Questão de Administração Geral — Gestão Estratégica — FGV 2023
Administração Geral›Gestão Estratégica
Código
fg061130
Banca
FGV
Órgão
CGM - RJ
Ano
2023
Nível
Superior
Cargo
Técnico de Controle Interno
Administrar os riscos refere-se a, dentre outros, estabelecer as funções da segunda linha. O Institute of Internal Auditors (IIA) orienta que essas funções fornecem apoio e questionamento às decisões e ações da primeira linha.Um dos papéis exercidos pela segunda linha é fornecer expertise complementar, apoio, monitoramento e questionamento quanto ao gerenciamento de riscos, desenvolvimento, implantação e melhoria contínua das práticas de gerenciamento de riscos e controle interno, exatamente nos níveis de:
Aprograma, hardware e indivíduo;
Bportfólio, software e presidência;
Cfluxo informacional, algoritmos e almoxarifado;
Dprojeto, cloud e ouvidoria;
Eprocesso, sistemas e entidade.
Revelar gabarito e comentário▾
GabaritoE — processo, sistemas e entidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos: Três Linhas de Defesa do IIA
Gabarito: letra E. A segunda linha de defesa, segundo o modelo do Institute of Internal Auditors (IIA), atua nos níveis de processo, sistemas e entidade, fornecendo expertise complementar, apoio, monitoramento e questionamento ao gerenciamento de riscos e controle interno. As demais alternativas trazem termos que não correspondem a esses níveis estabelecidos pela literatura e pela prática do IIA.
O modelo das Três Linhas de Defesa (Three Lines of Defense) é uma referência internacional para estruturas de governança e gestão de riscos. A primeira linha é composta pelos gestores e colaboradores que executam as atividades operacionais; a segunda linha inclui funções de supervisão de riscos, compliance e controle interno; e a terceira linha é a auditoria interna. A segunda linha atua nos seguintes níveis:
Processo: análise e melhoria dos processos operacionais e de controle.
Sistemas: avaliação e aperfeiçoamento dos sistemas de informação e controles automatizados.
Entidade: visão holística dos riscos e controles em toda a organização, incluindo cultura e estratégia.
Esses três níveis são mencionados em publicações do IIA, como o documento "IIA – The Three Lines of Defense" e o "International Professional Practices Framework (IPPF)".
Nível de Atuação da Segunda Linha
Descrição
Processo
Análise e melhoria dos processos operacionais e de controle
Sistemas
Avaliação e aperfeiçoamento dos sistemas de informação e controles automatizados
Entidade
Visão holística dos riscos e controles em toda a organização, incluindo cultura e estratégia
Segunda linha de defesa (IIA)
1Níveis de atuação
Processo
Sistemas
Entidade
2Funções
Expertise complementar
Apoio e monitoramento
Questionamento
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Apresenta "programa, hardware e indivíduo". Embora "programa" e "hardware" possam estar relacionados a sistemas, a nomenclatura não é a utilizada pelo IIA para os níveis de atuação da segunda linha. "Indivíduo" é muito restrito e não abrange a abrangência organizacional.
Alternativa B — ❌ Incorreta
"Portfólio, software e presidência". "Portfólio" pode ser usado em gestão de projetos, mas não é um dos níveis; "software" é específico demais; "presidência" refere-se a um cargo, não a um nível de atuação.
Alternativa C — ❌ Incorreta
"Fluxo informacional, algoritmos e almoxarifado". Termos muito específicos e não alinhados com os níveis de processo, sistemas e entidade.
Alternativa D — ❌ Incorreta
"Projeto, cloud e ouvidoria". "Projeto" é um nível temporário, não estrutural; "cloud" (nuvem) é uma tecnologia; "ouvidoria" é um canal de comunicação, não um nível de atuação.
Alternativa E — ✅ Correta ⟵ GABARITO
"Processo, sistemas e entidade" — exatamente os três níveis em que a segunda linha de defesa atua, conforme a orientação do IIA. Esses níveis permitem uma abordagem integrada e abrangente para o gerenciamento de riscos e controle interno.
NÃO CAIA NESSA!
A banca utiliza termos da área de tecnologia (hardware, software, cloud) e outros que parecem fazer sentido (programa, portfólio, projeto) para confundir o candidato. O aluno deve lembrar que o IIA estabelece níveis amplos e consolidados: processo, sistemas e entidade — quaisquer outros termos são distratores.
PEGA ESSA DICA!
BSC
BSC = Balanced Scorecard (ferramenta de gestão estratégica com indicadores de desempenho de fatores críticos)
— Ferramenta de gestão estratégica
Gabarito: letra E — os níveis processo, sistemas e entidade são os corretos para a atuação da segunda linha.