Gabarito: E
Segundo a Instrução Normativa nº 03/17:
Primeira linha de defesa
8. A primeira linha de defesa é responsável por identificar,avaliar, controlar e mitigar os riscos, guiando o desenvolvimento e a implementação de políticas e procedimentos internos destinados a garantir que as atividades sejam realizadas de acordo com as metas e objetivos da organização.
Segunda linha de defesa
11. As instâncias de segunda linha de defesa estão situadas ao nível da gestão e objetivam assegurar que as atividades realizadas pela primeira linha sejam desenvolvidas e executadas de forma apropriada.
Terceira linha de defesa
14. A terceira linha de defesa é representada pela atividade de auditoria interna governamental, que presta serviços de avaliação e de consultoria com base nos pressupostos de autonomia técnica e de objetividade.
Disponível em: <http://www.in.gov.br/materia/-/asset_publisher/Kujrw0TZC2Mb/content/id/19111706/do1-2017-06-12-instrucao-normativa-n-3-de-9-de-junho-de-2017-19111304>
Se meu comentário estiver equivocado, por favor me avise por mensagem para que eu o corrija e evite assim prejudicar os demais colegas.
Fala pessoal! Professor Jetro Coutinho na área, para comentar esta questão sobre o modelo das três linhas!
O modelo das três linhas (antigamente chamado de modelo das três linhas de defesa) é um modelo que estabelece as responsabilidades de uma organização na gestão de riscos criado pelo Instituto dos Auditores Internos (IIA).
A primeira linha é formada pelo gestor mais operacional, que tem sob sua responsabilidade a execução do processo de gestão de riscos.
A segunda linha também está no âmbito da gestão, mas a sua função não é executar operacionalmente a gestão de riscos e sim a de verificar se as atividades da primeira linha foram realizadas de forma adequada.
Por fim, a terceira linha é formada pela auditoria interna, que irá auditar a primeira e a segunda linha para verificar o funcionamento da gestão de riscos. Além da auditoria, a auditoria interna também pode prestar serviços de consultoria, que visam manter um contato mais próximo com o gestor e orientá-lo na melhoria da gestão de risco.
Assim, os itens I, II e III estão corretos.
Gabarito do Professor: Letra E.