Questões de Concurso
Sobre governança e análise de risco em auditoria governamental
Foram encontradas 368 questões
I A atividade de auditoria interna é responsável por avaliar os processos de gerenciamento de riscos da organização e sua eficácia, incluindo aqueles relacionados a riscos de fraude.
II Em suas avaliações de riscos, os auditores internos devem estimar apenas o risco inerente;
III Risco residual, ou risco líquido, é a parte do risco inerente que permanece após a gestão executar suas estratégias de gerenciamento de risco.
Assinale a alternativa correta.
De acordo com esse modelo, a gestão de riscos integra três partes fundamentais, quais sejam
A respeito das instâncias de governança, segundo o Tribunal de Contas da União (TCU), analise as afirmativas a seguir.
I. As instâncias externas de governança são responsáveis pela fiscalização, pelo controle e pela regulação, sendo autônomas e independentes das organizações governadas.
II. As instâncias internas de governança são responsáveis por definir ou avaliar a estratégia e as políticas internas e por monitorar sua conformidade e desempenho.
III. A auditoria interna, a ouvidoria e os comitês integram as instâncias externas de apoio à governança, atuando fora da estrutura da organização.
Está correto o que se afirma em
I – A primeira linha responde cotidianamente pelos riscos e desenha, implementa e opera os processos e os controles ligados à execução.
II – A segunda linha se torna independente da gestão quando reporta à instância de governança e, por essa razão, substitui a avaliação prestada pela auditoria interna.
III – A segunda linha oferece conhecimento especializado, apoio, orientação, monitoramento e questionamento sobre riscos e controles em áreas temáticas.
IV – A auditoria interna pode prestar aconselhamento a partir de uma posição independente, mantendo com a gestão a responsabilidade pelas decisões e pelas operações.
V – A coordenação entre provedores de avaliação transfere à auditoria interna a responsabilidade final pela estrutura de riscos e controles mantida pela organização.
Estão corretas, apenas, as afirmativas:
I – O apetite a risco corresponde ao conjunto dos riscos residuais aceitos depois dos controles e resulta da soma das exposições toleradas pelos gestores dos processos.
II – A tolerância a risco desdobra o apetite em limites de variação aceitáveis em torno de objetivos, indicadores ou categorias de risco definidos pela organização.
III – A atribuição de uma atividade de controle a outra unidade preserva a responsabilidade do gestor que responde pelo risco associado ao objetivo do processo.
IV – A função de compliance preserva sua objetividade quando aprova, executa e avalia a mesma resposta a uma exposição regulatória relevante.
V – A auditoria interna presta avaliação independente e evita assumir responsabilidade gerencial sobre controles e respostas a riscos que poderá examinar posteriormente.
Estão corretas, apenas, as afirmativas:
O Sistema de Controle Interno deve possuir uma estruturação baseada em metodologias internacionalmente reconhecidas. Associe a segunda coluna de acordo com a primeira, relacionando os componentes do controle interno do modelo COSO com as suas respectivas descrições:
Primeira coluna: componente do controle interno
1.Ambiente de controle
2.Avaliação de riscos
3.Atividades de controle
Segunda coluna: descrição
(__)Políticas e procedimentos de controle estabelecidos e aplicados para auxiliar e assegurar que as ações identificadas pela administração para tratar os riscos sejam realizadas de forma eficaz.
(__)Base para os demais componentes que provê uma atmosfera na qual as pessoas cumprem suas responsabilidades, relacionando-se à integridade, aos valores éticos e à competência do pessoal.
(__)Processo no qual os riscos são avaliados considerando-se a sua probabilidade e o impacto como base para determinar o modo pelo qual deverão ser geridos e qual resposta será dada.
Assinale a alternativa que apresenta a correta associação entre as colunas:
I. O ambiente de controle constitui a base do sistema de controle interno, refletindo a cultura e os valores éticos da organização.
II. As atividades de controle são as políticas e os procedimentos que asseguram o cumprimento das diretrizes para mitigar os riscos.
III. O monitoramento avalia, ao longo do tempo, a qualidade e a efetividade do funcionamento dos controles internos.
Está CORRETO o que se afirma em:
I. São mecanismos de governança pública a liderança, a estratégia e o controle, postos em prática para avaliar, direcionar e monitorar a gestão.
II. A governança pública corresponde ao controle interno contábil, sem abranger a liderança ou a definição de estratégias organizacionais.
III. A gestão de riscos é atividade eventual atribuída aos setores operacionais, sem o envolvimento da alta administração da organização.
Está CORRETO o que se afirma em:
(__)O ambiente de controle provê uma atmosfera na qual as pessoas conduzem suas atividades e cumprem suas responsabilidades, estando relacionado aos controles não operacionais, como a integridade e os valores éticos da organização.
(__)A atitude de aceitar o risco não é considerada uma resposta válida ao risco, pois representa uma inércia passiva na qual nenhuma opção foi identificada para reduzir o seu impacto.
(__)Diferentemente das atividades de controle, que visam tratar os riscos, o monitoramento tem o objetivo de identificar fragilidades e possibilidades de melhorias.
(__)Durante a identificação de eventos, situações em potencial que ainda não ocorreram podem causar impacto na organização, sendo os eventos negativos classificados como riscos e os positivos, como oportunidades.
Assinale a alternativa que apresenta a sequência correta: