Questão de Auditoria — Controle Interno — FCC 2025
Auditoria›Controle Interno
Código
fc073495
Banca
FCC
Órgão
Prefeitura de São Paulo - SP
Ano
2025
Nível
Superior
Cargo
Auditor Municipal de Controle Interno - AMCI Área de Especialização: Infraestrutura - Prova 2 Conhecimentos Específicos
O modelo para controles internos e gerenciamento de riscos apresentado pelo Committee of Sponsoring Organizations of the Treadway Commission, denominado COSO, tornou-se referência com um framework que avalia o ambiente organizacional, composto por
Aprincípios de boas práticas de governança corporativa; compliance; controle dos fluxos de trabalho; identificação precisa das alçadas decisórias; e controle dos processos.
Bmapeamento de riscos internos e externos; avaliação do grau de criticidade e probabilidade de ocorrência; e tratamento dos eventos de materialização dos riscos.
Cdetecção de fraudes e desvios; identificação da causa raiz; tratamento do problema com eliminação da causa; responsabilização e sancionamento, e medidas preventivas.
Dambiente de controle; avaliação de riscos; atividades de controle; informação e comunicação; e monitoramento.
Ecódigo de ética e conduta, auditoria interna independente; canal de denúncias; e comitê de auditoria vinculado ao primeiro nível hierárquico da organização.
Revelar gabarito e comentário▾
GabaritoD — ambiente de controle; avaliação de riscos; atividades de controle; informação e comunicação; e monitoramento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle Interno - COSO: Componentes do Framework
Gabarito: letra D. O COSO I (Internal Control – Integrated Framework) define o controle interno como composto por cinco componentes integrados: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento. A alternativa D reproduz exatamente esses cinco elementos.
A questão cobra o conhecimento da estrutura do COSO no que tange ao controle interno. O COSO é um framework amplamente aceito e suas cinco dimensões estão descritas em sua publicação original. Vamos analisar cada alternativa.
Componente
Descrição
Ambiente de Controle
Define a cultura organizacional, a integridade, os valores éticos e a estrutura de governança que sustentam o controle interno
Avaliação de Riscos
Processo de identificação e análise de riscos relevantes para o alcance dos objetivos, considerando sua probabilidade e impacto
Atividades de Controle
Políticas e procedimentos que garantem a execução das diretrizes da administração para mitigar riscos
Informação e Comunicação
Sistemas que capturam, processam e disseminam informações relevantes, garantindo que fluam adequadamente em toda a organização
Monitoramento
Avaliação contínua ou periódica da qualidade do desempenho do controle interno ao longo do tempo
1Ambiente de controle
2Avaliação de riscos
3Atividades de controle
4Informação e comunicação
5Monitoramento
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Apresenta elementos como princípios de governança, compliance, controle de fluxos, alçadas decisórias e controle de processos. Embora alguns desses itens estejam relacionados ao controle interno, eles não compõem o modelo COSO. A alternativa mistura conceitos de governança corporativa e gestão, mas não corresponde aos cinco pilares do COSO.
Alternativa B — ❌ Incorreta
Descreve o processo de gerenciamento de riscos: mapeamento, avaliação e tratamento. Isso se refere mais especificamente ao COSO ERM (Enterprise Risk Management), que é outro framework (COSO II), não ao modelo de controle interno (COSO I). A pergunta fala em "controles internos e gerenciamento de riscos", mas o framework mencionado é o COSO, e a alternativa descreve apenas a parte de riscos, deixando de lado os outros componentes.
Alternativa C — ❌ Incorreta
Trata de detecção de fraudes, análise de causa raiz e responsabilização. Isso não é o escopo do COSO I; são atividades de auditoria ou de compliance específicas. O COSO I tem foco no sistema de controle interno como um todo, não em ações reativas a fraudes.
Alternativa D — ✅ Correta ⟵ GABARITO
Lista exatamente os cinco componentes do COSO I: ambiente de controle (control environment), avaliação de riscos (risk assessment), atividades de controle (control activities), informação e comunicação (information and communication) e monitoramento (monitoring). Esses elementos são integrados e funcionam em conjunto para assegurar os objetivos da organização.
Alternativa E — ❌ Incorreta
Menciona código de ética, auditoria independente, canal de denúncias e comitê de auditoria. Esses são instrumentos de governança e compliance, mas não são os componentes do COSO. O COSO I não se limita a esses mecanismos; ele abrange um sistema mais amplo de controle.
PEGA ESSA DICA!
Para memorizar os cinco componentes do COSO I, use o acrônimo AACIM (Ambiente, Avaliação, Atividades, Comunicação, Informação e Monitoramento) ou a frase "Ambiente de controle, Avaliação de riscos, Atividades de controle, Informação e Comunicação, Monitoramento". Lembre-se de que o COSO II (ERM) adiciona a definição de objetivos e a resposta a riscos, mas os cinco componentes originais são esses.