Questão de Auditoria — Gestão de risco, controle e governança corporativa — VUNESP 2023
Auditoria›Gestão de risco, controle e governança corporativa
Código
vu075921
Banca
VUNESP
Órgão
Prefeitura de Pindamonhangaba - SP
Ano
2023
Nível
Superior
Cargo
Controlador
Em uma determinada empresa startup, as atividades de cotação de preços dos insumos necessários ao negócio, contratação, aprovação do recebimento do produto e agendamento do pagamento ao fornecedor são realizadas por uma mesma pessoa. Considerando as melhores práticas de gestão de riscos para um adequado ambiente de controle, é correto afirmar sobre esta situação que
Aé compatível com a situação de uma empresa inovadora e de pequeno porte, como normalmente são as startups, por oferecer o menor custo em comparação ao nível de controle necessário.
Ba ausência de segregação de funções em atividades de alto risco de desconformidade, como são as atividades de seleção de fornecedores e de realização de pagamentos, revela um ambiente de controles internos frágeis.
Crevela claramente uma preferência pela utilização de ferramentas de gestão e avaliação de riscos consistentes com estruturas matriciais de organização, em contraposição a estruturas hierárquicas, típicas de órgãos públicos.
Drepresenta desconformidade em relação ao previsto em lei, uma vez que se exige legalmente das organizações públicas e privadas no Brasil especialização da área de compras em relação às demais áreas.
Eé reveladora de um ambiente maduro de gestão de riscos, contando com controles internos apropriados à sua dimensão e à dinâmica veloz dos negócios digitais, que requerem processos flexíveis e adaptáveis.
Revelar gabarito e comentário▾
GabaritoB — a ausência de segregação de funções em atividades de alto risco de desconformidade, como são as atividades de seleção de fornecedores e de realização de pagamentos, revela um ambiente de controles internos frágeis.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de riscos e controles internos: segregação de funções
Gabarito: letra B. A concentração das atividades de cotação, contratação, recebimento e pagamento do fornecedor em uma única pessoa viola o princípio da segregação de funções, que é uma atividade de controle interna essencial para mitigar riscos de fraude e erro. Essa situação revela fragilidade no ambiente de controle interno, conforme as melhores práticas do COSO I.
A banca testa o conhecimento sobre a importância da segregação de funções dentro do sistema de controle interno, especialmente em atividades de alto risco, como as de seleção de fornecedores e pagamentos. O COSO I (Internal Control – Integrated Framework) estabelece que as atividades de controle, incluindo a segregação de funções, devem ser desenhadas para mitigar riscos à realização dos objetivos. A ausência dessa segregação, mesmo em empresas de pequeno porte como startups, é sinal de controles frágeis.
NÃO CAIA NESSA!
A alternativa A pode induzir o candidato a pensar que, por ser uma startup, a falta de segregação é justificável pelo menor custo ou pela agilidade. No entanto, as melhores práticas de controle interno (COSO I) exigem que, mesmo em organizações pequenas, sejam implementadas atividades de controle proporcionais, mas nunca a eliminação completa da segregação em processos críticos.
Segregação de funções (COSO I): Atividades de alto risco (Cotação, Contratação, Recebimento, Pagamento); Risco mitigado (Fraude, Erro); Consequência da ausência (Ambiente de controles frágeis, Não justificável por porte/agilidade)
Alternativa A — ❌ Incorreta
Afirma ser compatível com uma startup inovadora e de pequeno porte, justificando pelo menor custo. Contudo, a segregação de funções é um princípio fundamental de controle interno, e sua ausência em atividades de alto risco (como pagamentos) não é aceita como boa prática, independentemente do porte. A redução de custos não pode comprometer a integridade dos controles.
Alternativa B — ✅ Correta ⟵ GABARITO
A ausência de segregação de funções em atividades de alto risco, como seleção de fornecedores e pagamentos, realmente revela um ambiente de controles internos frágeis. O COSO I enfatiza que a segregação de funções é uma atividade de controle essencial para reduzir riscos de erros e fraudes.
Alternativa C — ❌ Incorreta
Não há qualquer relação entre a concentração de funções e a preferência por estruturas matriciais ou hierárquicas. A situação descrita não revela nada sobre a estrutura organizacional adotada.
Alternativa D — ❌ Incorreta
Não existe exigência legal genérica de especialização da área de compras para todas as organizações privadas no Brasil. A legislação mencionada (Lei 14.133/2021 e Lei 13.303/2016) trata de contratações públicas e governança de estatais, não se aplicando a startups privadas em geral.
Alternativa E — ❌ Incorreta
Um ambiente maduro de gestão de riscos requer controles internos apropriados, incluindo a segregação de funções. A concentração de atividades críticas em uma única pessoa é justamente o oposto: revela fragilidade, não maturidade. A flexibilidade não deve eliminar controles fundamentais.