Pular para o conteúdo principal

Questão de Auditoria Governamental — Conceitos, Abrangência, Princípios e Competências — Quadrix 2019

Auditoria GovernamentalConceitos, Abrangência, Princípios e Competências
Código
qq552118
Banca
Quadrix
Órgão
Prefeitura de Jataí - GO
Ano
2019
Nível
Superior
Cargo
Auditor de Controladoria
No que diz respeito aos componentes do controle interno, assinale a alternativa correta.
  1. AAtividades de controle são um conjunto de normas, processos e estruturas que fornece a base para a condução do controle interno por toda a organização.
  2. BA avaliação de riscos envolve um processo dinâmico e iterativo para identificar e avaliar os riscos da realização dos objetivos.
  3. CAmbiente de controle são ações estabelecidas por meio de políticas e procedimentos, que ajudam a garantir o cumprimento das diretrizes determinadas pela administração para mitigar os riscos da realização dos objetivos.
  4. DA comunicação é necessária para que a entidade cumpra responsabilidades de controle interno, a fim de apoiar a realização de seus objetivos, e a informação é o processo contínuo e iterativo de proporcionar, compartilhar e obter as informações necessárias.
  5. EUma organização utiliza avaliações temporárias e dependentes, ou uma combinação das duas, para se certificar da presença e do funcionamento de cada um dos cinco componentes de controle interno, inclusive a eficácia dos controles nos princípios relativos a cada componente.
Revelar gabarito e comentário

GabaritoB — A avaliação de riscos envolve um processo dinâmico e iterativo para identificar e avaliar os riscos da realização dos objetivos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Componentes do Controle Interno (COSO)

Gabarito: letra B. No modelo COSO (Committee of Sponsoring Organizations), a avaliação de riscos é definida como um processo dinâmico e iterativo para identificar e avaliar os riscos que podem afetar a realização dos objetivos organizacionais. As demais alternativas trocam ou distorcem os conceitos dos cinco componentes: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento.

Componente (COSO)

Definição correta

Alternativa que descreve

Ambiente de controle

Conjunto de normas, processos e estruturas que fornece a base para o controle interno

A (descrito como "atividades de controle")

Avaliação de riscos

Processo dinâmico e iterativo para identificar e avaliar riscos aos objetivos

B (gabarito)

Atividades de controle

Ações estabelecidas por políticas e procedimentos para mitigar riscos

C (descrito como "ambiente de controle")

Informação

Processo contínuo de proporcionar, compartilhar e obter informações necessárias

D (descrito como "comunicação")

Comunicação

Fluxo contínuo e iterativo de informações

D (descrito como "informação")

Monitoramento

Avaliações contínuas e independentes da presença e funcionamento dos componentes

E (descrito como "avaliações temporárias e dependentes")

Alternativa A — ❌ Incorreta

A descrição de "conjunto de normas, processos e estruturas que fornece a base" refere-se ao ambiente de controle, não às atividades de controle. As atividades de controle são as políticas e procedimentos que ajudam a garantir que as diretrizes da administração sejam cumpridas.

Alternativa B — ✅ Correta ⟵ GABARITO

Exatamente conforme o modelo COSO: a avaliação de riscos é um processo contínuo e iterativo de identificação e análise dos riscos relevantes para o alcance dos objetivos, servindo de base para determinar como os riscos devem ser gerenciados.

Alternativa C — ❌ Incorreta

O enunciado inverte os componentes. Ambiente de controle é a base, que inclui integridade, valores éticos e estrutura organizacional. As "ações estabelecidas por meio de políticas e procedimentos" correspondem às atividades de controle, não ao ambiente.

Alternativa D — ❌ Incorreta

Há troca entre informação e comunicação. A informação é o processo de identificar, capturar e compartilhar dados relevantes; a comunicação é o fluxo contínuo de informações. A alternativa atribui à comunicação o papel de "processo contínuo e iterativo de proporcionar, compartilhar e obter informações", que é próprio da informação.

Alternativa E — ❌ Incorreta

O termo correto para as avaliações do controle interno é monitoramentos contínuos e avaliações independentes (ou separadas). "Avaliações temporárias e dependentes" não é nomenclatura do COSO. Além disso, a descrição da eficácia dos controles nos princípios não é precisa.

PEGA ESSA DICA!

Memorize os cinco componentes do COSO e suas definições curtas:

  • Ambiente de controle: base, tom da administração.

  • Avaliação de riscos: identificação e análise de riscos.

  • Atividades de controle: políticas e procedimentos.

  • Informação e comunicação: fluxo de dados.

  • Monitoramento: avaliações contínuas e independentes.

Gabarito: letra B

Link permanente: /questoes/qq552118