Questões de Concurso
Sobre estrutura conceitual de análise de risco (coso) em auditoria governamental
Foram encontradas 108 questões
I A atividade de auditoria interna é responsável por avaliar os processos de gerenciamento de riscos da organização e sua eficácia, incluindo aqueles relacionados a riscos de fraude.
II Em suas avaliações de riscos, os auditores internos devem estimar apenas o risco inerente;
III Risco residual, ou risco líquido, é a parte do risco inerente que permanece após a gestão executar suas estratégias de gerenciamento de risco.
Assinale a alternativa correta.
O Sistema de Controle Interno deve possuir uma estruturação baseada em metodologias internacionalmente reconhecidas. Associe a segunda coluna de acordo com a primeira, relacionando os componentes do controle interno do modelo COSO com as suas respectivas descrições:
Primeira coluna: componente do controle interno
1.Ambiente de controle
2.Avaliação de riscos
3.Atividades de controle
Segunda coluna: descrição
(__)Políticas e procedimentos de controle estabelecidos e aplicados para auxiliar e assegurar que as ações identificadas pela administração para tratar os riscos sejam realizadas de forma eficaz.
(__)Base para os demais componentes que provê uma atmosfera na qual as pessoas cumprem suas responsabilidades, relacionando-se à integridade, aos valores éticos e à competência do pessoal.
(__)Processo no qual os riscos são avaliados considerando-se a sua probabilidade e o impacto como base para determinar o modo pelo qual deverão ser geridos e qual resposta será dada.
Assinale a alternativa que apresenta a correta associação entre as colunas:
I. O ambiente de controle constitui a base do sistema de controle interno, refletindo a cultura e os valores éticos da organização.
II. As atividades de controle são as políticas e os procedimentos que asseguram o cumprimento das diretrizes para mitigar os riscos.
III. O monitoramento avalia, ao longo do tempo, a qualidade e a efetividade do funcionamento dos controles internos.
Está CORRETO o que se afirma em:
(__)O ambiente de controle provê uma atmosfera na qual as pessoas conduzem suas atividades e cumprem suas responsabilidades, estando relacionado aos controles não operacionais, como a integridade e os valores éticos da organização.
(__)A atitude de aceitar o risco não é considerada uma resposta válida ao risco, pois representa uma inércia passiva na qual nenhuma opção foi identificada para reduzir o seu impacto.
(__)Diferentemente das atividades de controle, que visam tratar os riscos, o monitoramento tem o objetivo de identificar fragilidades e possibilidades de melhorias.
(__)Durante a identificação de eventos, situações em potencial que ainda não ocorreram podem causar impacto na organização, sendo os eventos negativos classificados como riscos e os positivos, como oportunidades.
Assinale a alternativa que apresenta a sequência correta:
Julgue o item que se segue, relativo às normas de controle interno estabelecidas pelo COSO e na ISO 31.000.
A ISO 31.000 estabelece modelo normativo obrigatório de certificação internacional para sistemas de gestão de riscos, impondo requisitos vinculantes exclusivamente às organizações do setor financeiro.
Considerando o cenário atual da governança corporativa e sua relação com a auditoria integral, julgue o item subsequente.
Nos procedimentos de avaliação de riscos, a obtenção de informações junto à administração pode fornecer evidência de auditoria suficiente para dispensar a realização de procedimentos analíticos e de observação e inspeção.
Em relação aos tipos e classificações da auditoria, ao seu objeto e a seus objetivos, bem como à natureza e às fases do processo de auditoria, julgue o item seguinte.
Na auditoria interna governamental, a avaliação dos controles internos atém-se aos aspectos financeiros e orçamentários, não se estendendo aos processos de auditoria financeira, como governança e gestão de riscos.
Em relação à avaliação de riscos e aos controles internos em entidades fechadas de previdência complementar (EFPC), julgue o item seguinte.
O risco operacional é definido como a possibilidade de ocorrência de perdas resultantes de falhas, deficiências ou inadequação de processos internos, pessoas e sistemas, ou de eventos externos.
No que concerne ao controle interno, julgue o tem a seguir.
O sistema de controle interno é concebido como um processo estruturado, conduzido pelo conselho de administração e pela gerência da entidade e destinado a fornecer segurança absoluta quanto à realização dos seus objetivos.