Pular para o conteúdo principal

Questão de Auditoria — Normas de Auditoria — EDUCA 2023

AuditoriaNormas de Auditoria
Código
qq864471
Banca
EDUCA
Órgão
Prefeitura de Pilões - PB
Ano
2023
Nível
Superior
Cargo
Auditor Fiscal
A gestão de riscos compreende todas as atividades coordenadas para dirigir e controlar uma organização no que se refere ao risco. Não é uma atividade autônoma, separada das demais, mas sim parte de todos os processos organizacionais, incluindo o planejamento estratégico, os projetos e processos de gestão em todos os níveis da organização.).É parte integrante e indissociável das responsabilidades administrativas e inclui atividades, como:I. O ambiente apropriado, incluindo a estrutura para gerenciar riscos.II. Definir, articular e comunicar os objetivos e o apetite a risco.III. Identificar potenciais ameaças ou oportunidades ao cumprimento dos objetivos.IV. Avaliar os riscos (i.e., determinar o impacto e a probabilidade da ameaça ocorrer).V. Selecionar e implantar respostas aos riscos, por meio de controles e outras ações.VI. Comunicar as informações sobre os riscos de forma consistente em todos os níveis.VII. Monitorar e coordenar os processos e os resultados do gerenciamento de riscos.VIII. Fornecer avaliação quanto à eficácia com que os riscos são gerenciados.Estão CORRETOS:
  1. AI, II, III, V, VI, VII, VIII, apenas.
  2. BI, II, III, IV, V, VI, VII, apenas.
  3. CI, III, IV, V, VI, VII, apenas.
  4. DI, II, III, IV, V, VI, VIII, apenas.
  5. EI, II, III, IV, V, VI, VII, VIII.
Revelar gabarito e comentário

GabaritoE — I, II, III, IV, V, VI, VII, VIII.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos (ABNT NBR ISO 31000)

Gabarito: letra E — todos os oito itens (I a VIII) estão corretos e compõem as atividades da gestão de riscos conforme a ABNT NBR ISO 31000 e as melhores práticas.

A questão exige o conhecimento das atividades que integram a gestão de riscos, definida pela ISO 31000 (item 3.2) como "atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos". A norma destaca que a gestão de riscos não é autônoma, mas sim parte de todos os processos organizacionais (item 5.3). Os itens listados refletem exatamente as etapas e componentes desse processo integrado.

Cada item está de acordo com a estrutura da ISO 31000 e com os modelos consagrados (COSO ERM). Vejamos:

  • I — Ambiente apropriado (estrutura para gerenciar riscos): correto. A ISO 31000 trata da criação de uma estrutura (framework) que integre a gestão de riscos à governança e à estratégia (item 5.3).

  • II — Definir, articular e comunicar objetivos e apetite a risco: correto. O apetite a risco é parte do estabelecimento do contexto e da definição de critérios de risco (ISO 31000, item 6.3).

  • III — Identificar potenciais ameaças ou oportunidades: correto. Etapa de identificação de riscos (ISO 31000, item 6.4.2).

  • IV — Avaliar riscos (impacto e probabilidade): correto. A análise e avaliação de riscos são etapas essenciais (itens 6.4.3 e 6.4.4).

  • V — Selecionar e implantar respostas aos riscos: correto. Tratamento de riscos (item 6.5).

  • VI — Comunicar informações sobre riscos de forma consistente: correto. Comunicação e consulta são princípios fundamentais (itens 4.3 e 7.4).

  • VII — Monitorar e coordenar processos e resultados: correto. Monitoramento e análise crítica (item 6.6).

  • VIII — Fornecer avaliação quanto à eficácia: correto. Avaliação da gestão de riscos faz parte do monitoramento e da melhoria contínua.

Portanto, a alternativa que inclui todos os itens (I a VIII) é a letra E.

  1. 1Ambiente e estrutura
  2. 2Objetivos e apetite a risco
  3. 3Identificar ameaças/oportunidades
  4. 4Avaliar riscos (impacto × probabilidade)
  5. 5Selecionar respostas (controles)
  6. 6Comunicar informações
  7. 7Monitorar processos e resultados
  8. 8Avaliar eficácia
LEVEL · soulevel.com.br

Gabarito: letra E

Link permanente: /questoes/qq864471