Questão nº 65
Questão de Contabilidade Aplicada ao Setor Público · FGV ALESC 2024 (nº 65)
Na seleção de objetos de auditoria governamental com ênfase nos riscos (metodologia de Auditoria Baseada em Riscos) são utilizados determinados critérios para identificação daqueles objetos que apresentem maior nível de riscos.
Por sua vez, há a auditoria de gestão de riscos que tem por objetivo a verificação da maturidade da gestão de riscos de uma organização.
Apesar se tratar de coisas diversas, ambas abordam a análise de riscos, que possui como propósito compreender a natureza do risco e determinar o seu nível.
Quanto à análise de riscos em auditoria governamental, assinale a afirmativa correta.
- ANa análise de riscos não devem ser considerados os controles existentes de modo a se conhecer o risco em sua inteireza.
- BAções de controle são as medidas que modificam (ou pretendem modificar) o nível do risco, podendo ser qualquer processo, política, dispositivo, prática ou outras ações que tenham essa finalidade. (alternativa correta)
- CRisco pode ser definido como um evento que ao acontecer pode gerar efeitos nos objetivos, sendo definido apenas em função de seu impacto.
- DO fator redutor de nível de risco é utilizado em função da potência das medidas que serão propostas em função dos riscos identificados.
- EÉ papel da auditoria interna implementar respostas a riscos em nome da administração.
Resposta comentada
Gabarito Alternativa B
O conceito-chave é a análise de riscos em auditoria governamental, que busca entender o que pode dar errado (o risco) e qual o seu nível, considerando tanto a chance de acontecer quanto suas consequências, e a eficácia dos controles existentes para mitigá-lo.
- (A) Incorreta: Na análise de riscos, os controles existentes são fundamentais para determinar o risco residual (o risco que permanece após a aplicação dos controles), que é o que realmente interessa para a gestão e a auditoria. Ignorá-los daria apenas o risco inerente, uma visão incompleta da situação atual.
- (B) Correta: Ações de controle são, de fato, quaisquer medidas (processos, políticas, dispositivos, práticas) implementadas para modificar (reduzir, eliminar, compartilhar, aceitar) o nível de um risco, buscando alcançar os objetivos da organização.
- (C) Incorreta: Risco é geralmente definido como a combinação da probabilidade (ou chance) de um evento ocorrer e o impacto (ou consequência) que ele geraria nos objetivos. Definir o risco "apenas" em função de seu impacto é uma visão incompleta.
- (D) Incorreta: O "fator redutor de nível de risco" está associado à eficácia dos controles existentes ou à redução esperada de controles planejados, e não apenas à "potência das medidas que serão propostas". A redução é baseada na mitigação real ou esperada do risco.
- (E) Incorreta: A auditoria interna tem um papel de avaliação e asseguração independente sobre a eficácia dos processos de gestão de riscos e controles internos. A responsabilidade de implementar respostas a riscos (ou seja, gerenciar os riscos e implementar controles) é da administração da organização, não da auditoria interna, para manter a independência desta.
Fonte: FGV ALESC 2024 Analista Legislativo III - Contador (Caderno Tipo 1). Reproduzida para fins de estudo.