Questão de Auditoria Governamental — Normas Internacionais sobre Controle Interno (COSO, Intosai) — FCC 2026
Auditoria GovernamentalNormas Internacionais sobre Controle Interno (COSO, Intosai)
- Código
- fc142554
- Banca
- FCC
- Órgão
- ALERR
- Ano
- 2026
- Cargo
- Ana Leg ( )
No modelo COSO-IC (Internal Control – Integrated Framework), as atividades de controle são estabelecidas em resposta aos riscos identificados, devendo estar integradas aos processos organizacionais, inclusive aos sistemas de informação. Considerando esse contexto,
- Aa integração entre avaliação de riscos e atividades de controle é dispensável quando a organização adota controles automatizados, uma vez que estes operam de forma independente da intervenção humana.
- Bas atividades de controle têm como principal finalidade assegurar a conformidade legal, não sendo aplicáveis aos objetivos operacionais ou de reporte.
- Cas atividades de controle são definidas de forma padronizada e independente da avaliação de riscos, a fim de garantir uniformidade e comparabilidade entre diferentes áreas da organização.
- Dos controles sobre sistemas de informação restringem-se à segurança lógica (acesso), não abrangendo aspectos como integridade, processamento e confiabilidade das informações.
- Eas atividades de controle podem ser preventivas ou detectivas, manuais ou automatizadas, e devem ser selecionadas e desenvolvidas com base na avaliação de riscos, incluindo controles gerais e de aplicação sobre sistemas de informação.