Pular para o conteúdo principal

Questão de Auditoria Governamental — Processo de Auditoria — COMPERVE - UFRN 2017

Auditoria GovernamentalProcesso de Auditoria
Código
qq245002
Banca
COMPERVE - UFRN
Órgão
UFRN
Ano
2017
Nível
Superior
Cargo
COMPERVE - - Auditor
Os órgãos e as entidades do Poder Executivo federal deverão implementar, manter, monitorar e revisar o processo de gestão de riscos, compatível com sua missão e seus objetivos estratégicos, observadas as diretrizes estabelecidas na Instrução Normativa Conjunta CGU/MP nº 001, de 10/05/2016. A gestão de riscos envolve a contínua avaliação da eficácia dos controles internos implantados na organização para
  1. Aeliminar os riscos críticos.
  2. Buniformizar os riscos gerenciais.
  3. Cmitigar os riscos relevantes.
  4. Dcorrigir os riscos inerentes.
Revelar gabarito e comentário

GabaritoC — mitigar os riscos relevantes.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos e Controles Internos

Gabarito: letra C. A gestão de riscos, conforme a IN Conjunta CGU/MP nº 001/2016 e os princípios de governança, envolve a contínua avaliação da eficácia dos controles internos para mitigar os riscos relevantes, e não eliminá-los, uniformizá-los ou corrigir riscos inerentes.

A banca testa o entendimento do objetivo da avaliação dos controles internos no processo de gestão de riscos. Os controles são desenhados para tratar riscos, reduzindo sua probabilidade e/ou impacto a níveis aceitáveis. A avaliação contínua verifica se esses controles estão funcionando como esperado.

Alternativa A — ❌ Incorreta

Afirma que a avaliação visa "eliminar os riscos críticos". Na prática, riscos críticos podem ser mitigados, mas nunca totalmente eliminados; sempre haverá risco residual. A gestão de riscos busca reduzir a exposição, não zerá-la.

Alternativa B — ❌ Incorreta

"Uniformizar os riscos gerenciais" não é objetivo da avaliação de controles. Cada risco tem características próprias e requer tratamento específico. Uniformização não se aplica.

Alternativa C — ✅ Correta ⟵ GABARITO

A avaliação contínua dos controles internos tem como finalidade verificar se eles estão mitigando os riscos relevantes de forma eficaz. O termo "mitigar" é o mais adequado no contexto de gestão de riscos, conforme a ISO 31000 e a IN Conjunta.

Alternativa D — ❌ Incorreta

"Corrigir os riscos inerentes" é conceito equivocado. Risco inerente é a exposição antes da aplicação de controles. A avaliação dos controles incide sobre o risco residual (após controles), não sobre o inerente. Correção de riscos não é terminologia usada.

NÃO CAIA NESSA!

A banca troca o verbo correto "mitigar" por "eliminar", "uniformizar" ou "corrigir". O candidato pode cair ao achar que a gestão de riscos visa eliminar completamente os riscos, mas o objetivo é reduzi-los a níveis aceitáveis. Fique atento ao termo técnico.

Conclusão: A única alternativa que reflete corretamente o propósito da avaliação contínua dos controles internos na gestão de riscos é a letra C.

Link permanente: /questoes/qq245002