Trabalhos de Avaliação e Conformidade Flashcards

1
Q

Quais são as categorias de serviço de auditoria, segundo Sawyer’s Internal Auditing?

A

Financeiro,
De conformidade e
Operacional.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Autoavaliação de controle (AAC), na forma de um workshop de equipe facilitado pode utilizar um formato baseado em processos, V ou F?

A

Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qual é a modalidade de contrato indicada para lidar com as incertezas sobre os custos?

A

Contratos custo mais margem (“cost-plus”)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual é a modalidade de contrato que incentiva os empreiteiros em relação a economia e eficiência?

A

Contratos custo mais margem (“cost-plus”)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Todas as diversas abordagens para autoavaliação de controle (AAC) devem usar um formato baseado em risco?

A

Falso.

O formato baseado em risco é apenas um dos possíveis formatos para AAC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Os funcionários são obrigados a comprovar que cumpriram código de conduta da empresa, V ou F?

A

Verdadeiro.
As organizações devem exigir que periodicamente seus funcionários certifiquem que leram, entenderam e respeitam o código de conduta da empresa. Esta informação deve ser reportada anualmente à alta administração e ao conselho de administração.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qual é o objetivo do due-dilligence realizado por auditores?

A

Determinam a justificativa de negócios para uma grande transação (combinação de negócios, joint venture, alienação, etc ) e se a justificação é válida.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Due diligence realizado por auditores estabelece se os benefícios esperados de uma grande transação proposta são susceptíveis de serem realizados, V ou F?

A

Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Cada programa de conformidade regulatória deve ter uma “linha direta” ou outro sistema de comunicação que os funcionários podem usar para relatar o comportamento antiético, V ou F?

A

Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O CEO não precisa ser significativamente envolvido no programa de conformidade regulamentar para que seja totalmente eficaz, V ou F?

A

Falso.

o CEO e outros da alta administração devem ter participação significativa no programa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Em relação à segurança da informação, a AI interna pode agir como consultoria (através da identificação de questões de segurança e, trabalhando com usuários de sistemas de informação e com pessoal de segurança de sistemas) para conceber e implementar controles, V ou F?

A

Verdadeiro.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quem decide se o relacionamento comercial externo (RCE) deve ser auditado?

A

o CAE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Uma grande reestruturação pode ser a solução se um programa de conformidade não consegue detectar ou prevenir uma violação grave, V ou F?

A

Verdadeiro.
No mínimo, depois de qualquer violação é detectada, o pessoal de compliance deve examinar o programa para determinar se mudanças precisam ser feitas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Sobre detecção de controles, qual é a vantagem de um AAC (auto-avaliação de controles)?

A

É que, controlos flexíveis informais são mais facilmente identificados e avaliados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

A GQT (gestão da qualidade total) é a busca contínua da qualidade em todos os aspectos das atividades organizacionais,V ou F?

A

Verdadeiro.
Ele trata a busca da qualidade como uma função organizacional básica que é tão importante quanto a produção ou comercialização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

GQT é uma abordagem abrangente e pode ser usada como uma arma estratégica, V ou F?

A

Verdadeiro.

Porque os seus efeitos cumulativos não podem ser facilmente repetidos por concorrentes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Trabalhos funcionais focam em finanças e quanto eficaz e eficientemente a organização utiliza os ativos disponíveis, V ou F?

A

Falso,
Trabalhos funcionais focam em operações e quanto eficaz e eficientemente as unidades organizacionais afetadas irão cooperar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

A autoavaliação de controle (AAC) integra os objetivos de negócio e os riscos com processos de controle, V ou F?

A

Verdadeiro.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

A fim de ajudar a garantir a aplicação coerente, uma abordagem padronizada para autoavaliação de controle (AAC) deve ser adotada, V ou F?

A

Verdadeiro.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Quais são os componentes do COSO?

