Questão de Auditoria Governamental — Governança e Análise de Risco — CESPE / CEBRASPE 2024
Auditoria Governamental›Governança e Análise de Risco
Código
ce189485
Banca
CESPE / CEBRASPE
Órgão
TSE
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Administrativa - Especialidade: Contabilidade
Em relação ao planejamento de auditoria governamental, julgue o item seguinte.Constituem exemplos de fontes de riscos e vulnerabilidades organizacionais os sistemas informacionais obsoletos, sem controle de acesso e desprovidos de integração com outros sistemas, e os processos organizacionais mal concebidos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Auditoria Governamental – Fontes de Risco e Vulnerabilidade
Gabarito: Certo. A afirmação está correta: sistemas informacionais obsoletos, sem controle de acesso e desprovidos de integração, bem como processos organizacionais mal concebidos, constituem exemplos concretos de fontes de riscos e vulnerabilidades organizacionais. Esse entendimento está alinhado com a classificação de riscos operacionais, que abrange falhas, deficiências ou inadequações em processos internos, pessoas, infraestrutura e sistemas (IN Conjunta MP/CGU nº 01/2016).
A gestão de riscos no setor público exige a identificação desses fatores que podem comprometer o alcance dos objetivos institucionais. Sistemas obsoletos geram vulnerabilidades como perda de dados, acesso não autorizado e falta de confiabilidade das informações; processos mal concebidos aumentam a probabilidade de erros, fraudes e ineficiências. Portanto, ambos devem ser mapeados e tratados no planejamento de auditoria governamental.
A banca cobra o conhecimento de que riscos operacionais derivam de deficiências em sistemas e processos, sendo essa uma noção básica e amplamente aceita em manuais de controle interno (como o COSO) e normas de gestão de riscos.