Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — VUNESP 2026

AuditoriaControle Interno
Código
vu115778
Banca
VUNESP
Órgão
Câmara de Matão - SP
Ano
2026
Nível
Superior
Cargo
Contador Legislativo
Durante o planejamento da auditoria em uma entidade do setor público, o auditor deve compreender o sistema de controles internos de modo a identificar e avaliar os riscos de distorção relevante nas demonstrações contábeis. Esse entendimento inclui a análise dos cinco componentes do sistema de controle interno e a identificação de controles que sejam relevantes para a auditoria.Nesse contexto, é correto afirmar:
  1. Ao auditor deve se limitar à análise do ambiente de controle, pois os demais componentes são de responsabilidade exclusiva da administração.
  2. Bo auditor deve identificar e avaliar apenas os controles gerais de tecnologia da informação, pois estes abrangem todos os riscos de distorção relevante.
  3. Co auditor deve dispensar a avaliação do desenho dos controles, concentrando-se somente em testes substantivos.
  4. Do auditor deve obter entendimento dos componentes do sistema de controles internos, identificando aqueles que tratam riscos de distorção relevante no nível da afirmação, inclusive controles sobre lançamentos no livro diário.
  5. Eo auditor somente deve considerar os controles internos relacionados às demonstrações publicadas, desconsiderando controles ligados ao ambiente de TI.
Revelar gabarito e comentário

GabaritoD — o auditor deve obter entendimento dos componentes do sistema de controles internos, identificando aqueles que tratam riscos de distorção relevante no nível da afirmação, inclusive controles sobre lançamentos no livro diário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistema de Controles Internos na Auditoria do Setor Público

Gabarito: letra D. O auditor deve obter entendimento de todos os cinco componentes do sistema de controle interno (ambiente de controle, processo de avaliação de riscos, processo de monitoramento, sistema de informação e comunicação e atividades de controle) para identificar os riscos de distorção relevante, inclusive controles sobre lançamentos no livro diário. Essa é a abordagem determinada pela NBC TA 315, que exige a compreensão dos componentes e a identificação dos controles relevantes para a auditoria.

A banca testa o conhecimento sobre o escopo do entendimento do controle interno pelo auditor. O erro comum é achar que o auditor pode ignorar ou limitar a análise a apenas um componente, ou que deve focar apenas em testes substantivos, ou ainda que pode desconsiderar controles de TI. A alternativa D reflete exatamente o procedimento correto.

Componente do Controle Interno

Descrição

Relevância para a Auditoria

Ambiente de Controle

Conjunto de normas, processos e estruturas que fornecem a base para o controle interno na entidade.

Essencial para avaliar a atitude geral da administração em relação ao controle.

Processo de Avaliação de Riscos

Processo da entidade para identificar e analisar riscos relevantes para o alcance de seus objetivos.

Fundamental para identificar riscos de distorção relevante nas demonstrações contábeis.

Sistema de Informação e Comunicação

Sistemas e processos que suportam a identificação, captura, processamento e comunicação de informações relevantes.

Necessário para entender como as transações são iniciadas, registradas, processadas e relatadas.

Atividades de Controle

Políticas e procedimentos que ajudam a garantir que as diretrizes da administração sejam executadas.

Inclui controles sobre lançamentos no livro diário, autorizações, conciliações, etc.

Monitoramento de Controles

Processo de avaliação da eficácia do desempenho do controle interno ao longo do tempo.

Permite ao auditor avaliar se os controles estão operando conforme planejado.

15 componentes
Ambiente de controle
Avaliação de riscos
Monitoramento
Informação e comunicação
Atividades de controle
2Entendimento do auditor
Todos os componentes
Controles relevantes
Desenho e implementação
3Inclui
Controles sobre lançamentos no diário
Controles de TI
Controles internos (NBC TA 315)
LEVELsoulevel.com.br
Controles internos (NBC TA 315): 5 componentes (Ambiente de controle, Avaliação de riscos, Monitoramento, Informação e comunicação, Atividades de controle); Entendimento do auditor (Todos os componentes, Controles relevantes, Desenho e implementação); Inclui (Controles sobre lançamentos no diário, Controles de TI)

Alternativa A — ❌ Incorreta

Afirma que o auditor deve se limitar ao ambiente de controle, ignorando os demais componentes. Erro: o auditor deve entender todos os cinco componentes do controle interno (NBC TA 315, itens 19-26). Cada componente contribui para a avaliação de riscos; limitar-se ao ambiente de controle deixaria lacunas na identificação de distorções relevantes.

Alternativa B — ❌ Incorreta

Afirma que apenas os controles gerais de TI abrangem todos os riscos de distorção relevante. Erro: controles gerais de TI são importantes, mas não cobrem todos os riscos, especialmente os relacionados a processos de negócio, lançamentos contábeis, fraudes, entre outros. A NBC TA 315 orienta a identificação de controles relevantes para a auditoria, não apenas os de TI.

Alternativa C — ❌ Incorreta

Afirma que o auditor deve dispensar a avaliação do desenho dos controles e focar apenas em testes substantivos. Erro: a avaliação do desenho e implementação dos controles é parte do entendimento exigido pela NBC TA 315. Testes substantivos são planejados com base nessa avaliação, mas não a substituem.

Alternativa D — ✅ Correta ⟵ GABARITO

Afirma que o auditor deve obter entendimento dos componentes do sistema de controles internos, identificando aqueles que tratam riscos de distorção relevante no nível da afirmação, inclusive controles sobre lançamentos no livro diário. Correta: conforme a NBC TA 315, o auditor deve entender os cinco componentes do controle interno e identificar controles relevantes para a auditoria, incluindo controles sobre lançamentos contábeis, que são essenciais para mitigar riscos de distorção relevante nas demonstrações.

Alternativa E — ❌ Incorreta

Afirma que o auditor deve considerar apenas controles relacionados às demonstrações publicadas, desconsiderando controles de TI. Erro: o ambiente de TI pode afetar a confiabilidade das demonstrações; portanto, controles de TI, como acesso lógico e backup, são relevantes e devem ser considerados na avaliação de riscos.

PEGA ESSA DICA!

Para fixar, lembre-se dos cinco componentes do controle interno (ambiente, avaliação de riscos, monitoramento, informação e comunicação, atividades de controle) e que o auditor deve entendê-los para planejar a auditoria. O foco está nos controles que são relevantes para as demonstrações contábeis, independentemente de serem contábeis ou de TI.

Gabarito: letra D

Link permanente: /questoes/vu115778