Gestão de risco Sebrae Flashcards

(55 cards)

1
Q

Qual o objetivo principal da Política de Gestão de Riscos do Sebrae?

A

Estabelecer diretrizes e responsabilidades para identificar, avaliar e mitigar riscos que possam afetar os objetivos da Entidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que é ‘Risco’ segundo a política?

A

A possibilidade de ocorrência de um evento que venha a ter impacto no cumprimento dos objetivos da Entidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que é ‘Risco Inerente’?

A

É o risco a que a Entidade está exposta antes da implementação de qualquer medida de controle para mitigar seu impacto ou probabilidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que é ‘Risco Residual’?

A

É o nível de risco que permanece após a implementação dos controles internos e ações de mitigação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qual o enfoque principal da gestão de riscos no Sebrae?

A

Enfoque preventivo, buscando antecipar-se a eventos que possam comprometer a integridade e os resultados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

O que diz o princípio da ‘Transparência’ na gestão de riscos?

A

Que as informações sobre riscos e a eficácia dos controles devem ser comunicadas de forma clara aos órgãos de governança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

A gestão de riscos deve estar integrada a qual processo do Sebrae?

A

Ao processo de Planejamento Estratégico e à gestão rotineira de processos da Entidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que é ‘Conformidade’ (Compliance) no contexto desta política?

A

O dever de observar leis, regulamentos, normas internas e padrões éticos aplicáveis às atividades do Sebrae.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qual a finalidade de realizar a ‘Avaliação de Riscos’?

A

Mensurar a probabilidade de ocorrência e o impacto dos riscos identificados para priorizar as ações de tratamento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que é o ‘Apetite ao Risco’ (ou Tolerância)?

A

O nível de risco que o Sebrae está disposto a aceitar na busca por seus objetivos estratégicos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

A gestão de riscos é responsabilidade de quem?

A

De todos os colaboradores e dirigentes, em todos os níveis hierárquicos da Entidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qual o papel da ‘Cultura de Riscos’ mencionada na política?

A

Promover a consciência de que a gestão de riscos é parte integrante das atividades diárias de cada área.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quais são os 3 pilares dos objetivos da gestão de riscos?

A

Operacional (eficiência), Informação (confiabilidade dos dados) e Conformidade (leis e normas).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Como a política define ‘Controles Internos’?

A

Processos implementados para fornecer segurança razoável quanto ao alcance dos objetivos da Entidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

A política de riscos deve ser revisada com qual periodicidade?

A

Periodicamente (geralmente a cada 2 anos) ou quando houver mudanças significativas no ambiente de negócios.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quais são as 5 etapas do processo de gestão de riscos no Sebrae?

A
  1. Identificação; 2. Avaliação; 3. Resposta; 4. Monitoramento; 5. Comunicação.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

O que deve ser feito na etapa de ‘Identificação de Riscos’?

A

Levantar eventos internos ou externos que podem afetar negativamente os processos e objetivos da área.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Como é feita a ‘Avaliação de Riscos’?

A

Através da matriz de Probabilidade x Impacto, definindo o nível de criticidade do risco.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Quais são as 4 estratégias de ‘Resposta ao Risco’?

A
  1. Evitar; 2. Reduzir (Mitigar); 3. Compartilhar (Transferir); 4. Aceitar.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

O que significa a resposta ‘Evitar o Risco’?

A

Descontinuar a atividade que gera o risco para eliminá-lo completamente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

O que significa a resposta ‘Reduzir o Risco’?

A

Adotar controles internos para diminuir a probabilidade ou o impacto do evento negativo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

O que significa a resposta ‘Compartilhar o Risco’?

A

Transferir parte do risco a terceiros, como através da contratação de seguros ou terceirização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

O que significa a resposta ‘Aceitar o Risco’?

A

Nenhuma ação é tomada para alterar a probabilidade ou impacto, pois o risco está dentro do limite de tolerância.

24
Q

Qual a diferença entre Controles Preventivos e Detectivos?

A

Preventivos visam impedir o erro antes que ocorra; Detectivos visam identificar o erro logo após sua ocorrência.

