Questão de Auditoria Governamental — Governança e Análise de Risco — COPEVE-UFAL 2017
Auditoria Governamental›Governança e Análise de Risco
Código
qq249712
Banca
COPEVE-UFAL
Órgão
Prefeitura de Barra de São Miguel - AL
Ano
2017
Nível
Superior
Cargo
Analista de Controle Interno
Segundo o COSO, o gerenciamento de riscos corporativos é um processo conduzido em uma organização pelo conselho de administração, diretoria e demais empregados, voltado para estabelecer estratégias elaboradas para identificar na organização eventos em potencial, que possam afetá-la, e administrar os riscos de modo a mantê-los compatível com o apetite a risco da organização e possibilitar o cumprimento dos seus objetivos. Acerca dos componentes do gerenciamento de riscos corporativos, assinale a alternativa correta.
AAs atividades de controle compreendem as políticas e procedimentos estabelecidos e implementados para assegurar que as respostas aos riscos sejam executadas com eficácia.
BO componente resposta a risco permite que a administração seja rígida na escolha das respostas aos riscos, impondo uma série de medidas que reduzam os riscos ao máximo, segundo a tolerância e o apetite a risco.
CNa avaliação de riscos, estes são analisados de acordo com a sua probabilidade de ocorrência, sendo administrados de acordo com os prejuízos que causem à entidade, e classificados como riscos evidentes e administráveis.
DAs informações e comunicações traduzem que todos os tipos de informações devem ser identificadas, colhidas e comunicadas para a administração, de forma eficaz, estando centralizada nos cargos principais de cada nível da organização.
EO monitoramento verifica a integridade da gestão de riscos corporativos, modificando o que for preciso, sendo realizado através de atividades gerenciais esporádicas, avaliações internas ou ainda através de relatórios aplicados para a administração.
Revelar gabarito e comentário▾
GabaritoA — As atividades de controle compreendem as políticas e procedimentos estabelecidos e implementados para assegurar que as respostas aos riscos sejam executadas com eficácia.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Riscos Corporativos (COSO ERM)
Gabarito: letra A. A alternativa A está correta porque descreve com precisão o componente "atividades de controle" do COSO ERM: políticas e procedimentos que garantem a eficácia na execução das respostas aos riscos. As demais alternativas contêm erros conceituais que as tornam incorretas.
A questão exige conhecimento dos oito componentes inter-relacionados do COSO ERM (Enterprise Risk Management): ambiente interno, fixação de objetivos, identificação de eventos, avaliação de riscos, resposta a riscos, atividades de controle, informações e comunicações, e monitoramento.
Componente COSO ERM
Descrição Correta (Conforme COSO)
Erro Conceitual na Alternativa
Atividades de Controle (A)
Políticas e procedimentos que asseguram a execução eficaz das respostas aos riscos.
Nenhum (alternativa correta).
Resposta a Risco (B)
Escolha flexível entre evitar, aceitar, reduzir ou compartilhar o risco, conforme apetite e tolerância.
Afirma que a administração deve ser "rígida" e reduzir riscos "ao máximo".
Avaliação de Riscos (C)
Análise de probabilidade e impacto; considera risco inerente e residual.
Classificação limitada a "riscos evidentes e administráveis".
Informações e Comunicações (D)
Fluxo de informações em todas as direções e níveis da organização.
Centralização da comunicação apenas nos "cargos principais".
Monitoramento (E)
Atividades contínuas (gerenciais rotineiras) e avaliações periódicas.
Caráter "esporádico" do monitoramento.
COSO ERM (8 componentes): Ambiente interno; Fixação de objetivos; Identificação de eventos; Avaliação de riscos (Probabilidade e impacto, Risco inerente e residual); Resposta a riscos (Evitar, aceitar, reduzir, compartilhar, Rígida ou reduzir ao máximo); Atividades de controle (Políticas e procedimentos, Garantem eficácia das respostas); Informações e comunicações (Centralizada nos cargos principais, Fluxo em todas as direções); Monitoramento (Contínuo (não esporádico), Avaliações periódicas)
Alternativa A — ✅ Correta ⟵ GABARITO
O COSO define atividades de controle como as políticas e procedimentos que ajudam a assegurar que as respostas aos riscos sejam executadas adequadamente. Estão presentes em toda a organização e visam garantir que as ações necessárias ao gerenciamento dos riscos sejam efetivamente realizadas.
Alternativa B — ❌ Incorreta
O componente "resposta a risco" envolve a escolha entre evitar, aceitar, reduzir ou compartilhar o risco, de acordo com o apetite e a tolerância ao risco. A banca erra ao afirmar que a administração deve ser "rígida" e que as medidas devem "reduzir os riscos ao máximo". A resposta é flexível e não visa eliminar todos os riscos, mas mantê-los dentro do nível aceitável.
Alternativa C — ❌ Incorreta
A avaliação de riscos analisa a probabilidade e o impacto dos eventos, mas a classificação não se resume a "riscos evidentes e administráveis". O COSO utiliza conceitos como risco inerente e residual, e a classificação é mais detalhada. A afirmação é genérica e imprecisa.
Alternativa D — ❌ Incorreta
Informações e comunicações no COSO devem fluir em todas as direções e por toda a organização, não apenas centralizadas nos cargos principais. A comunicação eficaz é ampla e acessível a todos os níveis, permitindo que cada um entenda seu papel no gerenciamento de riscos.
Alternativa E — ❌ Incorreta
O monitoramento é contínuo, não esporádico. O COSO prevê monitoramento contínuo (atividades gerenciais rotineiras) e avaliações periódicas. A palavra "esporádicas" é incorreta, pois o monitoramento deve ser constante para detectar mudanças e garantir a eficácia do gerenciamento de riscos.
NÃO CAIA NESSA!
A banca usa termos inadequados para induzir ao erro: "rígida" (alternativa B) e "esporádicas" (alternativa E). No COSO, a resposta a riscos é flexível e o monitoramento é contínuo.