de processo
b) Risco de pessoas
c) Risco regulatório
d) Risco de sistemas
e) Risco estratégico
4. Uma indústria de grande porte, visando aumentar sua eficiência operacional e reduzir falhas recorrentes em seus
processos produtivos, decidiu implementar um conjunto estruturado de melhorias. Entre as ações adotadas,
destacam-se o mapeamento detalhado dos processos por meio de BPM (Business Process Management), a
automação de atividades críticas, a padronização de procedimentos operacionais e a realização de revisões
periódicas dos fluxos de trabalho. Essas iniciativas foram motivadas por indicadores que apontavam baixa
produtividade, retrabalho elevado e inconsistência nos resultados. Essas ações estão diretamente relacionadas à
mitigação de:
a) Risco de pessoas
b) Risco de sistemas
c) Risco de processo
d) Risco financeiro
e) Risco estratégico
5. Uma organização do setor industrial identificou que falhas humanas estavam impactando diretamente seus
resultados operacionais. Entre os problemas observados estavam erros na execução de atividades, falta de
capacitação técnica dos colaboradores, ausência de treinamentos periódicos e comportamentos inadequados no
ambiente de trabalho. Em resposta, a empresa implementou programas estruturados de treinamento, políticas de
ética e compliance, mecanismos de avaliação de desempenho e segregação de funções, visando reduzir a ocorrência
de falhas e fortalecer a cultura organizacional. Essas medidas visam mitigar:
a) Risco de processo
b) Risco de sistemas
c) Risco de pessoas
d) Risco operacional externo
e) Risco estratégico
6. Uma empresa do setor de serviços digitais, cuja operação depende fortemente de sistemas informatizados, decidiu
investir significativamente em segurança da informação após identificar vulnerabilidades em sua infraestrutura
tecnológica. Foram implementadas políticas rigorosas de controle de acesso, rotinas de backup e recuperação de
dados, atualização contínua de softwares e sistemas, além de monitoramento constante da rede e da infraestrutura
de TI. Essas ações foram adotadas para reduzir a exposição a falhas tecnológicas e ameaças cibernéticas. Essas
práticas estão relacionadas à mitigação de:
a) Risco de processo
b) Risco de pessoas
c) Risco regulatório
d) Risco de sistemas
e) Risco estratégico
7. Uma organização industrial passou a registrar queda na produtividade e aumento da insatisfação dos clientes
devido a falhas recorrentes em seus processos internos. Entre os problemas identificados estavam retrabalho, atrasos
na entrega e inconsistência na qualidade dos produtos. A análise evidenciou que esses problemas estavam
diretamente ligados à ineficiência dos processos operacionais e à ausência de controles adequados. Essas
consequências estão associadas principalmente a:
a) Risco de pessoas
b) Risco de sistemas
c) Risco de processo
d) Risco financeiro
e) Risco ambiental
8. Uma empresa do setor comercial sofreu prejuízos financeiros relevantes após a identificação de fraudes internas
realizadas por colaboradores, além de falhas no cumprimento de normas e políticas internas. Esses eventos também
geraram danos à reputação da organização, afetando sua credibilidade no mercado e suas relações com stakeholders.
Essas consequências estão diretamente relacionadas a:
a) Risco de processo
b) Risco de sistemas
c) Risco de pessoas
d) Risco ambiental
e) Risco estratégico
9. Uma organização enfrentou uma interrupção significativa em suas operações após a indisponibilidade de sistemas
críticos utilizados na gestão de suas atividades. Além disso, houve perda parcial de dados relevantes,
comprometendo a continuidade dos processos e gerando prejuízos financeiros e operacionais. A análise posterior
indicou falhas na infraestrutura de TI e ausência de políticas adequadas de contingência. Essas consequências estão
associadas a:
a) Risco de processo
b) Risco de pessoas
c) Risco regulatório
d) Risco de sistemas
e) Risco financeiro
10. Uma empresa certificada em um sistema de gestão da qualidade decidiu incorporar o pensamento baseado em
risco como elemento central de seu planejamento estratégico. Para isso, passou a identificar riscos e oportunidades
que poderiam impactar seus resultados, adotando uma abordagem preventiva e estruturada para evitar falhas e
melhorar continuamente seus processos. Essa abordagem tem como objetivo principal:
a) Eliminar todos os riscos
b) Reduzir custos exclusivamente
c) Prevenir efeitos indesejáveis e promover melhoria contínua
d) Substituir auditorias internas
e) Aumentar burocracia organizacional
11. Uma organização estruturou seu sistema de gestão com foco na conformidade de seus produtos e serviços,
garantindo atendimento aos requisitos dos clientes e às normas aplicáveis. Para isso, adotou práticas sistemáticas de
identificação e controle de riscos que pudessem comprometer seus resultados. Essa preocupação está diretamente
relacionada a:
a) Gestão financeira
b) Gestão de marketing
c) Pensamento baseado em risco
d) Controle operacional isolado
e) Auditoria externa