Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — FCC 2025

AuditoriaControle Interno
Código
fc073495
Banca
FCC
Órgão
Prefeitura de São Paulo - SP
Ano
2025
Nível
Superior
Cargo
Auditor Municipal de Controle Interno - AMCI Área de Especialização: Infraestrutura - Prova 2 Conhecimentos Específicos
O modelo para controles internos e gerenciamento de riscos apresentado pelo Committee of Sponsoring Organizations of the Treadway Commission, denominado COSO, tornou-se referência com um framework que avalia o ambiente organizacional, composto por
  1. Aprincípios de boas práticas de governança corporativa; compliance; controle dos fluxos de trabalho; identificação precisa das alçadas decisórias; e controle dos processos.
  2. Bmapeamento de riscos internos e externos; avaliação do grau de criticidade e probabilidade de ocorrência; e tratamento dos eventos de materialização dos riscos.
  3. Cdetecção de fraudes e desvios; identificação da causa raiz; tratamento do problema com eliminação da causa; responsabilização e sancionamento, e medidas preventivas.
  4. Dambiente de controle; avaliação de riscos; atividades de controle; informação e comunicação; e monitoramento.
  5. Ecódigo de ética e conduta, auditoria interna independente; canal de denúncias; e comitê de auditoria vinculado ao primeiro nível hierárquico da organização.
Revelar gabarito e comentário

GabaritoD — ambiente de controle; avaliação de riscos; atividades de controle; informação e comunicação; e monitoramento.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle Interno - COSO: Componentes do Framework

Gabarito: letra D. O COSO I (Internal Control – Integrated Framework) define o controle interno como composto por cinco componentes integrados: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento. A alternativa D reproduz exatamente esses cinco elementos.

A questão cobra o conhecimento da estrutura do COSO no que tange ao controle interno. O COSO é um framework amplamente aceito e suas cinco dimensões estão descritas em sua publicação original. Vamos analisar cada alternativa.

Componente

Descrição

Ambiente de Controle

Define a cultura organizacional, a integridade, os valores éticos e a estrutura de governança que sustentam o controle interno

Avaliação de Riscos

Processo de identificação e análise de riscos relevantes para o alcance dos objetivos, considerando sua probabilidade e impacto

Atividades de Controle

Políticas e procedimentos que garantem a execução das diretrizes da administração para mitigar riscos

Informação e Comunicação

Sistemas que capturam, processam e disseminam informações relevantes, garantindo que fluam adequadamente em toda a organização

Monitoramento

Avaliação contínua ou periódica da qualidade do desempenho do controle interno ao longo do tempo

  1. 1Ambiente de controle
  2. 2Avaliação de riscos
  3. 3Atividades de controle
  4. 4Informação e comunicação
  5. 5Monitoramento
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Apresenta elementos como princípios de governança, compliance, controle de fluxos, alçadas decisórias e controle de processos. Embora alguns desses itens estejam relacionados ao controle interno, eles não compõem o modelo COSO. A alternativa mistura conceitos de governança corporativa e gestão, mas não corresponde aos cinco pilares do COSO.

Alternativa B — ❌ Incorreta

Descreve o processo de gerenciamento de riscos: mapeamento, avaliação e tratamento. Isso se refere mais especificamente ao COSO ERM (Enterprise Risk Management), que é outro framework (COSO II), não ao modelo de controle interno (COSO I). A pergunta fala em "controles internos e gerenciamento de riscos", mas o framework mencionado é o COSO, e a alternativa descreve apenas a parte de riscos, deixando de lado os outros componentes.

Alternativa C — ❌ Incorreta

Trata de detecção de fraudes, análise de causa raiz e responsabilização. Isso não é o escopo do COSO I; são atividades de auditoria ou de compliance específicas. O COSO I tem foco no sistema de controle interno como um todo, não em ações reativas a fraudes.

Alternativa D — ✅ Correta ⟵ GABARITO

Lista exatamente os cinco componentes do COSO I: ambiente de controle (control environment), avaliação de riscos (risk assessment), atividades de controle (control activities), informação e comunicação (information and communication) e monitoramento (monitoring). Esses elementos são integrados e funcionam em conjunto para assegurar os objetivos da organização.

Alternativa E — ❌ Incorreta

Menciona código de ética, auditoria independente, canal de denúncias e comitê de auditoria. Esses são instrumentos de governança e compliance, mas não são os componentes do COSO. O COSO I não se limita a esses mecanismos; ele abrange um sistema mais amplo de controle.

PEGA ESSA DICA!

Para memorizar os cinco componentes do COSO I, use o acrônimo AACIM (Ambiente, Avaliação, Atividades, Comunicação, Informação e Monitoramento) ou a frase "Ambiente de controle, Avaliação de riscos, Atividades de controle, Informação e Comunicação, Monitoramento". Lembre-se de que o COSO II (ERM) adiciona a definição de objetivos e a resposta a riscos, mas os cinco componentes originais são esses.

Gabarito: letra D.

Link permanente: /questoes/fc073495