Controles: Tipos e Frameworks Flashcards

You may prefer our related Brainscape-certified flashcards:
1
Q

O que são controles antecipatórios (feedforward)?

A

Antecipam e previnem problemas. Esses controles exigem uma perspectiva de longo prazo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que são controles concorrentes?

A

Ajustam processos em andamento. Esses controles em tempo real monitoram as atividades no presente, para evitar que se desviem demais do padrão. Ex.: duas pessoas não podem mexer na mesma transação sem que a outra termine.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quando os controles manuais são mais adequados?

A
  1. Para casos em que julgamento e discrição sejam necessários.
  2. Transações grandes, não usuais ou não recorrentes
  3. No monitoramento da eficácia dos controles automatizados
  4. Mudanças de circunstâncias com resposta rápida.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quando controles automatizados são adequados

A
  1. Erros de rotina que possam ser previstos e corrigidos;
  2. Exijam um alto grau de precisão;
  3. Transações de alto volume que exijam cálculos adicionais.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qual a diferença entre controle preventivo e detectivo?

A

Preventivo - impedem a ocorrência de eventos indesejado
Detectivo - alertam as pessoas certas após um evento indesejado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Propósito, compromisso, capacidade, e monitoramento e aprendizado, pertencem a qual modelo?

A

Modelo CoCo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Em quais nívels o controle mitiga o risco?

A

Entidade, da atividade e da transação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Os modelos COSO e CoCo enfatizam controles..

A

informais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qual é o nome para a orientação de Controles Internos: Orientação para Diretores sobre o Código Combinado?

A

Relatório Turnbull.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que é controle?

A

Qualquer ação adotada pela gestão, pelo conselho ou por outras partes,
para gerenciar riscos e aumentar a probabilidade de que os objetivos e metas
estabelecidos sejam alcançados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qual o papel na gestão nos controles?

A

A gestão planeja, organiza e dirige a execução de ações suficientes para fornecer uma garantia razoável de que os objetivos e metas serão alcançados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O que são processos de controle?

A

Políticas, procedimentos (manuais e automatizados) e atividades que fazem parte de um framework de controle, criados e operados para assegurar que os riscos sejam contidos no nível que uma organização esteja disposta a aceitar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é ambiente de controle?

A

A atitude e ações do conselho e da gestão em relação à importância do controle dentro da organização. O ambiente de controle proporciona a disciplina e a estrutura para o atingimento dos principais objetivos do sistema de controle interno.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

São elementos de onde?
1) Integridade e valores éticos
2) Filosofia e estilo operacional da gestão
3) Estrutura organizacional
4) Atribuição de autoridade e responsabilidade
5) Políticas e práticas de recursos humanos
6) Competência do pessoal

A

Ambiente de controles

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quais são as limitações inerentes do sistema de controle interno?

A
  1. Julgamento humano defeituoso;
  2. Conluio (manual ou automatizado);
  3. Custo não pode ser maior que o benefício;
  4. A gestão pode fraudar.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qual a finalidade do sistema de avaliação-recompensa?

A

Incentivar a conformidade com o sistema de controle.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Como seria um rastro completo e útil para fins de auditoria?

A

Pode existir por um periodo curto de tempo ou apenas em formato legível.
Podem ser agrupadas antes do processamento ou processadas imediatamente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

O que elimina o erro administrativo?

A

Processamento Uniforme das Transações (exceto erros de programação em hardware ou software).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Segregação de deveres serve para…

A

Prevenir que pessoas possam executar funções indevidas dentro do sistema por estar autorizada a acessá-lo. Ex.: liberar transações somente para quem irá utilizá-las.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Quem deve auxiliar a organização a manter controles eficazes, avaliando a eficácia e eficiência desses controles e promovendo melhorias contínuas?

A

Atividades de auditoria interna

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Quem supervisiona o estabelecimento, administração e avaliação do sistema de controle?

A

A alta administração.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Quem avalia os controles dentro de suas responsabilidades?

A

Os gerentes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Quem presta avaliação sobre a eficácia dos controles existentes?