25
O que é o 'Monitoramento' no contexto da política?
Avaliação contínua para verificar se os riscos mudaram e se os controles permanecem eficazes.
26
Quem detém a responsabilidade final pela supervisão da gestão de riscos no Sebrae?
O Conselho Deliberativo Nacional (CDN).
27
Qual o papel da Diretoria Executiva (DIREX) na gestão de riscos?
Garantir a implementação da política, aprovar planos de ação e assegurar recursos para os controles.
28
Quem atua na 'Primeira Linha de Defesa' da Entidade?
Os gestores das áreas e todos os colaboradores, que executam os controles no dia a dia.
29
Qual a responsabilidade dos 'Gestores de Áreas' (Donos do Risco)?
Identificar e gerenciar os riscos de seus processos e garantir a execução dos controles internos.
30
Qual o papel do Conselho Fiscal em relação aos riscos?
Fiscalizar a conformidade dos atos e avaliar a eficácia dos sistemas de controle sob a ótica contábil/financeira.
31
Quem atua na 'Segunda Linha de Defesa'?
As áreas de Compliance, Gestão de Riscos e Integridade, que apoiam e monitoram a primeira linha.
32
Quem atua na 'Terceira Linha de Defesa'?
A Auditoria Interna, que provê avaliação independente sobre a eficácia de todo o sistema.
33
O que é o 'Relatório de Gestão de Riscos'?
Documento periódico que consolida o status dos principais riscos para ciência da alta administração.
34
O que acontece se um colaborador identifica um risco e não o comunica?
Ele descumpre a diretriz de responsabilidade compartilhada e compromete a segurança da Entidade.
35
Qual a relação entre Gestão de Riscos e Auditoria Externa (TCU)?
A gestão de riscos robusta demonstra boa governança e reduz a probabilidade de apontamentos em auditorias externas.
36
A política se aplica ao SEBRAE Previdência?
Sim, o documento menciona explicitamente o compromisso dos colaboradores do Sebrae Previdência com essas normas.
37
O que é 'Segregação de Funções' nos controles internos?
Princípio de não deixar fases críticas de um processo sob responsabilidade de uma única pessoa, evitando fraudes.
38
O que são 'Indicadores de Risco' (KRIs)?
Métricas que sinalizam o aumento da exposição a um determinado risco antes que ele se materialize.
39
Onde devem ser registradas as ocorrências de não conformidade?
Em sistema próprio de monitoramento para que medidas corretivas sejam acompanhadas.
40
Qual o papel da comunicação na gestão de riscos?
Garantir que todos os níveis da organização saibam quais são os riscos e como agir perante eles.
41
Quais as 5 etapas do processo de gestão de riscos no Sebrae?
1. Identificação; 2. Avaliação; 3. Resposta; 4. Monitoramento; 5. Comunicação.
42
O que deve ser feito na etapa de 'Identificação de Riscos'?
Levantar eventos internos ou externos que podem afetar negativamente os objetivos de uma área ou processo.
43
Como é feita a 'Avaliação de Riscos'?
Através da relação entre Probabilidade (chance de ocorrer) e Impacto (severidade do dano).
44
Quais são as 4 formas de 'Resposta ao Risco'?
1. Evitar; 2. Reduzir (Mitigar); 3. Compartilhar (Transferir); 4. Aceitar (Reter).
45
O que significa a resposta 'Evitar o Risco'?
Descontinuar a atividade que gera o risco para eliminá-lo completamente.
46
O que significa a resposta 'Reduzir o Risco'?
Adotar controles internos para diminuir a probabilidade ou o impacto do evento negativo.
47
O que significa a resposta 'Compartilhar o Risco'?
Transferir parte do risco a terceiros, como através da contratação de seguros ou terceirização.
48
O que significa a resposta 'Aceitar o Risco'?
Não tomar ações para alterar a probabilidade ou impacto, pois o risco está dentro da tolerância da Entidade.
49
Qual a diferença entre Controles Preventivos e Detectivos?
Preventivos visam impedir o erro antes que ocorra; Detectivos visam identificar o erro logo após sua ocorrência.
50
Quem atua na 'Primeira Linha de Defesa' do Sebrae?
Os gestores das áreas e todos os colaboradores, responsáveis por executar os controles no dia a dia.
51
Quem atua na 'Segunda Linha de Defesa'?
As áreas de Integridade Corporativa, Riscos e Compliance, que apoiam e monitoram a primeira linha.
52
Quem atua na 'Terceira Linha de Defesa'?
A Auditoria Interna, que provê avaliação independente e objetiva sobre a eficácia dos controles.
53
Qual a responsabilidade da Diretoria Executiva nesta política?
Assegurar a implementação da estrutura de riscos e garantir recursos para os controles internos.
54
Qual o papel do Conselho Fiscal em relação aos riscos?
Fiscalizar a conformidade dos atos e avaliar se os sistemas de controle são eficazes sob a ótica contábil.
55
Onde devem ser registradas as 'Não Conformidades' identificadas?
Em sistema próprio de monitoramento para acompanhamento de medidas corretivas.