Questão de Auditoria Governamental — Sistema de Controle Interno - SCI — IBADE 2026
Auditoria Governamental›Sistema de Controle Interno - SCI
Código
qg700840
Banca
IBADE
Órgão
Prefeitura de Alto Alegre dos Parecis - RO
Ano
2026
Nível
Superior
Cargo
Controlador Interno
No âmbito do controle interno e da governança no setor público, a identificação e a avaliação de riscos visam assegurar que os objetivos institucionais sejam alcançados com razoável grau de segurança. Nesse contexto, a gestão de riscos consiste em identificar eventos que possam afetar os objetivos da organização, avaliando ______________________ e ________________________ desses riscos.Assinale a alternativa que completa corretamente as lacunas.
Aa legalidade / a economicidade
Ba eficiência / a eficácia
Ca causa / a consequência
Do risco residual / o controle existente
Ea probabilidade / o impacto
Revelar gabarito e comentário▾
GabaritoE — a probabilidade / o impacto
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos no Setor Público
Gabarito: letra E. A gestão de riscos, no contexto do controle interno e da governança pública, envolve identificar eventos que possam afetar os objetivos institucionais e avaliá-los sob a perspectiva de probabilidade e impacto, conforme o modelo COSO e as práticas adotadas pela administração pública. O enunciado faz referência direta a essa dupla dimensão, consagrada na literatura e nos manuais de controle interno.
A questão testa o conhecimento do significado de "avaliação de riscos" dentro do processo de gestão de riscos. A banca espera que o candidato associe as lacunas aos dois componentes fundamentais da análise de riscos: a chance de ocorrência (probabilidade) e a severidade das consequências (impacto).
Critério
Probabilidade
Impacto
Relação com a Gestão de Riscos
Gabarito (E)
Chance de ocorrência do evento de risco
Severidade das consequências do evento
Dimensões fundamentais para avaliar e priorizar riscos, conforme COSO e práticas de controle interno
Alternativa A (Incorreta)
Legalidade
Economicidade
Princípios da administração pública, não parâmetros de avaliação de riscos
Alternativa B (Incorreta)
Eficiência
Eficácia
Critérios de desempenho, não fatores de análise de riscos
Alternativa C (Incorreta)
Causa
Consequência
Elementos do risco, mas não os termos técnicos consagrados para sua avaliação (que são probabilidade e impacto)
Alternativa D (Incorreta)
Risco residual
Controle existente
Conceitos avançados (risco após controles e medidas mitigadoras), não os parâmetros básicos de avaliação inicial
Probabilidade
Impacto
Alto
Risco moderado
Risco alto
Baixo
Risco baixo
Risco extremo
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
"Legalidade" e "economicidade" são princípios da administração pública, mas não são as dimensões utilizadas para avaliar riscos. A legalidade é um requisito de conformidade, e a economicidade se refere à relação custo-benefício. Nenhum deles integra a matriz de avaliação de riscos.
Alternativa B — ❌ Incorreta
"Eficiência" e "eficácia" são critérios de desempenho (alcance de resultados com menor custo e cumprimento de metas), mas não são os fatores que caracterizam a análise de riscos. A avaliação de riscos foca na probabilidade e no impacto, não na eficiência ou eficácia.
Alternativa C — ❌ Incorreta
"Causa" e "consequência" são elementos relacionados ao risco (a causa é o evento gerador, a consequência é o efeito), mas a avaliação de riscos mede a probabilidade e o impacto, e não as causas e consequências em si. Embora sejam conceitos próximos, o termo técnico consagrado é probabilidade e impacto.
Alternativa D — ❌ Incorreta
"Risco residual" e "controle existente" são conceitos avançados da gestão de riscos: o risco residual é o que permanece após a implementação dos controles, e o controle existente é a medida mitigadora. No entanto, a lacuna pede os parâmetros básicos para avaliar qualquer risco (antes ou depois dos controles), que são probabilidade e impacto.
Alternativa E — ✅ Correta ⟵ GABARITO
Conforme a doutrina e os modelos de controle interno (como o COSO I e o COSO ERM), a avaliação de riscos consiste em mensurar a probabilidade (frequência esperada) e o impacto (gravidade das consequências) de cada evento identificado. O material de apoio utilizado nesta questão afirma expressamente: "avaliação de riscos: os eventos devem ser avaliados sob a perspectiva de probabilidade e impacto de sua ocorrência" (fonte:, item IV). Essa é a resposta que completa corretamente as lacunas.