IN SFC nº 3 CGU Flashcards
A atividade de auditoria interna governamental deve ser realizada de forma sistemática, disciplinada e baseada em risco, devendo ser estabelecidos, para cada trabalho, objetivos que estejam de acordo com o propósito da atividade de auditoria interna e contribuam para o alcance dos objetivos institucionais e estratégias das UAIG.
Errado.
70. A atividade de auditoria interna governamental deve ser realizada de forma sistemática, disciplinada e baseada em risco, devendo ser estabelecidos, para cada trabalho, objetivos que estejam de acordo com o propósito da atividade de auditoria interna e contribuam para o alcance dos objetivos institucionais e estratégias da Unidade Auditada.
A atividade de auditoria interna deve avaliar o desenho, implantação e a eficácia dos objetivos, programas e atividades da Unidade Auditada relacionados à ética.
Certo.
72. A atividade de auditoria interna deve, ainda, avaliar o desenho, implantação e a eficácia dos objetivos, programas e atividades da Unidade Auditada relacionados à ética e se a governança de tecnologia da informação provê suporte às estratégias e objetivos da organização.
A atividade de auditoria interna deve avaliar se a governança de tecnologia da informação provê suporte às estratégias e objetivos da organização.
Certo.
72. A atividade de auditoria interna deve, ainda, avaliar o desenho, implantação e a eficácia dos objetivos, programas e atividades da Unidade Auditada relacionados à ética e se a governança de tecnologia da informação provê suporte às estratégias e objetivos da organização.
São objetivos de governança da Unidade Auditada promover a ética e os valores apropriados no âmbito da Unidade Auditada e assegurar o gerenciamento eficaz do desempenho organizacional e accountability.
- A UAIG deve avaliar e, quando necessário, recomendar a adoção de medidas apropriadas para a melhoria do processo de governança da Unidade Auditada no cumprimento dos seguintes objetivos:
a) promover a ética e os valores apropriados no âmbito da Unidade Auditada; b) assegurar o gerenciamento eficaz do desempenho organizacional e accountability;
c) comunicar as informações relacionadas aos riscos e aos controles às áreas apropriadas da Unidade Auditada; e
d) coordenar as atividades e a comunicação das informações entre o conselho, se houver, os auditores externos e internos e a Administração.
O processo de gerenciamento dos riscos é responsabilidade da alta administração e da UAIG responsável pela Unidade Auditada.
Errado.
73. O processo de gerenciamento dos riscos é responsabilidade da alta administração e do conselho, se houver, e deve alcançar toda a organização, contemplando a identificação, a análise, a avaliação, o tratamento, o monitoramento e a comunicação dos riscos a que a Unidade Auditada está exposta.
A UAIG poderá prestar serviços de consultoria com o propósito de auxiliar a Unidade Auditada na identificação de metodologias de gestão de riscos e de controles. No processo de consultoria, os auditores internos governamentais poderão participar efetivamente do gerenciamento dos riscos da Unidade Auditada.
Errado.
77. A UAIG poderá prestar serviços de consultoria com o propósito de auxiliar a Unidade Auditada na identificação de metodologias de gestão de riscos e de controles, todavia, os auditores internos governamentais não podem participar efetivamente do gerenciamento dos riscos, cuja responsabilidade é exclusiva da Unidade Auditada.
A UAIG deve avaliar, em especial, as exposições da Unidade Auditada a riscos relacionados à governança, às atividades operacionais e aos sistemas de informação. Nessa avaliação, deve ser analisado se há comprometimento somente do alcance dos objetivos estratégicos, da confiabilidade e da integridade das informações e da eficácia e da eficiência das operações e programas.
Errado.
- A UAIG deve avaliar, em especial, as exposições da Unidade Auditada a riscos relacionados à governança, às atividades operacionais e aos sistemas de informação. Nessa avaliação, deve ser analisado se há comprometimento:
a) do alcance dos objetivos estratégicos; b) da confiabilidade e da integridade das informações; c) da eficácia e da eficiência das operações e programas; d) da salvaguarda de ativos; e
e) da conformidade dos processos e estruturas com leis, normas e regulamentos internos e externos.
A avaliação da adequação e eficácia dos controles internos implementados pela gestão em resposta aos riscos, inclusive no que se refere à governança, às operações e aos sistemas de informação da Unidade Auditada, deve contemplar:
a) o alcance dos objetivos estratégicos; b) a confiabilidade e integridade das informações; c) a eficácia e eficiência das operações e programas; d) a salvaguarda dos ativos; e e) a conformidade com leis, regulamentos, políticas e procedimentos internos e externos.
Certo.
- A avaliação da adequação e eficácia dos controles internos implementados pela gestão em resposta aos riscos, inclusive no que se refere à governança, às operações e aos sistemas de informação da Unidade Auditada, deve contemplar:
a) o alcance dos objetivos estratégicos; b) a confiabilidade e integridade das informações; c) a eficácia e eficiência das operações e programas; d) a salvaguarda dos ativos; e e) a conformidade com leis, regulamentos, políticas e procedimentos internos e externos.
