Questão de Auditoria Governamental — Governança e Análise de Risco — CESPE / CEBRASPE 2025
Auditoria Governamental›Governança e Análise de Risco
Código
ce198534
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Nível
Superior
Cargo
Analista - Área: Direito e Auditoria - Subárea: Auditoria Contábil
Julgue o próximo item, a respeito de governança no setor público e de execução da auditoria.O modelo COSO ERM, ao abordar a gestão de riscos, substitui a necessidade de controles internos formais, uma vez que o gerenciamento de riscos é suficiente para prevenir fraudes e irregularidades no setor público.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Governança no setor público e COSO ERM
Gabarito: Errado (alternativa E). O modelo COSO ERM (Enterprise Risk Management – Gerenciamento de Riscos Corporativos) não substitui os controles internos formais; na verdade, ele os complementa. A gestão de riscos é um componente da governança, mas a prevenção de fraudes e irregularidades exige a existência de controles internos robustos, que são uma camada adicional de segurança. A afirmação de que o gerenciamento de riscos por si só é suficiente está equivocada, pois fraudes podem ocorrer mesmo com riscos bem mapeados se os controles internos forem deficientes.
A banca testa o conhecimento sobre a relação entre os modelos COSO. O COSO Internal Control (IC) trata dos controles internos propriamente ditos, enquanto o COSO ERM foca na gestão de riscos. Ambos são integrados e não excludentes. No setor público, a necessidade de controles internos é ainda mais crítica devido ao princípio da accountability.
COSO ERM × Controles internos
1Relação
Não substitui
Complementa
2COSO ERM (8 componentes)
Ambiente interno
Fixação de objetivos
Identificação de eventos
Avaliação de riscos
Resposta a riscos
Atividades de controle
Informação e comunicação
Monitoramento
3COSO IC (controles internos)
Camada adicional de segurança
Essencial para prevenir fraudes
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca tenta fazer o aluno acreditar que o gerenciamento de riscos absorve os controles internos. Na verdade, o COSO ERM inclui oito componentes (ambiente interno, fixação de objetivos, identificação de eventos, avaliação de riscos, resposta a riscos, atividades de controle, informação e comunicação, e monitoramento), e as “atividades de controle” são um componente expresso, mostrando que os controles internos permanecem essenciais. Nunca confunda: ERM amplia, não substitui.
✅ ERRADO. O item é falso, pois o modelo COSO ERM não elimina a necessidade de controles internos formais. A gestão de riscos é complementar, e não substituta.