Questão de Auditoria — Gestão de risco, controle e governança corporativa — FGV 2025
Auditoria›Gestão de risco, controle e governança corporativa
Código
fg120849
Banca
FGV
Órgão
SEFAZ-RS
Ano
2025
Nível
Superior
Cargo
Auditor do Estado (Tarde)
Conforme preconiza o TCU, a gestão de riscos tem como objetivo auxiliar a tomada de decisão, provendo segurança ao cumprimento da missão e ao alcance dos objetivos institucionais.Avalie se os princípios da gestão de risco incluem:I. Fomentar de forma responsável a inovação e a ação empreendedora ao realizar algo que nunca foi feito antes, ou algo que implique riscos, bem como identificar, avaliar e tratar esses riscos.II. Compreender o ambiente externo e interno em cujo objeto de gestão de riscos se encontra inserido e identificar parâmetros e critérios a serem considerados no processo de gestão de riscos.III. Compreender o reconhecimento e a descrição dos riscos relacionados aos objetivos/resultados de um objeto de gestão de riscos, envolvendo a identificação de possíveis fontes de riscos.IV. Aplicar-se a qualquer tipo de atividade ou projeto. A gestão de riscos pode ser aplicada a qualquer ação organizacional que tenha um objetivo claro ou da qual resulte um produto ou serviço definido.Estão corretos os itens
AI e III, apenas.
BII e IV, apenas.
CII e III, apenas.
DIII e IV, apenas.
EI e IV, apenas.
Revelar gabarito e comentário▾
GabaritoE — I e IV, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos – Princípios
Gabarito: letra E. Estão corretos apenas os itens I e IV. O item I reflete o princípio de fomentar a inovação, conforme a ABNT NBR ISO 31000, e o item IV expressa a aplicabilidade universal da gestão de riscos. Já os itens II e III descrevem etapas do processo (análise do contexto e identificação de riscos), e não princípios.
A questão exige distinguir os princípios da gestão de riscos de suas etapas operacionais. A ABNT NBR ISO 31000, item 4, estabelece como princípio que a gestão de riscos "melhora o desempenho, encoraja a inovação e apoia o alcance de objetivos", o que valida o item I. O item IV é amplamente aceito como princípio: a gestão de riscos se aplica a qualquer atividade com objetivos claros, independentemente do porte ou natureza.
Item
Conteúdo
Classificação (Princípio vs. Processo)
Correto?
I
Fomentar inovação e ação empreendedora, identificando, avaliando e tratando riscos.
Princípio
✅
II
Compreender ambiente externo/interno e identificar parâmetros e critérios.
Etapa do Processo (Estabelecimento do Contexto)
❌
III
Reconhecer e descrever riscos, identificando fontes de riscos.
Etapa do Processo (Identificação de Riscos)
❌
IV
Aplicar-se a qualquer tipo de atividade ou projeto.
Princípio
✅
Gestão de riscos
1Princípios (ISO 31000)
Fomenta inovação e ação empreendedora
Aplica-se a qualquer atividade/projeto
2Processo (etapas)
Estabelecimento do contexto (item II)
Identificação de riscos (item III)
LEVEL · soulevel.com.br
Item I — ✅ Correto
O item I afirma que a gestão de riscos deve "fomentar de forma responsável a inovação e a ação empreendedora" e "identificar, avaliar e tratar esses riscos". Isso está alinhado ao princípio da ISO 31000, que preconiza que a gestão de riscos "encoraja a inovação". Além disso, o tratamento dos riscos é parte do processo, mas a frase como um todo expressa o princípio de equilíbrio entre assumir riscos e gerenciá-los.
Item II — ❌ Incorreto
O item II fala em "compreender o ambiente externo e interno" e "identificar parâmetros e critérios". Isso corresponde à etapa de estabelecimento do contexto (análise do ambiente) no processo de gestão de riscos, não a um princípio. Os princípios são mais genéricos e orientadores, enquanto essa descrição é procedural.
Item III — ❌ Incorreto
O item III descreve "reconhecimento e descrição dos riscos relacionados aos objetivos/resultados, envolvendo a identificação de possíveis fontes de riscos". Trata-se da etapa de identificação de riscos, que faz parte do processo de avaliação. Não é um princípio, mas uma atividade específica.
Item IV — ✅ Correto
O item IV afirma que a gestão de riscos "aplica-se a qualquer tipo de atividade ou projeto" e que pode ser aplicada "a qualquer ação organizacional que tenha um objetivo claro ou da qual resulte um produto ou serviço definido". Esse é um princípio fundamental da gestão de riscos: sua universalidade. A ISO 31000 e o COSO ERM deixam claro que a gestão de riscos deve permear toda a organização, em todas as atividades.
Conclusão: Apenas os itens I e IV são princípios; II e III são etapas do processo. Portanto, a alternativa correta é a letra E.