Auditoria Interna Governamental e Gerenciamento de Riscos
Gabarito: letra D. A Unidade de Auditoria Interna Governamental (UAIG), ao avaliar o processo de gerenciamento de riscos, deve verificar se os riscos significativos são identificados e avaliados. As demais alternativas tratam de aspectos de conduta, responsabilização ou punição, que não são o objeto direto da avaliação do processo de riscos.
A questão exige conhecimento do papel da auditoria interna no contexto do gerenciamento de riscos, conforme boas práticas e normas de auditoria governamental. A UAIG atua para contribuir com a melhoria do processo de gerenciamento de riscos, e um dos pontos essenciais é assegurar que os riscos mais relevantes (significativos) sejam adequadamente identificados e avaliados pela unidade auditada.
Alternativa A — ❌ Incorreta
O comportamento do gestor pode influenciar o ambiente de controle, mas não é o foco específico da avaliação do processo de gerenciamento de riscos. A UAIG avalia a eficácia do processo, e não o comportamento individual.
Alternativa B — ❌ Incorreta
A responsabilização dos subordinados é uma consequência de eventuais falhas, mas não integra a observação necessária para avaliar o processo de gerenciamento de riscos. A auditoria foca no processo, não na responsabilização.
Alternativa C — ❌ Incorreta
A aplicação de punições é uma ação corretiva posterior, não um elemento a ser observado na avaliação da eficácia do processo de gerenciamento de riscos.
Alternativa D — ✅ Correta ⟵ GABARITO
A identificação e avaliação dos riscos significativos é um dos pilares do processo de gerenciamento de riscos. A UAIG deve verificar se a unidade auditada realiza esse mapeamento adequadamente, conforme previsto no referencial técnico (ISO 31000, normas de auditoria interna). É o único item que se relaciona diretamente com o objeto da avaliação.
Alternativa E — ❌ Incorreta
Denúncias e abertura de processo disciplinar são mecanismos de apuração de irregularidades, não fazendo parte da observação rotineira para avaliar o processo de gerenciamento de riscos.
Gabarito: letra D.