Questão de Auditoria Governamental — Governança e Análise de Risco — CESPE / CEBRASPE 2019
Auditoria Governamental›Governança e Análise de Risco
Código
ce113008
Banca
CESPE / CEBRASPE
Órgão
CGE - CE
Ano
2019
Nível
Superior
As políticas e os procedimentos estabelecidos e postos em prática para assegurar a execução eficaz das respostas aos riscos selecionadas pela administração correspondem ao componente do gerenciamento de riscos corporativos estabelecido pelo COSO conhecido como
Aambiente interno.
Batividades de controle.
Cinformações e comunicações.
Didentificação de eventos.
Eavaliação de riscos.
Revelar gabarito e comentário▾
GabaritoB — atividades de controle.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO ERM – Componentes
Gabarito: letra B. A descrição apresentada – políticas e procedimentos para assegurar a execução eficaz das respostas aos riscos – corresponde ao componente atividades de controle (control activities) do modelo COSO ERM (COSO II), conforme a definição clássica desse framework.
O COSO II (COSO ERM) define oito componentes inter-relacionados: Ambiente Interno, Fixação de Objetivos, Identificação de Eventos, Avaliação de Riscos, Resposta ao Risco, Atividades de Controle, Informações e Comunicações e Monitoramento. A questão pede especificamente o componente responsável por assegurar a execução das respostas aos riscos, que é exatamente as atividades de controle.
COSO ERM (8 componentes): Ambiente interno (Cultura, valores, estrutura); Fixação de objetivos (Metas); Identificação de eventos (Ameaças e oportunidades); Avaliação de riscos (Probabilidade e impacto); Resposta ao risco (Ação); Atividades de controle (Políticas e procedimentos, Asseguram execução das respostas); Informações e comunicações (Fluxo de dados); Monitoramento (Supervisão)
Alternativa A – ❌ Incorreta
O ambiente interno refere-se à cultura, valores e estrutura organizacional que servem de base para os demais componentes, não às políticas e procedimentos de execução das respostas.
Alternativa B – ✅ Correta ⟵ GABARITO
As atividades de controle são as políticas e os procedimentos estabelecidos para garantir que as respostas aos riscos selecionadas pela administração sejam executadas de forma eficaz.
Alternativa C – ❌ Incorreta
Informações e comunicações tratam da identificação, captura e comunicação de informações relevantes, não da execução das respostas.
Alternativa D – ❌ Incorreta
Identificação de eventos é o processo de reconhecer potenciais eventos que podem afetar a organização, antes da avaliação e resposta.
Alternativa E – ❌ Incorreta
Avaliação de riscos consiste em analisar a probabilidade e o impacto dos riscos, e não as políticas que asseguram a execução das respostas.
PEGA ESSA DICA!
Para memorizar os oito componentes do COSO ERM, associe cada um ao seu foco principal: Ambiente Interno (cultura), Fixação de Objetivos (metas), Identificação de Eventos (ameaças/oportunidades), Avaliação de Riscos (análise), Resposta ao Risco (ação), Atividades de Controle (execução), Informações e Comunicações (fluxo de dados) e Monitoramento (supervisão).