Questões de Concurso
Sobre governança e análise de risco em auditoria governamental
Foram encontradas 336 questões
Ao elaborar seu plano de auditoria interna, determinada unidade de auditoria verificou que a unidade auditada ainda não possuía processo formalizado de gerenciamento de riscos. Apesar disso, foram identificados processos relevantes para a arrecadação municipal, com expressivo volume financeiro, histórico de falhas operacionais e impacto direto no atendimento ao contribuinte.
Considerando a situação hipotética apresentada e o planejamento das ações de controle interno consoante a Instrução Normativa CGU n.º 3/2017, assinale a opção correta.
Julgue o item que se segue, relativo às normas de controle interno estabelecidas pelo COSO e na ISO 31.000.
A ISO 31.000 estabelece modelo normativo obrigatório de certificação internacional para sistemas de gestão de riscos, impondo requisitos vinculantes exclusivamente às organizações do setor financeiro.
Considerando o cenário atual da governança corporativa e sua relação com a auditoria integral, julgue o item subsequente.
Nos procedimentos de avaliação de riscos, a obtenção de informações junto à administração pode fornecer evidência de auditoria suficiente para dispensar a realização de procedimentos analíticos e de observação e inspeção.
Em relação aos tipos e classificações da auditoria, ao seu objeto e a seus objetivos, bem como à natureza e às fases do processo de auditoria, julgue o item seguinte.
Na auditoria interna governamental, a avaliação dos controles internos atém-se aos aspectos financeiros e orçamentários, não se estendendo aos processos de auditoria financeira, como governança e gestão de riscos.
Julgue o item a seguir, acerca de noções de governança corporativa, bem como conceitos, aplicação e papel da auditoria.
A governança corporativa em instituições públicas envolve os relacionamentos entre acionistas, diretoria e conselho de administração, sem abranger órgãos de controle, como os de auditoria interna e externa.
Julgue o item a seguir, acerca de noções de governança corporativa, bem como conceitos, aplicação e papel da auditoria.
Entre as atribuições do comitê de auditoria inclui-se a supervisão das atividades da auditoria interna, abrangendo a qualidade dos trabalhos, planejamento anual e resultados obtidos.
Em relação à avaliação de riscos e aos controles internos em entidades fechadas de previdência complementar (EFPC), julgue o item seguinte.
O risco operacional é definido como a possibilidade de ocorrência de perdas resultantes de falhas, deficiências ou inadequação de processos internos, pessoas e sistemas, ou de eventos externos.
No que concerne ao controle interno, julgue o tem a seguir.
O sistema de controle interno é concebido como um processo estruturado, conduzido pelo conselho de administração e pela gerência da entidade e destinado a fornecer segurança absoluta quanto à realização dos seus objetivos.
(__)A identificação de riscos compreende o reconhecimento estruturado de eventos potenciais, internos ou externos, que possam impactar positiva ou negativamente os objetivos organizacionais, incluindo riscos emergentes e interdependentes.
(__)A análise de riscos envolve a apreciação da probabilidade de ocorrência e da magnitude dos impactos associados aos eventos identificados, podendo empregar abordagens qualitativas, quantitativas ou mistas, conforme a complexidade do contexto.
(__)O risco inerente corresponde ao nível de risco remanescente após a implementação de controles internos e medidas de mitigação, refletindo a exposição residual da organização.
(__)As respostas aos riscos podem contemplar estratégias como aceitação, mitigação, transferência ou compartilhamento, devendo ser definidas em alinhamento com o apetite e a tolerância ao risco estabelecidos pela governança da entidade.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
I.A efetividade de programas de integridade no setor público pressupõe o comprometimento da alta administração, a institucionalização de estruturas responsáveis pela sua gestão e a articulação com os processos de gestão de riscos e controles internos, incluindo mecanismos de monitoramento e avaliação contínua.
II.A atuação da auditoria interna na avaliação de programas de compliance deve observar os princípios de independência e objetividade, podendo abranger a análise da aderência normativa, da efetividade dos controles implementados, do funcionamento dos canais de denúncia e da consistência dos processos de apuração.
III.A estruturação de programas de integridade no setor público pode priorizar a formalização de normas e procedimentos internos como eixo central de conformidade, admitindo tratamento acessório para aspectos relacionados à cultura organizacional e à gestão de riscos, desde que haja aderência aos requisitos legais mínimos.
Está correto o que se afirma em:
O ______________ é definido pela norma como o nível de risco que uma organização pública está disposta a aceitar durante a busca por seus objetivos e metas institucionais.
I. Riscos operacionais: eventos associados ao modo como a Instituição é administrada, envolvendo ações governamentais, regulação, variáveis econômicas, orçamentárias e políticas, fatores ambientais internos e externos, decisões da Alta Administração, missão, visão e valores da Instituição.
II. Riscos financeiros/orçamentários: eventos que podem comprometer a capacidade do órgão ou entidade de contar com os recursos orçamentários e financeiros necessários à realização de suas atividades, ou eventos que possam comprometer a própria execução orçamentária, como atrasos no cronograma de licitações.
III. Riscos legais: eventos que podem comprometer as atividades do órgão ou entidade, normalmente associados a falhas, deficiência ou inadequação de processos internos, pessoas, infraestrutura e sistemas.
IV. Riscos de imagem/reputação do órgão: eventos que podem comprometer a confiança da sociedade (ou de parceiros, de clientes ou de fornecedores) em relação à capacidade do órgão ou da entidade em cumprir sua missão institucional.
Assinale a alternativa que apresenta apenas asserções corretas de acordo com a Portaria SEI REITO nº 775/2018.
A responsabilidade por implementar processos e estruturas de gestão de riscos e controles internos é atribuída:
No que diz respeito à governança, julgue o item a seguir.
Conflitos de interesse e falhas de transparência não são objeto da gestão de riscos, porque não se classificam como riscos organizacionais.