IN Conjunta MP/CGU nº 01/2016 – Controles Internos e Gestão de Riscos
Gabarito: letra B. A avaliação dos controles internos deve considerar que eles sejam dimensionados e desenvolvidos na proporção requerida pelos riscos identificados, conforme os princípios de gestão de riscos (ISO 31000, princípio da personalização) e a própria lógica de que controles internos são ferramentas para mitigar riscos ao alcance dos objetivos.
A questão cobra o critério central da IN Conjunta MP/CGU nº 01/2016: a relação entre controles internos e riscos. O material de apoio (C1) reforça que a gestão de riscos deve ser integrada e proporcional ao contexto, o que se reflete na necessidade de controles dimensionados aos riscos.
Alternativa | Critério para Avaliação dos Controles Internos (IN Conjunta MP/CGU nº 01/2016) | Correta? | Justificativa |
|---|
A | Baseiam-se nas metas e prioridades definidas no planejamento organizacional | ❌ | A IN foca na relação risco-controle, não apenas no planejamento. |
B | Devem ser dimensionados e desenvolvidos na proporção requerida pelos riscos identificados | ✅ | Essência do controle interno baseado em riscos: proporcionalidade ao risco (ISO 31000). |
C | Devem ser modificados nos períodos em que os objetivos da entidade não são atingidos | ❌ | Controles são preventivos e contínuos; a modificação baseia-se na avaliação de riscos, não só no não atingimento de metas. |
D | Têm seus componentes preferencialmente adotados nos níveis estratégicos | ❌ | Controles devem estar em todos os níveis (estratégico, tático e operacional), conforme COSO. |
E | Têm sua efetividade associada ao porte da entidade avaliada | ❌ | Efetividade depende do desenho e operação adequados, não do porte. |
Alternativa A — ❌ Incorreta
Embora o planejamento organizacional seja relevante, a IN Conjunta foca na relação risco-controle. Os controles não se baseiam apenas nas metas e prioridades, mas sim nos riscos que ameaçam o alcance desses objetivos.
Alternativa B — ✅ Correta ⟵ GABARITO
"Devem ser dimensionados e desenvolvidos na proporção requerida pelos riscos identificados." Essa é a essência do controle interno baseado em riscos: a intensidade e o desenho dos controles devem ser proporcionais ao nível de risco que se pretende mitigar, conforme o princípio da personalização da gestão de riscos (ISO 31000).
Alternativa C — ❌ Incorreta
Afirma que os controles devem ser modificados nos períodos em que os objetivos não são atingidos. Controles são preventivos e contínuos, não apenas reativos. A modificação deve ser baseada na avaliação de riscos, não exclusivamente no não atingimento de metas.
Alternativa D — ❌ Incorreta
Diz que os componentes dos controles internos devem ser preferencialmente adotados nos níveis estratégicos. Na verdade, os controles internos devem estar presentes em todos os níveis (estratégico, tático e operacional), conforme o COSO e as normas de controle interno.
Alternativa E — ❌ Incorreta
"Têm sua efetividade associada ao porte da entidade avaliada." A efetividade dos controles não é determinada pelo porte, mas pelo desenho adequado e pela operação eficaz, independentemente do tamanho da entidade. O porte pode influenciar a complexidade, mas não é critério de efetividade.
Gabarito: letra B.