Questões de Concurso
Sobre gestão de risco, controle e governança corporativa em auditoria
Foram encontradas 283 questões
Acerca de reengenharia e de melhoria contínua de processos, julgue o item subsequente.
A adoção de reengenharia ou de melhoria contínua é incompatível com a auditoria de conformidade, visto que ambos priorizam eficiência e ignoram controles internos, que são o foco das referidas auditorias.
No que se refere a conceitos de gestão de processos organizacionais, julgue o item a seguir.
Em auditorias baseadas em risco, a abordagem por processos contribui para identificar vulnerabilidades operacionais e avaliar a efetividade dos mecanismos de controle interno.
Julgue o item que se segue, relativo às normas de controle interno estabelecidas pelo COSO e na ISO 31.000.
De acordo com o modelo COSO, o ambiente de controle é considerado fundamento da estrutura de controles internos, abrangendo aspectos relacionados à ética, integridade, estrutura organizacional e definição de responsabilidades dentro da entidade.
Julgue o item que se segue, relativo às normas de controle interno estabelecidas pelo COSO e na ISO 31.000.
Segundo o modelo COSO de controle interno, o gerenciamento de riscos corporativos constitui atividade restrita à alta administração, não integrando as atividades operacionais ordinárias nem os processos internos de monitoramento contínuo da organização.
Julgue o item a seguir, acerca de noções de governança corporativa, bem como conceitos, aplicação e papel da auditoria.
A governança corporativa pode ser compreendida como um sistema por meio do qual as organizações são dirigidas, monitoradas e incentivadas.
Julgue o item a seguir, acerca de noções de governança corporativa, bem como conceitos, aplicação e papel da auditoria.
O comitê de auditoria deve ser composto majoritariamente por conselheiros internos ou executivos, de modo a ampliar a integração com a gestão operacional.
Em relação à avaliação de riscos e aos controles internos em entidades fechadas de previdência complementar (EFPC), julgue o item seguinte.
É inviável a adoção de controles internos ou mecanismos de gestão capazes de mitigar os impactos financeiros decorrentes da oscilação das taxas de juros e o aumento da inflação, visto que taxa de juros e inflação são variáveis macroeconômicas que estão fora do controle da administração da entidade.
Em relação a governança corporativa, gestão de riscos e controles internos, julgue o item a seguir.
De acordo com o COSO Framework, o controle interno é um processo conduzido pela governança e pelos demais colaboradores, com o objetivo de fornecer segurança razoável quanto ao alcance dos objetivos organizacionais.
Em relação a governança corporativa, gestão de riscos e controles internos, julgue o item a seguir.
No modelo das três linhas, a auditoria interna é responsável por executar controles operacionais e gerenciar riscos diretamente.
Em relação a governança corporativa, gestão de riscos e controles internos, julgue o item a seguir.
A gestão de riscos tem como objetivo principal eliminar todos os riscos aos quais a organização esteja exposta.
I. O risco diz respeito à possibilidade de que um evento afete negativamente o alcance dos objetivos, enquanto a oportunidade diz respeito à possibilidade de que um evento afete positivamente os objetivos de uma organização.
II. A análise do risco compreende a determinação do seu nível, considerando a relação entre impacto do risco sobre o objetivo/resultado esperado e a sua probabilidade de ocorrência.
III. O tratamento de risco compreende o planejamento de ações para modificar o nível do risco. O nível do risco dificilmente pode ser modificado por meio de medidas de respostas eficazes de quem realiza tais ações organizacionais.
IV. A fase de comunicação de risco caracteriza-se pela identificação das partes interessadas e pelo compartilhamento das informações relativas à gestão de riscos sobre determinado objeto, observada a classificação da informação quanto ao sigilo.
Assinale a alternativa CORRETA:
Com base nos frameworks de governança e gestão de TIC, nas normas de segurança da informação e nas melhores práticas de mercado, julgue o item a seguir.
Os controles internos de conformidade podem possuir natureza preventiva, detectiva e corretiva, razão pela qual sua atuação não se limita à resposta posterior a fraudes ou a incidentes já consumados.
Quanto aos fundamentos da gestão de riscos, aos programas de compliance e aos controles internos na Administração Pública, julgue o item a seguir.
O processo de gestão de riscos segue as etapas de identificação, análise, avaliação, tratamento, monitoramento e comunicação (ISO 31000).
No que se refere à gestão de riscos e ao compliance nas organizações públicas, julgue o item a seguir.
A segregação de funções constitui princípio metodológico do controle interno, que consiste em separar as atividades de autorização, execução, registro e custódia de ativos entre diferentes servidores para mitigar riscos.
No que se refere à gestão de riscos e ao compliance nas organizações públicas, julgue o item a seguir.
A etapa de identificação de riscos deve ser realizada prioritariamente após a ocorrência do evento danoso, permitindo que a organização pública utilize dados históricos reais para catalogar as ameaças e as vulnerabilidades administrativas.
No que se refere à gestão de riscos e ao compliance nas organizações públicas, julgue o item a seguir.
A gestão de riscos no setor público não visa eliminar todas as incertezas, mas, sim, identificar, avaliar e mitigar ameaças que possam comprometer a entrega de valor, resultados e serviços à sociedade, alinhando‑se à governança.