Questão de Auditoria Governamental — Sistema de Controle Interno - SCI — CEV-URCA 2026
Auditoria Governamental›Sistema de Controle Interno - SCI
Código
qg657888
Banca
CEV-URCA
Órgão
Prefeitura de Assaré - CE
Ano
2026
Nível
Médio
Cargo
Técnico em Controle Interno
Em uma auditoria do processo de compras, foram identificados controles como segregação de funções, autorizações formais, trilha de auditoria, conciliações e atividades de monitoramento. Esses elementos estão mais diretamente associados a qual framework?
APMBOK.
BPDCA.
CCOSO (componentes de controles internos).
DITIL.
EBPMN.
Revelar gabarito e comentário▾
GabaritoC — COSO (componentes de controles internos).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Framework COSO e Controles Internos
Gabarito: letra C. Os controles mencionados — segregação de funções, autorizações formais, trilha de auditoria, conciliações e atividades de monitoramento — são exemplos clássicos dos componentes atividades de controle e monitoramento do framework COSO (Committee of Sponsoring Organizations of the Treadway Commission). O COSO é o modelo internacionalmente reconhecido para avaliação e melhoria de sistemas de controle interno, sendo amplamente adotado na auditoria governamental.
A questão testa o conhecimento dos frameworks de gestão e seus respectivos focos. O COSO I (Internal Control – Integrated Framework) define cinco componentes integrados:
COSO I – Componentes do Controle Interno:
Ambiente de Controle
Avaliação de Riscos
Atividades de Controle (procedimentos de controle, como segregação de funções, autorizações, conciliações)
Informação e Comunicação
Monitoramento (atividades de supervisão contínua e avaliações independentes)
Os itens do enunciado enquadram-se diretamente nas atividades de controle e no monitoramento, confirmando a associação com o COSO.
Alternativa A — ❌ Incorreta
PMBOK (Project Management Body of Knowledge) é o conjunto de boas práticas em gerenciamento de projetos, não aborda especificamente controles internos. Embora projetos possam ter controles, o foco do PMBOK é planejamento, execução e entrega de projetos, não a estrutura de controle interno organizacional.
Alternativa B — ❌ Incorreta
PDCA (Plan-Do-Check-Act) é um ciclo de melhoria contínua, aplicável a processos e à gestão da qualidade, mas não é um framework de controle interno. O PDCA é ferramenta de gestão, não um modelo que define componentes de controle como segregação de funções ou monitoramento específico.
Alternativa C — ✅ Correta ⟵ GABARITO
COSO é o framework por excelência para sistemas de controle interno. Seus componentes (ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, monitoramento) englobam exatamente os controles listados: segregação de funções e autorizações (atividades de controle), trilha de auditoria (informação), conciliações (atividades de controle) e monitoramento (avaliação contínua).
Alternativa D — ❌ Incorreta
ITIL (Information Technology Infrastructure Library) é um conjunto de boas práticas para gerenciamento de serviços de TI. Embora inclua controles de TI, não é o framework geral de controle interno organizacional. Os controles citados no enunciado são genéricos, não restritos a TI.
Alternativa E — ❌ Incorreta
BPMN (Business Process Model and Notation) é uma notação gráfica para modelagem de processos de negócio, não um framework de controle interno. Serve para documentar e analisar processos, mas não define os componentes de controle como o COSO faz.
NÃO CAIA NESSA!
A banca pode confundir o candidato com siglas conhecidas (PMBOK, PDCA, ITIL, BPMN) que não são específicas para controle interno. O segredo é lembrar que o COSO é o modelo padrão para avaliar controles internos, enquanto os demais têm escopos diferentes (projetos, qualidade, TI, processos).