Questão de Auditoria — Controle Interno — GUALIMP 2024
Auditoria›Controle Interno
Código
qg201119
Banca
GUALIMP
Órgão
Prefeitura de Alfredo Chaves - ES
Ano
2024
Nível
Superior
Cargo
Controlador Público Interno
O gerenciamento de riscos corporativos trata de riscos e oportunidades que afetam a criação ou a preservação de valor. Nesse sentido, pode-se afirmar que o gerenciamento de riscos corporativos é, EXCETO:
AUm processo contínuo e que flui através da organização.
BConduzido pelos profissionais em todos os níveis da organização.
COrientado para a realização de objetivos em uma ou mais categorias distintas, mas independentes.
DFormulado para identificar eventos em potencial, cuja ocorrência poderá afetar a organização, e para administrar os riscos de acordo com seu apetite a risco.
Revelar gabarito e comentário▾
GabaritoC — Orientado para a realização de objetivos em uma ou mais categorias distintas, mas independentes.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Riscos Corporativos (COSO ERM)
Gabarito: letra C. O gerenciamento de riscos corporativos (ERM) é um processo contínuo, conduzido por pessoas em todos os níveis, que identifica eventos e gerencia riscos conforme o apetite a risco. No entanto, a afirmação de que é "orientado para a realização de objetivos em uma ou mais categorias distintas, mas independentes" está incorreta, pois as categorias de objetivos (estratégicos, operacionais, comunicação e conformidade) são inter-relacionadas e se sobrepõem, não sendo independentes.
A banca cobra o conhecimento das características do ERM, especialmente a integração entre as categorias de objetivos. No COSO II – Enterprise Risk Management – Integrated Framework (2004/2017), os objetivos são agrupados em quatro categorias que se sobrepõem e se apoiam mutuamente. A palavra "independentes" na alternativa quebra essa relação, tornando-a a exceção pedida.
Alternativa A — ✅ Correta
De fato, o ERM é um processo contínuo que perpassa toda a organização, não um evento isolado. O COSO II enfatiza que o gerenciamento de riscos deve ser integrado às atividades rotineiras e à cultura organizacional.
Alternativa B — ✅ Correta
O ERM é conduzido por profissionais de todos os níveis – da alta administração aos colaboradores operacionais –, pois cada um desempenha papel na identificação e gestão dos riscos.
Alternativa C — ❌ Incorreta ⟵ GABARITO
O erro está em afirmar que as categorias de objetivos são independentes. No ERM, elas são distintas, mas sobrepostas e interdependentes: um mesmo evento pode afetar múltiplos objetivos (ex.: um risco operacional pode impactar a conformidade e a estratégia). A independência sugerida contraria a visão integrada do COSO.
Alternativa D — ✅ Correta
Corresponde à essência do ERM: identificar eventos que possam afetar a organização e gerenciar riscos dentro do apetite definido. O COSO II define risco como a possibilidade de um evento impactar negativamente a realização dos objetivos, e o gerenciamento busca alinhar os riscos assumidos à tolerância da entidade.
NÃO CAIA NESSA!
A banca explora a confusão entre "categorias distintas" (correto, pois há categorias separadas) e "independentes" (incorreto). O candidato pode lembrar que os objetivos são divididos em categorias, mas esquecer que eles se inter-relacionam. No COSO, as categorias são "sobrepostas" (overlapping) – memorize essa palavra para não cair na armadilha.
Gabarito: letra C — a única alternativa que não corresponde ao gerenciamento de riscos corporativos, pois as categorias de objetivos não são independentes.