Com fulcro na ISO 31000:2018, sobre o papel do auditor interno no gerenciamento de riscos, marque V para as afirmativas verdadeiras e F para as falsas. ( ) A ISO 31000:2018 estabelece um processo linear para a gestão de riscos, sem variações. ( ) O auditor interno deve atuar como consultor, fornecendo subsídios para a gestão de riscos sem assumir responsabilidades gerenciais. ( ) A gestão de riscos, segundo a ISO 31000:2018, deve ser integrada à cultura organizacional e às práticas de governança. ( ) O auditor interno é responsável por tomar decisões estratégicas no gerenciamento de riscos corporativos. A sequência está correta em
- A)F, V, F, V.
Errada, porque inverte as duas primeiras e ainda trata o auditor interno como responsável por decisões gerenciais, o que não ocorre.
- B)F, V, V, F.
Certa, pois a ISO 31000:2018 não prevê processo linear, o auditor interno atua como apoio consultivo, a gestão de riscos deve ser integrada à cultura e governança, e decisões estratégicas cabem à administração.
- C)V, F, F, F.
Errada, porque considera verdadeira a ideia de processo linear e também nega o papel consultivo do auditor interno.
- D)V, F, V, V.
Errada, pois afirma que a gestão de riscos é linear e atribui ao auditor interno decisões estratégicas, o que contraria a ISO 31000:2018 e a função típica da auditoria interna.
Gabarito: B
A ISO 31000:2018 trata a gestão de riscos como um processo dinâmico, iterativo e adaptável, nada de receita de bolo linear. Ela enfatiza que o gerenciamento de riscos deve estar integrado à governança, à liderança e à cultura da organização, para funcionar de verdade no dia a dia. No papel do auditor interno, a ideia é apoiar e avaliar, não virar o dono do risco da empresa. Em linguagem simples: o auditor interno pode atuar como consultor e fornecer análises, recomendações e subsídios, mas não deve assumir a responsabilidade gerencial pelas decisões de risco, porque isso comprometeria sua independência. Por isso, a segunda afirmativa está correta: o auditor interno pode ajudar, orientar e testar controles, sem substituir a administração. A terceira também está correta, porque a própria ISO 31000:2018 destaca a integração da gestão de riscos à cultura organizacional e às práticas de governança. Já a primeira está errada porque a norma não fala em processo linear e fixo. A quarta também está errada, pois decisões estratégicas de risco são da alta administração e dos gestores, não do auditor interno. Assim, a sequência fica F, V, V, F, que corresponde ao gabarito B.