Pular para o conteúdo principal

Questão de Auditoria Governamental — Governança e Análise de Risco — CESPE / CEBRASPE 2025

Auditoria GovernamentalGovernança e Análise de Risco
Código
ce198534
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Nível
Superior
Cargo
Analista - Área: Direito e Auditoria - Subárea: Auditoria Contábil
Julgue o próximo item, a respeito de governança no setor público e de execução da auditoria.O modelo COSO ERM, ao abordar a gestão de riscos, substitui a necessidade de controles internos formais, uma vez que o gerenciamento de riscos é suficiente para prevenir fraudes e irregularidades no setor público.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Governança no setor público e COSO ERM

Gabarito: Errado (alternativa E). O modelo COSO ERM (Enterprise Risk Management – Gerenciamento de Riscos Corporativos) não substitui os controles internos formais; na verdade, ele os complementa. A gestão de riscos é um componente da governança, mas a prevenção de fraudes e irregularidades exige a existência de controles internos robustos, que são uma camada adicional de segurança. A afirmação de que o gerenciamento de riscos por si só é suficiente está equivocada, pois fraudes podem ocorrer mesmo com riscos bem mapeados se os controles internos forem deficientes.

A banca testa o conhecimento sobre a relação entre os modelos COSO. O COSO Internal Control (IC) trata dos controles internos propriamente ditos, enquanto o COSO ERM foca na gestão de riscos. Ambos são integrados e não excludentes. No setor público, a necessidade de controles internos é ainda mais crítica devido ao princípio da accountability.

COSO ERM × Controles internos
  • 1Relação
    • Não substitui
    • Complementa
  • 2COSO ERM (8 componentes)
    • Ambiente interno
    • Fixação de objetivos
    • Identificação de eventos
    • Avaliação de riscos
    • Resposta a riscos
    • Atividades de controle
    • Informação e comunicação
    • Monitoramento
  • 3COSO IC (controles internos)
    • Camada adicional de segurança
    • Essencial para prevenir fraudes
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca tenta fazer o aluno acreditar que o gerenciamento de riscos absorve os controles internos. Na verdade, o COSO ERM inclui oito componentes (ambiente interno, fixação de objetivos, identificação de eventos, avaliação de riscos, resposta a riscos, atividades de controle, informação e comunicação, e monitoramento), e as “atividades de controle” são um componente expresso, mostrando que os controles internos permanecem essenciais. Nunca confunda: ERM amplia, não substitui.

ERRADO. O item é falso, pois o modelo COSO ERM não elimina a necessidade de controles internos formais. A gestão de riscos é complementar, e não substituta.

Link permanente: /questoes/ce198534