Questão de Auditoria — Auditoria Independente (Externa) — FGV 2024
Auditoria›Auditoria Independente (Externa)
Código
fg075876
Banca
FGV
Órgão
AL-TO
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Auditoria e Controle Interno
No ambiente de negócios atual, a auditoria interna eficaz exige um planejamento preciso, combinado com uma resposta flexível às mudanças rápidas dos riscos. Para agregar valor e melhorar a eficácia de uma organização, as prioridades de auditoria interna devem se alinhar aos objetivos da organização e devem abordar os riscos com maior potencial de afetar a capacidade da organização de atingir esses objetivos.International Professional Practices Framework. Institute of Internal Auditors.Quanto ao planejamento de auditoria baseado em riscos (ABR) assinale a afirmativa incorreta.
AAlguns métodos comuns para identificar, documentar e avaliar riscos são a abordagem de risco específico, a abordagem de risco por processo e a abordagem de fator de risco.
BO feedback da alta administração deve ser levado em consideração ao selecionar uma abordagem e critérios para a avaliação abrangente dos riscos.
CO chefe de auditoria deve escolher uma abordagem para avaliação de risco, não sendo possível mesclar as abordagens por questões metodológicas.
DAs avaliações de riscos normalmente incluem metodologias quantitativas e qualitativas.
EImpacto e probabilidade são duas métricas reconhecidas na definição de risco.
Revelar gabarito e comentário▾
GabaritoC — O chefe de auditoria deve escolher uma abordagem para avaliação de risco, não sendo possível mesclar as abordagens por questões metodológicas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Planejamento de Auditoria Baseado em Riscos (ABR)
Gabarito: letra C. A afirmativa C é incorreta porque, de acordo com as práticas recomendadas pelo Institute of Internal Auditors (IIA) no International Professional Practices Framework (IPPF), o chefe de auditoria pode combinar diferentes abordagens de avaliação de riscos, não havendo impedimento metodológico para a mescla. Pelo contrário, as melhores práticas incentivam a adaptação e combinação de métodos conforme as necessidades da organização.
A questão cobra o entendimento do planejamento de auditoria interna baseado em riscos e os conceitos fundamentais associados. É essencial conhecer que as abordagens de risco podem ser combinadas para melhor atender aos objetivos da auditoria.
Planejamento ABR
1Abordagens de risco
Risco específico
Risco por processo
Fator de risco
Pode mesclar (IPPF)
2Avaliação de riscos
Metodologias
Quantitativa
Qualitativa
Métricas
Impacto
Probabilidade
3Alinhamento
Objetivos da organização
Feedback da alta administração
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta
A afirmativa está correta. As abordagens de risco específico, risco por processo e fator de risco são métodos comuns para identificar, documentar e avaliar riscos, conforme a literatura de auditoria interna e o IPPF.
Alternativa B — ✅ Correta
A afirmativa está correta. O feedback da alta administração é relevante na seleção da abordagem e critérios para a avaliação abrangente dos riscos, pois alinha o planejamento de auditoria com os objetivos estratégicos da organização.
Alternativa C — ❌ Incorreta ⟵ GABARITO
A afirmativa está incorreta. O chefe de auditoria pode e deve mesclar abordagens de avaliação de risco, conforme a necessidade. O IPPF não impõe uma única abordagem; pelo contrário, incentiva a flexibilidade e a combinação de métodos para uma avaliação mais eficaz dos riscos. A alegação de que "não é possível mesclar as abordagens por questões metodológicas" é falsa.
Alternativa D — ✅ Correta
A afirmativa está correta. As avaliações de riscos normalmente incluem metodologias quantitativas e qualitativas, permitindo uma análise abrangente dos riscos.
Alternativa E — ✅ Correta
A afirmativa está correta. Impacto (ou consequência) e probabilidade são as duas métricas fundamentais na definição de risco, conforme amplamente reconhecido em gestão de riscos (ex.: ISO 31000).
NÃO CAIA NESSA!
A banca tenta fazer o candidato acreditar que as abordagens de risco são excludentes e não podem ser combinadas. Na prática, a auditoria baseada em riscos permite a combinação de métodos (risco específico, por processo e fator de risco) para uma avaliação mais completa. ❌ A alternativa C afirma o contrário, sendo a incorreta.