Questão de Auditoria — Controle Interno — FGV 2024
Auditoria›Controle Interno
Código
fg090448
Banca
FGV
Órgão
Prefeitura de Macaé - RJ
Ano
2024
Nível
Superior
Cargo
Auditor Municipal de Controle Interno
O Enterprise Risk Management – integrated framework (COSO II) foi publicado com a finalidade de orientar as organizações no gerenciamento de riscos corporativos, representando uma evolução em relação à sua versão anterior (COSO I).No que se refere às diferenças nas categorias de objetivos entre o COSO II e seu antecessor, assinale a afirmativa correta.
AAmbos possuem objetivos de conformidade, mas apenas o COSO II possui objetivos de comunicação.
BAmbos possuem objetivo estratégicos, mas apenas o COSO I possui objetivos operacionais.
CAmbos possuem objetivo de divulgação, mas apenas o COSO II possui objetivos de conformidade.
DAmbos possuem objetivo operacionais, mas apenas o COSO I possui objetivos táticos.
EAmbos possuem objetivo de comunicação, mas apenas o COSO II possui objetivos de divulgação.
Revelar gabarito e comentário▾
GabaritoA — Ambos possuem objetivos de conformidade, mas apenas o COSO II possui objetivos de comunicação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO I × COSO II — Categorias de Objetivos
Gabarito: letra A. A alternativa A é a única que descreve corretamente a diferença entre as categorias de objetivos do COSO I (Internal Control – Integrated Framework) e do COSO II (Enterprise Risk Management – Integrated Framework), conforme cobrado pela FGV: ambos possuem objetivos de conformidade, mas apenas o COSO II inclui explicitamente objetivos de comunicação.
A banca testa o conhecimento das categorias de objetivos de cada framework. O COSO I, em sua versão original de 1992 (revista em 2013), estabelece três categorias: operacionais, de divulgação (reporting) e de conformidade. Já o COSO II, publicado em 2004, amplia para quatro categorias: estratégicos, operacionais, de divulgação e de conformidade. No entanto, a FGV considera que o COSO II também introduziu uma categoria de comunicação como objetivo autônomo, distinguindo-se do COSO I, que não a prevê nesse nível.
Alternativa A — ✅ Correta ⟵ GABARITO
Ambos os frameworks abrangem objetivos de conformidade (cumprimento de leis e regulamentos). Contudo, o COSO II, ao tratar do gerenciamento de riscos corporativos, inclui os objetivos de comunicação como uma categoria específica, enquanto o COSO I não os contempla como categoria independente — limita-se a tratar a comunicação como componente do controle interno. Essa é a diferença apontada pela banca.
Alternativa B — ❌ Incorreta
Afirma que ambos possuem objetivos estratégicos e que apenas o COSO I possui objetivos operacionais. Na verdade, o COSO I não possui objetivos estratégicos — eles foram introduzidos pelo COSO II. Além disso, ambos possuem objetivos operacionais, o que torna a segunda parte incorreta.
Alternativa C — ❌ Incorreta
Diz que ambos possuem objetivos de divulgação e que apenas o COSO II possui objetivos de conformidade. Ora, ambos possuem objetivos de conformidade desde o COSO I. A afirmação inverte a realidade: o COSO I já contemplava conformidade.
Alternativa D — ❌ Incorreta
Sustenta que ambos possuem objetivos operacionais e que apenas o COSO I possui objetivos táticos. Objetivos táticos não são uma categoria reconhecida em nenhum dos frameworks — o COSO I não os prevê, e o COSO II também não. A alternativa cria uma classificação inexistente.
Alternativa E — ❌ Incorreta
Assevera que ambos possuem objetivos de comunicação e que apenas o COSO II possui objetivos de divulgação. O COSO I já inclui objetivos de divulgação (reporting), portanto a segunda parte é falsa. Além disso, a afirmação de que ambos têm objetivos de comunicação é controversa — o COSO I não os trata como categoria de objetivo, e a banca entende que apenas o COSO II os possui.
NÃO CAIA NESSA!
A FGV costuma confundir as categorias de objetivos com os componentes dos frameworks. Observe que comunicação é um componente do controle interno no COSO I (informação e comunicação) e também um componente no COSO II, mas a banca a considera como objetivo no COSO II. Fique atento: o COSO II acrescentou os objetivos estratégicos e, na visão da banca, também os de comunicação. Memorize: COSO I = operacionais, divulgação, conformidade; COSO II = estratégicos, operacionais, divulgação, conformidade e comunicação.