Questão de Auditoria Governamental — Governança e Análise de Risco — CESPE / CEBRASPE 2021
Auditoria Governamental›Governança e Análise de Risco
Código
ce117748
Banca
CESPE / CEBRASPE
Órgão
AL-CE
Ano
2021
Nível
Superior
Cargo
Analista Legislativo - Controle Interno
Segundo o COSO, o componente atividades de controle
Aé responsável por identificar falhas no funcionamento dos componentes avaliação de riscos e ambiente de controle.
Bcaracteriza-se como um conjunto de normas e procedimentos que constitui a base para a efetiva implementação de controles internos em uma organização.
Cdepende de desenvolvimento e implementação de procedimentos automatizados para alcançar os resultados esperados.
Dtem sua atuação prejudicada em unidades organizacionais nas quais não se pode adotar a segregação de funções.
Etem sua atuação pautada em ações de natureza preventiva e corretiva, como revisões de resultados operacionais, autorizações e verificações.
Revelar gabarito e comentário▾
GabaritoE — tem sua atuação pautada em ações de natureza preventiva e corretiva, como revisões de resultados operacionais, autorizações e verificações.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO — Componente Atividades de Controle
Gabarito: letra E. Segundo o COSO (Committee of Sponsoring Organizations of the Treadway Commission), as atividades de controle são as políticas e procedimentos que ajudam a garantir que as diretrizes da administração sejam executadas. Elas incluem ações preventivas e corretivas, como autorizações, verificações, revisões de resultados operacionais, reconciliações e segregação de funções. A alternativa E descreve exatamente essa natureza.
A banca cobra a distinção entre os cinco componentes do controle interno (ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento). Cada alternativa explora um erro comum ao confundir as finalidades de cada componente.
Atividades de controle (COSO)
1Natureza
Preventiva
Autorizações
Verificações
Aprovações
Corretiva
Revisões de resultados
Reconciliações
Ações corretivas
2Execução
Manuais
Automatizadas
3Segregação de funções
Ausência → controles compensatórios
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Atividades de controle não têm por função principal identificar falhas nos componentes de avaliação de riscos e ambiente de controle. Quem realiza essa identificação de forma contínua ou periódica é o monitoramento. A alternativa troca a atribuição de componentes.
Alternativa B — ❌ Incorreta
O conjunto de normas e procedimentos que serve de base para a implementação dos controles internos é o ambiente de controle (ou controle interno), não as atividades de controle. Atividades de controle são as ações propriamente ditas, não a base estrutural.
Alternativa C — ❌ Incorreta
As atividades de controle podem ser manuais ou automatizadas. Não há dependência exclusiva de procedimentos automatizados; muitas vezes, controles manuais (como autorizações manuais) são igualmente relevantes.
Alternativa D — ❌ Incorreta
Embora a segregação de funções seja uma importante atividade de controle, sua ausência não prejudica necessariamente a atuação desse componente. A organização pode adotar controles compensatórios (supervisão intensiva, conciliações, revisões) para mitigar o risco, não havendo impedimento total.
Alternativa E — ✅ Correta ⟵ GABARITO
As atividades de controle são de natureza preventiva (autorizações, verificações, aprovações) e corretiva (revisões de resultados, reconciliações, ações corretivas). Exemplos clássicos incluem revisões de desempenho operacional, processamento de informações, controles físicos e segregação de funções. Essa definição está alinhada com o COSO.