Questões de Concurso
Comentadas sobre governança e análise de risco em auditoria governamental
Foram encontradas 181 questões
Constituem exemplos de fontes de riscos e vulnerabilidades organizacionais os sistemas informacionais obsoletos, sem controle de acesso e desprovidos de integração com outros sistemas, e os processos organizacionais mal concebidos.
Quanto ao Modelo de Três Linhas, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) Os papéis de primeira linha estão mais diretamente alinhados com a entrega de produtos e/ou serviços aos clientes da organização, incluindo funções de apoio.
( ) Os papéis de segunda linha podem se concentrar em objetivos específicos do gerenciamento de riscos, como, por exemplo, a conformidade com leis, regulamentos e comportamento ético; a segurança da informação e da tecnologia; a sustentabilidade; e a avaliação da qualidade.
( ) A auditoria interna presta avaliação e assessoria independentes e objetivas sobre a adequação e a eficácia da governança e do gerenciamento de riscos.
As afirmativas são, respectivamente,
I. Capacidade de resposta: diz respeito às ações organizacionais e ao comportamento do agente público, referindo-se à adesão e alinhamento consistente aos valores, princípios e normas éticas comuns para sustentar e priorizar o interesse público sobre os interesses privados.
II. Transparência: é a capacidade de responder de forma eficiente e eficaz às necessidades das partes interessadas.
III. Confiabilidade: representa a capacidade das instituições de minimizar as incertezas para os cidadãos nos ambientes econômico, social e político.
IV. Melhoria regulatória: representa o desenvolvimento e a avaliação de políticas e de atos normativos em um processo transparente, baseado em evidências e orientado pela visão de cidadãos e partes diretamente interessadas.
Assinale a alternativa que contém apenas os itens corretos.
Coluna 1
1. Objetivos Estratégicos.
2. Objetivos de Operações.
3. Objetivos de Conformidade.
Coluna 2:
A. Utilização eficaz e eficiente dos recursos.
B. Metas gerais, alinhadas com a missão da organização.
C. Cumprimento de leis e regulamentos aplicáveis.
Após análise, assinale a alternativa que apresenta a associação correta:
Com relação às noções básicas de análises de integridade de pessoas e empresas, julgue o item.
O background check de integridade visa
determinar se a parte em questão possui um
histórico consistente com padrões éticos e legais,
buscando identificar qualquer comportamento
que possa levantar preocupações sobre sua
integridade.
Com relação às noções básicas de análises de integridade de pessoas e empresas, julgue o item.
A Due Diligence de Integridade tem por finalidade
verificar se empresas têm em sua organização
práticas de anticorrupção, de integridade,
idoneidade e conformidade, de modo a observar se
as políticas são compatíveis com as suas próprias
regras de compliance.
Em relação a auditoria governamental, controle interno, planejamento de auditoria e gestão de riscos no setor público, julgue o item seguinte.
A implementação de um sistema eficaz de gestão de riscos
permite não apenas a mitigação de riscos, mas também a
identificação de oportunidades que possam agregar valor à
organização pública.
No que se refere à compliance aplicada à gestão pública, julgue o item a seguir.
A implementação de programas de compliance na gestão
pública visa garantir a conformidade com leis e
regulamentos, no sentido de serem prevenidos e detectados
atos de corrupção.
No que se refere à compliance aplicada à gestão pública, julgue o item a seguir.
São aplicáveis ao contexto de compliance na gestão pública
brasileira somente as normas nacionais.
No acompanhamento da prestação de conta, o campo Ciclo é exclusivo para prestações de contas do tipo repasse, cujo período de execução ultrapassa um exercício financeiro.
O início da prestação de contas ocorre por meio da localização das transferências de recursos já liberadas no Contas Online, as quais, conforme a natureza, denominam-se repasse automático, convênio e termo de compromisso.
São dois os tipos de perfis de acesso admitidos pelo sistema Contas Online: gestor e usuário.
Define-se Malha Fina como o conjunto de prestações de contas agrupadas por características semelhantes na forma de sua apresentação e disposição de dados relativos à execução dos recursos financeiros transferidos pelo FNDE.
A fim de viabilizar a distribuição de recursos do PAR, o FNDE prevê a criação de um ranking com os estados e o Distrito Federal e outro ranking com os municípios a serem atendidos por meio do PAR, devendo considerar, entre outros fatores, o Índice de Desenvolvimento da Educação Básica (IDEB).
Acerca das técnicas de controle e de auditoria do setor público, em especial do setor público federal, no Brasil, analise as afirmações a seguir.
I - A transparência, a equidade, o accountability e o compliance não constituem pressupostos para caracterização das boas práticas de governança no setor público.
II - A definição "Controle Interno é um processo. Controles não representam um fim, mas meios para se atingir um determinado fim" designa um dos quatro conceitos-chave apresentados pelo COSO.
III - A "Declaração de Lima sobre Preceitos de Auditoria" fornece as bases filosóficas e conceituais dos trabalhos desenvolvidos pela Organização Internacional de Entidades Fiscalizadoras %u2013 Intosai, da qual o TCU faz parte como membro.
Está correto o que se afirma em
(1) Identificação dos riscos. (2) Análise de riscos. (3) Avaliação de riscos.
( ) É o processo de comparação dos resultados da análise de riscos com os critérios de risco para determinar se o risco e sua magnitude são aceitáveis ou toleráveis, bem como qual a resposta será dada ao risco. ( ) Compreende o processo de busca, reconhecimento e descrição de riscos, isto é, as fontes de risco, formas de interação e consequências potenciais. Pode envolver dados históricos, dados secundários de publicações científicas, opiniões de especialistas, informações e necessidades das partes interessadas. ( ) É o processo de compreender a natureza do risco e determinar o nível de risco em termos de consequências e probabilidade.