Trabalhos de Avaliação e Conformidade Flashcards
Quais são as categorias de serviço de auditoria, segundo Sawyer’s Internal Auditing?
Financeiro,
De conformidade e
Operacional.
Autoavaliação de controle (AAC), na forma de um workshop de equipe facilitado pode utilizar um formato baseado em processos, V ou F?
Verdadeiro
Qual é a modalidade de contrato indicada para lidar com as incertezas sobre os custos?
Contratos custo mais margem (“cost-plus”)
Qual é a modalidade de contrato que incentiva os empreiteiros em relação a economia e eficiência?
Contratos custo mais margem (“cost-plus”)
Todas as diversas abordagens para autoavaliação de controle (AAC) devem usar um formato baseado em risco?
Falso.
O formato baseado em risco é apenas um dos possíveis formatos para AAC
Os funcionários são obrigados a comprovar que cumpriram código de conduta da empresa, V ou F?
Verdadeiro.
As organizações devem exigir que periodicamente seus funcionários certifiquem que leram, entenderam e respeitam o código de conduta da empresa. Esta informação deve ser reportada anualmente à alta administração e ao conselho de administração.
Qual é o objetivo do due-dilligence realizado por auditores?
Determinam a justificativa de negócios para uma grande transação (combinação de negócios, joint venture, alienação, etc ) e se a justificação é válida.
Due diligence realizado por auditores estabelece se os benefícios esperados de uma grande transação proposta são susceptíveis de serem realizados, V ou F?
Verdadeiro
Cada programa de conformidade regulatória deve ter uma “linha direta” ou outro sistema de comunicação que os funcionários podem usar para relatar o comportamento antiético, V ou F?
Verdadeiro
O CEO não precisa ser significativamente envolvido no programa de conformidade regulamentar para que seja totalmente eficaz, V ou F?
Falso.
o CEO e outros da alta administração devem ter participação significativa no programa.
Em relação à segurança da informação, a AI interna pode agir como consultoria (através da identificação de questões de segurança e, trabalhando com usuários de sistemas de informação e com pessoal de segurança de sistemas) para conceber e implementar controles, V ou F?
Verdadeiro.
Quem decide se o relacionamento comercial externo (RCE) deve ser auditado?
o CAE
Uma grande reestruturação pode ser a solução se um programa de conformidade não consegue detectar ou prevenir uma violação grave, V ou F?
Verdadeiro.
No mínimo, depois de qualquer violação é detectada, o pessoal de compliance deve examinar o programa para determinar se mudanças precisam ser feitas.
Sobre detecção de controles, qual é a vantagem de um AAC (auto-avaliação de controles)?
É que, controlos flexíveis informais são mais facilmente identificados e avaliados.
A GQT (gestão da qualidade total) é a busca contínua da qualidade em todos os aspectos das atividades organizacionais,V ou F?
Verdadeiro.
Ele trata a busca da qualidade como uma função organizacional básica que é tão importante quanto a produção ou comercialização.
GQT é uma abordagem abrangente e pode ser usada como uma arma estratégica, V ou F?
Verdadeiro.
Porque os seus efeitos cumulativos não podem ser facilmente repetidos por concorrentes
Trabalhos funcionais focam em finanças e quanto eficaz e eficientemente a organização utiliza os ativos disponíveis, V ou F?
Falso,
Trabalhos funcionais focam em operações e quanto eficaz e eficientemente as unidades organizacionais afetadas irão cooperar.
A autoavaliação de controle (AAC) integra os objetivos de negócio e os riscos com processos de controle, V ou F?
Verdadeiro.
A fim de ajudar a garantir a aplicação coerente, uma abordagem padronizada para autoavaliação de controle (AAC) deve ser adotada, V ou F?
Verdadeiro.
Quais são os componentes do COSO?
ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação e monitoramento.
A atividade de auditoria interna avalia a adequação e a eficácia dos controles projetados e implementados pela gestão em todas as áreas de segurança, V ou F?
Verdadeiro
Qual é o risco do modelo gerencial de avaliação de desempenho ser baseado no retorno sobre o investimento anual da divisão?
O interesse próprio é um incentivo para maximizar as medições utilizadas na avaliação de desempenho
Qual é o problema de, em um modelo gerencial de tomada de decisão para o orçamento de capital baseado no valor presente líquido dos fluxos de caixa descontados, o modelo gerencial de avaliação de desempenho ser baseado no retorno sobre o investimento anual da divisão?
O modelo de avaliação pode ser incompatível com o modelo da organização para a tomada de decisão gerencial.
Os modelos devem ser sincronizados para que os objetivos da organização e o do gerente sejam congruentes.
Informações pessoais podem incluir:
i. Estado de saúde
ii. Status social
iii. Registros de crédito
iv. Ações disciplinares
todas.
1) estado de saúde, 2) status social, 3) relações familiares, 4) ações disciplinares, 5) nome, 6) endereço, 7) números de identificação, 8) renda, 9) situação financeira, 10) comentários, 11) arquivos de funcionários, 12) avaliações, 13) registros de crédito.
A filosofia de fazer certo da primeira vez é objetivo da GQT?
Sim
Treinamento de funcionários e empoderamento é objetivo da GQT?
Sim
Melhoria de processos é objetivo da GQT?
Sim
Promoção do trabalho individual é objetivo da GQT?
Não.
promoção do trabalho em equipe
Qual abordagem de programas de AAC deve ser usada para minimizar o tempo e os custos incorridos na obtenção de informação? a Abordagem de auto-certificação. b. Abordagem facilitada. c. Análise produzida pelo auditor. d. Abordagem de questionário.
d.
auto-certificação e abordagem facilitada podem ser demoradas.
Análise produzida pelo auditor não é uma das três principais abordagens de programas de AAC.
Quem determina se a atividade de auditoria interna tem acesso a recursos suficientes para avaliar a confiabilidade e integridade das informações?
O CAE
Qual das seguintes são formas de punição para aqueles que violam código de conduta de uma organização?
i. Um aviso
ii. Perda de remuneração
iii. Suspensão
iv. Desligamento
todas.
a punição deve ser adequada ao crime, como uma advertência, perda de salário, suspensão, transferência ou rescisão. Assim, um empregado descoberto por ter cometido algum ato ilegal, pode ser desligado. A organização deve usar o cuidado para não delegar substancial autoridade discricionária aos indivíduos a quem a organização sabia, ou deveria saber através do exercício da devida diligência, ter uma tendência para cometer crimes
Que tipo de formato de abordagem facilitada começa listando todas as barreiras possíveis, obstáculos, ameaças e os riscos que podem impedir a realização de um objetivo?
Formato baseado em risco.
Que tipo de formato de abordagem facilitada concentra-se em atividades selecionadas que são elementos de uma cadeia de processos?
Um formato baseado em processo
Que tipo de formato de abordagem facilitada começa com o facilitador identificando os riscos e controles-chave?
Formato baseado em controle.
em seguida, o grupo determina o quão bem eles estão funcionando.
Que tipo de formato de abordagem facilitada começa por identificar controles atualmente em vigor, em seguida, determina os riscos residuais.
formato baseado em objetivo