Questão de Auditoria Governamental — Conceitos, Abrangência, Princípios e Competências — Quadrix 2019
Auditoria Governamental›Conceitos, Abrangência, Princípios e Competências
Código
qq552118
Banca
Quadrix
Órgão
Prefeitura de Jataí - GO
Ano
2019
Nível
Superior
Cargo
Auditor de Controladoria
No que diz respeito aos componentes do controle interno, assinale a alternativa correta.
AAtividades de controle são um conjunto de normas, processos e estruturas que fornece a base para a condução do controle interno por toda a organização.
BA avaliação de riscos envolve um processo dinâmico e iterativo para identificar e avaliar os riscos da realização dos objetivos.
CAmbiente de controle são ações estabelecidas por meio de políticas e procedimentos, que ajudam a garantir o cumprimento das diretrizes determinadas pela administração para mitigar os riscos da realização dos objetivos.
DA comunicação é necessária para que a entidade cumpra responsabilidades de controle interno, a fim de apoiar a realização de seus objetivos, e a informação é o processo contínuo e iterativo de proporcionar, compartilhar e obter as informações necessárias.
EUma organização utiliza avaliações temporárias e dependentes, ou uma combinação das duas, para se certificar da presença e do funcionamento de cada um dos cinco componentes de controle interno, inclusive a eficácia dos controles nos princípios relativos a cada componente.
Revelar gabarito e comentário▾
GabaritoB — A avaliação de riscos envolve um processo dinâmico e iterativo para identificar e avaliar os riscos da realização dos objetivos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Componentes do Controle Interno (COSO)
Gabarito: letra B. No modelo COSO (Committee of Sponsoring Organizations), a avaliação de riscos é definida como um processo dinâmico e iterativo para identificar e avaliar os riscos que podem afetar a realização dos objetivos organizacionais. As demais alternativas trocam ou distorcem os conceitos dos cinco componentes: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento.
Componente (COSO)
Definição correta
Alternativa que descreve
Ambiente de controle
Conjunto de normas, processos e estruturas que fornece a base para o controle interno
A (descrito como "atividades de controle")
Avaliação de riscos
Processo dinâmico e iterativo para identificar e avaliar riscos aos objetivos
B (gabarito)
Atividades de controle
Ações estabelecidas por políticas e procedimentos para mitigar riscos
C (descrito como "ambiente de controle")
Informação
Processo contínuo de proporcionar, compartilhar e obter informações necessárias
D (descrito como "comunicação")
Comunicação
Fluxo contínuo e iterativo de informações
D (descrito como "informação")
Monitoramento
Avaliações contínuas e independentes da presença e funcionamento dos componentes
E (descrito como "avaliações temporárias e dependentes")
Alternativa A — ❌ Incorreta
A descrição de "conjunto de normas, processos e estruturas que fornece a base" refere-se ao ambiente de controle, não às atividades de controle. As atividades de controle são as políticas e procedimentos que ajudam a garantir que as diretrizes da administração sejam cumpridas.
Alternativa B — ✅ Correta ⟵ GABARITO
Exatamente conforme o modelo COSO: a avaliação de riscos é um processo contínuo e iterativo de identificação e análise dos riscos relevantes para o alcance dos objetivos, servindo de base para determinar como os riscos devem ser gerenciados.
Alternativa C — ❌ Incorreta
O enunciado inverte os componentes. Ambiente de controle é a base, que inclui integridade, valores éticos e estrutura organizacional. As "ações estabelecidas por meio de políticas e procedimentos" correspondem às atividades de controle, não ao ambiente.
Alternativa D — ❌ Incorreta
Há troca entre informação e comunicação. A informação é o processo de identificar, capturar e compartilhar dados relevantes; a comunicação é o fluxo contínuo de informações. A alternativa atribui à comunicação o papel de "processo contínuo e iterativo de proporcionar, compartilhar e obter informações", que é próprio da informação.
Alternativa E — ❌ Incorreta
O termo correto para as avaliações do controle interno é monitoramentos contínuos e avaliações independentes (ou separadas). "Avaliações temporárias e dependentes" não é nomenclatura do COSO. Além disso, a descrição da eficácia dos controles nos princípios não é precisa.
PEGA ESSA DICA!
Memorize os cinco componentes do COSO e suas definições curtas:
Ambiente de controle: base, tom da administração.
Avaliação de riscos: identificação e análise de riscos.
Atividades de controle: políticas e procedimentos.
Informação e comunicação: fluxo de dados.
Monitoramento: avaliações contínuas e independentes.