Questão de Auditoria — Testes, Procedimentos e Técnicas de Auditoria — CESPE / CEBRASPE 2023
Auditoria›Testes, Procedimentos e Técnicas de Auditoria
Código
ce152294
Banca
CESPE / CEBRASPE
Órgão
CGDF
Ano
2023
Nível
Superior
Cargo
Auditor De Controle Interno Do Distrito Federal – Especialidade Planejamento E Orçamento
Considerando que as atividades de controle podem ser direcionadas à prevenção ou à detecção dos riscos, assinale a opção que apresenta exemplos de atividades voltadas exclusivamente à prevenção.
Acontrole de acessos, de entrada e saída de funcionários e materiais, senhas, call-back, criptografia, inventário de estoques e controles similares
Borganização e manutenção de arquivos de backup e de log do sistema, plano de contingência e checagem de informações com os registros em banco de dados
Csegregação de funções entre registro e conciliação, informação e autorização, custódia e inventário, contratação e pagamento, gestão de recursos próprios e de terceiros
Dconfrontação da mesma informação com dados de bases diferentes, monitoração e questionamento de flutuações abruptas nos resultados e monitoração de valores realizados e orçados
Revelar gabarito e comentário▾
GabaritoC — segregação de funções entre registro e conciliação, informação e autorização, custódia e inventário, contratação e pagamento, gestão de recursos próprios e de terceiros
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Atividades de controle preventivo
Gabarito: letra C. As atividades de controle podem ser preventivas (evitam a ocorrência do risco), detectivas (identificam o risco após a ocorrência) ou corretivas. A segregação de funções é um exemplo clássico de controle preventivo, pois impede que uma mesma pessoa execute funções incompatíveis, reduzindo o risco de erro ou fraude. As demais opções misturam atividades preventivas e detectivas, não sendo exclusivamente preventivas.
Controles
1Preventivos (evitam o risco)
Segregação de funções
Registro × Conciliação
Informação × Autorização
Custódia × Inventário
Contratação × Pagamento
Gestão recursos próprios × Terceiros
Senhas
Criptografia
Controle de acessos
2Detectivos (identificam após ocorrência)
Inventário de estoques
Confrontação de bases diferentes
Monitoração de flutuações
Valores realizados × Orçados
3Detectivos/Corretivos
Backup
Log do sistema
Plano de contingência
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Apesar de incluir controles preventivos como senhas, criptografia e controle de acessos, traz também o inventário de estoques, que é uma atividade essencialmente detectiva: ele identifica divergências entre o registro e o físico, mas não impede que a divergência ocorra. Portanto, não é exclusivamente preventiva.
Alternativa B — ❌ Incorreta
Backup, log do sistema e plano de contingência são controles detectivos e corretivos (voltados a recuperação após falhas), não preventivos. A checagem de informações com registros em banco de dados também pode ser detectiva. Logo, a opção não se limita à prevenção.
Alternativa C — ✅ Correta ⟵ GABARITO
Todas as segregações listadas (registro/conciliação, informação/autorização, custódia/inventário, contratação/pagamento, gestão de recursos próprios/terceiros) são exclusivamente preventivas. Elas evitam que uma única pessoa tenha acesso e controle sobre todo o ciclo de uma transação, prevenindo riscos de fraudes e erros.
Alternativa D — ❌ Incorreta
Confrontação de informações entre bases diferentes, monitoração de flutuações abruptas e de valores realizados versus orçados são procedimentos analíticos detectivos: eles identificam variações ou inconsistências após os fatos ocorrerem, mas não previnem o risco.
NÃO CAIA NESSA!
A banca inclui na opção A um controle que parece preventivo (inventário de estoques), mas ele é detectivo. O candidato que não distingue bem as categorias pode cair nessa armadilha. Lembre-se: inventário é contagem para verificar divergências, não para impedi-las.
PEGA ESSA DICA!
Para classificar controles, pergunte-se: ele impede o risco (preventivo) ou apenas avisa/corrige depois (detectivo)? Segregação de funções, senhas e criptografia são preventivos; conciliações, inventários e monitorações são detectivos.