A Matriz de Risco contempla aspectos considerados relevantes no âmbito do exercício das funções de controle externo, abordando relevância, criticidade e materialidade, tais como: denúncias de origens diversas, realização de termos de parceria, entrega intempestiva de documentação exigida, análise das contas anuais, inobservância a dispositivos da LRF, orçamento e população, entre outros.
http://www.classecontabil.com.br/artigos/a-importancia-da-matriz-de-risco-na-auditoria-de-municipios-a-cargo-dos-tribuinais-de-contas
[...]Um exemplo de estrutura de matriz de risco e de controle para registro dos resultados dos processos de avaliação preliminar de riscos e controles (vide APÊNDICE A ).
Após a identificação do risco inerente e a identificação do nível de controle, é possível concluir o nível de risco residual, isto é, aquele que permanece após a implantação da resposta da administração. Por exemplo: se a um risco inerente foi atribuído o grau 10 (muito alto) e os controles para esse risco forem considerados muito fracos, grau 2, tem-se o risco residual 8, também bastante alto.
Adicionalmente ao resultado da avaliação de riscos e da adequação do desenho dos controles, é recomendável que os auditores internos governamentais considerem, no planejamento dos trabalhos, o "risco de o auditor chegar a conclusões inválidas e / ou fornecer opiniões equivocadas com base no trabalho de auditoria realizado", isto é, o risco de auditoria. Com base nessa informação, pode-se determinar a melhor abordagem de auditoria (natureza, época e extensão dos procedimentos para coleta de evidências).
Os trabalhos de auditoria visam a obter segurança razoável, não absoluta, de que os dados auditados estão corretos. Assim sendo, o auditor precisa lidar com o risco de não detectar algum erro existente e, portanto, emitir uma opinião inapropriada. Para evitar que isso se dê, os auditores devem ter como objetivo reduzir o risco de auditoria a um nível aceitável. O risco de auditoria se inter-relaciona com os riscos inerentes, de controle e de detecção[...]