Pular para o conteúdo principal

Questão de Auditoria Governamental — Sistema de Controle Interno - SCI — IBADE 2026

Auditoria GovernamentalSistema de Controle Interno - SCI
Código
qg700840
Banca
IBADE
Órgão
Prefeitura de Alto Alegre dos Parecis - RO
Ano
2026
Nível
Superior
Cargo
Controlador Interno
No âmbito do controle interno e da governança no setor público, a identificação e a avaliação de riscos visam assegurar que os objetivos institucionais sejam alcançados com razoável grau de segurança. Nesse contexto, a gestão de riscos consiste em identificar eventos que possam afetar os objetivos da organização, avaliando ______________________ e ________________________ desses riscos.Assinale a alternativa que completa corretamente as lacunas.
  1. Aa legalidade / a economicidade
  2. Ba eficiência / a eficácia
  3. Ca causa / a consequência
  4. Do risco residual / o controle existente
  5. Ea probabilidade / o impacto
Revelar gabarito e comentário

GabaritoE — a probabilidade / o impacto

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos no Setor Público

Gabarito: letra E. A gestão de riscos, no contexto do controle interno e da governança pública, envolve identificar eventos que possam afetar os objetivos institucionais e avaliá-los sob a perspectiva de probabilidade e impacto, conforme o modelo COSO e as práticas adotadas pela administração pública. O enunciado faz referência direta a essa dupla dimensão, consagrada na literatura e nos manuais de controle interno.

A questão testa o conhecimento do significado de "avaliação de riscos" dentro do processo de gestão de riscos. A banca espera que o candidato associe as lacunas aos dois componentes fundamentais da análise de riscos: a chance de ocorrência (probabilidade) e a severidade das consequências (impacto).

Critério

Probabilidade

Impacto

Relação com a Gestão de Riscos

Gabarito (E)

Chance de ocorrência do evento de risco

Severidade das consequências do evento

Dimensões fundamentais para avaliar e priorizar riscos, conforme COSO e práticas de controle interno

Alternativa A (Incorreta)

Legalidade

Economicidade

Princípios da administração pública, não parâmetros de avaliação de riscos

Alternativa B (Incorreta)

Eficiência

Eficácia

Critérios de desempenho, não fatores de análise de riscos

Alternativa C (Incorreta)

Causa

Consequência

Elementos do risco, mas não os termos técnicos consagrados para sua avaliação (que são probabilidade e impacto)

Alternativa D (Incorreta)

Risco residual

Controle existente

Conceitos avançados (risco após controles e medidas mitigadoras), não os parâmetros básicos de avaliação inicial

Probabilidade
Impacto
Alto
Risco moderado
Risco alto
Baixo
Risco baixo
Risco extremo
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

"Legalidade" e "economicidade" são princípios da administração pública, mas não são as dimensões utilizadas para avaliar riscos. A legalidade é um requisito de conformidade, e a economicidade se refere à relação custo-benefício. Nenhum deles integra a matriz de avaliação de riscos.

Alternativa B — ❌ Incorreta

"Eficiência" e "eficácia" são critérios de desempenho (alcance de resultados com menor custo e cumprimento de metas), mas não são os fatores que caracterizam a análise de riscos. A avaliação de riscos foca na probabilidade e no impacto, não na eficiência ou eficácia.

Alternativa C — ❌ Incorreta

"Causa" e "consequência" são elementos relacionados ao risco (a causa é o evento gerador, a consequência é o efeito), mas a avaliação de riscos mede a probabilidade e o impacto, e não as causas e consequências em si. Embora sejam conceitos próximos, o termo técnico consagrado é probabilidade e impacto.

Alternativa D — ❌ Incorreta

"Risco residual" e "controle existente" são conceitos avançados da gestão de riscos: o risco residual é o que permanece após a implementação dos controles, e o controle existente é a medida mitigadora. No entanto, a lacuna pede os parâmetros básicos para avaliar qualquer risco (antes ou depois dos controles), que são probabilidade e impacto.

Alternativa E — ✅ Correta ⟵ GABARITO

Conforme a doutrina e os modelos de controle interno (como o COSO I e o COSO ERM), a avaliação de riscos consiste em mensurar a probabilidade (frequência esperada) e o impacto (gravidade das consequências) de cada evento identificado. O material de apoio utilizado nesta questão afirma expressamente: "avaliação de riscos: os eventos devem ser avaliados sob a perspectiva de probabilidade e impacto de sua ocorrência" (fonte:, item IV). Essa é a resposta que completa corretamente as lacunas.

Gabarito: letra E

Link permanente: /questoes/qg700840