Pular para o conteúdo principal

Questão de Auditoria Governamental — Governança e Análise de Risco — CESPE / CEBRASPE 2019

Auditoria GovernamentalGovernança e Análise de Risco
Código
ce113008
Banca
CESPE / CEBRASPE
Órgão
CGE - CE
Ano
2019
Nível
Superior
As políticas e os procedimentos estabelecidos e postos em prática para assegurar a execução eficaz das respostas aos riscos selecionadas pela administração correspondem ao componente do gerenciamento de riscos corporativos estabelecido pelo COSO conhecido como
  1. Aambiente interno.
  2. Batividades de controle.
  3. Cinformações e comunicações.
  4. Didentificação de eventos.
  5. Eavaliação de riscos.
Revelar gabarito e comentário

GabaritoB — atividades de controle.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO ERM – Componentes

Gabarito: letra B. A descrição apresentada – políticas e procedimentos para assegurar a execução eficaz das respostas aos riscos – corresponde ao componente atividades de controle (control activities) do modelo COSO ERM (COSO II), conforme a definição clássica desse framework.

O COSO II (COSO ERM) define oito componentes inter-relacionados: Ambiente Interno, Fixação de Objetivos, Identificação de Eventos, Avaliação de Riscos, Resposta ao Risco, Atividades de Controle, Informações e Comunicações e Monitoramento. A questão pede especificamente o componente responsável por assegurar a execução das respostas aos riscos, que é exatamente as atividades de controle.

1Ambiente interno
Cultura, valores, estrutura
2Fixação de objetivos
Metas
3Identificação de eventos
Ameaças e oportunidades
4Avaliação de riscos
Probabilidade e impacto
5Resposta ao risco
Ação
6Atividades de controle
Políticas e procedimentos
Asseguram execução das respostas
7Informações e comunicações
Fluxo de dados
8Monitoramento
Supervisão
COSO ERM (8 componentes)
LEVELsoulevel.com.br
COSO ERM (8 componentes): Ambiente interno (Cultura, valores, estrutura); Fixação de objetivos (Metas); Identificação de eventos (Ameaças e oportunidades); Avaliação de riscos (Probabilidade e impacto); Resposta ao risco (Ação); Atividades de controle (Políticas e procedimentos, Asseguram execução das respostas); Informações e comunicações (Fluxo de dados); Monitoramento (Supervisão)

Alternativa A – ❌ Incorreta

O ambiente interno refere-se à cultura, valores e estrutura organizacional que servem de base para os demais componentes, não às políticas e procedimentos de execução das respostas.

Alternativa B – ✅ Correta ⟵ GABARITO

As atividades de controle são as políticas e os procedimentos estabelecidos para garantir que as respostas aos riscos selecionadas pela administração sejam executadas de forma eficaz.

Alternativa C – ❌ Incorreta

Informações e comunicações tratam da identificação, captura e comunicação de informações relevantes, não da execução das respostas.

Alternativa D – ❌ Incorreta

Identificação de eventos é o processo de reconhecer potenciais eventos que podem afetar a organização, antes da avaliação e resposta.

Alternativa E – ❌ Incorreta

Avaliação de riscos consiste em analisar a probabilidade e o impacto dos riscos, e não as políticas que asseguram a execução das respostas.

PEGA ESSA DICA!

Para memorizar os oito componentes do COSO ERM, associe cada um ao seu foco principal: Ambiente Interno (cultura), Fixação de Objetivos (metas), Identificação de Eventos (ameaças/oportunidades), Avaliação de Riscos (análise), Resposta ao Risco (ação), Atividades de Controle (execução), Informações e Comunicações (fluxo de dados) e Monitoramento (supervisão).

Gabarito: letra B.

Link permanente: /questoes/ce113008