Pular para o conteúdo principal

Questão de Auditoria Governamental — Governança e Análise de Risco — Instituto Access 2026

Auditoria GovernamentalGovernança e Análise de Risco
Código
qg734953
Banca
Instituto Access
Órgão
CRM-PA
Ano
2026
Nível
Superior
Cargo
Controle Interno
O fluxo de informações para os níveis de governança e setores operacionais é vital para a sinergia organizacional. Acerca da disseminação de informações para a Presidência, Diretoria e demais setores, registre V, para as afirmativas verdadeiras, e F, para as falsas:(__) A comunicação de informações críticas deve ser tempestiva e abrangente, alcançando todos os níveis hierárquicos que possuam autoridade para mitigar os riscos identificados.(__) O controle interno deve restringir o acesso a dados de desempenho aos setores que necessitarem, visando preservar o sigilo das metas não atingidas pela Diretoria.(__) O fornecimento de informações aos diversos setores deve respeitar a segregação de funções, garantindo que o acesso aos dados seja compatível com as responsabilidades de cada gestor.(__) A Presidência e a Diretoria devem receber relatórios consolidados que traduzam o impacto das variáveis internas e externas na saúde financeira global da instituição.Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
  1. AF, F, V, V.
  2. BF, V, V, F.
  3. CV, F, V, V.
  4. DV, V, F, V.
Revelar gabarito e comentário

GabaritoC — V, F, V, V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Disseminação de informações na governança

Gabarito: alternativa C — sequência V, F, V, V. A primeira, terceira e quarta afirmativas são verdadeiras; a segunda é falsa, pois o controle interno não deve restringir o acesso a dados de desempenho para ocultar metas não atingidas, sob pena de violar os princípios de transparência e comunicação na gestão de riscos (Lei 13.303/2016, art. 8º, III; NBR ISO 31000:2018, item 5.3).

A banca testa o entendimento sobre o fluxo de informações nos níveis de governança, à luz das boas práticas de controle interno, transparência e gestão de riscos. As assertivas envolvem comunicação tempestiva, segregação de funções e relatórios consolidados para a alta administração.

Afirmativa 1 — ✅ Verdadeira

A comunicação de informações críticas deve ser tempestiva e abrangente, alcançando todos os níveis hierárquicos com autoridade para mitigar riscos. A Lei 13.303/2016, em seu art. 8º, III, exige a divulgação tempestiva e atualizada de informações relevantes, incluindo fatores de risco. A NBR ISO 31000:2018, item 5.3, destaca que a integração da gestão de riscos requer comunicação contínua e que todos na organização têm responsabilidade por gerenciar riscos.

Art. 8, IIILei-13303

Art. 8º, III — "divulgação tempestiva e atualizada de informações relevantes, em especial as relativas a atividades desenvolvidas, estrutura de controle, fatores de risco, dados econômico-financeiros, comentários dos administradores sobre o desempenho, políticas e práticas de governança corporativa e descrição da composição e da remuneração da administração"

ABNT NBR ISO 31000:2018:

Item 5.3 — "O risco é gerenciado em todas as partes da estrutura da organização. Todos na organização têm responsabilidade por gerenciar riscos."

Portanto, a afirmativa está correta.

Afirmativa 2 — ❌ Falsa

O controle interno não deve restringir o acesso a dados de desempenho para preservar sigilo de metas não atingidas pela Diretoria. Pelo contrário, a transparência é um pilar da governança; a ocultação de informações compromete a tomada de decisões e a responsabilização (accountability). O princípio da comunicação, previsto na NBR ISO 31000:2018, determina que a informação seja oportuna, clara e disponível para as partes interessadas pertinentes. Restringir acesso para esconder resultados negativos viola esse princípio. A afirmativa é, portanto, falsa.

Afirmativa 3 — ✅ Verdadeira

O fornecimento de informações aos diversos setores deve respeitar a segregação de funções, garantindo que o acesso aos dados seja compatível com as responsabilidades de cada gestor. Esse é um conceito fundamental de controle interno: cada servidor deve ter acesso apenas às informações necessárias para o desempenho de suas atribuições, evitando conflitos de interesse e fraudes. A NBR ISO 31000:2018, item 5.3, menciona a atribuição de autoridades, responsabilidades e responsabilização nos níveis apropriados, o que inclui a adequação do acesso à informação. Assim, a afirmativa é correta.

Afirmativa 4 — ✅ Verdadeira

A Presidência e a Diretoria devem receber relatórios consolidados que traduzam o impacto das variáveis internas e externas na saúde financeira global da instituição. Isso é prática usual de governança: a alta administração precisa de uma visão integrada para a tomada de decisões estratégicas. A Lei 13.303/2016, no mesmo art. 8º, III, exige a divulgação de dados econômico-financeiros e comentários dos administradores sobre o desempenho. Além disso, a NBR ISO 31000:2018, no item sobre comunicação e consulta, preconiza o compartilhamento de informações factuais, oportunas e pertinentes com as partes interessadas, incluindo a alta direção. Logo, a afirmativa é verdadeira.

Conclusão: Corretas as afirmativas I, III e IV; falsa a II. Sequência V, F, V, V → alternativa C.

NÃO CAIA NESSA!

A segunda afirmativa é uma armadilha clássica: apresenta uma restrição de acesso como medida de sigilo, quando na verdade a transparência e a comunicação são exigidas pela governança. O candidato pode ser levado a achar que é correto "preservar o sigilo das metas não atingidas", mas isso contraria os princípios de accountability e controle interno. Fique atento: o controle interno deve reportar desvios, não escondê-los.

Link permanente: /questoes/qg734953