Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — FUNDATEC 2025

AuditoriaControle Interno
Código
qg478818
Banca
FUNDATEC
Órgão
Prefeitura de Soledade - RS
Ano
2025
Nível
Superior
Cargo
Agente de Controle Interno
Considerando a avaliação e a gestão de riscos da Auditoria Interna, analise as assertivas a seguir:I. Gerenciamento de riscos é o processo que visa identificar, avaliar, gerenciar e eliminar potenciais eventos ou situações, para fornecer uma garantia plena do atingimento dos objetivos da organização.II. Para identificar riscos críticos ou principais, a atividade de auditoria interna deve identificar e entender não apenas os objetivos e estratégias organizacionais de alto nível, mas também os objetivos de negócios específicos e as estratégias usadas para atingi-los.III. Os auditores internos devem considerar a natureza multifacetada dos riscos ao decidir como identificá-los e avaliá-los, eis que cada organização possui suas próprias estratégias e objetivos de negócios, não existe um checklist único de riscos para cada organização, e os inventários de risco variam de acordo com a organização e mudam com o tempo.IV. Em razão do potencial conflito ético-funcional, é vedado solicitar que os auditores internos determinem a causa raiz de uma auditoria externa falha ou revisem a implantação de um novo processo ou tecnologia.Quais estão corretas?
  1. AApenas I.
  2. BApenas I e II.
  3. CApenas II e III.
  4. DApenas III e IV.
  5. EI, II, III e IV.
Revelar gabarito e comentário

GabaritoC — Apenas II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de riscos na Auditoria Interna

Gabarito: letra C — estão corretas apenas as assertivas II e III. A assertiva I erra ao afirmar que o gerenciamento de riscos elimina riscos e fornece garantia plena (na verdade, gerencia riscos e oferece segurança razoável). A assertiva IV erra ao dizer que é vedado aos auditores internos realizar análise de causa raiz ou revisão de novos processos — tais atividades são permitidas, desde que mantida a objetividade.

Análise das assertivas

Assertiva I — ❌ Incorreta

O gerenciamento de riscos é um processo contínuo que visa identificar, analisar, avaliar, tratar e monitorar riscos, não eliminá-los. Além disso, fornece segurança razoável, não garantia plena. O conceito de risco residual demonstra que nem todos os riscos podem ser eliminados. As normas COSO e ISO 31000 enfatizam a gestão para níveis aceitáveis.

Assertiva II — ✅ Correta

Para identificar riscos críticos, a auditoria interna precisa compreender tanto os objetivos estratégicos de alto nível quanto os objetivos específicos de negócios e as estratégias para alcançá-los. Esse entendimento é essencial para mapear riscos relevantes.

Assertiva III — ✅ Correta

Os riscos são multifacetados e dinâmicos; cada organização possui características próprias. Não existe checklist universal de riscos. O inventário de riscos é específico e deve ser atualizado constantemente.

Assertiva IV — ❌ Incorreta

Não é vedado aos auditores internos participar da determinação de causa raiz de falhas ou revisar implantação de novos processos/tecnologias. Eles podem realizar tais atividades como consultoria, desde que não assumam responsabilidades gerenciais e mantenham a objetividade (NBC TI 01, IIA). A assertiva generaliza uma proibição inexistente.

Conclusão

Corretas apenas II e III, o que corresponde à letra C.

NÃO CAIA NESSA!

A banca utiliza termos absolutos nas assertivas I ('eliminar', 'garantia plena') e IV ('vedado') para confundir. Lembre-se: gerenciamento de riscos oferece segurança razoável, não elimina todos os riscos; e a auditoria interna pode atuar em consultoria, desde que com objetividade.

Link permanente: /questoes/qg478818