Questões de Concurso
Sobre governança e análise de risco em auditoria governamental
Foram encontradas 354 questões
Assinale a alternativa correta sobre os fatos narrados.
Acerca da gestão de riscos e do histórico, dos princípios e das teorias de governança corporativa, julgue o item subsequente.
A governança corporativa moderna consolidou-se a partir de marcos regulatórios reativos a fraudes contábeis, estabelecendo o conselho de administração como o núcleo de mitigação do conflito de agência e de harmonização estratégica entre acionistas e executivos.
Acerca da gestão de riscos e do histórico, dos princípios e das teorias de governança corporativa, julgue o item subsequente.
Na administração pública, a gestão de riscos fundamenta-se na premissa da neutralidade técnica, devendo concentrar-se na mitigação de eventos que gerem destruição de valor, uma vez que a identificação de oportunidades e o aproveitamento de incertezas positivas são competências do planejamento estratégico.
Conforme a ISO 31000:2018, um princípio da gestão de riscos eficaz é a
Ao elaborar seu plano de auditoria interna, determinada unidade de auditoria verificou que a unidade auditada ainda não possuía processo formalizado de gerenciamento de riscos. Apesar disso, foram identificados processos relevantes para a arrecadação municipal, com expressivo volume financeiro, histórico de falhas operacionais e impacto direto no atendimento ao contribuinte.
Considerando a situação hipotética apresentada e o planejamento das ações de controle interno consoante a Instrução Normativa CGU n.º 3/2017, assinale a opção correta.
Julgue o item que se segue, relativo às normas de controle interno estabelecidas pelo COSO e na ISO 31.000.
A ISO 31.000 estabelece modelo normativo obrigatório de certificação internacional para sistemas de gestão de riscos, impondo requisitos vinculantes exclusivamente às organizações do setor financeiro.
Considerando o cenário atual da governança corporativa e sua relação com a auditoria integral, julgue o item subsequente.
Nos procedimentos de avaliação de riscos, a obtenção de informações junto à administração pode fornecer evidência de auditoria suficiente para dispensar a realização de procedimentos analíticos e de observação e inspeção.
Em relação aos tipos e classificações da auditoria, ao seu objeto e a seus objetivos, bem como à natureza e às fases do processo de auditoria, julgue o item seguinte.
Na auditoria interna governamental, a avaliação dos controles internos atém-se aos aspectos financeiros e orçamentários, não se estendendo aos processos de auditoria financeira, como governança e gestão de riscos.
Julgue o item a seguir, acerca de noções de governança corporativa, bem como conceitos, aplicação e papel da auditoria.
A governança corporativa em instituições públicas envolve os relacionamentos entre acionistas, diretoria e conselho de administração, sem abranger órgãos de controle, como os de auditoria interna e externa.
Julgue o item a seguir, acerca de noções de governança corporativa, bem como conceitos, aplicação e papel da auditoria.
Entre as atribuições do comitê de auditoria inclui-se a supervisão das atividades da auditoria interna, abrangendo a qualidade dos trabalhos, planejamento anual e resultados obtidos.
Em relação à avaliação de riscos e aos controles internos em entidades fechadas de previdência complementar (EFPC), julgue o item seguinte.
O risco operacional é definido como a possibilidade de ocorrência de perdas resultantes de falhas, deficiências ou inadequação de processos internos, pessoas e sistemas, ou de eventos externos.
No que concerne ao controle interno, julgue o tem a seguir.
O sistema de controle interno é concebido como um processo estruturado, conduzido pelo conselho de administração e pela gerência da entidade e destinado a fornecer segurança absoluta quanto à realização dos seus objetivos.
(__)A identificação de riscos compreende o reconhecimento estruturado de eventos potenciais, internos ou externos, que possam impactar positiva ou negativamente os objetivos organizacionais, incluindo riscos emergentes e interdependentes.
(__)A análise de riscos envolve a apreciação da probabilidade de ocorrência e da magnitude dos impactos associados aos eventos identificados, podendo empregar abordagens qualitativas, quantitativas ou mistas, conforme a complexidade do contexto.
(__)O risco inerente corresponde ao nível de risco remanescente após a implementação de controles internos e medidas de mitigação, refletindo a exposição residual da organização.
(__)As respostas aos riscos podem contemplar estratégias como aceitação, mitigação, transferência ou compartilhamento, devendo ser definidas em alinhamento com o apetite e a tolerância ao risco estabelecidos pela governança da entidade.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
I.A efetividade de programas de integridade no setor público pressupõe o comprometimento da alta administração, a institucionalização de estruturas responsáveis pela sua gestão e a articulação com os processos de gestão de riscos e controles internos, incluindo mecanismos de monitoramento e avaliação contínua.
II.A atuação da auditoria interna na avaliação de programas de compliance deve observar os princípios de independência e objetividade, podendo abranger a análise da aderência normativa, da efetividade dos controles implementados, do funcionamento dos canais de denúncia e da consistência dos processos de apuração.
III.A estruturação de programas de integridade no setor público pode priorizar a formalização de normas e procedimentos internos como eixo central de conformidade, admitindo tratamento acessório para aspectos relacionados à cultura organizacional e à gestão de riscos, desde que haja aderência aos requisitos legais mínimos.
Está correto o que se afirma em: