← Questões de Legislação Federal

Legislação Federal · CESPE/CEBRASPE · 2022

Questão comentada de Legislação Federal

O Programa de Compliance da Apex-Brasil foi desenvolvido a partir do modelo de três linhas de defesa, em que se definem os papéis de cada um na gestão de riscos e nos controles internos. Nesse contexto, faz parte da terceira linha de defesa a atividade de

Gabarito: C

O modelo de três linhas de defesa é uma forma simples de organizar quem faz o quê na gestão de riscos e nos controles internos. A primeira linha é quem executa a atividade no dia a dia e controla o próprio processo; a segunda linha acompanha, orienta e monitora os riscos e controles; e a terceira linha vem para dar uma visão independente sobre tudo isso. Na prática, a terceira linha de defesa é a auditoria interna. Ela não fica gerenciando o risco nem tocando a operação, porque sua função é avaliar, de forma autônoma, se o sistema de governança, os controles internos e a gestão de riscos estão funcionando como deveriam. É por isso que o gabarito é a letra C. No modelo consagrado pelo IIA e adotado em programas de compliance e governança, a auditoria interna ocupa justamente essa posição de verificação independente, funcionando como uma espécie de "olho de fora" dentro da própria organização. Então, se a questão falar em terceira linha, pense em auditoria interna. Se falar em gestão direta do risco, monitoramento contínuo ou execução da rotina, você já está em outras linhas do modelo.

Continue treinando

Questões relacionadas