Acerca do Gerenciamento de Riscos Corporativos (GRC), analis...
I. O processo de gerenciamento de riscos é de responsabilidade da gestão e, portanto, não integra a atividade de Auditoria Interna.
II. Em se tratando de unidades com baixo nível de maturidade em GRC, é esperado que os levantamentos realizados pela auditoria sejam impulsionadores dessa atividade de gestão.
III. É oportuno que a identificação e avaliação dos riscos (para fins de seleção dos objetos do Universo de Auditoria) sejam feitas pelo próprio Gestor, com apoio e facilitação realizada pela UAIG.
Está correto o que se afirma em