Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2023

AuditoriaControle Interno
Código
ce152293
Banca
CESPE / CEBRASPE
Órgão
CGDF
Ano
2023
Nível
Superior
Cargo
Auditor De Controle Interno Do Distrito Federal – Especialidade Planejamento E Orçamento
Com relação ao sistema de controles internos de uma entidade, julgue os itens a seguir.I Em sistemas de avaliações contínuas, há aplicativos que verificam todas as contas a pagar e identificam aquelas que estão fora do padrão, de modo que, quando são detectadas anormalidades, estas são encaminhadas para a verificação de possíveis irregularidades ou pendências.II Para garantir o sigilo e a segurança da informação, as informações relevantes para fins de controle devem ser capturadas e reportadas apenas à área responsável pelo sistema de controles internos.III A fixação de limites máximos de exposição a riscos assumidos por um operador de mercado para cada horizonte de investimento é exemplo de uma atividade de prevenção, enquanto que a confrontação da mesma informação com dados vindos de bases diferentes, adotando as ações corretivas, quando necessário, constitui um tipo de atividade de detecção.Assinale a opção correta.
  1. AApenas os itens I e II estão certos.
  2. BApenas os itens I e III estão certos.
  3. CApenas os itens II e III estão certos.
  4. DTodos os itens estão certos.
Revelar gabarito e comentário

GabaritoB — Apenas os itens I e III estão certos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controles Internos: Monitoramento, Comunicação e Tipos de Controle

Gabarito: letra B. Apenas os itens I e III estão corretos. O item I descreve corretamente o monitoramento contínuo com identificação de exceções; o item II erra ao restringir a comunicação das informações de controle apenas à área de controles internos (deve ser comunicada a todos os níveis pertinentes); o item III distingue adequadamente controle preventivo (limites máximos) e detective (confrontação de dados).

A banca testa o conhecimento sobre componentes do controle interno segundo o COSO/I: monitoramento, comunicação e atividades de controle. O item II é a armadilha clássica de confundir segregação com isolamento absoluto.

Item

Conteúdo

Correto?

Justificativa

I

Sistemas de avaliações contínuas verificam contas a pagar, identificam padrões anômalos e encaminham para verificação de irregularidades.

Descreve corretamente o monitoramento contínuo com identificação de exceções.

II

Informações relevantes para controle devem ser capturadas e reportadas apenas à área responsável pelo sistema de controles internos.

Viola o princípio de comunicação a todos os níveis pertinentes; a informação deve fluir para quem precisa, não apenas a um departamento.

III

Fixação de limites máximos de exposição a riscos é atividade de prevenção; confrontação de dados de bases diferentes com ações corretivas é atividade de detecção.

Distingue adequadamente controle preventivo (limites) e detective (confrontação de dados).

Controles internos (COSO)
  • 1Monitoramento (I)
    • Avaliações contínuas
    • Identificação de exceções
    • Encaminhamento para verificação
  • 2Comunicação (II)
    • Restrita à área de controles
    • Deve atingir todos os níveis
  • 3Atividades de controle (III)
    • Preventivo: limites máximos
    • Detective: confrontação de dados
LEVEL · soulevel.com.br

Item I — ✅ Correto

O item descreve um sistema de avaliações contínuas (monitoramento) que verifica contas a pagar, identifica padrões anômalos e encaminha para verificação. Isso está alinhado com a função de monitoramento de controles, que visa "verificar se estão operando conforme pretendido e, não estando, sejam modificados para atender as mudanças de condições" (conforme material de apoio sobre monitoramento). Portanto, correto.

Item II — ❌ Incorreto

Afirma que informações relevantes para controle devem ser capturadas e reportadas apenas à área responsável pelo sistema de controles internos. Na prática, o sistema de informação do controle interno (segundo o COSO) deve comunicar informações a todos os níveis da organização que necessitem delas para tomada de decisão, incluindo administração, conselho e auditores. Restringir à área de controles internos compromete a eficácia e viola o princípio de que a informação deve fluir para quem precisa. Incorreto.

NÃO CAIA NESSA!

O item II usa a justificativa de "sigilo e segurança" para justificar a restrição. A banca explora a confusão entre confidencialidade (que exige canais seguros) e acesso limitado apenas ao controle interno. Na verdade, as informações de controle devem ser comunicadas a todos os níveis pertinentes, respeitando a necessidade de conhecimento, e não apenas a um departamento.

Item III — ✅ Correto

Classifica corretamente: a fixação de limites máximos de exposição a riscos é uma atividade preventiva (evita que o risco ocorra), enquanto a confrontação de dados de bases diferentes com ações corretivas é uma atividade detectiva (identifica problemas após ocorrerem). Essa distinção é clássica em controle interno, conforme evidenciado no material de apoio que diferencia "Testes de Observância (Prevenção)" de "Testes de Substantivos (Detecção)". Correta.

Conclusão: Itens I e III corretos; item II incorreto. Portanto, a alternativa correta é a letra B: "Apenas os itens I e III estão certos."

NÃO CAIA NESSA!

Em provas de auditoria, lembre-se: o controle interno não é uma ilha. Informações devem circular para toda a organização (comunicação), e o monitoramento contínuo é um dos pilares. Decore a diferença entre controle preventivo (antes do evento) e detective (após o evento) – a banca adora essa pegadinha.

Link permanente: /questoes/ce152293