Pular para o conteúdo principal

Questão de Auditoria Governamental — Governança e Análise de Risco — LEGALLE Concursos 2024

Auditoria GovernamentalGovernança e Análise de Risco
Código
qg322660
Banca
LEGALLE Concursos
Órgão
UFPEL
Ano
2024
Nível
Superior
Cargo
Auditor
A unidade responsável pela auditoria interna governamental deve elaborar plano de auditoria em harmonia com as estratégias e os objetivos da organização. Para o desenvolvimento do plano baseado em riscos, é recomendável que se observe algumas etapas, dentre as quais está a seleção dos trabalhos de auditoria com base em riscos. Nesse contexto, assinale a alternativa CORRETA.
  1. AQuando presentes os atributos necessários para utilização do cadastro de riscos da unidade auditada, a unidade de auditoria interna governamental deverá providenciar a vinculação dos riscos aos objetos estabelecidos no universo de auditoria.
  2. BE vedada a seleção dos trabalhos com base na avaliação de riscos realizada pela unidade auditada.
  3. CSe houver segurança razoável de que o processo de gerenciamento de riscos da unidade auditada apresenta alto nivel de maturidade, o plano de auditoria interna ficará limitado aos riscos identificados e mensurados pela organização.
  4. DPara que o resultado do processo de levantamento e de avaliação dos riscos seja condizente com realidade e útil, é vedada a interação da unidade de auditoria interna governamental com a alta administração no decorrer de seu desenvolvimento.
  5. EQuando a própria unidade de auditoria interna governamental promove a identificação dos riscos, a lista de riscos identificados constitui uma lista de riscos de controle, ou seja, os riscos próprios da atividade, considerando-se que não houvesse controles para mitigá-los.
Revelar gabarito e comentário

GabaritoA — Quando presentes os atributos necessários para utilização do cadastro de riscos da unidade auditada, a unidade de auditoria interna governamental deverá providenciar a vinculação dos riscos aos objetos estabelecidos no universo de auditoria.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Planejamento de auditoria interna baseado em riscos

Gabarito: letra A. A unidade de auditoria interna governamental deve, quando houver atributos suficientes no cadastro de riscos da unidade auditada, vincular esses riscos aos objetos do universo de auditoria. Esse procedimento é recomendado pelas normas de auditoria interna (NBC TI 01 e IIA) para garantir que o plano de auditoria esteja alinhado aos riscos relevantes da organização. As demais alternativas contêm erros conceituais ou restrições inexistentes.

A questão testa o conhecimento sobre as etapas do planejamento de auditoria baseado em riscos, especialmente a interação da auditoria interna com o gerenciamento de riscos da entidade auditada.

Alternativa A — ✅ Correta ⟵ GABARITO

Conforme as práticas recomendadas, a auditoria interna deve aproveitar o cadastro de riscos já existente na unidade auditada, desde que ele atenda aos requisitos de confiabilidade e relevância. Nesse caso, cabe à auditoria vincular cada risco aos respectivos objetos que compõem o universo de auditoria, assegurando que o plano cubra as áreas mais críticas. Isso está em linha com a abordagem baseada em riscos prevista nas normas de auditoria interna.

Alternativa B — ❌ Incorreta

Afirma que é vedado selecionar trabalhos com base na avaliação de riscos da unidade auditada. Na realidade, a auditoria interna pode e deve considerar a avaliação de riscos feita pela administração, como insumo para seu próprio planejamento. O que se veda é a delegação total da identificação de riscos à unidade auditada sem a devida validação pela auditoria. Portanto, a proibição absoluta é incorreta.

Alternativa C — ❌ Incorreta

Diz que, se o processo de gerenciamento de riscos tem alto nível de maturidade, o plano de auditoria se limita aos riscos identificados pela organização. Isso não procede: mesmo com alto grau de maturidade, a auditoria interna deve realizar sua própria avaliação de riscos, podendo identificar riscos adicionais ou divergentes. O plano não fica restrito aos riscos da organização; a auditoria mantém independência para definir seu escopo.

Alternativa D — ❌ Incorreta

Sustenta que é vedada a interação da auditoria interna com a alta administração durante o desenvolvimento do levantamento e avaliação de riscos. Ao contrário, a interação é essencial para obter informações precisas, alinhar expectativas e validar premissas. As normas de auditoria interna incentivam a comunicação contínua com a administração.

Alternativa E — ❌ Incorreta

Afirma que, quando a própria auditoria identifica os riscos, a lista constitui riscos de controle (riscos próprios da atividade considerando a inexistência de controles). Isso é um erro conceitual: riscos identificados sem considerar controles são riscos inerentes, não riscos de controle. O risco de controle é a possibilidade de que os controles internos não evitem ou detectem erros. A alternativa inverte os conceitos.

NÃO CAIA NESSA!

A banca explora a confusão entre risco inerente e risco de controle. Memorize: risco inerente existe independentemente de controles; risco de controle depende da efetividade dos controles.

Gabarito: letra A.

Link permanente: /questoes/qg322660