Questão de Auditoria Governamental — Processo de Auditoria — CESGRANRIO 2018
Auditoria Governamental›Processo de Auditoria
Código
cg011799
Banca
CESGRANRIO
Órgão
LIQUIGÁS
Ano
2018
Nível
Superior
Cargo
Profissional Júnior - Auditoria
Em uma auditoria governamental, o processo de identificação de riscos pode ser descrito em sua fase inicial como um(a)
Alevantamento de eventos relevantes que possam afetar os objetivos organizacionais estabelecidos e que deve ser complementado por uma análise da confiabilidade dos controles existentes relacionados.
Binventário dos efeitos reais do achado que possam afetar os objetivos organizacionais estabelecidos e que deve ser complementado por uma análise da confiabilidade dos controles existentes relacionados.
Canálise dos efeitos reais do achado relacionados à confiabilidade dos controles existentes.
Dfase do planejamento do trabalho de auditoria, relacionada à atividade do objeto, que avalia a eficiência dos seus processos, desconsiderando a existência e/ou adoção de controles internos.
Eavaliação do impacto (magnitude de um efeito negativo) e da probabilidade (estimativa) de ocorrência de cada risco, segundo as variáveis de uma matriz de riscos.
Revelar gabarito e comentário▾
GabaritoA — levantamento de eventos relevantes que possam afetar os objetivos organizacionais estabelecidos e que deve ser complementado por uma análise da confiabilidade dos controles existentes relacionados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Processo de Identificação de Riscos em Auditoria Governamental
Gabarito: letra A. A fase inicial da identificação de riscos consiste no levantamento de eventos que possam afetar os objetivos organizacionais, devendo ser complementado pela análise da confiabilidade dos controles existentes, conforme a descrição do processo de avaliação de riscos.
A banca cobra a distinção entre as etapas do processo de riscos: identificação, análise e avaliação. O material de referência indica que a identificação de riscos gera uma lista abrangente de riscos baseada nos eventos que possam criar, aumentar, evitar, reduzir, acelerar ou atrasar a realização dos objetivos. Já a análise e avaliação vêm em fases posteriores.
1IdentificaçãoFase inicial
2AnáliseFase intermediária
3AvaliaçãoFase final
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve exatamente a fase inicial: "levantamento de eventos relevantes que possam afetar os objetivos organizacionais estabelecidos", seguido da complementação com a análise da confiabilidade dos controles. Esse é o conceito clássico de identificação de riscos, conforme o processo de avaliação de riscos em auditoria governamental.
Alternativa B — ❌ Incorreta
Fala em "inventário dos efeitos reais do achado". Na fase inicial de identificação de riscos, ainda não há "achados" (que são constatações da auditoria); trata-se de eventos potenciais. O termo "efeitos reais" também é inadequado, pois se refere a impactos já ocorridos, e não a riscos futuros.
Alternativa C — ❌ Incorreta
"Análise dos efeitos reais do achado relacionados à confiabilidade dos controles existentes." Novamente, o foco está em achados e efeitos reais, não na identificação prospectiva de riscos. Além disso, a análise dos controles é atividade complementar, mas a descrição está deslocada da fase inicial.
Alternativa D — ❌ Incorreta
Afirma que a identificação de riscos "desconsidera a existência e/ou adoção de controles internos", o que é falso. A avaliação dos controles internos é parte integrante do processo de identificação e análise de riscos. Desconsiderá-los comprometeria o planejamento da auditoria.
Alternativa E — ❌ Incorreta
"Avaliação do impacto e probabilidade de ocorrência de cada risco" refere-se à fase de análise ou avaliação de riscos, que ocorre após a identificação inicial. A fase inicial é apenas o levantamento dos eventos (identificação).
NÃO CAIA NESSA!
Lembre-se da sequência do processo de riscos: identificação (eventos) → análise (impacto e probabilidade) → avaliação (decisão sobre tratamento). A banca costuma confundir a primeira etapa com as posteriores. Na questão, as alternativas B e C misturam "efeitos reais" e "achados", enquanto a E já apresenta análise quantitativa. A única que descreve a fase inicial é a letra A.