Questão de Auditoria — Normas de Auditoria — EDUCA 2023
Auditoria›Normas de Auditoria
Código
qq864471
Banca
EDUCA
Órgão
Prefeitura de Pilões - PB
Ano
2023
Nível
Superior
Cargo
Auditor Fiscal
A gestão de riscos compreende todas as atividades coordenadas para dirigir e controlar uma organização no que se refere ao risco. Não é uma atividade autônoma, separada das demais, mas sim parte de todos os processos organizacionais, incluindo o planejamento estratégico, os projetos e processos de gestão em todos os níveis da organização.).É parte integrante e indissociável das responsabilidades administrativas e inclui atividades, como:I. O ambiente apropriado, incluindo a estrutura para gerenciar riscos.II. Definir, articular e comunicar os objetivos e o apetite a risco.III. Identificar potenciais ameaças ou oportunidades ao cumprimento dos objetivos.IV. Avaliar os riscos (i.e., determinar o impacto e a probabilidade da ameaça ocorrer).V. Selecionar e implantar respostas aos riscos, por meio de controles e outras ações.VI. Comunicar as informações sobre os riscos de forma consistente em todos os níveis.VII. Monitorar e coordenar os processos e os resultados do gerenciamento de riscos.VIII. Fornecer avaliação quanto à eficácia com que os riscos são gerenciados.Estão CORRETOS:
AI, II, III, V, VI, VII, VIII, apenas.
BI, II, III, IV, V, VI, VII, apenas.
CI, III, IV, V, VI, VII, apenas.
DI, II, III, IV, V, VI, VIII, apenas.
EI, II, III, IV, V, VI, VII, VIII.
Revelar gabarito e comentário▾
GabaritoE — I, II, III, IV, V, VI, VII, VIII.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Riscos (ABNT NBR ISO 31000)
Gabarito: letra E — todos os oito itens (I a VIII) estão corretos e compõem as atividades da gestão de riscos conforme a ABNT NBR ISO 31000 e as melhores práticas.
A questão exige o conhecimento das atividades que integram a gestão de riscos, definida pela ISO 31000 (item 3.2) como "atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos". A norma destaca que a gestão de riscos não é autônoma, mas sim parte de todos os processos organizacionais (item 5.3). Os itens listados refletem exatamente as etapas e componentes desse processo integrado.
Cada item está de acordo com a estrutura da ISO 31000 e com os modelos consagrados (COSO ERM). Vejamos:
I — Ambiente apropriado (estrutura para gerenciar riscos): correto. A ISO 31000 trata da criação de uma estrutura (framework) que integre a gestão de riscos à governança e à estratégia (item 5.3).
II — Definir, articular e comunicar objetivos e apetite a risco: correto. O apetite a risco é parte do estabelecimento do contexto e da definição de critérios de risco (ISO 31000, item 6.3).
III — Identificar potenciais ameaças ou oportunidades: correto. Etapa de identificação de riscos (ISO 31000, item 6.4.2).
IV — Avaliar riscos (impacto e probabilidade): correto. A análise e avaliação de riscos são etapas essenciais (itens 6.4.3 e 6.4.4).
V — Selecionar e implantar respostas aos riscos: correto. Tratamento de riscos (item 6.5).
VI — Comunicar informações sobre riscos de forma consistente: correto. Comunicação e consulta são princípios fundamentais (itens 4.3 e 7.4).
VII — Monitorar e coordenar processos e resultados: correto. Monitoramento e análise crítica (item 6.6).
VIII — Fornecer avaliação quanto à eficácia: correto. Avaliação da gestão de riscos faz parte do monitoramento e da melhoria contínua.
Portanto, a alternativa que inclui todos os itens (I a VIII) é a letra E.