Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2025
- Código
- ce195473
- Banca
- CESPE / CEBRASPE
- Órgão
- BDMG
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento - Gestão, Finanças e Controladoria
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. A governança do gerenciamento de riscos deve ser separada das funções de negócios para garantir independência e objetividade, e deve reportar-se diretamente à alta administração para assegurar que os riscos sejam adequadamente gerenciados e que as decisões sobre riscos sejam tomadas no nível estratégico.
Essa estrutura é amplamente adotada no setor financeiro, alinhada ao modelo das "três linhas de defesa", em que a gestão de riscos (segunda linha) é independente das unidades de negócio (primeira linha) e se reporta à alta administração e ao conselho. A Resolução CMN nº 4.968, que dispõe sobre o sistema de controles internos das instituições financeiras, reforça a necessidade de segregação de funções e de reporte direto à alta administração.
A ABNT NBR ISO 31000 (item 5.3) menciona que a gestão de riscos deve ser "uma parte, e não separada, do propósito organizacional, governança, liderança...". Essa integração refere-se à incorporação do pensamento de risco em todos os processos, e não à ausência de uma estrutura organizacional independente. Pelo contrário, a própria norma reconhece a importância de papéis e responsabilidades claros e de independência quando necessário.
Portanto, a assertiva está em consonância com as melhores práticas e com a regulamentação aplicável.
✅ CERTO.
Link permanente: /questoes/ce195473