Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — GUALIMP 2024

AuditoriaControle Interno
Código
qg201119
Banca
GUALIMP
Órgão
Prefeitura de Alfredo Chaves - ES
Ano
2024
Nível
Superior
Cargo
Controlador Público Interno
O gerenciamento de riscos corporativos trata de riscos e oportunidades que afetam a criação ou a preservação de valor. Nesse sentido, pode-se afirmar que o gerenciamento de riscos corporativos é, EXCETO:
  1. AUm processo contínuo e que flui através da organização.
  2. BConduzido pelos profissionais em todos os níveis da organização.
  3. COrientado para a realização de objetivos em uma ou mais categorias distintas, mas independentes.
  4. DFormulado para identificar eventos em potencial, cuja ocorrência poderá afetar a organização, e para administrar os riscos de acordo com seu apetite a risco.
Revelar gabarito e comentário

GabaritoC — Orientado para a realização de objetivos em uma ou mais categorias distintas, mas independentes.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Riscos Corporativos (COSO ERM)

Gabarito: letra C. O gerenciamento de riscos corporativos (ERM) é um processo contínuo, conduzido por pessoas em todos os níveis, que identifica eventos e gerencia riscos conforme o apetite a risco. No entanto, a afirmação de que é "orientado para a realização de objetivos em uma ou mais categorias distintas, mas independentes" está incorreta, pois as categorias de objetivos (estratégicos, operacionais, comunicação e conformidade) são inter-relacionadas e se sobrepõem, não sendo independentes.

A banca cobra o conhecimento das características do ERM, especialmente a integração entre as categorias de objetivos. No COSO II – Enterprise Risk Management – Integrated Framework (2004/2017), os objetivos são agrupados em quatro categorias que se sobrepõem e se apoiam mutuamente. A palavra "independentes" na alternativa quebra essa relação, tornando-a a exceção pedida.

Alternativa A — ✅ Correta

De fato, o ERM é um processo contínuo que perpassa toda a organização, não um evento isolado. O COSO II enfatiza que o gerenciamento de riscos deve ser integrado às atividades rotineiras e à cultura organizacional.

Alternativa B — ✅ Correta

O ERM é conduzido por profissionais de todos os níveis – da alta administração aos colaboradores operacionais –, pois cada um desempenha papel na identificação e gestão dos riscos.

Alternativa C — ❌ Incorreta ⟵ GABARITO

O erro está em afirmar que as categorias de objetivos são independentes. No ERM, elas são distintas, mas sobrepostas e interdependentes: um mesmo evento pode afetar múltiplos objetivos (ex.: um risco operacional pode impactar a conformidade e a estratégia). A independência sugerida contraria a visão integrada do COSO.

Alternativa D — ✅ Correta

Corresponde à essência do ERM: identificar eventos que possam afetar a organização e gerenciar riscos dentro do apetite definido. O COSO II define risco como a possibilidade de um evento impactar negativamente a realização dos objetivos, e o gerenciamento busca alinhar os riscos assumidos à tolerância da entidade.

NÃO CAIA NESSA!

A banca explora a confusão entre "categorias distintas" (correto, pois há categorias separadas) e "independentes" (incorreto). O candidato pode lembrar que os objetivos são divididos em categorias, mas esquecer que eles se inter-relacionam. No COSO, as categorias são "sobrepostas" (overlapping) – memorize essa palavra para não cair na armadilha.

Gabarito: letra C — a única alternativa que não corresponde ao gerenciamento de riscos corporativos, pois as categorias de objetivos não são independentes.

Link permanente: /questoes/qg201119