Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — IV - UFG 2024

AuditoriaControle Interno
Código
qg120335
Banca
IV - UFG
Órgão
Câmara de Anápolis - GO
Ano
2024
Nível
Superior
Cargo
CS-UFG - - Analista de Controle Interno
Leia o texto a seguir.Às atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos dá-se o nome de Gestão de Riscos. O processo de avaliação de riscos é o processo global de identificação, análise e avaliação de riscos. A organização deve ser capaz de avaliar, segundo critérios préestabelecidos os riscos inerentes aos processos, às atividades e aos projetos das diversas áreas de atuação, estabelecendo tratamentos preventivos ou reativos para controlar os níveis de risco, bem como monitorar periodicamente estes níveis e a efetividade dos controles estabelecidos.No processo de gerir riscos, a avaliação de riscos, o estabelecimento de controles e as atividades de monitoramento
  1. Adevem ser realizados por uma pessoa ou área específica que levantará todos os riscos da organização e fará sua gestão, sem necessariamente apoio da alta gestão.
  2. Bsão consideradas atividades reativas, tendo em vista que é necessária a ocorrência do risco para posteriormente definir-se os controles necessários.
  3. Cdevem ser aplicados unicamente nas áreas de gestão operacionais da organização, não tendo impacto significativo nas áreas finalísticas.
  4. Dauxiliam a organização no alcance de seus objetivos e na tomada de decisões fundamentadas.
Revelar gabarito e comentário

GabaritoD — auxiliam a organização no alcance de seus objetivos e na tomada de decisões fundamentadas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos

Gabarito: letra D. A avaliação de riscos, o estabelecimento de controles e as atividades de monitoramento são etapas fundamentais do processo de gestão de riscos, que visa auxiliar a organização no alcance de seus objetivos e na tomada de decisões fundamentadas, conforme preveem as normas ABNT NBR ISO 31000 e o framework COSO.

ABNT-NBR-ISO-31000-3.2

gestão de riscos: atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos.

ABNT-NBR-ISO-31000-6.1

Convém que o processo de gestão de riscos seja parte integrante da gestão e da tomada de decisão, e seja integrado na estrutura, operações e processos da organização.

  1. 1Identificação de riscos
  2. 2Análise de riscos
  3. 3Avaliação de riscos
  4. 4Estabelecimento de controles
  5. 5Monitoramento periódico
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que as atividades devem ser realizadas por uma pessoa ou área específica, sem necessariamente apoio da alta gestão. Isso contraria o princípio de que a gestão de riscos é responsabilidade de toda a organização e requer o comprometimento da alta administração para ser eficaz.

Alternativa B — ❌ Incorreta

Classifica as atividades como reativas, sugerindo que é preciso o risco ocorrer para definir controles. Na verdade, a gestão de riscos é proativa: identifica, analisa e trata riscos antes que se materializem, com controles preventivos e de detecção.

Alternativa C — ❌ Incorreta

Limita a aplicação às áreas operacionais, excluindo as áreas finalísticas. A gestão de riscos deve abranger todos os níveis e áreas da organização, incluindo as finalísticas, pois os riscos podem impactar diretamente os objetivos estratégicos.

Alternativa D — ✅ Correta ⟵ GABARITO

Reflete exatamente o papel da avaliação de riscos, controles e monitoramento: eles são instrumentos que contribuem para que a organização atinja seus objetivos e tomem decisões mais embasadas, conforme a definição de gestão de riscos da ISO 31000 e do COSO.

Link permanente: /questoes/qg120335