A avaliação dos controles internos deve considerar os seguintes componentes: ambiente de controle, avaliação de riscos, atividades de controle, competência funcional, informação e comunicação e atividades de monitoramento.
Errado.
82. A avaliação dos controles internos da gestão deve considerar os seguintes componentes: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação e atividades de monitoramento.
O Plano de Auditoria Interna é a etapa de identificação dos trabalhos a serem realizados prioritariamente pela UAIG em um determinado período de tempo. O PAI considera precipuamente os processos orçamentários, objetivos financeiros e metas programáticas constantes da LDO.
Errado.
84. A definição do Plano de Auditoria Interna é a etapa de identificação dos trabalhos a serem realizados prioritariamente pela UAIG em um determinado período de tempo. O planejamento deve considerar as estratégias, os objetivos, as prioridades, as metas da Unidade Auditada e os riscos a que seus processos estão sujeitos. O resultado é um plano de auditoria interna baseado em riscos.
Para elaboração do Plano de Auditoria Interna, a UAIG deve realizar a prévia identificação de todo o universo auditável e considerar as expectativas da alta administração e demais partes interessadas.
Certo.
85. A UAIG deve realizar a prévia identificação de todo o universo auditável e considerar as expectativas da alta administração e demais partes interessadas em relação à atividade de auditoria interna para a elaboração do Plano de Auditoria Interna, bem como, a análise de riscos realizada pela Unidade Auditada por meio do seu processo de gerenciamento de riscos.
O PAI deve ser sempre direcionado aos objetos de maior risco com base no depoimento da alta administração auditada.
Errado.
- Caso a Unidade Auditada não tenha instituído um processo formal de gerenciamento de riscos, a UAIG deve se comunicar com a alta administração, de forma a coletar informações sobre suas expectativas e obter entendimento dos principais processos e dos riscos associados. Com base nessas informações, a UAIG deverá elaborar seu Plano de Auditoria Interna, priorizando os processos ou unidades organizacionais de maior risco.
- O Plano de Auditoria Interna deve considerar a necessidade de rodízio de ênfase sobre os objetos auditáveis, evitando o acúmulo dos trabalhos de auditoria sobre um mesmo objeto, de forma a permitir que objetos considerados de menor risco também possam ser avaliados periodicamente.
É correto afirmar que a UAIG deve estabelecer um canal permanente de comunicação com a alta administração para recebimento de denúncias da Unidade Auditada; deve considerar a incorporação de trabalhos de consultoria ao PAI; considerar o planejamento de auditoria um processo flexível e adaptável.
Errado.
- As UAIG devem estabelecer canal permanente de comunicação com as áreas responsáveis pelo recebimento de denúncias da Unidade Auditada e de outras instâncias públicas que detenham essa atribuição, de forma a subsidiar a elaboração do planejamento e a realização dos trabalhos de auditoria interna.
- Ao considerar a aceitação de trabalhos de consultoria e a sua incorporação ao Plano de Auditoria Interna, o Responsável pela UAIG deve avaliar se os resultados desses trabalhos contribuem para a melhoria aos processos de governança, de gerenciamento de riscos e de controles internos da Unidade Auditada.
- O planejamento da UAIG deve ser flexível, considerando a possibilidade de mudanças no contexto organizacional da Unidade Auditada, a exemplo de alterações no planejamento estratégico, revisão dos objetivos, alterações significativas nas áreas de maior risco ou mesmo alterações de condições externas.
A CGU, as Ciset e as unidades setoriais devem se manifestar sobre as propostas de Planos de Auditoria Interna recebidas e recomendar, quando necessário, a inclusão ou a exclusão de trabalhos específicos. A ausência de manifestação tempestiva não impede a adoção, por parte das Audin e das unidades setoriais, das providências necessárias à aprovação interna do planejamento.
Certo.
95. A CGU, as Ciset e as unidades setoriais devem se manifestar sobre as propostas de Planos de Auditoria Interna recebidas e recomendar, quando necessário, a inclusão ou a exclusão de trabalhos específicos. A ausência de manifestação tempestiva não impede a adoção, por parte das Audin e das unidades setoriais, das providências necessárias à aprovação interna do planejamento.
O responsável pela UAIG deve coordenar as atividades da unidade com outras UAIG, preservando em sigilo as informações produzidas do âmbito das respectivas unidades de auditoria, exceto se requeridas pelo controle externo.
Errado.
102. O Responsável pela UAIG deve compartilhar informações e coordenar as atividades da unidade com outras instâncias prestadoras de serviços de avaliação e consultoria, tais como outras UAIG com competência concorrente e órgãos de controle externo ou de defesa do patrimônio público.
Os recursos necessários ao cumprimento do PAI devem ter as seguintes características: suficiência, adequação, inovação e agregação.
Errado.
