Questões de Concurso
Sobre controle interno - coso em auditoria
Foram encontradas 262 questões
I. O controle interno atua apenas de forma repressiva e posterior.
II. Gestão de riscos e mapeamento de processos constituem mecanismos preventivos de controle.
III. Os controles classificam-se em preventivos, detectivos e corretivos.
IV. O controle interno integra o sistema de accountability.
V. O COSO contempla ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação e monitoramento.
VI. Relatórios e recomendações do controle interno vinculam integralmente o gestor.
Está CORRETO o que se afirma em
Conforme o modelo do COSO, os controles internos são processos operados pela alta administração e demais colaboradores, desenhados para fornecer segurança razoável quanto à consecução de objetivos nas seguintes categorias:
Acerca de reengenharia e de melhoria contínua de processos, julgue o item subsequente.
A adoção de reengenharia ou de melhoria contínua é incompatível com a auditoria de conformidade, visto que ambos priorizam eficiência e ignoram controles internos, que são o foco das referidas auditorias.
No que se refere a conceitos de gestão de processos organizacionais, julgue o item a seguir.
Em auditorias baseadas em risco, a abordagem por processos contribui para identificar vulnerabilidades operacionais e avaliar a efetividade dos mecanismos de controle interno.
Julgue o item que se segue, relativo às normas de controle interno estabelecidas pelo COSO e na ISO 31.000.
De acordo com o modelo COSO, o ambiente de controle é considerado fundamento da estrutura de controles internos, abrangendo aspectos relacionados à ética, integridade, estrutura organizacional e definição de responsabilidades dentro da entidade.
Julgue o item que se segue, relativo às normas de controle interno estabelecidas pelo COSO e na ISO 31.000.
Segundo o modelo COSO de controle interno, o gerenciamento de riscos corporativos constitui atividade restrita à alta administração, não integrando as atividades operacionais ordinárias nem os processos internos de monitoramento contínuo da organização.
Em relação a governança corporativa, gestão de riscos e controles internos, julgue o item a seguir.
De acordo com o COSO Framework, o controle interno é um processo conduzido pela governança e pelos demais colaboradores, com o objetivo de fornecer segurança razoável quanto ao alcance dos objetivos organizacionais.
Em relação a governança corporativa, gestão de riscos e controles internos, julgue o item a seguir.
A gestão de riscos tem como objetivo principal eliminar todos os riscos aos quais a organização esteja exposta.
(__)No modelo COSO I (1992), os objetivos de conformidade referem-se à confiabilidade das informações financeiras, enquanto os objetivos operacionais dizem respeito ao cumprimento das leis e regulamentos aplicáveis à entidade.
(__)O modelo COSO I estabelece que os cinco componentes do controle interno — ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento — devem estar presentes e funcionando de forma integrada para que o controle interno seja efetivo em relação a cada uma das três categorias de objetivos.
(__)Na estrutura COSO, a categoria de objetivos estratégicos foi incluída no modelo original de 1992, sendo um dos três pilares junto aos objetivos operacionais e de conformidade, sendo que os objetivos de reporte foram acrescentados apenas na revisão de 2013.
(__)A relação entre objetivos e componentes no modelo COSO é representada por uma matriz tridimensional, na qual os objetivos são dispostos nas colunas, os componentes nas linhas e as unidades organizacionais na profundidade, refletindo a abrangência do controle interno em toda a entidade.
Após análise, assinale a alternativa que apresenta a sequência CORRETA dos itens acima, de cima para baixo:
I.O monitoramento contínuo ocorre durante o curso normal das operações e inclui atividades regulares de gestão e supervisão, verificações realizadas por gerentes operacionais e outras ações de acompanhamento que os funcionários realizam no desempenho de suas tarefas; sua amplitude e frequência são fatores determinantes de sua efetividade.
II.As deficiências identificadas no processo de monitoramento devem ser comunicadas ao nível gerencial adequado, de forma tempestiva, permitindo a adoção de ações corretivas; deficiências significativas que possam afetar os objetivos da entidade devem ser comunicadas à alta administração e, quando aplicável, ao órgão de governança.
III.As avaliações em separado, por serem conduzidas de forma independente em relação à gestão operacional, prescindem de documentação e de plano de ação formal, sendo suficiente a comunicação verbal dos resultados ao responsável da unidade auditada para que o componente de monitoramento esteja adequadamente implementado.
Está CORRETO o que se afirma em:
Com base nos frameworks de governança e gestão de TIC, nas normas de segurança da informação e nas melhores práticas de mercado, julgue o item a seguir.
Os controles internos de conformidade podem possuir natureza preventiva, detectiva e corretiva, razão pela qual sua atuação não se limita à resposta posterior a fraudes ou a incidentes já consumados.
I. O componente "Ambiente de Controle" estabelece o tom da organização, influenciando a consciência de controle de seu pessoal, e inclui fatores como integridade, valores éticos e estrutura organizacional.
II. O componente "Avaliação de Riscos" envolve a identificação e análise, pela própria gestão, dos riscos relevantes para o alcance dos objetivos da entidade, formando a base para o gerenciamento desses riscos.
III. As "Atividades de Controle", como aprovações, conciliações e segregação de funções, são as políticas e procedimentos que ajudam a assegurar que as respostas aos riscos (determinadas pela gestão) sejam executadas.
Está correto o que se afirma em:
I. A participação em cursos, seminários e congressos sobre auditoria, contabilidade pública, gestão de riscos e legislação aplicável é fundamental para a atualização técnica dos auditores.
II. O desenvolvimento de competências comportamentais, como comunicação, trabalho em equipe, pensamento crítico e resolução de problemas, é tão importante quanto o conhecimento técnico para o sucesso da equipe.
III. Uma vez que o auditor possua formação superior específica na área (como Contabilidade ou Direito), a necessidade de educação profissional continuada torna-se secundária, focando-se apenas na experiência prática.
Está correto o que se afirma em:
Considerando essa situação hipotética e as normas da NBC TI 01, assinale a opção que apresenta o papel e os objetivos da auditoria interna.
I. A natureza e a extensão das atividades de planejamento não variam conforme o porte e a complexidade da entidade, nem devem considerar a experiência anterior dos membros-chave da equipe de trabalho com a entidade auditada e as mudanças nas circunstâncias que ocorrem durante o trabalho de auditoria.
II. Planejamento é uma fase isolada do processo de auditoria e começa antes mesmo da conclusão da auditoria anterior, continuando até a conclusão do trabalho de auditoria atual.
III. O auditor pode optar por discutir os elementos do planejamento com a administração da entidade, de forma a facilitar a condução e o gerenciamento do trabalho de auditoria. Apesar de essas discussões ocorrerem normalmente, a estratégia global de auditoria e o plano de auditoria continuam sendo de responsabilidade do auditor.
Está correto o que se afirma em