Questão de Auditoria Governamental — Governança e Análise de Risco — CEPS-UFPA 2019
Auditoria Governamental›Governança e Análise de Risco
Código
qq425246
Banca
CEPS-UFPA
Órgão
UFRA
Ano
2019
Nível
Superior
Cargo
Auditor
De acordo com o Committee of Sponsoring Organizations of the Treadway Commission (COSO), em sua Estrutura Integrada, o gerenciamento de riscos corporativos é constituído de oito componentes interrelacionados, que se originam com base na maneira como a administração gerencia a organização, e que se integram ao processo de gestão. Marque a alternativa que possui o componente de gerenciamento de riscos descrito corretamente.
AResposta a Risco – A administração estabelece uma filosofia quanto ao tratamento de riscos e determina um limite de apetite a risco.
BAmbiente Interno – Os objetivos devem existir antes que a administração identifique as situações em potencial que poderão afetar a realização destes.
CAtividades de Controle – Políticas e procedimentos são estabelecidos e implementados para assegurar que as respostas aos riscos selecionados pela administração sejam executadas com eficácia.
DIdentificação de Eventos – A integridade do processo de gerenciamento de riscos corporativos é monitorada e as modificações necessárias são realizadas.
EMonitoramento – Os eventos em potencial que podem impactar a organização devem ser identificados.
Revelar gabarito e comentário▾
GabaritoC — Atividades de Controle – Políticas e procedimentos são estabelecidos e implementados para assegurar que as respostas aos riscos selecionados pela administração sejam executadas com eficácia.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO – Gerenciamento de Riscos Corporativos (Estrutura Integrada)
Gabarito: letra C. A definição de "Atividades de Controle" como políticas e procedimentos que asseguram a execução eficaz das respostas aos riscos está em conformidade com a estrutura do COSO II. As demais alternativas trocam as descrições dos componentes.
A questão cobra o conhecimento dos oito componentes do COSO ERM. A descrição correta de cada componente é fundamental para não cair nas trocas que a banca faz. Segundo o material de apoio (COSO II):
Ambiente Interno: a administração estabelece a filosofia de riscos e o apetite a risco.
Fixação de Objetivos: os objetivos devem existir antes que a administração identifique eventos que possam afetá-los.
Identificação de Eventos: identificar eventos potenciais que impactam a organização.
Avaliação de Riscos: analisar riscos considerando probabilidade e impacto.
Resposta a Risco: selecionar respostas (evitar, reduzir, compartilhar, aceitar).
Atividades de Controle: políticas e procedimentos para garantir que as respostas aos riscos sejam executadas eficazmente.
Informação e Comunicação: informações relevantes são identificadas, capturadas e comunicadas.
Monitoramento: a integridade do processo de GRC é monitorada e as modificações necessárias são realizadas.
Alternativa A — ❌ Incorreta
A descrição "estabelece filosofia e apetite a risco" corresponde ao Ambiente Interno, não à Resposta a Risco. Resposta a Risco é a seleção de ações para lidar com os riscos.
Alternativa B — ❌ Incorreta
A descrição "objetivos devem existir antes da identificação de eventos" refere-se à Fixação de Objetivos, e não ao Ambiente Interno. Ambiente Interno é a base que inclui a filosofia e o apetite a risco.
Alternativa C — ✅ Correta ⟵ GABARITO
"Políticas e procedimentos estabelecidos e implementados para assegurar que as respostas aos riscos sejam executadas com eficácia" é exatamente a definição de Atividades de Controle segundo o COSO.
Alternativa D — ❌ Incorreta
"A integridade do processo é monitorada e modificações são realizadas" descreve Monitoramento, não Identificação de Eventos. Identificação de Eventos é a etapa de reconhecer eventos potenciais.
Alternativa E — ❌ Incorreta
"Eventos potenciais que podem impactar a organização devem ser identificados" descreve Identificação de Eventos, não Monitoramento. Monitoramento envolve avaliar a qualidade do desempenho do GRC ao longo do tempo.
NÃO CAIA NESSA!
A banca troca as definições entre os componentes. O padrão é apresentar a descrição correta de um componente no título errado. Exemplo: na alternativa A, a descrição do Ambiente Interno aparece como Resposta a Risco; na B, a descrição da Fixação de Objetivos aparece como Ambiente Interno; na D, Monitoramento aparece como Identificação de Eventos; na E, Identificação de Eventos aparece como Monitoramento. Decore o emparelhamento: cada componente tem uma função específica.