Questões de Concurso
Sobre controle interno em auditoria
Foram encontradas 1.179 questões
Às atividades coordenadas para dirigir e controlar uma organização no que se refere a riscos dá-se o nome de Gestão de Riscos. O processo de avaliação de riscos é o processo global de identificação, análise e avaliação de riscos. A organização deve ser capaz de avaliar, segundo critérios préestabelecidos os riscos inerentes aos processos, às atividades e aos projetos das diversas áreas de atuação, estabelecendo tratamentos preventivos ou reativos para controlar os níveis de risco, bem como monitorar periodicamente estes níveis e a efetividade dos controles estabelecidos.
No processo de gerir riscos, a avaliação de riscos, o estabelecimento de controles e as atividades de monitoramento

Disponível em: <http://www.arrudaconsult.com.br/2020/03/analise-de-riscotecnica-bow-tie.html>. Acesso em: 30 nov. 2023.
Na análise dos riscos que estão sujeitos as ações, as atividades, os processos ou os projetos de uma organização, o evento incerto que poderá afetar os objetivos organizacionais é
Julgue o item subsequente.
A gestão de riscos segue uma hierarquia de controle, que
prioriza inicialmente a eliminação do risco, seguida pela
substituição por opções menos perigosas, isolamento da
fonte de risco, e, por fim, medidas administrativas e de
proteção pessoal. Essa abordagem assegura a aplicação
de medidas de controle mais eficazes e confiáveis.
Julgue o item subsequente.
Em uma estratégia de gestão de riscos, a identificação e
análise de riscos é um passo opcional, pois as empresas
geralmente já conhecem todos os potenciais perigos em
seus ambientes de trabalho, tornando desnecessária a
realização de avaliações formais de risco.
A capacidade das unidades administrativas de antever os perigos que se apresentarão nas suas atividades e se preparar previamente para enfrentá-los, diminuindo as incertezas, denomina-se
Acerca da competência desse instrumento, analise as afirmativas a seguir.
I. Intensifica ações voltadas para o fomento à inovação no mercado. II. Modela o processo sancionatório decorrente das contratações públicas. III. Racionaliza o trabalho administrativo ao longo do processo de contratação, suprimindo rotinas formais.
Está correto apenas o que se afirma em
Considere na tabela a seguir dois processos de trabalho, os quais foram avaliados quanto ao risco mediante uma gradação definida por uma matriz 5x5, tendo, por menor valor, 1, e, maior, valor 25, e corrigida por um fator de risco residual decrescente (1; 0,8; 0,6; 0,4 e 0,2): Processo de Trabalho Risco Inerente Fator de Risco Residual A 20 0,2 B 16 1

A partir dos dados da tabela, assinale a afirmativa correta.
Quanto à prevenção e gestão de riscos, julgue o próximo item.
A gestão de riscos deve levar em consideração as
necessidades específicas da organização em face dos
objetivos que dão suporte à sua missão e dos riscos
associados, o que envolve aspectos como natureza,
complexidade e estratégia.
Os gestores de TI são responsáveis pela decisão a respeito da implantação de um sistema de governança de TI.
As ações relacionadas a compliance devem estar fundamentadas em critérios éticos refletidos no código de conduta da organização.
O comitê de auditoria deve dar suporte ao conselho de administração na supervisão da estrutura e das atividades de gerenciamento de riscos.
Existe risco de agenciamento quando, por exemplo, o administrador de uma organização tem o poder de alocar recursos da empresa e produzir informações relacionadas às suas decisões.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
O comitê de auditoria deve prestar contas diretamente ao
diretor presidente da organização.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
Por ser uma atividade sensível e estratégica para a
governança de uma organização, a auditoria interna deve ser
realizada e composta integralmente de membros da própria
organização.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
A organização não poderia dispensar a constituição de um
conselho fiscal, pois ele é parte integrante de um sistema de
governança e possui atribuições definidas em lei.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
O conselho de administração, por ser o órgão responsável
pela aprovação da implantação do sistema de governança,
não é um componente da estrutura de governança da
organização.