A

Os auditores internos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Quem deve entender claramente os controles e os processos típicos de controle?

A

Responsabilidade dos auditores internos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Quem deve considerar o apetite a risco, a tolerância a risco e a cultura de riscos?

A

Responsabilidade dos auditores internos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Quem deve compreender?
1. Os riscos críticos que podem impedir o atingimento dos objetivos;
2. os controles que mitigam os riscos

A

Responsabilidade dos auditores internos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Quem deve compreender os frameworks de controle utilizados?

A

Responsabilidade dos auditores internos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Quem deve ter um processo para planejar, auditar e reportar problemas de controle?

A

Responsabilidade dos auditores internos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Ao que pertence “Identificar objetivos e seus riscos relacionados”?

A

Matriz de riscos e controle.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Ao que pertence “Determinar a significância dos riscos (impacto e probabilidade)”?

A

Matriz de riscos e controle.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Ao que pertence “Determinar as respostas aos riscos significantes (por exemplo,
aceitar, buscar, transferir, mitigar ou evitar)”?

A

Matriz de riscos e controle.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Ao que pertence “Determinar os principais controles de gerenciamento”?

A

Matriz de riscos e controle.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Ao que pertence “Avaliar a adequação do desenvolvimento dos controles”?

A

Matriz de riscos e controle.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
34
Q

Ao que pertence “Testar os controles devidamente desenvolvidos, para verificar se
foram implantados e estão operando com eficácia.”?

A

Matriz de riscos e controle.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
35
Q

Quais as duas questões monitoradas sobre custos e benefícios de controles?

A
  1. Se os custos não excedem os benefícios;
  2. Se os controles criam problemas
    significantes (por exemplo, erros, atrasos ou duplicação de esforços).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
36
Q

Como deve ser o nível apropriado do controle?

A

Apropriado ao risco relevante.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
37
Q

Ao que pertence “Treinamento e automonitoramento contínuos”?

A

A melhoria contínua dos controles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
38
Q

Ao que pertence “Reuniões de avaliação de controles (ou de riscos e controles) com
gerentes”?

A

A melhoria contínua dos controles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
39
Q

Ao que pertence “Uma estrutura lógica para a documentação, análise e avaliação do
desenvolvimento e operação”?

A

A melhoria contínua dos controles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
40
Q

Ao que pertence “Identificação, avaliação e correção de deficiências de controle”?

A

A melhoria contínua dos controles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
41
Q

Ao que pertence “Informar os gerentes sobre novas questões, leis e regulamentos”?

A

A melhoria contínua dos controles.

42
Q

Ao que pertence “Monitorar avanços técnicos relevantes”?

A

A melhoria contínua dos controles.

43
Q

O que são controles corretivos?

A

Corrigem os efeitos negativos de eventos indesejados

44
Q

O que são controles diretivos?

A
  1. Políticas e manuais de procedimentos;
  2. Treinamento de funcionários;
  3. Descrições de cargos.
45
Q

O que são controles compensatórios (mitigantes)?

A

Reduzem os riscos quando os
controles primários são ineficazes. No entanto, eles não reduzem, por si só, o risco a
um nível aceitável.

46
Q

O que são controles complementares?

A

Funcionam com outros controles para reduzir o risco a um nível aceitável. Em outras palavras, sua sinergia é mais eficaz do que cada um dos controles individualmente.

47
Q

Quais são as classificações dos controles de TI?

A
  1. controles gerais de TI;
  2. controles de aplicações.
48
Q

O que são totais de hash?

A

São totais de controle sem significado definido, como o total de números de fornecedores ou números de faturas, usados para verificar a integridade dos dados.

49
Q

O que são controles com verificações de validade?

A

Se o que está sendo digitado existe em algum banco de dados existente (ex.: se o código do fornecedor digitado existe no banco de fornecedores).

50
Q

O que são controles com verificações de campo/formato?

A

Garantem que somente os caracteres desejados sejam permitidos (ex.: garantir que um usuário digite uma senha que não possua números).

