Com relação à avaliação de riscos em auditoria, julgue os itens seguintes. I A avaliação de riscos em auditoria abarca procedimentos de responsabilidade do auditor aplicados para a obtenção do entendimento do objeto de auditoria e do seu ambiente, inclusive dos controles internos. II A matriz SWOT é utilizada em auditoria como auxílio à caracterização de situações relacionadas às forças ou fraquezas internas, bem como às oportunidades e às ameaças externas do objeto da auditoria. III O diagrama de verificação de risco em auditoria é elaborado a partir das informações obtidas no diagrama de Ishikawa. IV Executadas as etapas de identificação, análise e avaliação dos riscos, é possível identificar as áreas que serão investigadas em profundidade pela auditoria. Assinale a opção correta.
- A)Apenas os itens I, II e III estão certos.
Errada, porque o item III está incorreto ao relacionar o diagrama de verificação de risco ao diagrama de Ishikawa.
- B)Apenas os itens I, II e IV estão certos.
Certa, pois os itens I, II e IV estão corretos e refletem a avaliação de riscos e o uso de ferramentas de apoio em auditoria.
- C)Apenas o item III está certo.
Errada, porque não é apenas o item III que está certo; os itens I, II e IV também estão corretos.
- D)Apenas o item IV está certo.
Errada, porque o item IV está correto, mas ele não é o único: os itens I e II também estão certos.
Gabarito: B
Avaliação de riscos em auditoria é o momento em que o auditor tenta enxergar onde o problema pode aparecer antes que ele apareça. Na prática, isso envolve entender o objeto auditado, o ambiente em que ele atua e os controles internos existentes. Essa lógica conversa diretamente com a NBC TA 315, que trata da identificação e avaliação dos riscos de distorção relevante por meio do entendimento da entidade e do seu controle interno. A questão mistura ferramentas de apoio bem conhecidas. A SWOT ajuda a mapear forças e fraquezas internas, além de oportunidades e ameaças externas, então faz sentido em auditoria como instrumento de diagnóstico. Já a ideia de identificar, analisar e avaliar riscos serve justamente para direcionar o foco da auditoria para as áreas mais sensíveis e que merecem exame mais profundo. O ponto que derruba a afirmação III é o encaixe forçado entre ferramentas. O diagrama de verificação de risco não nasce, por regra, do diagrama de Ishikawa; são instrumentos diferentes e com finalidades distintas. O Ishikawa é mais ligado à busca de causas de um problema, enquanto a análise de risco em auditoria tem outra lógica de estruturação. Por isso, o gabarito é a letra B: os itens I, II e IV estão corretos, e o item III está errado. É uma questão clássica de CESPE/CEBRASPE: ele pega conceitos parecidos e testa se voce confunde ferramenta de causa com ferramenta de risco.