Questão de Auditoria Governamental — Governança e Análise de Risco — COPEVE-UFAL 2017
Auditoria Governamental›Governança e Análise de Risco
Código
qq250285
Banca
COPEVE-UFAL
Órgão
Prefeitura de São Miguel dos Campos - AL
Ano
2017
Nível
Superior
Cargo
Controlador
O Committee of Sponsoring Organization of the Treadway Commission (COSO) define o gerenciamento de riscos corporativos como um processo conduzido em uma organização pelo conselho de administração, diretoria e demais empregados, aplicado no estabelecimento de estratégias, formuladas para identificar em toda a organização eventos em potencial, capazes de afetá-la, e administrar os riscos de modo a mantê-los compatível com o apetite a risco da organização e possibilitar garantia razoável do cumprimento dos seus objetivos. Esse gerenciamento de riscos corporativos é constituído de oito componentes inter-relacionados, através dos quais a administração gerencia a organização e estão integrados com o processo de gestão. Dados os itens,I. Fixação de metas.II. Resposta a risco.III. Atividades de avaliação.IV. Monitoramento de fatores internos.verifica-se que é(são) componente(s) do gerenciamento de riscos corporativos
AII, apenas.
BI e IV, apenas.
CII e III, apenas.
DI, III e IV, apenas.
EI, II, III e IV.
Revelar gabarito e comentário▾
GabaritoA — II, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Riscos Corporativos (COSO II)
Gabarito: letra A. Apenas o item II (Resposta a risco) é componente do gerenciamento de riscos corporativos segundo o COSO II. Os itens I, III e IV não correspondem exatamente aos oito componentes do modelo, seja por imprecisão terminológica ou por se referirem a conceitos distintos.
A banca exige o conhecimento dos oito componentes inter-relacionados do COSO II (COSO ERM), que são:
Ambiente Interno
Fixação de Objetivos
Identificação de Eventos
Avaliação de Riscos
Resposta a Risco
Atividades de Controle
Informações e Comunicações
Monitoramento
O material de apoio confirma: “Segundo o COSO II, o gerenciamento de riscos corporativos é constituído de oito componentes inter‑relacionados … (…) Resposta a Risco …”.
COSO II (ERM) — 8 componentes: Ambiente Interno; Fixação de Objetivos; Identificação de Eventos; Avaliação de Riscos; Resposta a Risco; Atividades de Controle; Informações e Comunicações; Monitoramento
Item I — ❌ Incorreto
“Fixação de metas” não é a nomenclatura oficial. O componente correto é “Fixação de objetivos” (Objective Setting). Embora o conceito seja próximo, a banca considera a literalidade dos termos do framework. Portanto, não pode ser considerado correto.
Item II — ✅ Correto ⟵ GABARITO
“Resposta a risco” (Risk Response) é um dos oito componentes do COSO II. A administração, após avaliar os riscos, define como respondê-los (evitar, reduzir, compartilhar ou aceitar).
Item III — ❌ Incorreto
“Atividades de avaliação” não é um componente autônomo. O correto é “Avaliação de riscos” (Risk Assessment). A troca de termos (avaliação vs. atividades de avaliação) descaracteriza o componente.
Item IV — ❌ Incorreto
“Monitoramento de fatores internos” mescla dois componentes distintos: “Monitoramento” (Monitoring) e “Ambiente Interno” (Internal Environment). A redação não corresponde a nenhum componente isolado do COSO II.
NÃO CAIA NESSA!
A banca explora a imprecisão terminológica. Troca “objetivos” por “metas”, “avaliação de riscos” por “atividades de avaliação”, e funde “monitoramento” com “fatores internos”. Memorize a lista exata dos oito componentes para não cair nessas variações.
Conclusão: Somente o item II está correto, o que corresponde à alternativa A.