← Questões de Auditoria

Auditoria · CESPE/CEBRASPE · 2022

Questão comentada de Auditoria

A respeito do gerenciamento de riscos em auditoria aplicável à ApexBrasil, assinale a opção correta.

Gabarito: A

Em auditoria baseada em riscos, o ponto de partida nao e sair caçando falhas no escuro: voce precisa entender a estrategia da unidade, seus objetivos, suas prioridades e os processos mais expostos a risco. E exatamente por isso o plano anual de auditoria deve levar em conta esses elementos, para que o trabalho da auditoria tenha foco no que realmente pode gerar impacto. Isso esta alinhado ao raciocinio de auditoria interna orientada por riscos, adotado nas boas praticas do IIA e refletido no planejamento das atividades de auditoria interna. Na pratica, o risco nao e tratado de forma isolada. A auditoria usa essa visao para priorizar areas, escolher testes e montar uma agenda coerente com o ambiente da entidade. Se a unidade tem processos mais sensiveis, maior volume financeiro ou maior relevancia estrategica, ela tende a exigir mais atencao do auditor. Planejar sem olhar isso seria como montar um mapa e esquecer onde fica o destino. Por isso a alternativa A esta correta: o plano anual de auditoria deve considerar as estrategias, objetivos, prioridades, metas da unidade auditada e os riscos aos quais seus processos estao sujeitos. As demais alternativas tentam confundir papeis de governanca e de gestao de riscos, especialmente a separacao entre quem administra os riscos e quem audita essa administracao. Um fundamento classico aqui e a logica das tres linhas: a gestao dos riscos pertence a administracao e a auditoria interna atua como terceira linha, oferecendo avaliacao independente. A auditoria pode recomendar melhorias, mas nao assume a propriedade do risco nem desenha os processos de gestao de risco das areas auditadas.

Continue treinando

Questões relacionadas