Pular para o conteúdo principal

Questão de Auditoria Governamental — Governança e Análise de Risco — CEPS-UFPA 2019

Auditoria GovernamentalGovernança e Análise de Risco
Código
qq425246
Banca
CEPS-UFPA
Órgão
UFRA
Ano
2019
Nível
Superior
Cargo
Auditor
De acordo com o Committee of Sponsoring Organizations of the Treadway Commission (COSO), em sua Estrutura Integrada, o gerenciamento de riscos corporativos é constituído de oito componentes interrelacionados, que se originam com base na maneira como a administração gerencia a organização, e que se integram ao processo de gestão. Marque a alternativa que possui o componente de gerenciamento de riscos descrito corretamente.
  1. AResposta a Risco – A administração estabelece uma filosofia quanto ao tratamento de riscos e determina um limite de apetite a risco.
  2. BAmbiente Interno – Os objetivos devem existir antes que a administração identifique as situações em potencial que poderão afetar a realização destes.
  3. CAtividades de Controle – Políticas e procedimentos são estabelecidos e implementados para assegurar que as respostas aos riscos selecionados pela administração sejam executadas com eficácia.
  4. DIdentificação de Eventos – A integridade do processo de gerenciamento de riscos corporativos é monitorada e as modificações necessárias são realizadas.
  5. EMonitoramento – Os eventos em potencial que podem impactar a organização devem ser identificados.
Revelar gabarito e comentário

GabaritoC — Atividades de Controle – Políticas e procedimentos são estabelecidos e implementados para assegurar que as respostas aos riscos selecionados pela administração sejam executadas com eficácia.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO – Gerenciamento de Riscos Corporativos (Estrutura Integrada)

Gabarito: letra C. A definição de "Atividades de Controle" como políticas e procedimentos que asseguram a execução eficaz das respostas aos riscos está em conformidade com a estrutura do COSO II. As demais alternativas trocam as descrições dos componentes.

A questão cobra o conhecimento dos oito componentes do COSO ERM. A descrição correta de cada componente é fundamental para não cair nas trocas que a banca faz. Segundo o material de apoio (COSO II):

  • Ambiente Interno: a administração estabelece a filosofia de riscos e o apetite a risco.

  • Fixação de Objetivos: os objetivos devem existir antes que a administração identifique eventos que possam afetá-los.

  • Identificação de Eventos: identificar eventos potenciais que impactam a organização.

  • Avaliação de Riscos: analisar riscos considerando probabilidade e impacto.

  • Resposta a Risco: selecionar respostas (evitar, reduzir, compartilhar, aceitar).

  • Atividades de Controle: políticas e procedimentos para garantir que as respostas aos riscos sejam executadas eficazmente.

  • Informação e Comunicação: informações relevantes são identificadas, capturadas e comunicadas.

  • Monitoramento: a integridade do processo de GRC é monitorada e as modificações necessárias são realizadas.

Alternativa A — ❌ Incorreta

A descrição "estabelece filosofia e apetite a risco" corresponde ao Ambiente Interno, não à Resposta a Risco. Resposta a Risco é a seleção de ações para lidar com os riscos.

Alternativa B — ❌ Incorreta

A descrição "objetivos devem existir antes da identificação de eventos" refere-se à Fixação de Objetivos, e não ao Ambiente Interno. Ambiente Interno é a base que inclui a filosofia e o apetite a risco.

Alternativa C — ✅ Correta ⟵ GABARITO

"Políticas e procedimentos estabelecidos e implementados para assegurar que as respostas aos riscos sejam executadas com eficácia" é exatamente a definição de Atividades de Controle segundo o COSO.

Alternativa D — ❌ Incorreta

"A integridade do processo é monitorada e modificações são realizadas" descreve Monitoramento, não Identificação de Eventos. Identificação de Eventos é a etapa de reconhecer eventos potenciais.

Alternativa E — ❌ Incorreta

"Eventos potenciais que podem impactar a organização devem ser identificados" descreve Identificação de Eventos, não Monitoramento. Monitoramento envolve avaliar a qualidade do desempenho do GRC ao longo do tempo.

NÃO CAIA NESSA!

A banca troca as definições entre os componentes. O padrão é apresentar a descrição correta de um componente no título errado. Exemplo: na alternativa A, a descrição do Ambiente Interno aparece como Resposta a Risco; na B, a descrição da Fixação de Objetivos aparece como Ambiente Interno; na D, Monitoramento aparece como Identificação de Eventos; na E, Identificação de Eventos aparece como Monitoramento. Decore o emparelhamento: cada componente tem uma função específica.

Gabarito: letra C.

Link permanente: /questoes/qq425246