51
Q

O que são controles com verificações de limite (razoabilidade) e intervalo?

A

Garantir uma limitação de informação seja digitada (ex.: uma resposta só pode ser entre 0 e 100, logo não permite que o usuário digite alguma numeração sem ser a permitida)

52
Q

O que são controles com dígitos de verificação?

A

O código de identificação pode ser
submetido a um algoritmo e comparado com o dígito de verificação.

53
Q

O que são controles com verificações de sequência?

A

Se o sistema descobrir um registro fora de ordem, isso pode indicar que os arquivos não foram preparados adequadamente para processamento.

54
Q

O que são controles com verificação de saldo zero?

A

Rejeitará qualquer transação ou lote de transações em que a soma de todos os débitos e créditos não seja igual a zero.

55
Q

O que são controles de processamento?

A

Garantem que os dados estejam completos e
precisos durante a atualização.

56
Q

O que são controles de saída?

A

Garantem que sejam completos, precisos e bem distribuidos. Quem define é o usuário se está completo/razoável

57
Q

O que são controles de integridade?

A

Monitoram os dados sendo processados e
armazenados, para garantir que permaneçam consistentes e corretos

58
Q

O que é rastro de gerenciamento (ou de auditoria)?

A

Histórico de processamento que permitem à gestão rastrear transações de sua origem até sua saída.

59
Q

O que são controles de feedback?

A

Reportam informações sobre atividades concluídas. Eles permitem melhorias no desempenho futuro, aprendendo com os erros do passado.

60
Q

O que são controles concorrentes?

A

Ajustam processos em andamento. Ex.: supervisão de atividade em chão de fábrica

61
Q

Quais controles devem se basear nos princípios contábeis relevantes
estabelecidos?

A

Controles financeiros.

62
Q

Quais os objetivos dos controles financeiros?

A
  1. devida autorização;
  2. manutenção apropriada dos registros;
  3. salvaguarda dos ativos;
  4. cumprimento com as leis, regulamentos e contratos
63
Q

Quais controles aplicam-se a atividades de produção e apoio?

A

Controles de produção

64
Q

O que é Foreign Corrupt Practices
Act de 1977?

A

Criada para prevenir que as empresas
americanas subornem funcionários do governo, políticos e partidos
políticos em países estrangeiros

65
Q

Operação, conformidade e report são os objetivos do que?

A

COSO

66
Q

Quais os objetivos operacionais do COSO?

A
  1. o desempenho financeiro;
  2. a produtividade;
  3. a qualidade;
  4. a inovação;
  5. a satisfação do cliente.
    Bônus: salvaguarda de
    ativos.
67
Q

Os objetivos do reporte financeiro podem ser:

A
  1. Reporte financeiro e não financeiro
  2. Reporte interno ou externo
68
Q

Ao que pertence “relatórios podem ser preparados para uso por parte da
organização e de stakeholders.”?

A

COSO - objetivo de reporte

69
Q

Ao que pertence “tomar decisões corretas, os stakeholders devem ter
informações financeiras confiáveis, tempestivas e transparentes.”?

A

COSO - objetivo de reporte

70
Q

O que é o objetivo de conformidade COSO?

A

Leis, regras e regulamentos que
estabelecem normas mínimos de conduta.

71
Q

Quais os 5 componentes de controle interno segundo COSO?

A

a) Ambiente de controle
b) Avaliação de riscos
c) Atividades de controle
d) Informação e comunicação
e) Monitoramento

72
Q

Ao que pertence “Integridade e valores éticos” do COSO?

A

Ambiente de controle - COSO.

73
Q

Ao que pertence “Conselho tem independência e supervisão”?

A

Ambiente de controle - COSO.

74
Q

Ao que pertence “Estruturas, reporte e autoridade, e responsabilidades”?

A

Ambiente de controle - COSO.

75
Q

Ao que pertence “Compromisso de atrair, desenvolver e reter indivíduos competentes”?

A

Ambiente de controle - COSO.

76
Q

Ao que pertence “Responsabiliza os indivíduos”?

