Questão de Auditoria — Controle Interno — IV - UFG 2024
Auditoria›Controle Interno
Código
qg120335
Banca
IV - UFG
Órgão
Câmara de Anápolis - GO
Ano
2024
Nível
Superior
Cargo
CS-UFG - - Analista de Controle Interno
Leia o texto a seguir.Às atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos dá-se o nome de Gestão de Riscos. O processo de avaliação de riscos é o processo global de identificação, análise e avaliação de riscos. A organização deve ser capaz de avaliar, segundo critérios préestabelecidos os riscos inerentes aos processos, às atividades e aos projetos das diversas áreas de atuação, estabelecendo tratamentos preventivos ou reativos para controlar os níveis de risco, bem como monitorar periodicamente estes níveis e a efetividade dos controles estabelecidos.No processo de gerir riscos, a avaliação de riscos, o estabelecimento de controles e as atividades de monitoramento
Adevem ser realizados por uma pessoa ou área específica que levantará todos os riscos da organização e fará sua gestão, sem necessariamente apoio da alta gestão.
Bsão consideradas atividades reativas, tendo em vista que é necessária a ocorrência do risco para posteriormente definir-se os controles necessários.
Cdevem ser aplicados unicamente nas áreas de gestão operacionais da organização, não tendo impacto significativo nas áreas finalísticas.
Dauxiliam a organização no alcance de seus objetivos e na tomada de decisões fundamentadas.
Revelar gabarito e comentário▾
GabaritoD — auxiliam a organização no alcance de seus objetivos e na tomada de decisões fundamentadas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos
Gabarito: letra D. A avaliação de riscos, o estabelecimento de controles e as atividades de monitoramento são etapas fundamentais do processo de gestão de riscos, que visa auxiliar a organização no alcance de seus objetivos e na tomada de decisões fundamentadas, conforme preveem as normas ABNT NBR ISO 31000 e o framework COSO.
ABNT-NBR-ISO-31000-3.2
gestão de riscos: atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos.
ABNT-NBR-ISO-31000-6.1
Convém que o processo de gestão de riscos seja parte integrante da gestão e da tomada de decisão, e seja integrado na estrutura, operações e processos da organização.
1Identificação de riscos
2Análise de riscos
3Avaliação de riscos
4Estabelecimento de controles
5Monitoramento periódico
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que as atividades devem ser realizadas por uma pessoa ou área específica, sem necessariamente apoio da alta gestão. Isso contraria o princípio de que a gestão de riscos é responsabilidade de toda a organização e requer o comprometimento da alta administração para ser eficaz.
Alternativa B — ❌ Incorreta
Classifica as atividades como reativas, sugerindo que é preciso o risco ocorrer para definir controles. Na verdade, a gestão de riscos é proativa: identifica, analisa e trata riscos antes que se materializem, com controles preventivos e de detecção.
Alternativa C — ❌ Incorreta
Limita a aplicação às áreas operacionais, excluindo as áreas finalísticas. A gestão de riscos deve abranger todos os níveis e áreas da organização, incluindo as finalísticas, pois os riscos podem impactar diretamente os objetivos estratégicos.
Alternativa D — ✅ Correta ⟵ GABARITO
Reflete exatamente o papel da avaliação de riscos, controles e monitoramento: eles são instrumentos que contribuem para que a organização atinja seus objetivos e tomem decisões mais embasadas, conforme a definição de gestão de riscos da ISO 31000 e do COSO.