Questão de Auditoria — Controle Interno — FUNDATEC 2025
Auditoria›Controle Interno
Código
qg478818
Banca
FUNDATEC
Órgão
Prefeitura de Soledade - RS
Ano
2025
Nível
Superior
Cargo
Agente de Controle Interno
Considerando a avaliação e a gestão de riscos da Auditoria Interna, analise as assertivas a seguir:I. Gerenciamento de riscos é o processo que visa identificar, avaliar, gerenciar e eliminar potenciais eventos ou situações, para fornecer uma garantia plena do atingimento dos objetivos da organização.II. Para identificar riscos críticos ou principais, a atividade de auditoria interna deve identificar e entender não apenas os objetivos e estratégias organizacionais de alto nível, mas também os objetivos de negócios específicos e as estratégias usadas para atingi-los.III. Os auditores internos devem considerar a natureza multifacetada dos riscos ao decidir como identificá-los e avaliá-los, eis que cada organização possui suas próprias estratégias e objetivos de negócios, não existe um checklist único de riscos para cada organização, e os inventários de risco variam de acordo com a organização e mudam com o tempo.IV. Em razão do potencial conflito ético-funcional, é vedado solicitar que os auditores internos determinem a causa raiz de uma auditoria externa falha ou revisem a implantação de um novo processo ou tecnologia.Quais estão corretas?
AApenas I.
BApenas I e II.
CApenas II e III.
DApenas III e IV.
EI, II, III e IV.
Revelar gabarito e comentário▾
GabaritoC — Apenas II e III.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de riscos na Auditoria Interna
Gabarito: letra C — estão corretas apenas as assertivas II e III. A assertiva I erra ao afirmar que o gerenciamento de riscos elimina riscos e fornece garantia plena (na verdade, gerencia riscos e oferece segurança razoável). A assertiva IV erra ao dizer que é vedado aos auditores internos realizar análise de causa raiz ou revisão de novos processos — tais atividades são permitidas, desde que mantida a objetividade.
Análise das assertivas
Assertiva I — ❌ Incorreta
O gerenciamento de riscos é um processo contínuo que visa identificar, analisar, avaliar, tratar e monitorar riscos, não eliminá-los. Além disso, fornece segurança razoável, não garantia plena. O conceito de risco residual demonstra que nem todos os riscos podem ser eliminados. As normas COSO e ISO 31000 enfatizam a gestão para níveis aceitáveis.
Assertiva II — ✅ Correta
Para identificar riscos críticos, a auditoria interna precisa compreender tanto os objetivos estratégicos de alto nível quanto os objetivos específicos de negócios e as estratégias para alcançá-los. Esse entendimento é essencial para mapear riscos relevantes.
Assertiva III — ✅ Correta
Os riscos são multifacetados e dinâmicos; cada organização possui características próprias. Não existe checklist universal de riscos. O inventário de riscos é específico e deve ser atualizado constantemente.
Assertiva IV — ❌ Incorreta
Não é vedado aos auditores internos participar da determinação de causa raiz de falhas ou revisar implantação de novos processos/tecnologias. Eles podem realizar tais atividades como consultoria, desde que não assumam responsabilidades gerenciais e mantenham a objetividade (NBC TI 01, IIA). A assertiva generaliza uma proibição inexistente.
Conclusão
Corretas apenas II e III, o que corresponde à letra C.
NÃO CAIA NESSA!
A banca utiliza termos absolutos nas assertivas I ('eliminar', 'garantia plena') e IV ('vedado') para confundir. Lembre-se: gerenciamento de riscos oferece segurança razoável, não elimina todos os riscos; e a auditoria interna pode atuar em consultoria, desde que com objetividade.