Questões de NBR ISO 31.000 - Gestão de Riscos (Segurança e Saúde no Trabalho)

Limpar Busca

Considere que determinada organização pretenda utilizar a Norma ISO 31000 como ferramenta para gestão de riscos corporativos, o que significa que

  • A o objetivo a ser atingido será a eliminação, e não apenas o tratamento, da influência de acontecimentos imprevistos que geram incerteza sobre seus objetivos.
  • B serão adotadas cinco etapas para gerenciamento integrado de riscos: concepção, implementação, avaliação, melhoria e integração.
  • C pretende obter, a partir da aplicação dos testes de aderência previstos na citada norma, identificação do nível de risco envolvido em suas atividades.
  • D a organização poderá obter a certificação prevista na referida norma, caso atinja a pontuação estabelecida nas etapas de identificação, análise e gerenciamento.
  • E o tratamento dos riscos mapeados pela organização deverá envolver medidas de mitigação, não cabendo compartilhamento com terceiros.

No que concerne a boas práticas em gerenciamento de riscos corporativos e planejamento e gestão de ciência, tecnologia e inovação, julgue o item subsequente.


Conforme a NBR ISO 31000, o objetivo da gestão de riscos é a criação e a proteção de valor, com vistas a melhorar o desempenho, encorajar a inovação e apoiar o alcance de objetivos organizacionais.

  • Certo
  • Errado

Sobre as disposições da norma brasileira ABNT NBR ISO 31000 de 2018, analise as afirmativas a seguir.

I. Risco é o efeito das incertezas nos objetivos. Entende-se por efeito um desvio em relação ao esperado, podendo ser negativo ou positivo. Incerteza não se confunde com falta de conhecimento.

II. Entende-se por controle, formas e instrumentos que têm a possibilidade de afetar o risco de modo a mitigar o seu impacto ou sua probabilidade de ocorrência e, com isso, potencializar o alcance dos objetivos traçados.

III. O propósito da gestão de riscos é a criação e proteção de valor. Ela melhora o desempenho, encoraja a inovação e apoia o alcance de objetivos.

IV. Gestão de riscos são atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos.


Está correto o que se afirma em

  • A I, II, III e IV.
  • B I, apenas.
  • C II, apenas.
  • D III, apenas.
  • E IV, apenas.

Os Sistemas de Gestão Integrada em Saúde, Meio Ambiente e Segurança do Trabalho têm contemplado a integração dos processos de Gestão Ambiental com os de Segurança e Saúde no Trabalho, dependendo das características, atividades e necessidades da organização.

A respeito dos processos envolvidos e das normas que subsidiam um Sistema de Gestão Integrada, é correto afirmar que

  • A de acordo com a norma ISO 45001, quando há terceirização, é necessário que a organização tenha controle das funções e processos terceirizados para atingir os resultados pretendidos do sistema de gestão de saúde e segurança ocupacional, sendo que a responsabilidade pela conformidade é retida pela organização.
  • B na compreensão de consultores envolvidos com o tema, ao adotar um sistema integrado, a organização obtém redução nos custos com gestão, contudo, é muito mais simples obter a adesão dos funcionários para sistemas individualizados por área do que para um único sistema, que, a princípio, lhes parecerá complexo em demasia.
  • C a norma ISO 14001 foi estruturada para ser aplicável em qualquer organização, independentemente de seu tamanho, tipo e natureza, e é dirigida para os aspectos ambientais das atividades, produtos e serviços, considerando uma perspectiva de ciclo de vida e determinando critérios de desempenho ambiental específicos.
  • D ao adotar a norma ABNT NBR ISO 31000, como denominador comum das demais normas envolvidas, convém que a análise de riscos considere fatores como: a probabilidade de eventos e consequências; a natureza e magnitude das consequências; complexidade e conectividade; e os fatores atemporais e permanentes.
  • E o fato de as Normas Regulamentadoras de Segurança e Medicina do Trabalho, entre outros requisitos legais, implicarem responsabilidades civis e criminais para os gestores da organização, caracteriza assimetria entre as obrigações corporativas, que justifica, para tais normas, a manutenção de sistema de gestão próprio e específico.

No contexto de gestão de riscos, qual das alternativas abaixo representa a definição adequada de avaliação de riscos?

  • A Processo de identificar e eliminar todos os riscos existentes em uma organização.
  • B Processo de identificar, analisar e avaliar os riscos para determinar a sua probabilidade e impacto, e assim auxiliar na tomada de decisões.
  • C Estratégia para transferir todos os riscos para terceiros, sem necessidade de monitoramento contínuo.
  • D Técnica para documentar todos os riscos e desenvolver um plano de resposta sem necessidade de análise.