Questões de Concurso Sobre auditoria
Foram encontradas 9.713 questões
( ) O objetivo do auditor, ao usar procedimentos de confirmação externa, é planejar e executar tais procedimentos para obter evidência de auditoria relevante e confiável.
( ) A evidência de auditoria na forma de confirmação externa, recebida diretamente pelo auditor das partes que confirmam, não é mais confiável do que a evidência gerada internamente.
( ) Se o auditor identificar algum fator que dê origem a dúvidas sobre a confiabilidade da resposta de uma solicitação de confirmação, ele deve obter evidência adicional para sanar essas dúvidas.
( ) Não precisa haver planejamento sobre a forma como uma solicitação de confirmação externa é enviada. A ausência de planejamento prévio não tem impacto negativo sob a evidência obtida.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
I. A estrutura conceitual define dois tipos de trabalho de asseguração: asseguração razoável e asseguração limitada.
II. O trabalho de asseguração limitada proporciona um nível moderado de segurança.
III. A conclusão em um trabalho de asseguração razoável, como em uma auditoria de demonstrações financeiras, é dada na forma positiva, enquanto em um trabalho de asseguração limitada, a conclusão é na forma negativa.
IV. O auditor pode aceitar um trabalho de asseguração quando não puder se satisfazer de que poderá́ cumprir com as exigências éticas relevantes, desde que o objeto e os critérios de auditoria sejam apropriados.
Quais estão corretas?
Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
Coluna 1
1. Natureza.
2. Extensão.
3. Época.
4. Rotação dos testes.
5. Eficácia operacional.
Coluna 2
( ) Quando os controles não sofrerem alterações, eles devem ser testados pelo menos a cada três anos, todavia, aqueles que mitigam riscos relevantes e os que forem alterados devem ser testados em base anual.
( ) Além do julgamento profissional, envolve aspectos relacionados com aspectos estatísticos.
( ) Além do julgamento profissional, deve ser considerado o período em que se quer depositar confiança nos controles e as alterações feitas nesses controles, quando testadas anteriormente.
( ) Compreende os diversos tipos de evidência de auditoria (indagação, observação, inspeção ou reexecução).
( ) A identificação de uma distorção relevante pode representar deficiência significativa nos controles internos e pode requerer nova avaliação, em que a diminuição da confiança nos controles pode implicar em mais procedimentos substantivos.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Exemplos de documentação de auditoria incluem:
1. O valor dos honorários cobrados pelo auditor. 2. Programas de auditoria. 3. Cópias de papéis de trabalho utilizados pelo auditor em outras entidades. 4. Cartas de confirmação e representação.
Assinale a alternativa que indica todas as afirmativas corretas.
Os procedimentos de auditoria utilizados pelo auditor para obter evidência de auditoria podem incluir:
“Em nossa opinião, as demonstrações contábeis apresentam adequadamente, em todos os aspectos relevantes,… de acordo com a estrutura de relatório financeiro aplicável”.
Nesse caso, os auditores emitiram uma opinião
A ABNT NBR ISO/IEC 27002 descreve em sua seção 9.4 os controles de acesso a sistemas e aplicações, com o objetivo de prevenir o acesso não autorizado a estes.
Neste sentido, ela orienta que um bom procedimento de entrada no sistema (log-on):
Os estágios de operação de sistemas que envolvem captação de dados, entrada, processamento, emissão de relatórios, documentação e guarda de dados oferecem riscos aparentes pela própria natureza de tarefas envolvidas.
Nesse processo, quando há modificações não autorizadas, evidentemente, identifica-se uma ruptura de controle:
Segundo Imoniana (2017, pág 85), a auditoria de sistemas em desenvolvimento tem por objetivo verificar a existência de controles para “assegurar que programas sejam desenvolvidos de maneira consistente e de acordo com os padrões de programação ou outras orientações usadas pela empresa”.
Imoniana, Joshua Onome. Auditoria de Sistemas de Informação – 3ª Ed. – São Paulo: Atlas: 2017
Nesse sentido, assinale a alternativa que apresenta corretamente um controle alinhado com este tipo de auditoria.
A ABNT NBR ISO/IEC 27002 orienta que seja adotada uma política de mesa limpa de papéis e mídias de armazenamento removíveis e uma política de tela limpa para os recursos de processamento da informação.
Neste sentido, é correto afirmar que:
O acesso ao código-fonte de programas e de itens associados (como desenhos, especificações, planos de verificação e de validação) devem ser estritamente controlados, com a finalidade de prevenir a introdução de funcionalidade não autorizada e para evitar mudanças não intencionais.
Além disso, objetiva:
Se uma empresa possui um sistema gerenciador de bancos de dados, deve também possuir procedimentos estabelecidos para a manutenção deste.
Assim, no processo de auditoria de bancos de dados, o auditor deve avaliar a existência de controles para assegurar que: