Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2025

AuditoriaControle Interno
Código
ce214350
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RJ
Ano
2025
Nível
Superior
Cargo
Analista em Finanças Públicas - Especialidade: Administrativo-Financeira
A fim de realizar um eficaz monitoramento contínuo de riscos, bem como se adaptar às mudanças frequentes nas regulações e no mercado, uma empresa de serviços financeiros que opere em um ambiente altamente regulamentado deve
  1. Adelegar exclusivamente a responsabilidade de monitoramento de riscos ao departamento jurídico, sem envolver equipes operacionais ou financeiras nas análises de risco.
  2. Bfocar a monitoração apenas dos riscos financeiros, ignorando riscos reputacionais.
  3. Cimplementar um software de monitoramento de riscos que detecte e reporte automaticamente desvios em tempo real com base em algoritmos predefinidos.
  4. Drealizar auditorias internas trimestrais extensivas para revisar a conformidade com regulamentos, sem implementar sistemas automatizados de monitoramento.
  5. Eutilizar relatórios anuais de conformidade para ajustar políticas financeiras de forma reativa.
Revelar gabarito e comentário

GabaritoC — implementar um software de monitoramento de riscos que detecte e reporte automaticamente desvios em tempo real com base em algoritmos predefinidos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Monitoramento contínuo de riscos em empresas de serviços financeiros

Gabarito: letra C. Em um ambiente altamente regulamentado, o monitoramento eficaz de riscos exige sistemas automatizados que detectem e reportem desvios em tempo real, conforme as melhores práticas de controle interno e gestão de riscos. As demais alternativas falham ao propor abordagens isoladas, periódicas ou reativas, inadequadas para a dinâmica do setor.

Alternativa A — ❌ Incorreta

Delegar exclusivamente ao departamento jurídico o monitoramento de riscos desconsidera a necessidade de integração entre áreas operacionais, financeiras e de compliance. O monitoramento deve ser multidisciplinar, envolvendo equipes que lidam diretamente com os processos e riscos.

Alternativa B — ❌ Incorreta

Focar apenas em riscos financeiros ignora riscos reputacionais, operacionais e de conformidade, que são igualmente críticos em serviços financeiros. Uma gestão de riscos abrangente deve considerar todas as categorias de risco relevantes.

Alternativa C — ✅ Correta ⟵ GABARITO

A implementação de software de monitoramento automatizado com detecção em tempo real está alinhada com o conceito de monitoramento contínuo, essencial para identificar desvios rapidamente e permitir respostas ágeis a mudanças regulatórias e de mercado. Essa abordagem é recomendada por frameworks de controle interno como o COSO.

Alternativa D — ❌ Incorreta

Auditorias internas trimestrais, por si só, não substituem o monitoramento contínuo. Auditorias periódicas são importantes, mas sem sistemas automatizados, a empresa perde a capacidade de detectar desvios entre os ciclos de auditoria, ficando vulnerável a riscos emergentes.

Alternativa E — ❌ Incorreta

Relatórios anuais de conformidade representam uma abordagem reativa e defasada. O monitoramento contínuo exige atualizações frequentes e ações proativas, não ajustes anuais baseados em dados do passado.

Gabarito: letra C.

Link permanente: /questoes/ce214350