Questão de Auditoria Governamental — Governança e Análise de Risco — FGV 2026
Auditoria Governamental›Governança e Análise de Risco
Código
gp017759
Banca
FGV
Órgão
TJ-SC
Ano
2026
Cargo
Analista Contábil-Econômico
Buscando se alinhar com as melhores práticas de governança egestão de riscos corporativos, determinado Tribunal de Justiçainstituiu programa estruturado voltado ao fortalecimento doscontroles internos e à proteção dos objetivos estratégicos dainstituição. Em determinada etapa desse programa, o gruporesponsável identificou os eventos com potencial de comprometero alcance das metas institucionais, estimou a probabilidade deocorrência e o impacto de cada risco identificado e estabeleceuordem de prioridade para tratamento, considerando o nível deexposição aceitável pela alta direção do Tribunal. Com base no modelo COSO ERM, a etapa descrita corresponde aocomponente
AGovernança e Cultura.
BEstratégia e Definição de Objetivos.
CPerformance.
DAnálise e Revisão.
EInformação, Comunicação e Divulgação.
Revelar gabarito e comentário▾
GabaritoC — Performance.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO ERM – Componente Performance
Gabarito: letra C. A etapa descrita – identificar eventos, estimar probabilidade e impacto, e priorizar riscos conforme o apetite ao risco – corresponde ao componente Performance do COSO ERM. Esse componente abrange a identificação, avaliação e resposta aos riscos, bem como a definição de prioridades com base no nível de exposição aceitável.
A banca cobra o conhecimento dos componentes do COSO ERM. O modelo é composto por cinco componentes inter-relacionados: Governança e Cultura; Estratégia e Definição de Objetivos; Performance; Análise e Revisão; Informação, Comunicação e Divulgação. Cada um tem funções específicas. A etapa narrada no enunciado – que envolve a identificação de eventos, a avaliação (probabilidade e impacto) e a priorização – é típica do componente Performance, que gerencia os riscos para alcançar os objetivos.
Alternativa A – ❌ Incorreta
Governança e Cultura trata da estrutura de governança, valores éticos, cultura organizacional e definição de papéis e responsabilidades. Não abrange diretamente a identificação e avaliação de riscos.
Alternativa B – ❌ Incorreta
Estratégia e Definição de Objetivos envolve estabelecer a missão, visão, valores e objetivos estratégicos, além de definir o apetite ao risco. Embora o apetite ao risco seja mencionado na etapa, a ação principal descrita (identificar e avaliar riscos) não é parte deste componente.
Alternativa C – ✅ Correta ⟵ GABARITO
Performance é o componente que abrange a identificação de eventos, a avaliação de riscos (probabilidade e impacto), a definição de respostas e a priorização com base no apetite ao risco. A etapa descrita (identificar eventos, estimar probabilidade e impacto, e estabelecer prioridade) se encaixa perfeitamente aqui.
Alternativa D – ❌ Incorreta
Análise e Revisão refere-se ao monitoramento contínuo e revisões periódicas do processo de gestão de riscos, não à identificação e avaliação inicial dos riscos.
Alternativa E – ❌ Incorreta
Informação, Comunicação e Divulgação trata da coleta, processamento e comunicação de informações relevantes sobre riscos, não da identificação e avaliação propriamente ditas.
NÃO CAIA NESSA!
A banca pode confundir o candidato associando a etapa de priorização ao componente "Estratégia e Definição de Objetivos" (que define o apetite ao risco) ou a "Análise e Revisão" (que monitora). No entanto, a ação central – identificar, avaliar e priorizar riscos – é atividade do componente Performance. Lembre-se: a Performance é onde "o risco é gerenciado" no dia a dia.