Questão de Auditoria — Controle Interno — FCC 2026
Auditoria›Controle Interno
Código
fc077645
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Gerais (P1)
O COSO (The Commitee of Sponsoring Organizations), criado em 1985, é uma entidade privada sem fins lucrativos e com objetivo de aperfeiçoar a qualidade de relatórios financeiros, em especial quanto à ocorrência de fraudes. Com a obra de 2004 Enterprise Risk Management – Integrated Framework, o COSO realizou um trabalho voltado para o gerenciamento de riscos corporativos e, nesse contexto, a representação gráfica então apresentada consiste
Ana Pirâmide do COSO, tendo, em seu ápice, os objetivos estratégicos da organização; em sua base, os recursos presentes na estrutura organizacional; e, nas camadas intermediárias, os aspectos e fatores que merecem tratamento por configurarem riscos ao atingimento dos objetivos.
Bna Matriz do COSO, dividida em quatro quadrantes, sendo os da esquerda representando a missão e os objetivos estratégicos da organização; e os da direita representando as forças e fraquezas internas e as variáveis externas capazes de impactar positivamente ou negativamente os objetivos.
Cno Cubo do COSO, no qual a dimensão superior apresenta os objetivos que devem ser objeto do gerenciamento de risco; a dimensão lateral os níveis da organização pelo qual perpassa a gestão de riscos; e a dimensão frontal os componentes do gerenciamento de riscos.
Dno Cubo do COSO, no qual as dimensões inferiores e superiores referem-se, respectivamente, às forças e às fraquezas internas presentes na organização; as laterais tratam dos objetivos de curto e longo prazo; enquanto a dimensão frontal apresenta os níveis de risco envolvidos.
Ena Matriz do COSO, sendo o quadrante esquerdo superior formado pelos fatores sujeitos ao monitoramento; o esquerdo inferior, os riscos mapeados; enquanto os quadrantes direitos representam, o superior, o grau de criticidade e, o inferior, o grau de probabilidade.
Revelar gabarito e comentário▾
GabaritoC — no Cubo do COSO, no qual a dimensão superior apresenta os objetivos que devem ser objeto do gerenciamento de risco; a dimensão lateral os níveis da organização pelo qual perpassa a gestão de riscos; e a dimensão frontal os componentes do gerenciamento de riscos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO ERM 2004 – Representação Gráfica
Gabarito: letra C. O Enterprise Risk Management – Integrated Framework (COSO 2004) é representado graficamente por um cubo, no qual:
a face superior apresenta os objetivos (estratégicos, operacionais, de comunicação e conformidade);
a face frontal lista os componentes do gerenciamento de riscos (ambiente interno, fixação de objetivos, identificação de eventos, avaliação de riscos, resposta a riscos, atividades de controle, informação e comunicação, monitoramento);
a face lateral indica os níveis da organização (entidade, divisão, unidade de negócio, subsidiária).
Essa estrutura tridimensional permite visualizar que cada componente se aplica a todos os objetivos em todos os níveis.
Alternativa A — ❌ Incorreta
Descreve uma pirâmide, que não é a representação do COSO ERM. O COSO utiliza um cubo, não uma pirâmide.
Alternativa B — ❌ Incorreta
Apresenta uma matriz de quatro quadrantes, que não corresponde à representação do COSO ERM. A matriz com forças/fraquezas e variáveis externas remete à análise SWOT, não ao cubo do COSO.
Alternativa C — ✅ Correta ⟵ GABARITO
Descreve exatamente o Cubo do COSO com as três dimensões: objetivos (superior), níveis organizacionais (lateral) e componentes (frontal). É a representação oficial do Enterprise Risk Management – Integrated Framework (2004).
Alternativa D — ❌ Incorreta
Também cita o cubo, mas inverte o significado das dimensões. Na realidade, a dimensão superior são os objetivos, não forças/fraquezas; a lateral são os níveis da organização, não objetivos de curto/longo prazo; a frontal são os componentes, não níveis de risco.
Alternativa E — ❌ Incorreta
Descreve uma matriz com quadrantes para monitoramento, riscos, criticidade e probabilidade, o que não é a representação do COSO ERM. Essa estrutura lembra uma matriz de riscos, não o cubo do COSO.
NÃO CAIA NESSA!
Para não confundir, lembre-se: o COSO I (1992, Controle Interno) também é um cubo, mas com 5 componentes e 3 objetivos. O COSO II (2004, ERM) amplia para 8 componentes e 4 objetivos. Ambos são cubos – a banca pode tentar trocar as descrições, como fez na alternativa D. Memorize as três dimensões e o que cada uma representa.