Questões de Estrutura Conceitual de Análise de Risco (COSO) (Auditoria Governamental)

Limpar Busca

Nível de riscos que, de forma ampla, uma organização dispõe-se a aceitar na busca de valor reflete na filosofia de gestão de riscos corporativos e, por sua vez, influencia a cultura e o estilo de operação (COSO, 2007).
O texto acima conceitua qual das alternativas a seguir:

  • A Probabilidade do risco.
  • B Identificação do risco.
  • C Apetite a risco.
  • D Resposta ao risco.

Segundo a metodologia COSO-ERM – Gerenciamento de riscos corporativos – Estrutura Integrada, risco é representado pela possibilidade de que um evento ocorrerá e afetará negativamente a realização dos objetivos. Nesse sentido, o Comitê de Governança de um órgão da administração pública federal, durante o processo de mapeamento e avaliação dos riscos a nível estratégico institucional, se depara com duas situações. Na primeira constata o risco que a organização terá de enfrentar na falta de medidas que a administração possa adotar para alterar a probabilidade ou o impacto dos eventos. Na segunda situação identifica o risco que ainda permanece após a resposta da administração.
Na situação hipotética descrita, as duas espécies de risco identificadas pelo comitê são denominadas pelo COSO-ERM, respectivamente, como (assinale a alternativa correta):

  • A risco administrativo e risco administrado.
  • B risco do negócio e risco gerido.
  • C risco de mercado e risco gerido.
  • D risco de natural e risco processado.
  • E risco inerente e risco residual.

A implantação de controle na administração pública no mundo tem desenvolvido componentes e princípios advindos do modelo integrado de controles internos do COSO (Committee Of Sponsoring Organizations of the Treadway Commission). Esse modelo está estruturado em componentes, entre os quais destaca-se a necessidade de mapear a existência de situações que possam impedir o alcance de resultados, para determinar e catalogar essas ameaças nos diversos níveis da organização.
Esse componente do modelo COSO é denominado:

  • A atividade de controle;
  • B comunicação de informações;
  • C fixação de objetivos;
  • D identificação de evento;
  • E resposta a risco.

Um dos componentes da Estrutura Integrada de Gerenciamento de Riscos proposta pelo COSO é a Identificação de Eventos.
De acordo com as diretrizes desse componente:

  • A as técnicas de identificação de eventos devem ter foco em perspectivas futuras;
  • B eventos cujo impacto é positivo contrabalançam os impactos negativos dos riscos;
  • C eventos ocorridos no nível estratégico se sobrepõem aos ocorridos no nível operacional;
  • D eventos que representam oportunidades devem ser mais enfatizados do que eventos que representam riscos;
  • E o grau de profundidade na identificação de eventos deve ser homogêneo em organizações com objetivos semelhantes.

A Secretaria de Fazenda de um Estado da Federação mantém um volume significativo de informações sensíveis armazenado em seus sistemas informatizados. Porém, há indícios de que os controles de tecnologia da informação (TI) têm sido negligenciados, resultando em diversas deficiências no controle de TI. Tendo em vista a salvaguarda dos ativos do ente, procedimentos de revisão periódica dos registros de tentativas de acessos e comandos (não autorizados), com comunicação dos resultados ao gestor competente, podem ser associados ao seguinte componente do controle interno:

  • A ambiente de controle;
  • B avaliação de risco;
  • C atividades de controle;
  • D atividades de monitoramento;
  • E informação e comunicação.