Questão de Auditoria — Controle Interno — PR-4 UFRJ 2023
Auditoria›Controle Interno
Código
qg019710
Banca
PR-4 UFRJ
Órgão
UFRJ
Ano
2023
Nível
Superior
Cargo
PR-4 - - Auditor
O Commitee of Sponsoring Organizations of the Tradeway Comission (COSO) Gerenciamento de Riscos Corporativos (GRC) revisou e atualizou os componentes do COSO II, simplificando suas definições e inserindo a gestão de riscos em três dimensões. O modelo do COSO GRC define os cinco componentes da gestão de risco como:
Agovernança e cultura, estratégia e definição de objetivos, desempenho, revisão e correção e informação, comunicação e reporte.
Bambiente, processos, resultados, parcerias e maturidade da gestão de riscos.
Cambiente interno, fixação de objetivos, avaliação de riscos, atividades de controle e informação e comunicação.
Dambiente de controle, análise de riscos, atividades de controle, informação e comunicação e monitoramento.
Eidentificação de eventos, resposta a risco, atividades de controle, informação e comunicação e monitoramento.
Revelar gabarito e comentário▾
GabaritoA — governança e cultura, estratégia e definição de objetivos, desempenho, revisão e correção e informação, comunicação e reporte.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO GRC (Gerenciamento de Riscos Corporativos)
Gabarito: letra A. A alternativa A lista corretamente os cinco componentes do COSO ERM (2017), também conhecido como COSO GRC: governança e cultura, estratégia e definição de objetivos, desempenho, revisão e correção, e informação, comunicação e reporte. As demais alternativas misturam componentes do COSO I (controle interno) ou do COSO II original (2004).
A banca cobra a memorização dos componentes atualizados do COSO ERM, que simplificou o modelo anterior de oito componentes para cinco.
COSO ERM (2017) — 5 componentes: Governança e cultura; Estratégia e definição de objetivos; Desempenho; Revisão e correção; Informação, comunicação e reporte
Alternativa A — ✅ Correta ⟵ GABARITO
Lista exatamente os cinco componentes do COSO ERM (2017): Governance and Culture, Strategy and Objective-Setting, Performance, Review and Revision, and Information, Communication, and Reporting. Em português: governança e cultura, estratégia e definição de objetivos, desempenho, revisão e correção, e informação, comunicação e reporte.
Alternativa B — ❌ Incorreta
Apresenta termos como "ambiente, processos, resultados, parcerias e maturidade da gestão de riscos" que não correspondem a nenhum dos modelos COSO oficiais.
Alternativa C — ❌ Incorreta
Refere-se aos componentes do COSO I (Controle Interno): ambiente interno, fixação de objetivos (na verdade "avaliação de riscos" é o terceiro), avaliação de riscos, atividades de controle, informação e comunicação. Note que "fixação de objetivos" não é componente do COSO I; o correto é "avaliação de riscos". Além disso, falta o componente "monitoramento".
Alternativa D — ❌ Incorreta
Semelhante à C, mas com "ambiente de controle" (que é do COSO I) e "análise de riscos" (termo diferente). Também não corresponde ao COSO ERM.
Alternativa E — ❌ Incorreta
Lista componentes do COSO II original (2004): identificação de eventos, resposta a risco, atividades de controle, informação e comunicação, monitoramento. Esse modelo tinha oito componentes, não cinco. O COSO ERM 2017 simplificou para os cinco da alternativa A.
<!-- pegadinha não se aplica -->
PEGA ESSA DICA!
Para memorizar os cinco componentes do COSO ERM (2017), use o mnemônico "GESCOR": Governança e Cultura, Estratégia e Objetivos, Sdesempenho (Performance), Correção e Revisão, Oinformação e Comunicação e Reporte. Ou, em inglês: "Governance, Strategy, Performance, Review, Information" – lembre-se de que "Review and Revision" e "Information, Communication, and Reporting" são os dois últimos.