Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — IMPARH 2025

AuditoriaControle Interno
Código
qg536388
Banca
IMPARH
Órgão
CGM de Fortaleza - CE
Ano
2025
Nível
Superior
As políticas de gestão de riscos adotadas pelo Tribunal de Contas da União levam em consideração alguns modelos internacionais, dentre eles podemos citar o Guia Internacional publicado pelo Committee of Sponsoring Organizations of the Treadway Commission – COSO. De acordo com o COSO, a gestão de riscos corporativos é:
  1. Ao processo pelo qual são estabelecidas etapas de comunicação, consulta e monitoramento dos riscos.
  2. Ba identificação de processos dentro do planejamento estratégico e a integralização da matriz de riscos.
  3. Co processo que passa por toda a organização e que visa fornecer segurança no alcance dos objetivos da entidade.
  4. Da relação entre a concepção de uma matriz de riscos focada nas operações e a avaliação estratégica dos resultados da entidade.
Revelar gabarito e comentário

GabaritoC — o processo que passa por toda a organização e que visa fornecer segurança no alcance dos objetivos da entidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos Corporativos (COSO)

Gabarito: letra C. Segundo o COSO, a gestão de riscos corporativos (Enterprise Risk Management – ERM) é um processo contínuo, aplicado por toda a organização, que visa identificar eventos potenciais que possam afetar a entidade, gerenciar riscos dentro do seu apetite a risco e fornecer segurança razoável para o alcance dos objetivos organizacionais. Essa definição abrange o conceito integral do modelo.

A banca cobra o conceito central do COSO ERM (COSO II), que é mais amplo do que o controle interno (COSO I). Enquanto o COSO I define controle interno como processo para fornecer segurança razoável sobre objetivos operacionais, de divulgação e conformidade, o COSO II estende essa ideia para a gestão de riscos corporativos, enfatizando seu caráter abrangente e integrado.

COSO ERM (Gestão de Riscos Corporativos)
  • 1Natureza
    • Processo contínuo
    • Aplicado por toda a organização
  • 2Finalidade
    • Identificar eventos potenciais
    • Gerenciar riscos dentro do apetite
    • Fornecer segurança razoável
    • Alcance dos objetivos organizacionais
  • 3Abrangência
    • Integrado ao planejamento estratégico
    • Identificação, avaliação e resposta
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A alternativa restringe a gestão de riscos a "etapas de comunicação, consulta e monitoramento". Essas são partes do processo, mas não sua definição completa. O COSO ERM vai além, abrangendo também a identificação, avaliação e resposta aos riscos, além de estar integrado ao planejamento estratégico.

Alternativa B — ❌ Incorreta

Foca apenas na "identificação de processos" e "integralização da matriz de riscos", o que é uma visão limitada. A gestão de riscos corporativos não se resume a esses aspectos; envolve toda a organização e visa fornecer segurança sobre os objetivos.

Alternativa C — ✅ Correta ⟵ GABARITO

Corresponde exatamente à definição do COSO ERM: "processo que passa por toda a organização e que visa fornecer segurança no alcance dos objetivos da entidade". Essa é a essência do modelo, conforme estabelecido no COSO II.

Alternativa D — ❌ Incorreta

Menciona "relação entre concepção de matriz de riscos e avaliação estratégica", mas é muito específica e não reflete a definição abrangente. A gestão de riscos corporativos é um processo integrado, não apenas uma relação entre dois elementos.

PEGA ESSA DICA!

Ao estudar COSO, distinga bem o COSO I (controle interno, 5 componentes) do COSO II (gestão de riscos corporativos, 8 componentes). O COSO II amplia o foco para riscos em toda a organização, com objetivo de fornecer segurança razoável para o alcance dos objetivos estratégicos, operacionais, de comunicação e conformidade.

Gabarito: letra C.

Link permanente: /questoes/qg536388