Controles: Tipos e Frameworks Flashcards
O que são controles antecipatórios (feedforward)?
Antecipam e previnem problemas. Esses controles exigem uma perspectiva de longo prazo.
O que são controles concorrentes?
Ajustam processos em andamento. Esses controles em tempo real monitoram as atividades no presente, para evitar que se desviem demais do padrão. Ex.: duas pessoas não podem mexer na mesma transação sem que a outra termine.
Quando os controles manuais são mais adequados?
- Para casos em que julgamento e discrição sejam necessários.
- Transações grandes, não usuais ou não recorrentes
- No monitoramento da eficácia dos controles automatizados
- Mudanças de circunstâncias com resposta rápida.
Quando controles automatizados são adequados
- Erros de rotina que possam ser previstos e corrigidos;
- Exijam um alto grau de precisão;
- Transações de alto volume que exijam cálculos adicionais.
Qual a diferença entre controle preventivo e detectivo?
Preventivo - impedem a ocorrência de eventos indesejado
Detectivo - alertam as pessoas certas após um evento indesejado.
Propósito, compromisso, capacidade, e monitoramento e aprendizado, pertencem a qual modelo?
Modelo CoCo
Em quais nívels o controle mitiga o risco?
Entidade, da atividade e da transação.
Os modelos COSO e CoCo enfatizam controles..
informais.
Qual é o nome para a orientação de Controles Internos: Orientação para Diretores sobre o Código Combinado?
Relatório Turnbull.
O que é controle?
Qualquer ação adotada pela gestão, pelo conselho ou por outras partes,
para gerenciar riscos e aumentar a probabilidade de que os objetivos e metas
estabelecidos sejam alcançados.
Qual o papel na gestão nos controles?
A gestão planeja, organiza e dirige a execução de ações suficientes para fornecer uma garantia razoável de que os objetivos e metas serão alcançados
O que são processos de controle?
Políticas, procedimentos (manuais e automatizados) e atividades que fazem parte de um framework de controle, criados e operados para assegurar que os riscos sejam contidos no nível que uma organização esteja disposta a aceitar
O que é ambiente de controle?
A atitude e ações do conselho e da gestão em relação à importância do controle dentro da organização. O ambiente de controle proporciona a disciplina e a estrutura para o atingimento dos principais objetivos do sistema de controle interno.
São elementos de onde?
1) Integridade e valores éticos
2) Filosofia e estilo operacional da gestão
3) Estrutura organizacional
4) Atribuição de autoridade e responsabilidade
5) Políticas e práticas de recursos humanos
6) Competência do pessoal
Ambiente de controles
Quais são as limitações inerentes do sistema de controle interno?
- Julgamento humano defeituoso;
- Conluio (manual ou automatizado);
- Custo não pode ser maior que o benefício;
- A gestão pode fraudar.
Qual a finalidade do sistema de avaliação-recompensa?
Incentivar a conformidade com o sistema de controle.
Como seria um rastro completo e útil para fins de auditoria?
Pode existir por um periodo curto de tempo ou apenas em formato legível.
Podem ser agrupadas antes do processamento ou processadas imediatamente.
O que elimina o erro administrativo?
Processamento Uniforme das Transações (exceto erros de programação em hardware ou software).
Segregação de deveres serve para…
Prevenir que pessoas possam executar funções indevidas dentro do sistema por estar autorizada a acessá-lo. Ex.: liberar transações somente para quem irá utilizá-las.
Quem deve auxiliar a organização a manter controles eficazes, avaliando a eficácia e eficiência desses controles e promovendo melhorias contínuas?
Atividades de auditoria interna
Quem supervisiona o estabelecimento, administração e avaliação do sistema de controle?
A alta administração.
Quem avalia os controles dentro de suas responsabilidades?
Os gerentes.
Quem presta avaliação sobre a eficácia dos controles existentes?
Os auditores internos.
Quem deve entender claramente os controles e os processos típicos de controle?
Responsabilidade dos auditores internos.
Quem deve considerar o apetite a risco, a tolerância a risco e a cultura de riscos?
Responsabilidade dos auditores internos.
Quem deve compreender?
1. Os riscos críticos que podem impedir o atingimento dos objetivos;
2. os controles que mitigam os riscos
Responsabilidade dos auditores internos.
Quem deve compreender os frameworks de controle utilizados?
Responsabilidade dos auditores internos.
Quem deve ter um processo para planejar, auditar e reportar problemas de controle?
Responsabilidade dos auditores internos.
Ao que pertence “Identificar objetivos e seus riscos relacionados”?
Matriz de riscos e controle.
Ao que pertence “Determinar a significância dos riscos (impacto e probabilidade)”?
Matriz de riscos e controle.
Ao que pertence “Determinar as respostas aos riscos significantes (por exemplo,
aceitar, buscar, transferir, mitigar ou evitar)”?
Matriz de riscos e controle.
Ao que pertence “Determinar os principais controles de gerenciamento”?
Matriz de riscos e controle.
Ao que pertence “Avaliar a adequação do desenvolvimento dos controles”?
Matriz de riscos e controle.
Ao que pertence “Testar os controles devidamente desenvolvidos, para verificar se
foram implantados e estão operando com eficácia.”?
Matriz de riscos e controle.
Quais as duas questões monitoradas sobre custos e benefícios de controles?
- Se os custos não excedem os benefícios;
- Se os controles criam problemas
significantes (por exemplo, erros, atrasos ou duplicação de esforços).
Como deve ser o nível apropriado do controle?
Apropriado ao risco relevante.
Ao que pertence “Treinamento e automonitoramento contínuos”?
A melhoria contínua dos controles.
Ao que pertence “Reuniões de avaliação de controles (ou de riscos e controles) com
gerentes”?
A melhoria contínua dos controles.
Ao que pertence “Uma estrutura lógica para a documentação, análise e avaliação do
desenvolvimento e operação”?
A melhoria contínua dos controles.
Ao que pertence “Identificação, avaliação e correção de deficiências de controle”?
A melhoria contínua dos controles.