Questão de Auditoria Governamental — Governança e Análise de Risco — UFCG 2019
Auditoria Governamental›Governança e Análise de Risco
Código
qq557575
Banca
UFCG
Órgão
UFCG
Ano
2019
Nível
Superior
Cargo
Auditor
O modelo de estrutura integrada de controle interno com foco no gerenciamento de riscos corporativos, proposto pelo COSO (Committee os Sponsoring Organizations of the Treadway Commission) representou significativo avanço na forma de avaliação dos controles internos. Tal modelo é composto por quatro categorias de objetivos e oito componentes inter-relacionados. O componente que envolve as políticas e os procedimentos que são estabelecidos e implementados, para assegurar que as respostas aos riscos sejam executadas com eficácia, é denominado:
AFixação de objetivos.
BAtividade de Controle.
CInformações e comunicações.
DIdentificação de eventos.
EAvaliação de riscos.
Revelar gabarito e comentário▾
GabaritoB — Atividade de Controle.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modelo COSO ERM: Atividades de Controle
Gabarito: letra B. O componente que envolve políticas e procedimentos estabelecidos para assegurar que as respostas aos riscos sejam executadas com eficácia é denominado Atividades de Controle, conforme o modelo COSO ERM (Enterprise Risk Management). Esse é um dos oito componentes inter-relacionados do framework.
O COSO II (ERM) divide o gerenciamento de riscos em oito componentes: Ambiente Interno, Fixação de Objetivos, Identificação de Eventos, Avaliação de Riscos, Resposta ao Risco, Atividades de Controle, Informações e Comunicações e Monitoramento. A descrição do enunciado se encaixa perfeitamente nas Atividades de Controle, que são as ações concretas para implementar as estratégias de resposta aos riscos.
Alternativa A — ❌ Incorreta
A Fixação de Objetivos é a etapa inicial do processo, onde se definem os objetivos estratégicos, operacionais, de reporte e compliance. Não se trata de políticas e procedimentos para executar respostas a riscos, mas sim de estabelecer a base para a gestão de riscos.
Alternativa B — ✅ Correta ⟵ GABARITO
As Atividades de Controle são exatamente as políticas e os procedimentos que garantem que as respostas aos riscos sejam executadas de forma eficaz. Elas ocorrem em toda a organização, em todos os níveis e funções, e incluem autorizações, verificações, conciliações, revisões de desempenho, segregação de funções, entre outros.
Alternativa C — ❌ Incorreta
Informações e Comunicações referem-se à identificação, captura e comunicação de informações relevantes, em formato e prazo adequados, para permitir que as pessoas cumpram suas responsabilidades. Não se confunde com a execução das respostas aos riscos.
Alternativa D — ❌ Incorreta
Identificação de Eventos consiste em reconhecer eventos potenciais (internos ou externos) que podem afetar o alcance dos objetivos, distinguindo entre riscos e oportunidades. É uma etapa anterior à avaliação e resposta, não envolvendo políticas de execução.
Alternativa E — ❌ Incorreta
Avaliação de Riscos é o processo de analisar a probabilidade e o impacto dos riscos, considerando os controles existentes, para determinar como devem ser gerenciados. As atividades de controle são o próximo passo, após definir as respostas.
PEGA ESSA DICA!
Decore os oito componentes do COSO ERM usando a sigla A-F-I-A-R-A-I-M (Ambiente, Fixação, Identificação, Avaliação, Resposta, Atividades, Informações, Monitoramento). Em questões, identifique a descrição: se fala em "políticas e procedimentos para execução", é Atividades de Controle.