Questões de Concurso
Sobre estrutura conceitual de análise de risco (coso) em auditoria governamental
Foram encontradas 95 questões
Julgue o item que se segue, relativo às normas de controle interno estabelecidas pelo COSO e na ISO 31.000.
A ISO 31.000 estabelece modelo normativo obrigatório de certificação internacional para sistemas de gestão de riscos, impondo requisitos vinculantes exclusivamente às organizações do setor financeiro.
Considerando o cenário atual da governança corporativa e sua relação com a auditoria integral, julgue o item subsequente.
Nos procedimentos de avaliação de riscos, a obtenção de informações junto à administração pode fornecer evidência de auditoria suficiente para dispensar a realização de procedimentos analíticos e de observação e inspeção.
Em relação aos tipos e classificações da auditoria, ao seu objeto e a seus objetivos, bem como à natureza e às fases do processo de auditoria, julgue o item seguinte.
Na auditoria interna governamental, a avaliação dos controles internos atém-se aos aspectos financeiros e orçamentários, não se estendendo aos processos de auditoria financeira, como governança e gestão de riscos.
Em relação à avaliação de riscos e aos controles internos em entidades fechadas de previdência complementar (EFPC), julgue o item seguinte.
O risco operacional é definido como a possibilidade de ocorrência de perdas resultantes de falhas, deficiências ou inadequação de processos internos, pessoas e sistemas, ou de eventos externos.
No que concerne ao controle interno, julgue o tem a seguir.
O sistema de controle interno é concebido como um processo estruturado, conduzido pelo conselho de administração e pela gerência da entidade e destinado a fornecer segurança absoluta quanto à realização dos seus objetivos.
(__)A identificação de riscos compreende o reconhecimento estruturado de eventos potenciais, internos ou externos, que possam impactar positiva ou negativamente os objetivos organizacionais, incluindo riscos emergentes e interdependentes.
(__)A análise de riscos envolve a apreciação da probabilidade de ocorrência e da magnitude dos impactos associados aos eventos identificados, podendo empregar abordagens qualitativas, quantitativas ou mistas, conforme a complexidade do contexto.
(__)O risco inerente corresponde ao nível de risco remanescente após a implementação de controles internos e medidas de mitigação, refletindo a exposição residual da organização.
(__)As respostas aos riscos podem contemplar estratégias como aceitação, mitigação, transferência ou compartilhamento, devendo ser definidas em alinhamento com o apetite e a tolerância ao risco estabelecidos pela governança da entidade.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
No que diz respeito à governança, julgue o item a seguir.
Conflitos de interesse e falhas de transparência não são objeto da gestão de riscos, porque não se classificam como riscos organizacionais.
I. “O risco, na gestão pública, corresponde à possibilidade de ocorrência de eventos que possam afetar o alcance dos objetivos institucionais, sendo caracterizado pela combinação entre probabilidade e impacto.”
PORQUE
II. “A gestão de riscos requer identificação, análise e avaliação sistemática dos eventos potenciais, considerando suas causas e consequências, a fim de subsidiar decisões de tratamento e fortalecer os mecanismos de compliance e governança.”
Assinale a alternativa correta.
Com base no modelo COSO ERM, a etapa descrita corresponde ao componente
(__)No modelo COSO I (1992), os objetivos de conformidade referem-se à confiabilidade das informações financeiras, enquanto os objetivos operacionais dizem respeito ao cumprimento das leis e regulamentos aplicáveis à entidade.
(__)O modelo COSO I estabelece que os cinco componentes do controle interno — ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento — devem estar presentes e funcionando de forma integrada para que o controle interno seja efetivo em relação a cada uma das três categorias de objetivos.
(__)Na estrutura COSO, a categoria de objetivos estratégicos foi incluída no modelo original de 1992, sendo um dos três pilares junto aos objetivos operacionais e de conformidade, sendo que os objetivos de reporte foram acrescentados apenas na revisão de 2013.
(__)A relação entre objetivos e componentes no modelo COSO é representada por uma matriz tridimensional, na qual os objetivos são dispostos nas colunas, os componentes nas linhas e as unidades organizacionais na profundidade, refletindo a abrangência do controle interno em toda a entidade.
Após análise, assinale a alternativa que apresenta a sequência CORRETA dos itens acima, de cima para baixo:
(__)O risco inerente é o risco residual que permanece após a implementação dos controles internos, representando a exposição efetiva da organização após a aplicação das medidas de mitigação adotadas pela gestão.
(__)A matriz de riscos é instrumento utilizado para identificar, classificar e priorizar os riscos a que a organização está sujeita, combinando a probabilidade de ocorrência de cada risco com o seu impacto potencial nos objetivos.
(__)O risco de controle refere-se à probabilidade de que os controles internos implantados falhem em detectar ou prevenir distorções relevantes nas demonstrações contábeis ou nos processos organizacionais.
(__)O gerenciamento de riscos no setor público é orientado pelo Referencial Básico de Gestão de Riscos do Ministério da Economia, alinhado à metodologia COSO e às melhores práticas internacionais de governança pública.
Após análise, assinale a alternativa que apresenta a sequência CORRETA dos itens acima, de cima para baixo:
Em relação ao planejamento da auditoria governamental, julgue o item seguinte.
Na auditoria do setor público, a determinação da materialidade deve fundamentar-se em critérios quantitativos, sendo a avaliação de aspectos qualitativos, como a natureza social ou política do objeto, restrita à fase de comunicação dos resultados.
Com base nas normas aplicáveis à auditoria interna governamental, julgue o item seguinte.
Em decorrência do princípio da independência organizacional, o executivo-chefe da auditoria deve se reportar diretamente ao dirigente máximo da entidade.