Questão de Auditoria Governamental — Governança e Análise de Risco — Instituto Access 2026
- Código
- qg734953
- Banca
- Instituto Access
- Órgão
- CRM-PA
- Ano
- 2026
- Nível
- Superior
- Cargo
- Controle Interno
- AF, F, V, V.
- BF, V, V, F.
- CV, F, V, V.
- DV, V, F, V.
GabaritoC — V, F, V, V.
Gabarito: alternativa C — sequência V, F, V, V. A primeira, terceira e quarta afirmativas são verdadeiras; a segunda é falsa, pois o controle interno não deve restringir o acesso a dados de desempenho para ocultar metas não atingidas, sob pena de violar os princípios de transparência e comunicação na gestão de riscos (Lei 13.303/2016, art. 8º, III; NBR ISO 31000:2018, item 5.3).
A banca testa o entendimento sobre o fluxo de informações nos níveis de governança, à luz das boas práticas de controle interno, transparência e gestão de riscos. As assertivas envolvem comunicação tempestiva, segregação de funções e relatórios consolidados para a alta administração.
A comunicação de informações críticas deve ser tempestiva e abrangente, alcançando todos os níveis hierárquicos com autoridade para mitigar riscos. A Lei 13.303/2016, em seu art. 8º, III, exige a divulgação tempestiva e atualizada de informações relevantes, incluindo fatores de risco. A NBR ISO 31000:2018, item 5.3, destaca que a integração da gestão de riscos requer comunicação contínua e que todos na organização têm responsabilidade por gerenciar riscos.
Art. 8º, III — "divulgação tempestiva e atualizada de informações relevantes, em especial as relativas a atividades desenvolvidas, estrutura de controle, fatores de risco, dados econômico-financeiros, comentários dos administradores sobre o desempenho, políticas e práticas de governança corporativa e descrição da composição e da remuneração da administração"
ABNT NBR ISO 31000:2018:
Item 5.3 — "O risco é gerenciado em todas as partes da estrutura da organização. Todos na organização têm responsabilidade por gerenciar riscos."
Portanto, a afirmativa está correta.
O controle interno não deve restringir o acesso a dados de desempenho para preservar sigilo de metas não atingidas pela Diretoria. Pelo contrário, a transparência é um pilar da governança; a ocultação de informações compromete a tomada de decisões e a responsabilização (accountability). O princípio da comunicação, previsto na NBR ISO 31000:2018, determina que a informação seja oportuna, clara e disponível para as partes interessadas pertinentes. Restringir acesso para esconder resultados negativos viola esse princípio. A afirmativa é, portanto, falsa.
O fornecimento de informações aos diversos setores deve respeitar a segregação de funções, garantindo que o acesso aos dados seja compatível com as responsabilidades de cada gestor. Esse é um conceito fundamental de controle interno: cada servidor deve ter acesso apenas às informações necessárias para o desempenho de suas atribuições, evitando conflitos de interesse e fraudes. A NBR ISO 31000:2018, item 5.3, menciona a atribuição de autoridades, responsabilidades e responsabilização nos níveis apropriados, o que inclui a adequação do acesso à informação. Assim, a afirmativa é correta.
A Presidência e a Diretoria devem receber relatórios consolidados que traduzam o impacto das variáveis internas e externas na saúde financeira global da instituição. Isso é prática usual de governança: a alta administração precisa de uma visão integrada para a tomada de decisões estratégicas. A Lei 13.303/2016, no mesmo art. 8º, III, exige a divulgação de dados econômico-financeiros e comentários dos administradores sobre o desempenho. Além disso, a NBR ISO 31000:2018, no item sobre comunicação e consulta, preconiza o compartilhamento de informações factuais, oportunas e pertinentes com as partes interessadas, incluindo a alta direção. Logo, a afirmativa é verdadeira.
Conclusão: Corretas as afirmativas I, III e IV; falsa a II. Sequência V, F, V, V → alternativa C.
A segunda afirmativa é uma armadilha clássica: apresenta uma restrição de acesso como medida de sigilo, quando na verdade a transparência e a comunicação são exigidas pela governança. O candidato pode ser levado a achar que é correto "preservar o sigilo das metas não atingidas", mas isso contraria os princípios de accountability e controle interno. Fique atento: o controle interno deve reportar desvios, não escondê-los.
Link permanente: /questoes/qg734953