Pular para o conteúdo principal

Questão de Auditoria — Testes, Procedimentos e Técnicas de Auditoria — CESPE / CEBRASPE 2023

AuditoriaTestes, Procedimentos e Técnicas de Auditoria
Código
ce152294
Banca
CESPE / CEBRASPE
Órgão
CGDF
Ano
2023
Nível
Superior
Cargo
Auditor De Controle Interno Do Distrito Federal – Especialidade Planejamento E Orçamento
Considerando que as atividades de controle podem ser direcionadas à prevenção ou à detecção dos riscos, assinale a opção que apresenta exemplos de atividades voltadas exclusivamente à prevenção.
  1. Acontrole de acessos, de entrada e saída de funcionários e materiais, senhas, call-back, criptografia, inventário de estoques e controles similares
  2. Borganização e manutenção de arquivos de backup e de log do sistema, plano de contingência e checagem de informações com os registros em banco de dados
  3. Csegregação de funções entre registro e conciliação, informação e autorização, custódia e inventário, contratação e pagamento, gestão de recursos próprios e de terceiros
  4. Dconfrontação da mesma informação com dados de bases diferentes, monitoração e questionamento de flutuações abruptas nos resultados e monitoração de valores realizados e orçados
Revelar gabarito e comentário

GabaritoC — segregação de funções entre registro e conciliação, informação e autorização, custódia e inventário, contratação e pagamento, gestão de recursos próprios e de terceiros

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Atividades de controle preventivo

Gabarito: letra C. As atividades de controle podem ser preventivas (evitam a ocorrência do risco), detectivas (identificam o risco após a ocorrência) ou corretivas. A segregação de funções é um exemplo clássico de controle preventivo, pois impede que uma mesma pessoa execute funções incompatíveis, reduzindo o risco de erro ou fraude. As demais opções misturam atividades preventivas e detectivas, não sendo exclusivamente preventivas.

Controles
  • 1Preventivos (evitam o risco)
    • Segregação de funções
      • Registro × Conciliação
      • Informação × Autorização
      • Custódia × Inventário
      • Contratação × Pagamento
      • Gestão recursos próprios × Terceiros
    • Senhas
    • Criptografia
    • Controle de acessos
  • 2Detectivos (identificam após ocorrência)
    • Inventário de estoques
    • Confrontação de bases diferentes
    • Monitoração de flutuações
    • Valores realizados × Orçados
  • 3Detectivos/Corretivos
    • Backup
    • Log do sistema
    • Plano de contingência
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Apesar de incluir controles preventivos como senhas, criptografia e controle de acessos, traz também o inventário de estoques, que é uma atividade essencialmente detectiva: ele identifica divergências entre o registro e o físico, mas não impede que a divergência ocorra. Portanto, não é exclusivamente preventiva.

Alternativa B — ❌ Incorreta

Backup, log do sistema e plano de contingência são controles detectivos e corretivos (voltados a recuperação após falhas), não preventivos. A checagem de informações com registros em banco de dados também pode ser detectiva. Logo, a opção não se limita à prevenção.

Alternativa C — ✅ Correta ⟵ GABARITO

Todas as segregações listadas (registro/conciliação, informação/autorização, custódia/inventário, contratação/pagamento, gestão de recursos próprios/terceiros) são exclusivamente preventivas. Elas evitam que uma única pessoa tenha acesso e controle sobre todo o ciclo de uma transação, prevenindo riscos de fraudes e erros.

Alternativa D — ❌ Incorreta

Confrontação de informações entre bases diferentes, monitoração de flutuações abruptas e de valores realizados versus orçados são procedimentos analíticos detectivos: eles identificam variações ou inconsistências após os fatos ocorrerem, mas não previnem o risco.

NÃO CAIA NESSA!

A banca inclui na opção A um controle que parece preventivo (inventário de estoques), mas ele é detectivo. O candidato que não distingue bem as categorias pode cair nessa armadilha. Lembre-se: inventário é contagem para verificar divergências, não para impedi-las.

PEGA ESSA DICA!

Para classificar controles, pergunte-se: ele impede o risco (preventivo) ou apenas avisa/corrige depois (detectivo)? Segregação de funções, senhas e criptografia são preventivos; conciliações, inventários e monitorações são detectivos.

Gabarito: letra C

Link permanente: /questoes/ce152294