Questão de Auditoria Governamental — Governança e Análise de Risco — FGV 2025
- Código
- fg124218
- Banca
- FGV
- Órgão
- CGE-SP
- Ano
- 2025
- Nível
- Superior
- AI, apenas.
- BI e II, apenas.
- CI e III, apenas.
- DII e III, apenas.
- EI, II e III.
GabaritoB — I e II, apenas.
Gabarito: letra B (afirmativas I e II corretas). O gerenciamento de riscos é responsabilidade da alta administração e do conselho (item I); o auditor interno deve identificar riscos de fraude e verificar os controles existentes (item II). Contudo, o auditor não deve participar efetivamente do gerenciamento de riscos como atividade de gestão (item III incorreto), pois isso comprometeria sua independência e objetividade. Sua atuação limita-se a avaliar e contribuir com recomendações.
A banca tenta atrair o candidato com a afirmativa III, que parece alinhada ao papel do auditor, mas extrapola ao dizer "participar efetivamente". O correto é que o auditor avalia a eficácia e contribui com sugestões, mas não assume a atividade de gerenciamento de riscos.
O processo de gerenciamento de riscos é responsabilidade da alta administração e do conselho (se houver), conforme as boas práticas de governança e normas como o COSO ERM e a ISO 31000. Cabe a eles definir a política, estruturar o processo e assegurar que alcance toda a organização. A auditoria interna atua como avaliadora independente desse processo, mas não o executa.
O auditor interno, inclusive no âmbito governamental, deve identificar potenciais riscos de fraude durante seus trabalhos e verificar se a organização possui controles adequados para tratar esses riscos. Essa é uma expectativa expressa nas normas internacionais de auditoria interna (IIA – Norma 1210.A2: "Os auditores internos devem ter conhecimento suficiente para avaliar o risco de fraude e a maneira como a organização gerencia esse risco").
A afirmativa diz que os auditores internos devem participar efetivamente do gerenciamento dos riscos. Isso é incorreto porque a participação efetiva caracteriza uma atividade de gestão, o que comprometeria a independência e objetividade do auditor interno. O que os auditores fazem é avaliar a eficácia do gerenciamento de riscos e contribuir com recomendações para melhoria dos controles (serviços de avaliação e consultoria), mas sem assumir responsabilidades de gestão. As normas do IIA (Atributo 1100 – Independência e Objetividade) e a Interpretação da Norma 1130 proíbem o auditor de assumir funções que possa ter prejudicado sua objetividade.
Conclusão: Estão corretas apenas as afirmativas I e II → gabarito: B.
Link permanente: /questoes/fg124218