Pular para o conteúdo principal

Questão de Auditoria Governamental — Governança e Análise de Risco — CESPE / CEBRASPE 2024

Auditoria GovernamentalGovernança e Análise de Risco
Código
ce189485
Banca
CESPE / CEBRASPE
Órgão
TSE
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Administrativa - Especialidade: Contabilidade
Em relação ao planejamento de auditoria governamental, julgue o item seguinte.Constituem exemplos de fontes de riscos e vulnerabilidades organizacionais os sistemas informacionais obsoletos, sem controle de acesso e desprovidos de integração com outros sistemas, e os processos organizacionais mal concebidos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Auditoria Governamental – Fontes de Risco e Vulnerabilidade

Gabarito: Certo. A afirmação está correta: sistemas informacionais obsoletos, sem controle de acesso e desprovidos de integração, bem como processos organizacionais mal concebidos, constituem exemplos concretos de fontes de riscos e vulnerabilidades organizacionais. Esse entendimento está alinhado com a classificação de riscos operacionais, que abrange falhas, deficiências ou inadequações em processos internos, pessoas, infraestrutura e sistemas (IN Conjunta MP/CGU nº 01/2016).

A gestão de riscos no setor público exige a identificação desses fatores que podem comprometer o alcance dos objetivos institucionais. Sistemas obsoletos geram vulnerabilidades como perda de dados, acesso não autorizado e falta de confiabilidade das informações; processos mal concebidos aumentam a probabilidade de erros, fraudes e ineficiências. Portanto, ambos devem ser mapeados e tratados no planejamento de auditoria governamental.

A banca cobra o conhecimento de que riscos operacionais derivam de deficiências em sistemas e processos, sendo essa uma noção básica e amplamente aceita em manuais de controle interno (como o COSO) e normas de gestão de riscos.

Fontes de riscos e vulnerabilidades
  • 1Sistemas informacionais
    • Obsoletos
    • Sem controle de acesso
    • Desprovidos de integração
  • 2Processos organizacionais
    • Mal concebidos
LEVEL · soulevel.com.br

CERTO.

Link permanente: /questoes/ce189485