Pular para o conteúdo principal

Questão de Auditoria Governamental — Governança e Análise de Risco — FCC 2026

Auditoria GovernamentalGovernança e Análise de Risco
Código
fc075935
Banca
FCC
Órgão
AL-MS
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Controlador Interno
De acordo com o Committee of Sponsoring Organizations of the Treadway Commission (COSO), o gerenciamento de riscos corporativos é composto por oito componentes integrados que derivam da maneira como a administração conduz a organização. Apresenta corretamente um desses componentes:
  1. AArbitragem de Riscos Residuais: etapa final do processo onde uma terceira parte independente decide qual nível de perda a organização deve aceitar, sem a participação da diretoria executiva.
  2. BSegregação Vertical de Funções: diretriz que estabelece a separação obrigatória entre os níveis operacionais e táticos, visando impedir que a informação sobre riscos circule livremente entre as unidades de negócio.
  3. CIdentificação de Eventos: processo que consiste em identificar incidentes potenciais provenientes de fontes internas ou externas que afetam a implementação da estratégia ou a realização dos objetivos, distinguindo riscos de oportunidades.
  4. DNível de Organização Hierárquica: componente que define a quantidade de camadas de comando necessárias para que o controle interno seja considerado eficaz, independentemente do ambiente de controle existente.
  5. EManualização de Procedimentos Críticos: conjunto de documentos estáticos que devem ser obrigatoriamente impressos e distribuídos a todos os colaboradores para garantir que o risco seja eliminado totalmente.
Revelar gabarito e comentário

GabaritoC — Identificação de Eventos: processo que consiste em identificar incidentes potenciais provenientes de fontes internas ou externas que afetam a implementação da estratégia ou a realização dos objetivos, distinguindo riscos de oportunidades.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Riscos Corporativos (COSO)

Gabarito: letra C. O COSO II (Enterprise Risk Management) estabelece oito componentes inter-relacionados, dentre os quais a "Identificação de Eventos" – processo de identificar incidentes potenciais internos ou externos que possam afetar a estratégia ou os objetivos, distinguindo riscos de oportunidades. As demais alternativas apresentam conceitos fictícios ou distorcidos, não correspondentes ao modelo COSO.

A banca testa o conhecimento dos componentes do COSO ERM, cobrando a literalidade de um deles. A alternativa C descreve corretamente o componente "Identificação de Eventos", conforme a estrutura do COSO.

Alternativa A — ❌ Incorreta

"Arbitragem de Riscos Residuais" não é um componente do COSO. O tratamento de riscos residuais é uma fase do gerenciamento, mas não existe esse termo, e a descrição de terceira parte independente não condiz com o COSO, que prevê a atuação da administração.

Alternativa B — ❌ Incorreta

"Segregação Vertical de Funções" não é componente do COSO. A segregação de funções é princípio de controle interno, mas não está entre os oito componentes do ERM. Além disso, a descrição de impedir que a informação circule é contrária ao objetivo do COSO, que prega compartilhamento de informações.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve exatamente o componente "Identificação de Eventos": processo de identificar incidentes potenciais (internos ou externos) que afetam a estratégia ou objetivos, distinguindo riscos de oportunidades. Este é um dos oito componentes do COSO ERM.

Alternativa D — ❌ Incorreta

"Nível de Organização Hierárquica" não é componente do COSO. O modelo não define camadas de comando como componente; a estrutura organizacional é parte do Ambiente Interno, mas não como descrito.

Alternativa E — ❌ Incorreta

"Manualização de Procedimentos Críticos" não é componente. O COSO não exige documentos estáticos impressos; a informação e comunicação são componentes, mas não dessa forma. Além disso, a ideia de eliminar totalmente o risco é inviável – o COSO trabalha com apetite a risco.

Gabarito: letra C.

Link permanente: /questoes/fc075935