Questões de Auditoria - Controle Interno - COSO para Concurso
Foram encontradas 60 questões
Os estágios de operação de sistemas que envolvem captação de dados, entrada, processamento, emissão de relatórios, documentação e guarda de dados oferecem riscos aparentes pela própria natureza de tarefas envolvidas.
Nesse processo, quando há modificações não autorizadas, evidentemente, identifica-se uma ruptura de controle:
No setor público, o mapeamento e a avaliação dos riscos devem contemplar o risco de imagem, que está associado a eventos que podem comprometer a confiança da sociedade quanto à capacidade de o órgão ou a entidade cumprir a missão institucional que lhe foi conferida.
A capacidade de atrair, desenvolver e reter profissionais competentes está associada ao componente de controle interno denominado ambiente de controle.
A estrutura de governança demonstra independência em relação a seus executivos e supervisiona o desenvolvimento e o desempenho do controle interno. Esse princípio da estrutura de controle interno está ligado ao componente de
De acordo com o COSO ICIF 2013 (Internal Control — Integrated Framework), julgue o item subsequente, relativo a controles internos.
Controle interno consiste no conjunto de processos
desenhados para promover uma asseguração razoável quanto
ao alcance dos objetivos relacionados a operações, relatórios
financeiros e cumprimento das leis.
Tendo como referência os conceitos relacionados a auditoria governamental adotados por entidades internacionais, julgue o item a seguir.
Para o COSO, uma das situações capazes de impedir que o
controle interno proporcione segurança absoluta à organização
é a limitação resultante de adequação dos objetivos
estabelecidos como condição prévia ao controle interno.
É fundamental que a OST se certifique da efetividade do componente avaliação de riscos antes da definição de seus objetivos operacionais.
Caso ocorra uma fraude na OST e não seja possível identificar uma unidade responsável por detectar fraudes e desvios devido ao fato de tal unidade não estar prevista na estrutura organizacional da OST, tais fatos caracterizarão uma deficiência no componente informação e comunicação.
Os procedimentos de monitoramento podem ser classificados em monitoramento contínuo ou avaliações em separado. O monitoramento contínuo utiliza informações diretas e indiretas e tem como exemplos de aplicação as atividades de conferência, comparação e supervisão direta sobre as operações.
As informações necessárias para o processo de monitoramento devem atender a alguns requisitos. A suficiência é um deles. É classificada como suficiente uma informação relevante para o processo de monitoramento, confiável relativamente à fonte geradora dos dados e tempestiva em relação ao período que se pretende avaliar.
Os controles-chave são suscetíveis a falhas ocasionadas por diversos fatores, como necessidade de julgamento pessoal, complexidade e nível de automação dos controles.
O processo de avaliação deve priorizar o uso de informações diretas no lugar das indiretas, pois as indiretas levam o avaliador a fazer apenas inferências sobre a adequação dos controles implantados. É classificada como informação direta aquela oriunda da observação do funcionamento dos controles durante as operações.