Questão de Auditoria — Gestão de risco, controle e governança corporativa — OBJETIVA 2023
Auditoria›Gestão de risco, controle e governança corporativa
Código
qg011788
Banca
OBJETIVA
Órgão
Prefeitura de Inhacorá - RS
Ano
2023
Nível
Superior
Cargo
Controlador Interno
Trata-se de procedimentos para identificar, avaliar, administrar e controlar potenciais eventos ou situações, a fim de proporcionar um nível razoável de segurança em relação ao cumprimento dos objetivos da organização. Essa definição está relacionada com o papel da auditoria interna na gestão de riscos e se refere:
AÀ resposta aos riscos.
BÀ estrutura de gerenciamento de riscos.
CÀ maturidade de risco.
DAos processos de gerenciamento de riscos.
Revelar gabarito e comentário▾
GabaritoD — Aos processos de gerenciamento de riscos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de riscos na auditoria interna
Gabarito: letra D. A definição apresentada no enunciado – "procedimentos para identificar, avaliar, administrar e controlar potenciais eventos ou situações, a fim de proporcionar um nível razoável de segurança em relação ao cumprimento dos objetivos da organização" – descreve exatamente os processos de gerenciamento de riscos. O material de referência define gestão de riscos como "conjunto de atividades coordenadas para identificar, analisar, avaliar, tratar e monitorar riscos" e como "processo que visa conferir razoável segurança quanto ao alcance dos objetivos", confirmando que a definição se refere ao processo, não a um componente isolado.
As demais alternativas confundem o processo com elementos específicos da gestão de riscos.
Gestão de riscos
1Processos (D)
Identificar
Avaliar
Administrar
Controlar
Segurança razoável nos objetivos
2Resposta aos riscos (A)
Aceitar, evitar, mitigar, transferir
Apenas uma etapa
3Estrutura (B)
Políticas, responsabilidades, processos
Arcabouço, não procedimentos
4Maturidade (C)
Níveis: inexistente a otimizado
Indicador, não processo
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A resposta aos riscos (ou tratamento) é apenas uma das etapas do processo (responder ao risco aceitando, evitando, mitigando ou transferindo). A definição abrange todas as fases, não só a resposta.
Alternativa B — ❌ Incorreta
A estrutura de gerenciamento de riscos (risk management framework) é o arcabouço de políticas, responsabilidades e processos que sustenta a gestão, mas não é o conjunto de procedimentos operacionais descrito.
Alternativa C — ❌ Incorreta
A maturidade de risco é um indicador do nível de evolução da gestão de riscos na organização (ex.: inexistente, inicial, definido, gerenciado, otimizado), não os procedimentos em si.
Alternativa D — ✅ Correta ⟵ GABARITO
Os processos de gerenciamento de riscos englobam exatamente as atividades de identificação, avaliação, administração e controle de eventos, com o objetivo de fornecer segurança razoável quanto ao alcance dos objetivos organizacionais. Essa é a definição consagrada pelos principais modelos (COSO ERM, ISO 31000).
Gabarito: letra D – processos de gerenciamento de riscos.