Perfeito!
Vou preparar dois recursos para sua prova do CNU 2025 sobre Gestão de Risco:
1. Flashcards → para memorização rápida.
2. Quadro comparativo → para visualizar diferenças e etapas de forma organizada.
1. Flashcards – Gestão de Risco
Frente: O que é Gestão de Risco segundo a ISO 31000?
Verso: Processo coordenado para dirigir e controlar riscos, visando identificar, avaliar, tratar e monitorar
ameaças e oportunidades.
Frente: Quais são as 3 subetapas da avaliação de riscos?
Verso: 1. Identificação → reconhecer eventos de risco.
2. Análise → entender probabilidade e impacto.
3. Avaliação → priorizar riscos.
Frente: Diferença entre apetite e tolerância ao risco?
Verso:
• Apetite: nível de risco que a organização está disposta a assumir.
• Tolerância: variação aceitável no alcance dos objetivos diante de riscos.
Frente: O que significa "stakeholders" no contexto de gestão de riscos?
Verso: Partes interessadas que podem influenciar ou ser impactadas pelo risco.
Frente: Cite 3 técnicas da ISO 31010 para avaliação de riscos.
Verso: Brainstorming, FMEA (Análise de Modos de Falha e Efeitos), Análise de Cenários.
Frente: Qual o principal objetivo da Gestão de Risco?
Verso: Apoiar a tomada de decisões, reduzir impactos negativos e aproveitar oportunidades.
Frente: Benefícios da gestão de riscos para uma organização?
Verso: Melhora da governança, otimização de recursos, prevenção de perdas, valorização de
oportunidades e conformidade com normas.
2. Quadro comparativo – Elementos centrais da Gestão de
Risco
Elemento Definição Exemplo prático
Efeito da incerteza nos objetivos Atraso em entrega devido a falta de
Risco
(positivo ou negativo). insumo.
Nível de risco que a organização Investir em um projeto com 30% de
Apetite ao risco
aceita assumir. chance de falhar, visando alto retorno.
Limite máximo de variação aceitável Aceitar variação de ±5% no orçamento
Tolerância ao risco
frente aos objetivos. anual.
Identificação de Descoberta de eventos que possam Listar possíveis ameaças ao lançamento de
riscos impactar objetivos. um produto.
Estudo da probabilidade e impacto de Classificar risco como alto, médio ou
Análise de riscos
cada risco identificado. baixo.
Priorização dos riscos para Escolher primeiro o risco com maior
Avaliação de riscos
tratamento. impacto financeiro.
Tratamento de Ações para reduzir, transferir, aceitar
Fazer seguro contra incêndios.
riscos ou explorar o risco.
Acompanhamento contínuo dos riscos Reuniões mensais para revisar indicadores
Monitoramento
e eficácia das ações. de risco.
Pessoas ou grupos impactados ou
Stakeholders Clientes, fornecedores, acionistas.
influenciados pelos riscos.
Ferramentas da ISO Técnicas de apoio à avaliação de Brainstorming, FMEA, análise de
31010 riscos. cenários.
Claro! Aqui está um resumo detalhado do tema Gestão de Risco, com foco nos principais conceitos,
processo e normas aplicáveis—ideal para preparar você para a prova do CNU 2025:
1. O que é Gestão de Risco?
• É um conjunto de atividades coordenadas para dirigir e controlar os riscos dentro de uma
organização, em conformidade com a ABNT NBR ISO 31000:2018
([Link]).
• Visa identificar, avaliar, tratar e monitorar os riscos, sejam eles negativos (ameaças) ou
positivos (oportunidades), para apoiar a tomada de decisão e garantir a sustentabilidade das
operações (Gestão de Segurança Privada, Siteware).
2. Componentes-chave e conceitos associados
Segundo a ISO 31000 e fontes complementares:
• Política de Gestão de Riscos: diretrizes gerais da organização para gerenciar riscos
([Link]).
• Escopo, contexto e critério: etapa inicial para adequar o processo à realidade da organização
([Link]).
• Stakeholders: partes interessadas que influenciam ou são afetadas pelo risco
([Link]).
• Avaliação de riscos: composta por três subetapas:
1. Identificação (reconhecer eventos que podem impactar os objetivos),
2. Análise (entender probabilidade e impacto),
3. Avaliação (priorizar os riscos identificados) e elaboração de uma matriz ou lista de riscos
([Link]).
• Outros conceitos importantes:
o Risco: efeito da incerteza nos objetivos (positivo ou negativo)
([Link], Conceitos).
o Apetite pelo risco: nível de risco que a organização aceita buscar, manter ou tolerar
([Link]).
o Tolerância ao risco: variação aceitável no alcance dos objetivos diante de riscos
([Link]).
3. Ferramentas de avaliação de riscos (ISO/IEC 31010)
A ISO 31010 oferece um conjunto de 31 técnicas utilizadas na avaliação de riscos, tais como:
• Brainstorming, Delphi, checklists,
• Análise de cenários,
• FMEA (Análise de Modos de Falha e Efeitos),
• Árvores de falhas/eventos, Bow-Tie, Monte Carlo, análise custo-benefício, entre outras
(Wikipédia).
4. Benefícios e finalidades da Gestão de Risco
Implementar um sistema eficaz de gestão de riscos permite:
• Apoiar a tomada de decisões estratégicas;
• Reduzir impactos negativos (prejuízos, falhas operacionais);
• Valorizar oportunidades que possam gerar ganhos (Siteware, Gestão de Segurança Privada);
• Melhorar governança, controles internos e processos, além de facilitar adequação a normas e
reduzir custos de capital (Siteware, Gestão de Segurança Privada).
Como usar esse conteúdo na sua preparação para o CNU:
• Entenda termos-chave como risco, apetite e tolerância, estrutura de riscos, etapas do processo e
objetivos.
• Pratique a aplicação desses conceitos a cenários práticos: por exemplo, elabore uma matriz de
risco, liste stakeholders, defina apetite e tolerância.
• Conheça métodos de avaliação: ao menos mencione técnicas como FMEA, análise de cenários e
análise custo-benefício — reconhecer esses métodos pode ser decisivo.
• Se já tiver acesso ao edital ou material programático do CNU, verifique se o tema “Gestão de
Risco” está em algum bloco específico — isso ajuda a focar o estudo.
• Exercitar questões e simulados com base nesses conceitos ajudará bastante.