Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2025

AuditoriaControle Interno
Código
ce214260
Banca
CESPE / CEBRASPE
Órgão
SEBRAE-NACIONAL
Ano
2025
Nível
Superior
Cargo
Analista Técnico II – Auditoria Interna
A estrutura integrada do COSO estabelece 17 princípios, que representam os conceitos fundamentais associados a cada componente do controle interno. Assinale a opção em que são corretamente identificadas as relações entre os componentes e os princípios.
  1. AAtividades de monitoramento — a organização inclui a avaliação potencial para fraude no controle dos riscos relacionados à realização dos objetivos.
  2. BAvaliação de riscos — a organização avalia aspectos de deficiências no controle interno em tempo hábil para que os responsáveis possam tomar ações corretivas.
  3. CAmbiente de controle — a organização demonstra comprometimento para atrair, desenvolver e reter talentos competentes, em linha com seus objetivos.
  4. DOrganograma de controle — a organização seleciona e desenvolve atividades gerais de controle sobre tecnologia para apoiar a realização dos objetivos.
Revelar gabarito e comentário

GabaritoC — Ambiente de controle — a organização demonstra comprometimento para atrair, desenvolver e reter talentos competentes, em linha com seus objetivos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO I (Internal Control – Integrated Framework) – Componentes e Princípios

Gabarito: letra C. A alternativa C associa corretamente o componente Ambiente de Controle ao princípio de comprometimento com a atração, desenvolvimento e retenção de talentos, conforme estabelecido no COSO ICIF 2013. As demais alternativas invertem a relação, atribuindo a componentes errados princípios que pertencem a outros.

A banca testa o conhecimento da estrutura de 5 componentes e 17 princípios do COSO. Cada componente possui princípios específicos; a chave é identificar a qual componente cada princípio se aplica.

NÃO CAIA NESSA!

A banca troca a associação componente–princípio. Em vez de decorar listas, entenda a função de cada componente: o Ambiente de Controle trata de valores, competência e estrutura; a Avaliação de Riscos identifica ameaças; as Atividades de Controle são as políticas de mitigação; Informação e Comunicação garantem fluxo de dados; e Monitoramento avalia o sistema ao longo do tempo.

1Ambiente de Controle
Valores e integridade
Estrutura organizacional
Atração e retenção de talentos
2Avaliação de Riscos
Identificação de ameaças
Análise de riscos de fraude
3Atividades de Controle
Políticas de mitigação
Controles gerais de tecnologia
4Informação e Comunicação
Fluxo de dados
5Monitoramento
Avaliações contínuas/pontuais
Deficiências e ações corretivas
COSO ICIF (5 componentes)
LEVELsoulevel.com.br
COSO ICIF (5 componentes): Ambiente de Controle (Valores e integridade, Estrutura organizacional, Atração e retenção de talentos); Avaliação de Riscos (Identificação de ameaças, Análise de riscos de fraude); Atividades de Controle (Políticas de mitigação, Controles gerais de tecnologia); Informação e Comunicação (Fluxo de dados); Monitoramento (Avaliações contínuas/pontuais, Deficiências e ações corretivas)

Alternativa A — ❌ Incorreta

O princípio descrito (avaliação potencial para fraude) pertence ao componente Avaliação de Riscos, não a Atividades de Monitoramento. Monitoramento trata de avaliações contínuas ou pontuais da eficácia dos controles, e não da identificação de riscos de fraude.

Alternativa B — ❌ Incorreta

Avaliação de deficiências e ações corretivas em tempo hábil é um princípio do componente Monitoramento, não da Avaliação de Riscos. A Avaliação de Riscos envolve identificar e analisar riscos que ameaçam os objetivos, antes de definir respostas.

Alternativa C — ✅ Correta ⟵ GABARITO

É exatamente um dos princípios do Ambiente de Controle (princípio 3 do COSO): "a organização demonstra comprometimento para atrair, desenvolver e reter talentos competentes". O ambiente de controle fornece a base ética e estrutural para o sistema de controle interno.

Alternativa D — ❌ Incorreta

"Organograma de controle" não é um componente do COSO. O conteúdo descrito (atividades de controle sobre tecnologia) faz parte do componente Atividades de Controle, que inclui controles gerais de tecnologia. O erro está tanto no nome do componente quanto na atribuição do princípio.

Gabarito: letra C

Link permanente: /questoes/ce214260