Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — FCC 2026

AuditoriaControle Interno
Código
fc077400
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Gestão Tributária - Conhecimentos Gerais (P1)
O COSO (The Commitee of Sponsoring Organizations), criado em 1985, é uma entidade privada sem fins lucrativos e com objetivo de aperfeiçoar a qualidade de relatórios financeiros, em especial quanto à ocorrência de fraudes. Com a obra de 2004 Enterprise Risk Management- Integrated Framework, o COSO realizou um trabalho voltado para o gerenciamento de riscos corporativos e, nesse contexto, a representação gráfica então apresentada consiste
  1. Ano Cubo do COSO, no qual as dimensões inferiores e superiores referem-se, respectivamente, às forças e às fraquezas internas presentes na organização; as laterais tratam dos objetivos de curto e longo prazo; enquanto a dimensão frontal apresenta os níveis de risco envolvidos.
  2. Bna Matriz do COSO, sendo o quadrante esquerdo superior formado pelos fatores sujeitos ao monitoramento; o esquerdo inferior, os riscos mapeados; enquanto os quadrantes direitos representam, o superior, o grau de criticidade e, o inferior, o grau de probabilidade.
  3. Cna Pirâmide do COSO, tendo, em seu ápice, os objetivos estratégicos da organização; em sua base, os recursos presentes na estrutura organizacional; e, nas camadas intermediárias, os aspectos e fatores que merecem tratamento por configurarem riscos ao atingimento dos objetivos.
  4. Dna Matriz do COSO, dividida em quatro quadrantes, sendo os da esquerda representando a missão e os objetivos estratégicos da organização; e os da direita representando as forças e fraquezas internas e as variáveis externas capazes de impactar positivamente ou negativamente os objetivos.
  5. Eno Cubo do COSO, no qual a dimensão superior apresenta os objetivos que devem ser objeto do gerenciamento de risco; a dimensão lateral os níveis da organização pelo qual perpassa a gestão de riscos; e a dimensão frontal os componentes do gerenciamento de riscos.
Revelar gabarito e comentário

GabaritoE — no Cubo do COSO, no qual a dimensão superior apresenta os objetivos que devem ser objeto do gerenciamento de risco; a dimensão lateral os níveis da organização pelo qual perpassa a gestão de riscos; e a dimensão frontal os componentes do gerenciamento de riscos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO ERM (2004) – Representação Gráfica

Gabarito: letra E. O Enterprise Risk Management – Integrated Framework (COSO ERM, 2004) é representado pelo Cubo do COSO, com três dimensões: (1) face superior: objetivos (estratégico, operacional, comunicação e conformidade); (2) face lateral: níveis da organização (entidade, divisão, unidade de negócio, subsidiária); (3) face frontal: componentes do gerenciamento de riscos (ambiente interno, fixação de objetivos, identificação de eventos, avaliação de riscos, resposta a risco, atividades de controle, informação e comunicação, monitoramento).

Dimensão do Cubo do COSO (ERM 2004)

Descrição

Face Superior (Objetivos)

Estratégico, Operacional, Comunicação e Conformidade

Face Lateral (Níveis da Organização)

Entidade, Divisão, Unidade de Negócio, Subsidiária

Face Frontal (Componentes)

Ambiente Interno, Fixação de Objetivos, Identificação de Eventos, Avaliação de Riscos, Resposta a Risco, Atividades de Controle, Informação e Comunicação, Monitoramento

Alternativa A — ❌ Incorreta

Afirma que o Cubo do COSO tem dimensões inferiores e superiores referindo-se a forças e fraquezas internas, e laterais tratando de objetivos de curto e longo prazo. Essa descrição não corresponde ao modelo: o cubo do COSO ERM é composto por objetivos (quatro categorias), níveis organizacionais e componentes – não há relação com forças/fracos ou prazos de objetivos.

Alternativa B — ❌ Incorreta

Apresenta uma "Matriz do COSO" com divisão em quadrantes, o que não é a representação do COSO ERM (que é um cubo). Além disso, os quadrantes descritos (monitoramento, riscos mapeados, criticidade, probabilidade) não fazem parte da estrutura gráfica original.

Alternativa C — ❌ Incorreta

Fala em "Pirâmide do COSO" com ápice representando objetivos estratégicos e base os recursos. O COSO ERM não utiliza pirâmide; sua representação é um cubo tridimensional. A descrição se aproxima mais de modelos hierárquicos, mas não corresponde ao framework de 2004.

Alternativa D — ❌ Incorreta

Novamente menciona uma "Matriz do COSO" com quadrantes à esquerda (missão e objetivos estratégicos) e à direita (forças/fracos e variáveis externas). Isso não é a representação adotada pelo COSO ERM, que é o cubo com três dimensões bem definidas.

Alternativa E — ✅ Correta ⟵ GABARITO

Descreve exatamente o Cubo do COSO: face superior = objetivos do gerenciamento de riscos; face lateral = níveis da organização pelos quais a gestão de riscos perpassa; face frontal = componentes do gerenciamento de riscos. Essa é a representação gráfica consagrada do COSO ERM (2004).

Gabarito: letra E.

Link permanente: /questoes/fc077400