Questão de Auditoria — Controle Interno — IMPARH 2025
Auditoria›Controle Interno
Código
qg536388
Banca
IMPARH
Órgão
CGM de Fortaleza - CE
Ano
2025
Nível
Superior
As políticas de gestão de riscos adotadas pelo Tribunal de Contas da União levam em consideração alguns modelos internacionais, dentre eles podemos citar o Guia Internacional publicado pelo Committee of Sponsoring Organizations of the Treadway Commission – COSO. De acordo com o COSO, a gestão de riscos corporativos é:
Ao processo pelo qual são estabelecidas etapas de comunicação, consulta e monitoramento dos riscos.
Ba identificação de processos dentro do planejamento estratégico e a integralização da matriz de riscos.
Co processo que passa por toda a organização e que visa fornecer segurança no alcance dos objetivos da entidade.
Da relação entre a concepção de uma matriz de riscos focada nas operações e a avaliação estratégica dos resultados da entidade.
Revelar gabarito e comentário▾
GabaritoC — o processo que passa por toda a organização e que visa fornecer segurança no alcance dos objetivos da entidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos Corporativos (COSO)
Gabarito: letra C. Segundo o COSO, a gestão de riscos corporativos (Enterprise Risk Management – ERM) é um processo contínuo, aplicado por toda a organização, que visa identificar eventos potenciais que possam afetar a entidade, gerenciar riscos dentro do seu apetite a risco e fornecer segurança razoável para o alcance dos objetivos organizacionais. Essa definição abrange o conceito integral do modelo.
A banca cobra o conceito central do COSO ERM (COSO II), que é mais amplo do que o controle interno (COSO I). Enquanto o COSO I define controle interno como processo para fornecer segurança razoável sobre objetivos operacionais, de divulgação e conformidade, o COSO II estende essa ideia para a gestão de riscos corporativos, enfatizando seu caráter abrangente e integrado.
COSO ERM (Gestão de Riscos Corporativos)
1Natureza
Processo contínuo
Aplicado por toda a organização
2Finalidade
Identificar eventos potenciais
Gerenciar riscos dentro do apetite
Fornecer segurança razoável
Alcance dos objetivos organizacionais
3Abrangência
Integrado ao planejamento estratégico
Identificação, avaliação e resposta
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A alternativa restringe a gestão de riscos a "etapas de comunicação, consulta e monitoramento". Essas são partes do processo, mas não sua definição completa. O COSO ERM vai além, abrangendo também a identificação, avaliação e resposta aos riscos, além de estar integrado ao planejamento estratégico.
Alternativa B — ❌ Incorreta
Foca apenas na "identificação de processos" e "integralização da matriz de riscos", o que é uma visão limitada. A gestão de riscos corporativos não se resume a esses aspectos; envolve toda a organização e visa fornecer segurança sobre os objetivos.
Alternativa C — ✅ Correta ⟵ GABARITO
Corresponde exatamente à definição do COSO ERM: "processo que passa por toda a organização e que visa fornecer segurança no alcance dos objetivos da entidade". Essa é a essência do modelo, conforme estabelecido no COSO II.
Alternativa D — ❌ Incorreta
Menciona "relação entre concepção de matriz de riscos e avaliação estratégica", mas é muito específica e não reflete a definição abrangente. A gestão de riscos corporativos é um processo integrado, não apenas uma relação entre dois elementos.
PEGA ESSA DICA!
Ao estudar COSO, distinga bem o COSO I (controle interno, 5 componentes) do COSO II (gestão de riscos corporativos, 8 componentes). O COSO II amplia o foco para riscos em toda a organização, com objetivo de fornecer segurança razoável para o alcance dos objetivos estratégicos, operacionais, de comunicação e conformidade.