Questão de Auditoria — Controle Interno — FCC 2026
Auditoria›Controle Interno
Código
fc075938
Banca
FCC
Órgão
AL-MS
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Controlador Interno
O Gerenciamento de Riscos Corporativos (ERM) é um processo fundamental para que as organizações lidem com incertezas e otimizem a entrega de resultados. Considerando os conceitos estabelecidos por estruturas como o COSO-ERM,
Ao gerenciamento de riscos é um processo dinâmico e integrado à estratégia, que visa identificar eventos potenciais e administrar riscos dentro do apetite da organização, com o intuito de fornecer garantia razoável quanto ao cumprimento dos objetivos e à criação de valor.
Bo gerenciamento de riscos corporativos substitui a necessidade de governança corporativa, pois, ao mitigar todos os riscos possíveis, torna as diretrizes do conselho de administração redundantes para a preservação do valor da entidade.
Ca eficácia do gerenciamento de riscos depende da atuação privativa do Conselho de Administração, sendo os demais servidores e empregados meros executores de tarefas, sem responsabilidade direta sobre a identificação de novos riscos operacionais.
Do valor em uma organização pública ou privada é gerado no momento da execução das atividades cotidianas, sendo a fixação de estratégias de longo prazo um processo imune às incertezas e aos riscos de mercado.
Eo processo de avaliação de riscos deve ser conduzido de forma isolada do ambiente externo, focando em vulnerabilidades de sistemas internos e processos de RH, uma vez que variáveis macroeconômicas não são gerenciáveis.
Revelar gabarito e comentário▾
GabaritoA — o gerenciamento de riscos é um processo dinâmico e integrado à estratégia, que visa identificar eventos potenciais e administrar riscos dentro do apetite da organização, com o intuito de fornecer garantia razoável quanto ao cumprimento dos objetivos e à criação de valor.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Riscos Corporativos (COSO ERM)
Gabarito: alternativa A. A definição do COSO-ERM estabelece exatamente o que está na alternativa A: trata-se de um processo dinâmico e integrado, conduzido por todos os níveis (conselho de administração, diretoria e demais empregados), aplicado no estabelecimento de estratégias, que visa identificar eventos potenciais e administrar riscos dentro do apetite da organização, fornecendo garantia razoável quanto ao cumprimento dos objetivos e à criação de valor.
A banca cobra o conceito central do COSO-ERM, e a alternativa A reproduz fielmente essa definição. As demais alternativas distorcem elementos fundamentais.
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa reflete a definição consagrada de ERM: processo conduzido em toda a organização, integrado à estratégia, que identifica eventos potenciais, administra riscos dentro do apetite e oferece garantia razoável sobre o alcance dos objetivos.
Alternativa B — ❌ Incorreta
Afirma que o ERM substitui a governança corporativa. Na verdade, ERM é parte integrante da governança, não substituto. A governança define estruturas de direção e controle; o ERM é um dos mecanismos que dão suporte a essas estruturas.
Alternativa C — ❌ Incorreta
Alega que a eficácia do ERM depende da atuação privativa do Conselho de Administração, sendo os demais apenas executores. O COSO enfatiza que o processo envolve todos os níveis da organização: conselho, diretoria e demais empregados, cada um com responsabilidades na identificação e gestão de riscos.
Alternativa D — ❌ Incorreta
Diz que a fixação de estratégias de longo prazo é imune a incertezas e riscos de mercado. Pelo contrário, a definição do ERM é explicitamente aplicada no estabelecimento de estratégias justamente para lidar com as incertezas que afetam a organização.
Alternativa E — ❌ Incorreta
Sustenta que a avaliação de riscos deve ser conduzida de forma isolada do ambiente externo. O ERM exige a consideração de eventos potenciais tanto internos quanto externos que possam afetar a organização. Variáveis macroeconômicas são fatores externos relevantes a serem gerenciados.
PEGA ESSA DICA!
O COSO-ERM é um modelo amplamente cobrado em concursos de auditoria. Memorize sua definição oficial, destacando os seguintes pontos-chave: processo conduzido por todos os níveis, integrado à estratégia, identifica eventos (internos e externos), administra riscos dentro do apetite, fornece garantia razoável (não absoluta).