Pular para o conteúdo principal

Questão de Auditoria Governamental — Estrutura Conceitual de Análise de Risco (COSO) — Quadrix 2019

Auditoria GovernamentalEstrutura Conceitual de Análise de Risco (COSO)
Código
qq552111
Banca
Quadrix
Órgão
Prefeitura de Jataí - GO
Ano
2019
Nível
Superior
Cargo
Auditor de Controladoria
Segundo o COSO ERM, o componente do gerenciamento de riscos corporativos que tem a finalidade de determinar a forma como os riscos serão administrados e de associá‐los aos objetivos que podem influenciar é o de
  1. Afixação de objetivos.
  2. Bidentificação de eventos.
  3. Cavaliação de riscos.
  4. Dresposta ao risco.
  5. Eatividade de controle.
Revelar gabarito e comentário

GabaritoC — avaliação de riscos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO ERM – Componentes do Gerenciamento de Riscos Corporativos

Gabarito: letra C. No COSO ERM, o componente avaliação de riscos (risk assessment) é o responsável por analisar os riscos identificados, determinar a forma como serão administrados (considerando probabilidade e impacto) e associá-los aos objetivos que podem influenciar. Essa é a definição clássica desse componente, conforme o framework COSO ERM (2004).

A banca cobra o conhecimento dos oito componentes do COSO ERM e suas funções. A chave está em perceber que a descrição do enunciado se encaixa precisamente na avaliação de riscos, e não nas etapas anteriores ou posteriores.

Alternativa A — ❌ Incorreta

Fixar objetivos é estabelecer as metas que a organização deseja alcançar, etapa anterior à análise dos riscos. Não envolve determinar como os riscos serão administrados nem associá-los aos objetivos já fixados.

Alternativa B — ❌ Incorreta

Identificar eventos consiste em reconhecer os eventos internos e externos que podem afetar os objetivos. É um passo preparatório para a avaliação, mas não determina a forma de administrar os riscos.

Alternativa C — ✅ Correta ⟵ GABARITO

A avaliação de riscos analisa a probabilidade e o impacto dos riscos, permitindo decidir como eles serão gerenciados (evitar, aceitar, reduzir ou compartilhar) e vincula cada risco aos objetivos organizacionais que podem ser afetados. É o componente que corresponde exatamente ao enunciado.

Alternativa D — ❌ Incorreta

Resposta ao risco é a etapa em que se seleciona e implementa as ações para lidar com os riscos previamente avaliados. Embora determine a forma de administrar, ela ocorre após a avaliação e depende dela; não se confunde com o ato de associar riscos aos objetivos.

Alternativa E — ❌ Incorreta

Atividades de controle são as políticas e procedimentos que garantem a execução adequada das respostas aos riscos. São posteriores à avaliação e à resposta e não têm a finalidade de determinar como os riscos serão administrados.

PEGA ESSA DICA!

Para memorizar os oito componentes do COSO ERM (Internal Environment, Objective Setting, Event Identification, Risk Assessment, Risk Response, Control Activities, Information & Communication, Monitoring), use a sigla IOERRACIM ou associe as funções: fixação de objetivos → identifica eventos → avalia riscos → define resposta → implementa controles. A avaliação de riscos é o ponto central onde os riscos são medidos e associados aos objetivos.

Gabarito: letra C — o componente que determina como os riscos serão administrados e os associa aos objetivos é a avaliação de riscos.

Link permanente: /questoes/qq552111