Pular para o conteúdo principal

Questão de Legislação Federal — Serviço Brasileiro de Apoio às Micro e Pequenas Empresas - SEBRAE — CESPE / CEBRASPE 2025

Legislação FederalServiço Brasileiro de Apoio às Micro e Pequenas Empresas - SEBRAE
Código
ce214278
Banca
CESPE / CEBRASPE
Órgão
SEBRAE-NACIONAL
Ano
2025
Nível
Superior
Cargo
Analista Técnico II – Auditoria Interna
Com relação ao pilar de suporte da alta administração, que integra o programa de integridade do sistema SEBRAE, assinale a opção correta.
  1. AA auditoria interna detém a função de zelar pela integração e pela execução do treinamento de todos os novos colaboradores em relação aos temas de compliance.
  2. BCabe à área jurídica identificar, analisar e avaliar os riscos de compliance organizacionais em sua integralidade, mensurando as dimensões de probabilidade e impacto de materialização.
  3. CNa terceira linha de defesa de riscos, cabe à auditoria interna priorizar os riscos no plano de auditoria com base na análise geral dos riscos, bem como comunicar os novos riscos porventura detectados.
  4. DOs conselhos deliberativos são responsáveis por assegurar o adequado gerenciamento de compliance, bem como a existência de mecanismos que possibilitem sua execução.
Revelar gabarito e comentário

GabaritoC — Na terceira linha de defesa de riscos, cabe à auditoria interna priorizar os riscos no plano de auditoria com base na análise geral dos riscos, bem como comunicar os novos riscos porventura detectados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Programa de Integridade do SEBRAE – Pilar de Suporte da Alta Administração

Gabarito: letra C. Na terceira linha de defesa, a auditoria interna é responsável por priorizar riscos no plano de auditoria com base na análise geral de riscos e comunicar novos riscos detectados, conforme o modelo de três linhas de defesa adotado por boas práticas de governança e integridade. Essa função é distinta das atribuições das áreas jurídica ou de compliance, e da alta administração.

A questão exige conhecimento sobre as responsabilidades de cada área no programa de integridade, especialmente no pilar de suporte da alta administração. O modelo de três linhas de defesa (COSO/IIA) é amplamente utilizado:

  • 1ª linha: Gestão operacional (execução de controles)

  • 2ª linha: Compliance, gestão de riscos, controle interno (supervisão)

  • 3ª linha: Auditoria interna (avaliação independente)

11ª linha: Gestão operacional
Executa controles
22ª linha: Compliance / Riscos
Supervisiona
Treina colaboradores
Identifica e analisa riscos
33ª linha: Auditoria interna
Avaliação independente
Prioriza riscos no plano
Comunica novos riscos
Modelo 3 linhas de defesa
LEVELsoulevel.com.br
Modelo 3 linhas de defesa: 1ª linha: Gestão operacional (Executa controles); 2ª linha: Compliance / Riscos (Supervisiona, Treina colaboradores, Identifica e analisa riscos); 3ª linha: Auditoria interna (Avaliação independente, Prioriza riscos no plano, Comunica novos riscos)

Alternativa A — ❌ Incorreta

Atribui à auditoria interna a função de treinar colaboradores em compliance. Na verdade, o treinamento é típico da área de compliance ou recursos humanos; a auditoria interna avalia a eficácia desses treinamentos, mas não os executa.

Alternativa B — ❌ Incorreta

Atribui à área jurídica a identificação e análise integral dos riscos de compliance. A área jurídica assessora, mas a gestão de riscos é função da segunda linha (compliance ou riscos). A mensuração de probabilidade e impacto cabe à área de riscos, não à jurídica.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve com precisão o papel da auditoria interna na terceira linha de defesa: priorizar riscos no plano de auditoria com base na análise geral de riscos e comunicar novos riscos. Essa é uma função independente e de avaliação, alinhada ao pilar de suporte da alta administração.

Alternativa D — ❌ Incorreta

Os conselhos deliberativos têm atribuições de supervisionar e aprovar políticas, mas "assegurar o adequado gerenciamento de compliance" é responsabilidade da administração executiva (CEO e diretores). O conselho fiscaliza, não gerencia. A redação confunde o papel do conselho com o da alta administração.

PEGA ESSA DICA!

Memorize o modelo das três linhas de defesa: 1ª linha (operacional), 2ª linha (compliance/riscos), 3ª linha (auditoria interna). Esse modelo cai com frequência em questões sobre integridade e governança.

Gabarito: letra C.

Link permanente: /questoes/ce214278