A

Ambiente de controle - COSO.

77
Q

Ao que pertence “especifica objetivos”?

A

Avaliação de riscos - COSO.

78
Q

Ao que pertence “identifica e analisa os riscos”?

A

Avaliação de riscos - COSO.

79
Q

Ao que pertence “considera o potencial de fraude”?

A

Avaliação de riscos - COSO.

80
Q

Ao que pertence “identifica e avalia mudanças”?

A

Avaliação de riscos - COSO.

81
Q

Ao que pertence os 3 princípios:
a) mitigação de riscos, b) tecnologia e c) políticas e procedimentos?

A

Atividades de Controle - COSO

82
Q

Ao que pertence os princípios:
1. Informações relevantes e de qualidade;
2. Comunicação interna e com partes externas.

A

Informação e Comunicação - COSO

83
Q

Os sistemas de informação permitem que a organização (COSO)…

A

obtenha, gere, use e comunique informações para (a) manter a prestação de contas e (b)
mensurar e revisar o desempenho.

84
Q
  1. avaliações contínuas ou
    separadas (ou ambas);
  2. avalia e comunica tempestivamente as deficiências de controle.
A

Atividades de Monitoramento - COSO

85
Q

Quais são as etapas do continuum de
monitoramento de mudanças? COSO

A

a) Base dos Controles, b) Identificação de Mudanças, c) Gestão de Mudanças e d) Revalidação dos Controles.

86
Q

Qual a estrutura organizacional de uma entidade?

A

a) função, b) unidade de operação, c) divisão e d) nível de entidade

87
Q

A qual estrutura pertence:
1) Propósito
2) Compromisso
3) Capacidade
4) Monitoramento e Aprendizado

A

Modelo CoCo.

88
Q

Ao qual princípio pertence “Atendendo às Necessidades dos Stakeholders”?

A

COBIT 5.

89
Q

Quais componentes para atender às necessidades dos Stakeholders?

A
  1. Entrega de benefícios;
  2. Otimização (não minimização) de riscos;
  3. Uso otimizado dos recursos.
90
Q

Ao qual princípio pertence “Cobrindo a Empresa de Ponta a Ponta”?

A

COBIT 5.

91
Q

Ao qual princípio pertence “Aplicando Um Framework Único e Integrado”?

A

COBIT 5.

92
Q

Ao qual princípio pertence “Permitindo uma Abordagem Holística”?

A

COBIT 5.

93
Q

Quais as 7 categorias que os facilitadores que apoiam a governança
e a gestão da TI abrangentes?

A

a) Princípios, políticas e frameworks;
b) Processos;
c) Estruturas organizacionais;
d) Cultura, ética e comportamento;
e) Informação;
f) Serviços, infraestrutura e aplicações;
g) Pessoas, habilidades e competências.

94
Q

Por que os os facilitadores são interconectados?

A
  1. A entrada seja plenamente eficaz;
  2. Fornecem a saída para o benefício de outros.
95
Q

Ao que pertence o princípio “Separando a Governança da Gestão”?

A

COBIT 5.

96
Q

Quais 3 práticas segundo o COBIT 5 qlqr processo de governança deve seguir?

A

Examinar, direcionar e monitorar.

97
Q

Quais 4 práticas segundo o COBIT 5 qlqr gestão deve seguir?

A

Planejar, construir, executar e monitorar

98
Q

A qual framework pertencem os princípios governança de valor e gestão de portfólio/investimentos?

A

VAL IT, que é baseado e complementa o COBIT.

99
Q

Qual modelo que aceita entrada e produz saídas?

A

Modelo eSAC.

100
Q

Quais são as entradas do modelo eSAC?

A

Missão, valores, estratégias e objetivos.

101
Q

Quais são as saídas do modelo eSAC?

A

Resultados, reputação e aprendizado.

102
Q

Quais os objetivos de avaliação de negócios de TI do eSAC?

A

a) Disponibilidade, b) capacidade (conclusão confiável e tempestiva), c) funcionalidade, d) capacidade de proteção e e) prestação de contas.