Componentes do Risco de Auditoria
Gabarito: letra A. A alternativa A define corretamente o risco de controle como a possibilidade de que uma distorção relevante não seja evitada ou detectada e corrigida tempestivamente pelos controles internos da entidade, conforme as normas de auditoria (NBC TA 200 e 315). As demais alternativas trocam os conceitos entre risco de auditoria, risco inerente, risco de controle e risco de detecção.
Componente | Definição correta |
|---|
Risco de controle | Distorção relevante não evitada/detectada/corrigida pelos controles internos |
Risco inerente | Suscetibilidade a distorção assumindo que não há controles |
Risco de detecção | Procedimentos do auditor não detectam distorção existente |
Risco de auditoria | Risco de o auditor expressar opinião inadequada quando há distorção relevante |
Alternativa A — ✅ Correta ⟵ GABARITO
A definição está em linha com o conceito de risco de controle: é o risco de que os controles internos da entidade não sejam eficazes para prevenir, detectar e corrigir tempestivamente distorções relevantes. A banca reproduziu exatamente o teor esperado.
Alternativa B — ❌ Incorreta
Afirma que "risco de auditoria é a suscetibilidade de que uma distorção relevante ocorra... assumindo que não existem controles relacionados". Isso é a definição de risco inerente, não de risco de auditoria. O risco de auditoria é o risco de o auditor expressar uma opinião inadequada quando as demonstrações contiverem distorção relevante.
Alternativa C — ❌ Incorreta
Diz que "risco de detecção é o risco de que o auditor expresse uma opinião de auditoria inadequada quando as demonstrações contábeis contiverem distorção relevante". Esse é o conceito de risco de auditoria. O risco de detecção é o risco de que os procedimentos do auditor não detectem uma distorção existente que possa ser relevante.
Alternativa D — ❌ Incorreta
Afirma que "risco de auditoria é uma função dos riscos de distorção relevante e do risco de controle". Incorreto: o risco de auditoria é função dos riscos de distorção relevante (que já englobam risco inerente e risco de controle) e do risco de detecção. A alternativa omitiu o risco de detecção.
Alternativa E — ❌ Incorreta
Define "risco inerente é o risco de que os procedimentos executados pelo auditor... não detectem uma distorção existente que possa ser relevante". Isso é a definição de risco de detecção. O risco inerente é a suscetibilidade de uma afirmação a uma distorção, antes da consideração dos controles.
Gabarito: letra A.