Questão de Auditoria Governamental — Processo de Auditoria — COMPERVE - UFRN 2017
Auditoria Governamental›Processo de Auditoria
Código
qq245002
Banca
COMPERVE - UFRN
Órgão
UFRN
Ano
2017
Nível
Superior
Cargo
COMPERVE - - Auditor
Os órgãos e as entidades do Poder Executivo federal deverão implementar, manter, monitorar e revisar o processo de gestão de riscos, compatível com sua missão e seus objetivos estratégicos, observadas as diretrizes estabelecidas na Instrução Normativa Conjunta CGU/MP nº 001, de 10/05/2016. A gestão de riscos envolve a contínua avaliação da eficácia dos controles internos implantados na organização para
Aeliminar os riscos críticos.
Buniformizar os riscos gerenciais.
Cmitigar os riscos relevantes.
Dcorrigir os riscos inerentes.
Revelar gabarito e comentário▾
GabaritoC — mitigar os riscos relevantes.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos e Controles Internos
Gabarito: letra C. A gestão de riscos, conforme a IN Conjunta CGU/MP nº 001/2016 e os princípios de governança, envolve a contínua avaliação da eficácia dos controles internos para mitigar os riscos relevantes, e não eliminá-los, uniformizá-los ou corrigir riscos inerentes.
A banca testa o entendimento do objetivo da avaliação dos controles internos no processo de gestão de riscos. Os controles são desenhados para tratar riscos, reduzindo sua probabilidade e/ou impacto a níveis aceitáveis. A avaliação contínua verifica se esses controles estão funcionando como esperado.
Alternativa A — ❌ Incorreta
Afirma que a avaliação visa "eliminar os riscos críticos". Na prática, riscos críticos podem ser mitigados, mas nunca totalmente eliminados; sempre haverá risco residual. A gestão de riscos busca reduzir a exposição, não zerá-la.
Alternativa B — ❌ Incorreta
"Uniformizar os riscos gerenciais" não é objetivo da avaliação de controles. Cada risco tem características próprias e requer tratamento específico. Uniformização não se aplica.
Alternativa C — ✅ Correta ⟵ GABARITO
A avaliação contínua dos controles internos tem como finalidade verificar se eles estão mitigando os riscos relevantes de forma eficaz. O termo "mitigar" é o mais adequado no contexto de gestão de riscos, conforme a ISO 31000 e a IN Conjunta.
Alternativa D — ❌ Incorreta
"Corrigir os riscos inerentes" é conceito equivocado. Risco inerente é a exposição antes da aplicação de controles. A avaliação dos controles incide sobre o risco residual (após controles), não sobre o inerente. Correção de riscos não é terminologia usada.
NÃO CAIA NESSA!
A banca troca o verbo correto "mitigar" por "eliminar", "uniformizar" ou "corrigir". O candidato pode cair ao achar que a gestão de riscos visa eliminar completamente os riscos, mas o objetivo é reduzi-los a níveis aceitáveis. Fique atento ao termo técnico.
Conclusão: A única alternativa que reflete corretamente o propósito da avaliação contínua dos controles internos na gestão de riscos é a letra C.