Análise dos Riscos na Auditoria Interna
Gabarito: letra C. A análise de riscos na auditoria interna deve ser realizada na fase de planejamento e refere-se à possibilidade de não se atingir, de forma satisfatória, os objetivos do trabalho – definição que corresponde exatamente ao que as normas de auditoria (como o International Professional Practices Framework – IPPF do IIA) estabelecem.
A banca testa o conceito elementar de risco de auditoria, diferenciando-o de fraudes, de planejamento de procedimentos e de técnicas de amostragem. Vejamos cada alternativa.
Alternativa A – ❌ Incorreta
A definição apresentada (omissão intencional, adulteração de documentos) descreve o conceito de fraude, não de risco de auditoria. O risco de auditoria é a probabilidade de o auditor emitir uma opinião inadequada ou de não alcançar os objetivos do trabalho; já a fraude é um ato intencional que pode gerar distorções, mas não se confunde com o risco.
Alternativa B – ❌ Incorreta
Afirma que os riscos "verificam" a natureza, oportunidade e extensão dos procedimentos. Na prática, é o contrário: a avaliação de riscos é que determina a natureza, a oportunidade e a extensão dos procedimentos de auditoria. Além disso, o alinhamento com a política de gestão de riscos da entidade é um dos fatores a considerar, mas não é o cerne do risco de auditoria interna.
Alternativa C – ✅ Correta ⟵ GABARITO
Essa alternativa captura com precisão o conceito de risco de auditoria interna: ele deve ser avaliado durante o planejamento e está ligado à possibilidade de não se atingir os objetivos do trabalho de forma satisfatória. É a definição clássica adotada pelas normas de auditoria interna (NBC TI e IIA).
Alternativa D – ❌ Incorreta
Confunde risco de auditoria com técnicas de amostragem. A amostragem é um método de seleção de itens a serem testados, não o risco em si. O risco de auditoria é mais amplo e independe do método de seleção.
Conclusão: A única alternativa que define corretamente o risco de auditoria interna – planejamento e objetivo – é a letra C.