Questão de Auditoria Governamental — Sistema de Controle Interno - SCI — AMEOSC 2025
Auditoria Governamental›Sistema de Controle Interno - SCI
Código
qg400576
Banca
AMEOSC
Órgão
Câmara de Dionísio Cerqueira - SC
Ano
2025
Nível
Superior
Cargo
Controlador Interno
A identificação e o tratamento adequado de riscos são etapas fundamentais do sistema de controle interno no setor público, sobretudo para o cumprimento dos objetivos institucionais da gestão. Nesse contexto, assinale a alternativa correta quanto à abordagem do risco na administração pública.
AA responsabilidade pela avaliação de riscos recai exclusivamente sobre os órgãos de auditoria, não devendo envolver as unidades gestoras.
BO gerenciamento de riscos no setor público deve ser contínuo, integrado aos processos organizacionais e orientado à tomada de decisão, conforme diretrizes de governança e controle interno.
CO controle de riscos exige, obrigatoriamente, a eliminação de todos os riscos identificados, independentemente do custo-benefício.
DA avaliação de riscos só deve ser aplicada em áreas finalísticas da administração pública, não sendo recomendada para atividades meio.
Revelar gabarito e comentário▾
GabaritoB — O gerenciamento de riscos no setor público deve ser contínuo, integrado aos processos organizacionais e orientado à tomada de decisão, conforme diretrizes de governança e controle interno.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Abordagem do risco na administração pública
Gabarito: letra B. O gerenciamento de riscos no setor público deve ser contínuo, integrado aos processos organizacionais e orientado à tomada de decisão, conforme as diretrizes de governança e controle interno. As demais alternativas contêm falhas conceituais graves: atribuir exclusividade aos órgãos de auditoria (A), exigir eliminação total de riscos sem considerar custo-benefício (C) ou restringir a avaliação de riscos apenas às áreas finalísticas (D).
A banca testa o conhecimento sobre os princípios que regem o gerenciamento de riscos no âmbito do setor público, em linha com os referenciais de controle interno (COSO, INTOSAI) e as normas brasileiras de governança. A alternativa B reflete exatamente essa visão moderna e integrada.
Gerenciamento de riscos (setor público): Características essenciais (Contínuo (não pontual), Integrado aos processos, Orientado à tomada de decisão); Responsabilidade (Alta administração e gestores, Auditoria: avalia, não substitui); Tratamento (Mitigar a níveis aceitáveis, Custo-benefício, Eliminação total (inviável))
Alternativa A — ❌ Incorreta
A responsabilidade pela avaliação de riscos não é exclusiva dos órgãos de auditoria. Pelo contrário, a alta administração e os gestores das unidades são os principais responsáveis por identificar, avaliar e tratar riscos, como parte da gestão. A auditoria atua de forma independente, avaliando a eficácia desse processo, mas não o substitui. A afirmativa contraria o princípio de que o controle interno é responsabilidade de toda a organização.
Alternativa B — ✅ Correta ⟵ GABARITO
A alternativa descreve corretamente as características essenciais do gerenciamento de riscos no setor público: deve ser contínuo (não pontual), integrado aos processos (não um departamento separado) e orientado à tomada de decisão. Esses princípios estão alinhados com as diretrizes de governança pública e com os modelos de controle interno adotados no Brasil, como o Referencial Básico de Gestão de Riscos do TCU e a Instrução Normativa Conjunta MP/CGU nº 01/2016.
Alternativa C — ❌ Incorreta
O controle de riscos não exige a eliminação de todos os riscos. Na prática, a gestão de riscos busca mitigar riscos a níveis aceitáveis, considerando o custo-benefício das medidas de controle. A eliminação total é inviável economicamente e, muitas vezes, desnecessária. O correto é tratar riscos de forma proporcional ao seu impacto e probabilidade.
Alternativa D — ❌ Incorreta
A avaliação de riscos deve ser aplicada a todas as áreas da administração pública, tanto finalísticas quanto meio. Atividades-meio (como recursos humanos, logística, tecnologia da informação) também apresentam riscos que podem comprometer os objetivos institucionais. Restringir a avaliação apenas às áreas finalísticas é um erro conceitual e contraria as boas práticas de controle interno.
PEGA ESSA DICA!
Lembre-se de que a gestão de riscos é parte integrante da gestão organizacional, e não uma atividade isolada da auditoria. Em provas, desconfie de alternativas com termos como "exclusivamente", "obrigatoriamente" ou "só deve ser aplicada em áreas finalísticas" — elas geralmente escondem uma visão restritiva e incorreta.