Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — FCC 2026

AuditoriaControle Interno
Código
fc077645
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Gerais (P1)
O COSO (The Commitee of Sponsoring Organizations), criado em 1985, é uma entidade privada sem fins lucrativos e com objetivo de aperfeiçoar a qualidade de relatórios financeiros, em especial quanto à ocorrência de fraudes. Com a obra de 2004 Enterprise Risk Management – Integrated Framework, o COSO realizou um trabalho voltado para o gerenciamento de riscos corporativos e, nesse contexto, a representação gráfica então apresentada consiste
  1. Ana Pirâmide do COSO, tendo, em seu ápice, os objetivos estratégicos da organização; em sua base, os recursos presentes na estrutura organizacional; e, nas camadas intermediárias, os aspectos e fatores que merecem tratamento por configurarem riscos ao atingimento dos objetivos.
  2. Bna Matriz do COSO, dividida em quatro quadrantes, sendo os da esquerda representando a missão e os objetivos estratégicos da organização; e os da direita representando as forças e fraquezas internas e as variáveis externas capazes de impactar positivamente ou negativamente os objetivos.
  3. Cno Cubo do COSO, no qual a dimensão superior apresenta os objetivos que devem ser objeto do gerenciamento de risco; a dimensão lateral os níveis da organização pelo qual perpassa a gestão de riscos; e a dimensão frontal os componentes do gerenciamento de riscos.
  4. Dno Cubo do COSO, no qual as dimensões inferiores e superiores referem-se, respectivamente, às forças e às fraquezas internas presentes na organização; as laterais tratam dos objetivos de curto e longo prazo; enquanto a dimensão frontal apresenta os níveis de risco envolvidos.
  5. Ena Matriz do COSO, sendo o quadrante esquerdo superior formado pelos fatores sujeitos ao monitoramento; o esquerdo inferior, os riscos mapeados; enquanto os quadrantes direitos representam, o superior, o grau de criticidade e, o inferior, o grau de probabilidade.
Revelar gabarito e comentário

GabaritoC — no Cubo do COSO, no qual a dimensão superior apresenta os objetivos que devem ser objeto do gerenciamento de risco; a dimensão lateral os níveis da organização pelo qual perpassa a gestão de riscos; e a dimensão frontal os componentes do gerenciamento de riscos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO ERM 2004 – Representação Gráfica

Gabarito: letra C. O Enterprise Risk Management – Integrated Framework (COSO 2004) é representado graficamente por um cubo, no qual:

  • a face superior apresenta os objetivos (estratégicos, operacionais, de comunicação e conformidade);

  • a face frontal lista os componentes do gerenciamento de riscos (ambiente interno, fixação de objetivos, identificação de eventos, avaliação de riscos, resposta a riscos, atividades de controle, informação e comunicação, monitoramento);

  • a face lateral indica os níveis da organização (entidade, divisão, unidade de negócio, subsidiária).

Essa estrutura tridimensional permite visualizar que cada componente se aplica a todos os objetivos em todos os níveis.

Alternativa A — ❌ Incorreta

Descreve uma pirâmide, que não é a representação do COSO ERM. O COSO utiliza um cubo, não uma pirâmide.

Alternativa B — ❌ Incorreta

Apresenta uma matriz de quatro quadrantes, que não corresponde à representação do COSO ERM. A matriz com forças/fraquezas e variáveis externas remete à análise SWOT, não ao cubo do COSO.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve exatamente o Cubo do COSO com as três dimensões: objetivos (superior), níveis organizacionais (lateral) e componentes (frontal). É a representação oficial do Enterprise Risk Management – Integrated Framework (2004).

Alternativa D — ❌ Incorreta

Também cita o cubo, mas inverte o significado das dimensões. Na realidade, a dimensão superior são os objetivos, não forças/fraquezas; a lateral são os níveis da organização, não objetivos de curto/longo prazo; a frontal são os componentes, não níveis de risco.

Alternativa E — ❌ Incorreta

Descreve uma matriz com quadrantes para monitoramento, riscos, criticidade e probabilidade, o que não é a representação do COSO ERM. Essa estrutura lembra uma matriz de riscos, não o cubo do COSO.

NÃO CAIA NESSA!

Para não confundir, lembre-se: o COSO I (1992, Controle Interno) também é um cubo, mas com 5 componentes e 3 objetivos. O COSO II (2004, ERM) amplia para 8 componentes e 4 objetivos. Ambos são cubos – a banca pode tentar trocar as descrições, como fez na alternativa D. Memorize as três dimensões e o que cada uma representa.

Gabarito: letra C.

Link permanente: /questoes/fc077645