Pular para o conteúdo principal

Questão de Auditoria — Gestão de risco, controle e governança corporativa — FGV 2025

AuditoriaGestão de risco, controle e governança corporativa
Código
fg120849
Banca
FGV
Órgão
SEFAZ-RS
Ano
2025
Nível
Superior
Cargo
Auditor do Estado (Tarde)
Conforme preconiza o TCU, a gestão de riscos tem como objetivo auxiliar a tomada de decisão, provendo segurança ao cumprimento da missão e ao alcance dos objetivos institucionais.Avalie se os princípios da gestão de risco incluem:I. Fomentar de forma responsável a inovação e a ação empreendedora ao realizar algo que nunca foi feito antes, ou algo que implique riscos, bem como identificar, avaliar e tratar esses riscos.II. Compreender o ambiente externo e interno em cujo objeto de gestão de riscos se encontra inserido e identificar parâmetros e critérios a serem considerados no processo de gestão de riscos.III. Compreender o reconhecimento e a descrição dos riscos relacionados aos objetivos/resultados de um objeto de gestão de riscos, envolvendo a identificação de possíveis fontes de riscos.IV. Aplicar-se a qualquer tipo de atividade ou projeto. A gestão de riscos pode ser aplicada a qualquer ação organizacional que tenha um objetivo claro ou da qual resulte um produto ou serviço definido.Estão corretos os itens
  1. AI e III, apenas.
  2. BII e IV, apenas.
  3. CII e III, apenas.
  4. DIII e IV, apenas.
  5. EI e IV, apenas.
Revelar gabarito e comentário

GabaritoE — I e IV, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos – Princípios

Gabarito: letra E. Estão corretos apenas os itens I e IV. O item I reflete o princípio de fomentar a inovação, conforme a ABNT NBR ISO 31000, e o item IV expressa a aplicabilidade universal da gestão de riscos. Já os itens II e III descrevem etapas do processo (análise do contexto e identificação de riscos), e não princípios.

A questão exige distinguir os princípios da gestão de riscos de suas etapas operacionais. A ABNT NBR ISO 31000, item 4, estabelece como princípio que a gestão de riscos "melhora o desempenho, encoraja a inovação e apoia o alcance de objetivos", o que valida o item I. O item IV é amplamente aceito como princípio: a gestão de riscos se aplica a qualquer atividade com objetivos claros, independentemente do porte ou natureza.

Item

Conteúdo

Classificação (Princípio vs. Processo)

Correto?

I

Fomentar inovação e ação empreendedora, identificando, avaliando e tratando riscos.

Princípio

II

Compreender ambiente externo/interno e identificar parâmetros e critérios.

Etapa do Processo (Estabelecimento do Contexto)

III

Reconhecer e descrever riscos, identificando fontes de riscos.

Etapa do Processo (Identificação de Riscos)

IV

Aplicar-se a qualquer tipo de atividade ou projeto.

Princípio

Gestão de riscos
  • 1Princípios (ISO 31000)
    • Fomenta inovação e ação empreendedora
    • Aplica-se a qualquer atividade/projeto
  • 2Processo (etapas)
    • Estabelecimento do contexto (item II)
    • Identificação de riscos (item III)
LEVEL · soulevel.com.br

Item I — ✅ Correto

O item I afirma que a gestão de riscos deve "fomentar de forma responsável a inovação e a ação empreendedora" e "identificar, avaliar e tratar esses riscos". Isso está alinhado ao princípio da ISO 31000, que preconiza que a gestão de riscos "encoraja a inovação". Além disso, o tratamento dos riscos é parte do processo, mas a frase como um todo expressa o princípio de equilíbrio entre assumir riscos e gerenciá-los.

Item II — ❌ Incorreto

O item II fala em "compreender o ambiente externo e interno" e "identificar parâmetros e critérios". Isso corresponde à etapa de estabelecimento do contexto (análise do ambiente) no processo de gestão de riscos, não a um princípio. Os princípios são mais genéricos e orientadores, enquanto essa descrição é procedural.

Item III — ❌ Incorreto

O item III descreve "reconhecimento e descrição dos riscos relacionados aos objetivos/resultados, envolvendo a identificação de possíveis fontes de riscos". Trata-se da etapa de identificação de riscos, que faz parte do processo de avaliação. Não é um princípio, mas uma atividade específica.

Item IV — ✅ Correto

O item IV afirma que a gestão de riscos "aplica-se a qualquer tipo de atividade ou projeto" e que pode ser aplicada "a qualquer ação organizacional que tenha um objetivo claro ou da qual resulte um produto ou serviço definido". Esse é um princípio fundamental da gestão de riscos: sua universalidade. A ISO 31000 e o COSO ERM deixam claro que a gestão de riscos deve permear toda a organização, em todas as atividades.

Conclusão: Apenas os itens I e IV são princípios; II e III são etapas do processo. Portanto, a alternativa correta é a letra E.

Gabarito: letra E (itens I e IV corretos).

Link permanente: /questoes/fg120849