Questões de Concurso Sobre auditoria
Foram encontradas 8.328 questões
Compete ao comitê de gestão de riscos aprovar políticas específicas que estabeleçam os limites aceitáveis para a exposição de riscos da organização.
Os gestores de TI são responsáveis pela decisão a respeito da implantação de um sistema de governança de TI.
As ações relacionadas a compliance devem estar fundamentadas em critérios éticos refletidos no código de conduta da organização.
O comitê de auditoria deve dar suporte ao conselho de administração na supervisão da estrutura e das atividades de gerenciamento de riscos.
Existe risco de agenciamento quando, por exemplo, o administrador de uma organização tem o poder de alocar recursos da empresa e produzir informações relacionadas às suas decisões.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
Ainda que exista um comitê de auditoria, é recomendável a
contratação de um auditor independente a fim de avaliar os
controles internos utilizados pela administração para a
elaboração de demonstrativos financeiros.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
O comitê de auditoria deve prestar contas diretamente ao
diretor presidente da organização.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
Por ser uma atividade sensível e estratégica para a
governança de uma organização, a auditoria interna deve ser
realizada e composta integralmente de membros da própria
organização.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
A organização não poderia dispensar a constituição de um
conselho fiscal, pois ele é parte integrante de um sistema de
governança e possui atribuições definidas em lei.
O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.
A partir desse cenário hipotético, julgue o item a seguir.
O conselho de administração, por ser o órgão responsável
pela aprovação da implantação do sistema de governança,
não é um componente da estrutura de governança da
organização.
Julgue o próximo item, relativo à gestão e ao gerenciamento de riscos.
Se uma organização passar a responsabilidade de uma
ameaça a terceiros para gerenciar o risco e suportar o
impacto, então, caso ocorra outra ameaça, esse cenário pode
ser classificado como mitigação de risco, uma das estratégias
da gestão de riscos.
A renovação contratual e o gerenciamento de riscos de uma contratação de TI poderão utilizar como subsídio o histórico de gestão de contrato, artefato que permite documentar os principais acontecimentos positivos ou negativos que ocorrerem durante a execução do contrato.
Quanto aos preceitos da NBC TI 01 sobre a atividade de Auditoria Interna, assinale a afirmativa correta.
I. Explicações verbais do auditor, por si só, representam documentação adequada para o trabalho executado pelo auditor ou para as conclusões obtidas e podem ser usadas para explicar ou esclarecer informações contidas na documentação de auditoria.
II. O ceticismo profissional do auditor pode não ser passível de documentação; a documentação de auditoria, não obstante, pode fornecer evidências do exercício do ceticismo profissional do auditor em conformidade com as normas de auditoria.
III. Uma das críticas às normas de auditoria é que elas não exigem a documentação das decisões profissionais tomadas pelo auditor, ainda que significativas, embora o seu registro tenha o potencial de explicar as conclusões do auditor.
Está correto o que se afirma em
Considerando as orientações da NBC TA 230 sobre a documentação de auditoria, assinale a afirmativa correta.
I. A atividade de auditoria interna governamental é regida pelo princípio da impessoalidade, pelo que se veda a produção e organização dos papéis de trabalho de forma a permitir a identificação dos responsáveis por sua elaboração e revisão.
II. A revisão dos papéis de trabalho deve ser realizada com a finalidade de assegurar que o trabalho seguiu o planejamento estipulado.
III. Cabe à Secretaria Federal de Controle Interno definir procedimentos relativos à estrutura e à organização, bem como, a política de armazenamento de papéis de trabalho a serem adotadas em todas as Unidades de Auditoria Interna Governamental (UAIG).
Está correto o que se afirma em