Pular para o conteúdo principal

Questão de Auditoria — Gestão de risco, controle e governança corporativa — OBJETIVA 2023

AuditoriaGestão de risco, controle e governança corporativa
Código
qg011788
Banca
OBJETIVA
Órgão
Prefeitura de Inhacorá - RS
Ano
2023
Nível
Superior
Cargo
Controlador Interno
Trata-se de procedimentos para identificar, avaliar, administrar e controlar potenciais eventos ou situações, a fim de proporcionar um nível razoável de segurança em relação ao cumprimento dos objetivos da organização. Essa definição está relacionada com o papel da auditoria interna na gestão de riscos e se refere:
  1. AÀ resposta aos riscos.
  2. BÀ estrutura de gerenciamento de riscos.
  3. CÀ maturidade de risco.
  4. DAos processos de gerenciamento de riscos.
Revelar gabarito e comentário

GabaritoD — Aos processos de gerenciamento de riscos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de riscos na auditoria interna

Gabarito: letra D. A definição apresentada no enunciado – "procedimentos para identificar, avaliar, administrar e controlar potenciais eventos ou situações, a fim de proporcionar um nível razoável de segurança em relação ao cumprimento dos objetivos da organização" – descreve exatamente os processos de gerenciamento de riscos. O material de referência define gestão de riscos como "conjunto de atividades coordenadas para identificar, analisar, avaliar, tratar e monitorar riscos" e como "processo que visa conferir razoável segurança quanto ao alcance dos objetivos", confirmando que a definição se refere ao processo, não a um componente isolado.

As demais alternativas confundem o processo com elementos específicos da gestão de riscos.

Gestão de riscos
  • 1Processos (D)
    • Identificar
    • Avaliar
    • Administrar
    • Controlar
    • Segurança razoável nos objetivos
  • 2Resposta aos riscos (A)
    • Aceitar, evitar, mitigar, transferir
    • Apenas uma etapa
  • 3Estrutura (B)
    • Políticas, responsabilidades, processos
    • Arcabouço, não procedimentos
  • 4Maturidade (C)
    • Níveis: inexistente a otimizado
    • Indicador, não processo
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A resposta aos riscos (ou tratamento) é apenas uma das etapas do processo (responder ao risco aceitando, evitando, mitigando ou transferindo). A definição abrange todas as fases, não só a resposta.

Alternativa B — ❌ Incorreta

A estrutura de gerenciamento de riscos (risk management framework) é o arcabouço de políticas, responsabilidades e processos que sustenta a gestão, mas não é o conjunto de procedimentos operacionais descrito.

Alternativa C — ❌ Incorreta

A maturidade de risco é um indicador do nível de evolução da gestão de riscos na organização (ex.: inexistente, inicial, definido, gerenciado, otimizado), não os procedimentos em si.

Alternativa D — ✅ Correta ⟵ GABARITO

Os processos de gerenciamento de riscos englobam exatamente as atividades de identificação, avaliação, administração e controle de eventos, com o objetivo de fornecer segurança razoável quanto ao alcance dos objetivos organizacionais. Essa é a definição consagrada pelos principais modelos (COSO ERM, ISO 31000).

Gabarito: letra D – processos de gerenciamento de riscos.

Link permanente: /questoes/qg011788