Questão nº 47
Questão de Auditoria Governamental · FGV CGU 2021 - Tarde (nº 47)
Numa auditoria de demonstrações contábeis, foi determinado que o risco de auditoria seria muito baixo. O auditor independente avaliou os riscos de distorção relevante para, em seguida, estabelecer o nível de risco de detecção aceitável.
O auditor deve ter em mente que:
- Acontroles internos eficazes contribuem para elevar o risco de controle;
- Bcontroles internos eficazes podem eliminar o risco de controle;
- Cquanto maiores forem os riscos de distorção relevante, menor será o risco de detecção; (alternativa correta)
- Dos riscos de distorção relevante no nível da afirmação têm dois componentes: o risco inerente e o risco de auditoria;
- Eprocedimentos de auditoria bem desenhados e adequadamente aplicados contribuem para redução do risco inerente.
Resposta comentada
Gabarito Alternativa C
Conceito-chave: O risco de auditoria é a chance de o auditor emitir uma opinião errada. Ele é composto por risco inerente (erro natural do negócio), risco de controle (erro que os controles internos não evitam) e risco de detecção (erro que os procedimentos do auditor não pegam). Como o auditor não pode mudar os dois primeiros, ele ajusta o risco de detecção (quanto mais trabalho ele faz) para compensar: se o risco de distorção é alto, ele precisa aceitar um risco de detecção baixo (fazer mais testes).
- (A) Incorreta: Controles internos eficazes reduzem o risco de controle, não o elevam; eles existem justamente para mitigar falhas.
- (B) Incorreta: Controles internos eficazes reduzem, mas nunca eliminam o risco de controle, pois há limitações humanas e conluio (fraude em conjunto).
- (C) Correta: Quanto maiores os riscos de distorção relevante (inerente + controle), menor deve ser o risco de detecção aceitável, pois o auditor precisa compensar com mais evidências e testes para manter o risco total baixo.
- (D) Incorreta: Os riscos de distorção relevante no nível da afirmação têm dois componentes: risco inerente e risco de controle; o risco de auditoria é o resultado da combinação dos três (inerente, controle e detecção).
- (E) Incorreta: Procedimentos de auditoria bem aplicados reduzem o risco de detecção, não o risco inerente, que é intrínseco ao negócio e independe da ação do auditor.
Armadilha da banca na letra (B): Ela é a mais tentadora porque parece lógica, mas a pegadinha está na palavra "eliminar". Nenhum controle é perfeito; sempre existe risco residual. A banca testa se você sabe que controle reduz, mas não zera o risco.
Fonte: FGV CGU 2021 - Tarde Auditor Federal de Finanças e Controle - Área Contabilidade Pública e Finanças (Caderno Tipo 1). Reproduzida para fins de estudo.