- O Responsável pela UAIG deve zelar pela adequação e disponibilidade dos recursos necessários (humanos, financeiros e tecnológicos) para o cumprimento do Plano de Auditoria Interna. Para isso, os recursos devem ser:
a) suficientes: em quantidade necessária para a execução dos trabalhos;
b) apropriados: que reúnam as competências, habilidades e conhecimentos técnicos requeridos pela auditoria; e c) eficazmente aplicados: utilizados de forma a atingir os objetivos do trabalho.
É dever do Responsável pela UAIG comunicar periodicamente o desempenho da atividade de auditoria interna governamental à alta administração e ao conselho.
Certo.
- O Responsável pela UAIG deve comunicar periodicamente o desempenho da atividade de auditoria interna governamental à alta administração e ao conselho, se houver. As comunicações devem contemplar informações sobre:
a) o propósito, a autoridade e a responsabilidade da UAIG; b) a comparação entre os trabalhos realizados e o planejamento aprovado;
c) recomendações não atendidas que representem riscos aos processos de governança, de gerenciamento de riscos e de controles internos da Unidade Auditada; e
d) a exposição a riscos significativos e deficiências existentes nos controles internos da Unidade Auditada.
A autoridade e a responsabilidade da UAIG deve ser comunicada à unidade auditada.
Certo.
- O Responsável pela UAIG deve comunicar periodicamente o desempenho da atividade de auditoria interna governamental à alta administração e ao conselho, se houver. As comunicações devem contemplar informações sobre:
a) o propósito, a autoridade e a responsabilidade da UAIG; b) a comparação entre os trabalhos realizados e o planejamento aprovado;
c) recomendações não atendidas que representem riscos aos processos de governança, de gerenciamento de riscos e de controles internos da Unidade Auditada; e
d) a exposição a riscos significativos e deficiências existentes nos controles internos da Unidade Auditada.
As comunicações da UAIG contemplam a informação de exposição a riscos significativos e deficiências existentes nos controles internos e também as recomendações não atendidas pela Unidade Auditada.
Certo.
- O Responsável pela UAIG deve comunicar periodicamente o desempenho da atividade de auditoria interna governamental à alta administração e ao conselho, se houver. As comunicações devem contemplar informações sobre:
a) o propósito, a autoridade e a responsabilidade da UAIG; b) a comparação entre os trabalhos realizados e o planejamento aprovado;
c) recomendações não atendidas que representem riscos aos processos de governança, de gerenciamento de riscos e de controles internos da Unidade Auditada; e
d) a exposição a riscos significativos e deficiências existentes nos controles internos da Unidade Auditada.
A UAIG somente poderá declarar conformidade com os preceitos do Referencial Técnico instituído pela IN SFC nº 3 se os resultados das avaliações externas sustentarem esta afirmação.
Errado.
113. A UAIG somente poderá declarar conformidade com os preceitos deste Referencial Técnico e com normas internacionais que regulamentam a prática profissional de auditora interna se o PGMQ sustentar essa afirmação.
Os casos de não conformidade com este Referencial Técnico que impactem o escopo geral ou a operação da atividade de auditoria interna devem ser comunicados pelo Responsável pela UAIG à alta administração, ao conselho, se houver, para que, diretamente, tomem as medidas necessárias ao saneamento das inconformidades relatadas.
Errado.
114. Os casos de não conformidade com este Referencial Técnico que impactem o escopo geral ou a operação da atividade de auditoria interna devem ser comunicados pelo Responsável pela UAIG à alta administração, ao conselho, se houver, e à respectiva unidade responsável pela supervisão técnica, para estabelecimento de ações destinadas ao saneamento das inconformidades relatadas.
Os trabalhos de especialistas externos devem ser avaliados de acordo com os critérios de conformidade e de qualidade estabelecidos no PGMQ.
Certo.
115. Os trabalhos de especialistas externos devem ser avaliados de acordo com os critérios de conformidade e de qualidade estabelecidos no PGMQ, o que não dispensa o estabelecimento de critérios específicos para a aceitação e incorporação das conclusões emitidas por tais especialistas aos trabalhos da UAIG.
A execução das atividades previstas no Plano de Auditoria Interna deve contemplar, em cada caso, as etapas de planejamento, execução, avaliação e controle.
Errado.
116. A execução das atividades previstas no Plano de Auditoria Interna deve contemplar, em cada caso, as etapas de planejamento, execução, comunicação dos resultados e monitoramento. O Responsável pela UAIG deve garantir, em todas as etapas dos trabalhos, a existência de adequada supervisão, com a finalidade de assegurar o atingimento dos objetivos do trabalho e a qualidade dos produtos.
As atividades de auditoria interna serão executadas por auditores da própria UAIG, ou caso seja necessário para assegurar as competências coletivas da equipe para a realização do trabalho, com a participação de auditores externos dos Tribunais de Contas ou de especialistas contratados.
Errado.
117. As atividades de auditoria interna serão executadas por auditores da própria UAIG, ou caso seja necessário para assegurar as competências coletivas da equipe para a realização do trabalho, com a participação de auditores governamentais externos à UAIG.