Pular para o conteúdo principal

Questão de Auditoria Governamental — Normas Internacionais sobre Controle Interno (COSO, Intosai) — FCC 2026

Auditoria GovernamentalNormas Internacionais sobre Controle Interno (COSO, Intosai)
Código
fc142554
Banca
FCC
Órgão
ALERR
Ano
2026
Cargo
Ana Leg ( )

No modelo COSO-IC (Internal Control – Integrated Framework), as atividades de controle são estabelecidas em resposta aos riscos identificados, devendo estar integradas aos processos organizacionais, inclusive aos sistemas de informação. Considerando esse contexto,

  1. Aa integração entre avaliação de riscos e atividades de controle é dispensável quando a organização adota controles automatizados, uma vez que estes operam de forma independente da intervenção humana.
  2. Bas atividades de controle têm como principal finalidade assegurar a conformidade legal, não sendo aplicáveis aos objetivos operacionais ou de reporte.
  3. Cas atividades de controle são definidas de forma padronizada e independente da avaliação de riscos, a fim de garantir uniformidade e comparabilidade entre diferentes áreas da organização.
  4. Dos controles sobre sistemas de informação restringem-se à segurança lógica (acesso), não abrangendo aspectos como integridade, processamento e confiabilidade das informações.
  5. Eas atividades de controle podem ser preventivas ou detectivas, manuais ou automatizadas, e devem ser selecionadas e desenvolvidas com base na avaliação de riscos, incluindo controles gerais e de aplicação sobre sistemas de informação.
Revelar gabarito e comentário

GabaritoE — as atividades de controle podem ser preventivas ou detectivas, manuais ou automatizadas, e devem ser selecionadas e desenvolvidas com base na avaliação de riscos, incluindo controles gerais e de aplicação sobre sistemas de informação.

Link permanente: /questoes/fc142554