Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — FCC 2026

AuditoriaControle Interno
Código
fc075938
Banca
FCC
Órgão
AL-MS
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Controlador Interno
O Gerenciamento de Riscos Corporativos (ERM) é um processo fundamental para que as organizações lidem com incertezas e otimizem a entrega de resultados. Considerando os conceitos estabelecidos por estruturas como o COSO-ERM,
  1. Ao gerenciamento de riscos é um processo dinâmico e integrado à estratégia, que visa identificar eventos potenciais e administrar riscos dentro do apetite da organização, com o intuito de fornecer garantia razoável quanto ao cumprimento dos objetivos e à criação de valor.
  2. Bo gerenciamento de riscos corporativos substitui a necessidade de governança corporativa, pois, ao mitigar todos os riscos possíveis, torna as diretrizes do conselho de administração redundantes para a preservação do valor da entidade.
  3. Ca eficácia do gerenciamento de riscos depende da atuação privativa do Conselho de Administração, sendo os demais servidores e empregados meros executores de tarefas, sem responsabilidade direta sobre a identificação de novos riscos operacionais.
  4. Do valor em uma organização pública ou privada é gerado no momento da execução das atividades cotidianas, sendo a fixação de estratégias de longo prazo um processo imune às incertezas e aos riscos de mercado.
  5. Eo processo de avaliação de riscos deve ser conduzido de forma isolada do ambiente externo, focando em vulnerabilidades de sistemas internos e processos de RH, uma vez que variáveis macroeconômicas não são gerenciáveis.
Revelar gabarito e comentário

GabaritoA — o gerenciamento de riscos é um processo dinâmico e integrado à estratégia, que visa identificar eventos potenciais e administrar riscos dentro do apetite da organização, com o intuito de fornecer garantia razoável quanto ao cumprimento dos objetivos e à criação de valor.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Riscos Corporativos (COSO ERM)

Gabarito: alternativa A. A definição do COSO-ERM estabelece exatamente o que está na alternativa A: trata-se de um processo dinâmico e integrado, conduzido por todos os níveis (conselho de administração, diretoria e demais empregados), aplicado no estabelecimento de estratégias, que visa identificar eventos potenciais e administrar riscos dentro do apetite da organização, fornecendo garantia razoável quanto ao cumprimento dos objetivos e à criação de valor.

A banca cobra o conceito central do COSO-ERM, e a alternativa A reproduz fielmente essa definição. As demais alternativas distorcem elementos fundamentais.

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa reflete a definição consagrada de ERM: processo conduzido em toda a organização, integrado à estratégia, que identifica eventos potenciais, administra riscos dentro do apetite e oferece garantia razoável sobre o alcance dos objetivos.

Alternativa B — ❌ Incorreta

Afirma que o ERM substitui a governança corporativa. Na verdade, ERM é parte integrante da governança, não substituto. A governança define estruturas de direção e controle; o ERM é um dos mecanismos que dão suporte a essas estruturas.

Alternativa C — ❌ Incorreta

Alega que a eficácia do ERM depende da atuação privativa do Conselho de Administração, sendo os demais apenas executores. O COSO enfatiza que o processo envolve todos os níveis da organização: conselho, diretoria e demais empregados, cada um com responsabilidades na identificação e gestão de riscos.

Alternativa D — ❌ Incorreta

Diz que a fixação de estratégias de longo prazo é imune a incertezas e riscos de mercado. Pelo contrário, a definição do ERM é explicitamente aplicada no estabelecimento de estratégias justamente para lidar com as incertezas que afetam a organização.

Alternativa E — ❌ Incorreta

Sustenta que a avaliação de riscos deve ser conduzida de forma isolada do ambiente externo. O ERM exige a consideração de eventos potenciais tanto internos quanto externos que possam afetar a organização. Variáveis macroeconômicas são fatores externos relevantes a serem gerenciados.

PEGA ESSA DICA!

O COSO-ERM é um modelo amplamente cobrado em concursos de auditoria. Memorize sua definição oficial, destacando os seguintes pontos-chave: processo conduzido por todos os níveis, integrado à estratégia, identifica eventos (internos e externos), administra riscos dentro do apetite, fornece garantia razoável (não absoluta).

Link permanente: /questoes/fc075938