Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — FGV 2026

AuditoriaControle Interno
Código
fg133603
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Gestão - Contador
Uma autarquia estadual que atua na área de educação está implementando melhorias em seu sistema de governança. Porém, durante uma ação da unidade de auditoria interna da autarquia, os auditores constataram que, embora existam diretrizes formalizadas para contratação e gestão de fornecedores, decisões críticas continuam sendo tomadas por gestores intermediários, sem avaliação estruturada de riscos. Não foram encontradas evidências de que a administração da autarquia tenha definido claramente seu apetite a risco. Ao analisar o fluxo de aprovação de projetos recentes, os auditores identificaram também que nenhum processo formal foi utilizado para identificar eventos que possam comprometer o alcance dos objetivos institucionais.À luz da Estrutura Integrada de Controle Interno (COSO I) e dos componentes definidos na estrutura, essa situação hipotética ilustra o comprometimento do princípio do(a):
  1. Acomunicação interna;
  2. Bavaliação de riscos relevantes;
  3. Ccondução de avaliações contínuas;
  4. Didentificação e análise de mudanças significativas;
  5. Eestabelecimento de estrutura de autoridade e responsabilidade.
Revelar gabarito e comentário

GabaritoB — avaliação de riscos relevantes;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO I – Componente Avaliação de Riscos

Gabarito: Letra B. A situação descrita evidencia a ausência de avaliação estruturada de riscos, apetite a risco não definido e falta de processo formal para identificar eventos que comprometam objetivos – falha diretamente no componente Avaliação de Riscos do COSO I (Internal Control – Integrated Framework).

O COSO I é composto por cinco componentes inter-relacionados: Ambiente de Controle, Avaliação de Riscos, Atividades de Controle, Informação e Comunicação, e Monitoramento. A Avaliação de Riscos envolve a identificação e análise dos riscos relevantes para o alcance dos objetivos, com a definição de apetite a risco e a adoção de ações para gerenciá-los. No caso, a autarquia não possui esse processo, comprometendo diretamente esse componente.

Alternativa A — ❌ Incorreta

A comunicação interna é um componente do COSO I, mas a falha descrita não está na transmissão de informações, e sim na ausência de avaliação de riscos. A situação não menciona problemas com canais de comunicação ou relatórios.

Alternativa B — ✅ Correta ⟵ GABARITO

A descrição do enunciado se encaixa perfeitamente na definição de Avaliação de Riscos: não há definição de apetite a risco, decisões são tomadas sem análise estruturada e inexiste processo para identificar eventos que comprometam objetivos. Isso caracteriza comprometimento desse componente do COSO I.

Alternativa C — ❌ Incorreta

“Condução de avaliações contínuas” refere-se ao monitoramento, que é outro componente. O problema central não é a falta de monitoramento contínuo, mas a ausência de uma avaliação de riscos formal desde o início.

Alternativa D — ❌ Incorreta

“Identificação e análise de mudanças significativas” é um aspecto da Avaliação de Riscos, porém não abrange todo o componente. A situação também envolve a falta de apetite a risco e a não estruturação do processo, indo além da mera identificação de mudanças. A alternativa é incompleta.

NÃO CAIA NESSA!

A banca utiliza um subcomponente (alternativa D) para tentar confundir o candidato. Lembre-se: a Avaliação de Riscos no COSO I é mais ampla, incluindo a definição de apetite a risco, a identificação de riscos (não só mudanças) e a análise para tomada de decisão.

Alternativa E — ❌ Incorreta

“Estabelecimento de estrutura de autoridade e responsabilidade” faz parte do Ambiente de Controle. Embora decisões sejam tomadas por gestores intermediários, o cerne do problema não é a delegação de autoridade, mas a falta de avaliação de riscos nessas decisões.

Gabarito: Letra B – o princípio comprometido é a avaliação de riscos relevantes.

Link permanente: /questoes/fg133603