Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — FGV 2024

AuditoriaControle Interno
Código
fg097031
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área Administrativa - Engenharia Telecomunicação
Com relação aos processos atinentes à Gestão de Riscos, analise as afirmativas a seguir.I. O processo de gestão de riscos deve ser parte integrante da tomada de decisão, incorporado na estrutura, operações e processos da organização, e aplicado nos níveis estratégicos, táticos e operacionais.II. A gestão de riscos é melhorada continuamente por meio do aprendizado e experiências.III. O propósito da gestão de riscos é a criação e proteção de valor. Ela melhora o desempenho, encoraja a inovação e apoia o alcance de objetivos.Está correto o que se afirma em
  1. AI, apenas.
  2. BII e III, apenas.
  3. CI e III, apenas.
  4. DI e II, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoE — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos

Gabarito: letra E. Todas as afirmativas estão de acordo com a NBR ISO 31000, que estabelece que o processo de gestão de riscos deve ser parte integrante da tomada de decisão (I), ser melhorado continuamente (II) e ter como propósito a criação e proteção de valor (III).

A questão cobra os princípios fundamentais da gestão de riscos conforme a norma internacional ISO 31000, que são amplamente adotados em modelos como o COSO ERM. Vejamos cada item.

1Integração
Tomada de decisão
Estrutura, operações e processos
Níveis: estratégico, tático, operacional
2Melhoria contínua
Aprendizado e experiências
Processo iterativo e adaptativo
3Propósito
Criar e proteger valor
Melhorar desempenho
Encorajar inovação
Apoiar alcance de objetivos
Gestão de riscos (ISO 31000)
LEVELsoulevel.com.br
Gestão de riscos (ISO 31000): Integração (Tomada de decisão, Estrutura, operações e processos, Níveis: estratégico, tático, operacional); Melhoria contínua (Aprendizado e experiências, Processo iterativo e adaptativo); Propósito (Criar e proteger valor, Melhorar desempenho, Encorajar inovação, Apoiar alcance de objetivos)

Item I — ✅ Correto

A NBR ISO 31000, em seu item 6.1, determina que:

ABNT-NBR-ISO-31000-6.1

Convém que o processo de gestão de riscos seja parte integrante da gestão e da tomada de decisão, e seja integrado na estrutura, operações e processos da organização. Pode ser aplicado nos níveis estratégico, operacional, de programas ou de projetos.

Portanto, a afirmativa I está em perfeita consonância com a norma.

Item II — ✅ Correto

A melhoria contínua por meio do aprendizado e experiências é um princípio consagrado da gestão de riscos. A NBR ISO 31000 estabelece que a gestão de riscos deve ser iterativa e adaptativa, incorporando feedback e lições aprendidas para aprimorar o processo ao longo do tempo.

Item III — ✅ Correto

O propósito da gestão de riscos é criar e proteger valor, melhorando o desempenho, estimulando a inovação e apoiando o alcance dos objetivos. Esse é o conceito central tanto da ISO 31000 quanto do COSO ERM, que define a gestão de riscos como um processo que agrega valor à organização.

Conclusão: Como todos os itens estão corretos, a alternativa que os reúne é a letra E.

Link permanente: /questoes/fg097031