Pular para o conteúdo principal

Questão de Auditoria — Controle Interno - COSO — FGV 2023

AuditoriaControle Interno - COSO
Código
fg061134
Banca
FGV
Órgão
CGM - RJ
Ano
2023
Nível
Superior
Cargo
Técnico de Controle Interno
A estratégia de uma organização deve ser atualizada de acordo com o aprendizado organizacional e as mudanças no ambiente. Para o Committee of Sponsoring Organizations of the Treadway Commission (COSO), a gestão de riscos deve estar integrada:
  1. Anão somente à formulação da estratégia e seu planejamento, mas também a sua execução e monitoramento, nos diversos níveis organizacionais;
  2. Bnão somente à formulação da estratégia e seu planejamento, mas também a sua execução e monitoramento, em um único nível organizacional;
  3. Csomente à formulação da estratégia e seu planejamento, em um único nível organizacional;
  4. Dsomente à execução e o monitoramento da estratégia, nos diversos níveis organizacionais;
  5. Esomente à execução e o monitoramento da estratégia, em um único nível organizacional.
Revelar gabarito e comentário

GabaritoA — não somente à formulação da estratégia e seu planejamento, mas também a sua execução e monitoramento, nos diversos níveis organizacionais;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO – Integração da Gestão de Riscos com a Estratégia

Gabarito: letra A. Segundo o COSO ERM (Enterprise Risk Management – Integrating with Strategy and Performance, 2017), a gestão de riscos deve estar integrada não somente à formulação da estratégia e seu planejamento, mas também à sua execução e monitoramento, e isso deve ocorrer nos diversos níveis organizacionais. A alternativa A reflete exatamente essa visão integrada e abrangente.

A banca testa o conhecimento sobre o alcance da integração da gestão de riscos no modelo COSO. O COSO ERM substituiu a abordagem anterior (COSO II) e enfatiza que o gerenciamento de riscos corporativos é parte da estratégia e do desempenho, permeando toda a organização, desde o planejamento até o monitoramento, em todos os níveis.

COSO ERM (2017)
  • 1Integração da gestão de riscos
    • Com a estratégia
      • Formulação
      • Planejamento
      • Execução
      • Monitoramento
    • Nos níveis organizacionais
      • Estratégico
      • Tático
      • Operacional
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa afirma que a gestão de riscos deve estar integrada "não somente à formulação da estratégia e seu planejamento, mas também a sua execução e monitoramento, nos diversos níveis organizacionais". Isso está em plena consonância com o COSO ERM, que preconiza a integração da gestão de riscos com a estratégia e o desempenho em toda a entidade, abrangendo todas as fases (formulação, planejamento, execução e monitoramento) e todos os níveis.

Alternativa B — ❌ Incorreta

A alternativa B repete a mesma ideia da A, mas restringe a integração a "um único nível organizacional". O COSO ERM determina que a gestão de riscos deve ser aplicada em toda a organização, incluindo todos os níveis (estratégico, tático, operacional). A limitação a um único nível é incorreta.

Alternativa C — ❌ Incorreta

Afirma que a gestão de riscos deve estar integrada "somente à formulação da estratégia e seu planejamento, em um único nível organizacional". O COSO ERM não limita a integração apenas à fase de formulação/planejamento, pois a gestão de riscos também deve estar presente na execução e no monitoramento da estratégia. Além disso, deve abranger diversos níveis, não um único.

Alternativa D — ❌ Incorreta

Afirma integração "somente à execução e o monitoramento da estratégia, nos diversos níveis organizacionais". A gestão de riscos, segundo o COSO, deve começar já na formulação e planejamento da estratégia, não apenas nas fases posteriores. Portanto, a afirmação é incompleta e incorreta.

Alternativa E — ❌ Incorreta

Repete o erro da D (somente execução e monitoramento) e ainda acrescenta a limitação a "um único nível organizacional". Ambos os erros a tornam incorreta.

PEGA ESSA DICA!

No COSO ERM (2017), a gestão de riscos não é uma atividade isolada ou apenas um departamento. Ela está integrada à estratégia desde a sua definição até o monitoramento dos resultados, em todos os níveis da organização. Lembre-se: o COSO ERM é sobre integração e pervasividade. Em questões de múltipla escolha sobre esse tema, desconfie de alternativas que usam "somente" ou "em um único nível" — elas costumam estar erradas.

Gabarito: letra A.

Link permanente: /questoes/fg061134