Controle interno avaliado pela auditoria interna
Gabarito: letra D. A auditoria interna tem como finalidade avaliar os controles internos da entidade, opinando sobre sua adequação e efetividade. Políticas de segurança da informação são um exemplo clássico de controle interno implementado pela gestão, sendo diretamente avaliado pela auditoria interna. As demais opções referem-se a atividades de planejamento, implementação operacional ou estratégia, que não se enquadram como controle interno propriamente dito, mas sim como ações da administração que podem conter controles, mas não são o controle em si.
Alternativa A — ❌ Incorreta
O planejamento financeiro realizado pelo conselho administrativo é uma atividade de governança e planejamento estratégico, não um controle interno típico. A auditoria interna pode avaliar o processo de planejamento, mas não se trata de um controle interno específico que ela rotineiramente examina.
Alternativa B — ❌ Incorreta
A implementação de novas tecnologias é uma ação operacional. Embora possa envolver controles (como autorização, testes, etc.), a implementação em si não é um controle, mas um projeto. A auditoria interna avaliaria os controles sobre o processo de implementação, mas o exemplo não representa diretamente um controle interno.
Alternativa C — ❌ Incorreta
A definição de estratégias comerciais é decisão da alta administração, não se caracteriza como controle interno. Controles internos são políticas, procedimentos, segregação de funções, etc., que visam mitigar riscos e garantir objetivos.
Alternativa D — ✅ Correta ⟵ GABARITO
A implementação de políticas de segurança da informação pela gestão constitui um controle interno formal, que visa proteger a informação da entidade. A auditoria interna, conforme sua finalidade (opinar sobre controles internos), avalia a existência, a adequação e a efetividade dessas políticas.
Gabarito: letra D.