Questão nº 49
Questão de Auditoria Interna · CEBRASPE SEBRAE PSE 1 2025 (nº 49)
Acerca do pilar relativo a controles internos no âmbito do programa de integridade do sistema SEBRAE, assinale a opção correta.
- ANo modelo de sistema métrico do sistema SEBRAE, os riscos relacionados às transações críticas possuem todos a mesma métrica de impacto e de vulnerabilidade, para fins de padronização.
- BPara a elaboração do relatório dos trabalhos de compliance, devem ser contemplados somente o objetivo e o escopo do trabalho, o follow up das recomendações dos anos anteriores e o mapa de riscos.
- CAs recomendações são práticas de controle sugeridas aos processos para endereçar o cumprimento das normativas internas e congêneres, a fim de aumentar o grau de aderência das unidades do sistema SEBRAE e minimizar a exposição aos riscos. (alternativa correta)
- DNo detalhamento das transações críticas, o desenho do controle corresponde aos eventos que podem refletir negativamente em cada transação crítica analisada.
Resposta comentada
Gabarito Alternativa C
Controles internos são o conjunto de regras, rotinas e verificações que a empresa cria para garantir que tudo funcione conforme o planejado e para reduzir a chance de erros, fraudes ou descumprimento de normas. As recomendações são justamente as sugestões práticas de melhoria dadas após uma auditoria, para corrigir falhas e proteger a organização.
- (A) Incorreta: No modelo de sistema métrico do SEBRAE, os riscos das transações críticas não têm todos a mesma métrica — cada um recebe impacto e vulnerabilidade próprios, justamente porque são diferentes entre si.
- (B) Incorreta: O relatório de compliance deve contemplar mais elementos do que os citados (objetivo, escopo, follow-up e mapa de riscos); a lista apresentada é restritiva e incompleta.
- (C) Correta: É exatamente o conceito de recomendações: práticas de controle sugeridas aos processos para cumprir normativas internas e congêneres, elevando a aderência das unidades do SEBRAE e reduzindo a exposição a riscos.
- (D) Incorreta: O desenho do controle é a forma como o controle está estruturado (quem faz, como, quando), e não os eventos negativos — esses são os riscos, não o desenho.
Distrator mais tentador — letra (D): a banca troca os conceitos de "desenho do controle" por "eventos que refletem negativamente" (que é a definição de risco). É a pegadinha clássica de auditoria: confundir risco (o que pode dar errado) com controle (o que se faz para evitar que dê errado). Grave assim: risco = ameaça; desenho do controle = resposta estruturada à ameaça.
Fonte: CEBRASPE SEBRAE PSE 1 2025 Analista Técnico II – Auditoria Interna (Caderno Tipo 1). Reproduzida para fins de estudo.