Pular para o conteúdo principal

Questão de Auditoria Governamental — Governança e Análise de Risco — COPEVE-UFAL 2017

Auditoria GovernamentalGovernança e Análise de Risco
Código
qq249712
Banca
COPEVE-UFAL
Órgão
Prefeitura de Barra de São Miguel - AL
Ano
2017
Nível
Superior
Cargo
Analista de Controle Interno
Segundo o COSO, o gerenciamento de riscos corporativos é um processo conduzido em uma organização pelo conselho de administração, diretoria e demais empregados, voltado para estabelecer estratégias elaboradas para identificar na organização eventos em potencial, que possam afetá-la, e administrar os riscos de modo a mantê-los compatível com o apetite a risco da organização e possibilitar o cumprimento dos seus objetivos. Acerca dos componentes do gerenciamento de riscos corporativos, assinale a alternativa correta.
  1. AAs atividades de controle compreendem as políticas e procedimentos estabelecidos e implementados para assegurar que as respostas aos riscos sejam executadas com eficácia.
  2. BO componente resposta a risco permite que a administração seja rígida na escolha das respostas aos riscos, impondo uma série de medidas que reduzam os riscos ao máximo, segundo a tolerância e o apetite a risco.
  3. CNa avaliação de riscos, estes são analisados de acordo com a sua probabilidade de ocorrência, sendo administrados de acordo com os prejuízos que causem à entidade, e classificados como riscos evidentes e administráveis.
  4. DAs informações e comunicações traduzem que todos os tipos de informações devem ser identificadas, colhidas e comunicadas para a administração, de forma eficaz, estando centralizada nos cargos principais de cada nível da organização.
  5. EO monitoramento verifica a integridade da gestão de riscos corporativos, modificando o que for preciso, sendo realizado através de atividades gerenciais esporádicas, avaliações internas ou ainda através de relatórios aplicados para a administração.
Revelar gabarito e comentário

GabaritoA — As atividades de controle compreendem as políticas e procedimentos estabelecidos e implementados para assegurar que as respostas aos riscos sejam executadas com eficácia.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Riscos Corporativos (COSO ERM)

Gabarito: letra A. A alternativa A está correta porque descreve com precisão o componente "atividades de controle" do COSO ERM: políticas e procedimentos que garantem a eficácia na execução das respostas aos riscos. As demais alternativas contêm erros conceituais que as tornam incorretas.

A questão exige conhecimento dos oito componentes inter-relacionados do COSO ERM (Enterprise Risk Management): ambiente interno, fixação de objetivos, identificação de eventos, avaliação de riscos, resposta a riscos, atividades de controle, informações e comunicações, e monitoramento.

Componente COSO ERM

Descrição Correta (Conforme COSO)

Erro Conceitual na Alternativa

Atividades de Controle (A)

Políticas e procedimentos que asseguram a execução eficaz das respostas aos riscos.

Nenhum (alternativa correta).

Resposta a Risco (B)

Escolha flexível entre evitar, aceitar, reduzir ou compartilhar o risco, conforme apetite e tolerância.

Afirma que a administração deve ser "rígida" e reduzir riscos "ao máximo".

Avaliação de Riscos (C)

Análise de probabilidade e impacto; considera risco inerente e residual.

Classificação limitada a "riscos evidentes e administráveis".

Informações e Comunicações (D)

Fluxo de informações em todas as direções e níveis da organização.

Centralização da comunicação apenas nos "cargos principais".

Monitoramento (E)

Atividades contínuas (gerenciais rotineiras) e avaliações periódicas.

Caráter "esporádico" do monitoramento.

1Ambiente interno
2Fixação de objetivos
3Identificação de eventos
4Avaliação de riscos
Probabilidade e impacto
Risco inerente e residual
5Resposta a riscos
Evitar, aceitar, reduzir, compartilhar
Rígida ou reduzir ao máximo
6Atividades de controle
Políticas e procedimentos
Garantem eficácia das respostas
7Informações e comunicações
Centralizada nos cargos principais
Fluxo em todas as direções
8Monitoramento
Contínuo (não esporádico)
Avaliações periódicas
COSO ERM (8 componentes)
LEVELsoulevel.com.br
COSO ERM (8 componentes): Ambiente interno; Fixação de objetivos; Identificação de eventos; Avaliação de riscos (Probabilidade e impacto, Risco inerente e residual); Resposta a riscos (Evitar, aceitar, reduzir, compartilhar, Rígida ou reduzir ao máximo); Atividades de controle (Políticas e procedimentos, Garantem eficácia das respostas); Informações e comunicações (Centralizada nos cargos principais, Fluxo em todas as direções); Monitoramento (Contínuo (não esporádico), Avaliações periódicas)

Alternativa A — ✅ Correta ⟵ GABARITO

O COSO define atividades de controle como as políticas e procedimentos que ajudam a assegurar que as respostas aos riscos sejam executadas adequadamente. Estão presentes em toda a organização e visam garantir que as ações necessárias ao gerenciamento dos riscos sejam efetivamente realizadas.

Alternativa B — ❌ Incorreta

O componente "resposta a risco" envolve a escolha entre evitar, aceitar, reduzir ou compartilhar o risco, de acordo com o apetite e a tolerância ao risco. A banca erra ao afirmar que a administração deve ser "rígida" e que as medidas devem "reduzir os riscos ao máximo". A resposta é flexível e não visa eliminar todos os riscos, mas mantê-los dentro do nível aceitável.

Alternativa C — ❌ Incorreta

A avaliação de riscos analisa a probabilidade e o impacto dos eventos, mas a classificação não se resume a "riscos evidentes e administráveis". O COSO utiliza conceitos como risco inerente e residual, e a classificação é mais detalhada. A afirmação é genérica e imprecisa.

Alternativa D — ❌ Incorreta

Informações e comunicações no COSO devem fluir em todas as direções e por toda a organização, não apenas centralizadas nos cargos principais. A comunicação eficaz é ampla e acessível a todos os níveis, permitindo que cada um entenda seu papel no gerenciamento de riscos.

Alternativa E — ❌ Incorreta

O monitoramento é contínuo, não esporádico. O COSO prevê monitoramento contínuo (atividades gerenciais rotineiras) e avaliações periódicas. A palavra "esporádicas" é incorreta, pois o monitoramento deve ser constante para detectar mudanças e garantir a eficácia do gerenciamento de riscos.

NÃO CAIA NESSA!

A banca usa termos inadequados para induzir ao erro: "rígida" (alternativa B) e "esporádicas" (alternativa E). No COSO, a resposta a riscos é flexível e o monitoramento é contínuo.

Gabarito: letra A

Link permanente: /questoes/qq249712