Questão de Auditoria — Controle Interno — Instituto Fênix 2026
Auditoria›Controle Interno
Código
qg741458
Banca
Instituto Fênix
Órgão
Prefeitura de Cerro Negro - SC
Ano
2026
Nível
Superior
Cargo
Controlador Interno
Na avaliação de riscos corporativos aplicada ao controle interno, o conceito que expressa a possibilidade de ocorrência de eventos que afetem negativamente os objetivos institucionais denomina-se
Acontrole preventivo.
Bexposição ao risco.
Cimpacto residual.
Devento externo.
Erisco inerente.
Revelar gabarito e comentário▾
GabaritoE — risco inerente.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Avaliação de Riscos no Controle Interno
Gabarito: letra E. O conceito de risco inerente é a possibilidade de ocorrência de eventos que afetem negativamente os objetivos institucionais, antes da consideração dos controles. Essa definição é central na gestão de riscos e no COSO, e as demais alternativas referem-se a outros elementos (controle preventivo, exposição, impacto residual e evento externo).
A questão cobra a distinção entre os conceitos básicos da avaliação de riscos. No COSO, risco é definido como a possibilidade de que um evento ocorra e afete adversamente a realização dos objetivos. O risco inerente é o risco sem considerar os controles que a administração possa implementar. Já o controle preventivo é uma atividade de controle; a exposição ao risco é o grau de exposição; o impacto residual é o que resta após os controles; e o evento externo é uma possível fonte de risco.
Alternativa A — ❌ Incorreta
Controle preventivo é uma ação estabelecida para evitar ou mitigar riscos, não a possibilidade de ocorrência de eventos adversos. É uma atividade de controle, não a definição de risco.
Alternativa B — ❌ Incorreta
Exposição ao risco refere-se à medida ou condição de estar sujeito a um risco, mas não expressa diretamente a possibilidade de ocorrência de eventos negativos.
Alternativa C — ❌ Incorreta
Impacto residual é o efeito remanescente de um risco após a aplicação de controles, ou seja, o risco que persiste. Não é a possibilidade inicial de ocorrência.
Alternativa D — ❌ Incorreta
Evento externo é um fato originado fora da organização que pode gerar riscos, mas não é a própria possibilidade de ocorrência de eventos adversos.
Alternativa E — ✅ Correta ⟵ GABARITO
Risco inerente é exatamente a possibilidade de que um evento ocorra e afete negativamente a realização dos objetivos, antes de considerar os efeitos dos controles. Essa definição está alinhada com o COSO e com a literatura de auditoria e controle interno.
PEGA ESSA DICA!
Nas questões de controle interno, memorize os três níveis de risco: inerente (antes dos controles), de controle (de que os controles falhem) e de detecção (de que a auditoria não detecte). O risco inerente é sempre a base para a avaliação.