A
ambiente de controle, 
avaliação de riscos, 
atividades de controle, 
informação e comunicação e 
monitoramento.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

A atividade de auditoria interna avalia a adequação e a eficácia dos controles projetados e implementados pela gestão em todas as áreas de segurança, V ou F?

A

Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Qual é o risco do modelo gerencial de avaliação de desempenho ser baseado no retorno sobre o investimento anual da divisão?

A

O interesse próprio é um incentivo para maximizar as medições utilizadas na avaliação de desempenho

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Qual é o problema de, em um modelo gerencial de tomada de decisão para o orçamento de capital baseado no valor presente líquido dos fluxos de caixa descontados, o modelo gerencial de avaliação de desempenho ser baseado no retorno sobre o investimento anual da divisão?

A

O modelo de avaliação pode ser incompatível com o modelo da organização para a tomada de decisão gerencial.
Os modelos devem ser sincronizados para que os objetivos da organização e o do gerente sejam congruentes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Informações pessoais podem incluir:

i. Estado de saúde
ii. Status social
iii. Registros de crédito
iv. Ações disciplinares

A

todas.
1) estado de saúde, 2) status social, 3) relações familiares, 4) ações disciplinares, 5) nome, 6) endereço, 7) números de identificação, 8) renda, 9) situação financeira, 10) comentários, 11) arquivos de funcionários, 12) avaliações, 13) registros de crédito.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

A filosofia de fazer certo da primeira vez é objetivo da GQT?

A

Sim

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Treinamento de funcionários e empoderamento é objetivo da GQT?

A

Sim

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Melhoria de processos é objetivo da GQT?

A

Sim

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Promoção do trabalho individual é objetivo da GQT?

A

Não.

promoção do trabalho em equipe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q
Qual abordagem de programas de AAC deve ser usada para minimizar o tempo e os custos incorridos na obtenção de informação?
a Abordagem de auto-certificação.
b. Abordagem facilitada.
c. Análise produzida pelo auditor.
d. Abordagem de questionário.
A

d.
auto-certificação e abordagem facilitada podem ser demoradas.
Análise produzida pelo auditor não é uma das três principais abordagens de programas de AAC.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Quem determina se a atividade de auditoria interna tem acesso a recursos suficientes para avaliar a confiabilidade e integridade das informações?

A

O CAE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Qual das seguintes são formas de punição para aqueles que violam código de conduta de uma organização?

i. Um aviso
ii. Perda de remuneração
iii. Suspensão
iv. Desligamento

A

todas.
a punição deve ser adequada ao crime, como uma advertência, perda de salário, suspensão, transferência ou rescisão. Assim, um empregado descoberto por ter cometido algum ato ilegal, pode ser desligado. A organização deve usar o cuidado para não delegar substancial autoridade discricionária aos indivíduos a quem a organização sabia, ou deveria saber através do exercício da devida diligência, ter uma tendência para cometer crimes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Que tipo de formato de abordagem facilitada começa listando todas as barreiras possíveis, obstáculos, ameaças e os riscos que podem impedir a realização de um objetivo?

A

Formato baseado em risco.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Que tipo de formato de abordagem facilitada concentra-se em atividades selecionadas que são elementos de uma cadeia de processos?

A

Um formato baseado em processo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
34
Q

Que tipo de formato de abordagem facilitada começa com o facilitador identificando os riscos e controles-chave?

A

Formato baseado em controle.

em seguida, o grupo determina o quão bem eles estão funcionando.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
35
Q

Que tipo de formato de abordagem facilitada começa por identificar controles atualmente em vigor, em seguida, determina os riscos residuais.

A

formato baseado em objetivo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
36
Q

Os auditores internos realizam trabalho de due diligence juntamente com auditores externos, V ou F?

A

Verdadeiro. Os auditores internos são muitas vezes chamados a efetuar ou auxiliar o auditor externo na realização de uma due diligence

37
Q

O que é a revisão das demonstrações financeiras e divulgações relacionadas em conjunto com uma potencial aquisição

A

due diligence

38
Q

Qual é o serviço para determinar a justificativa de negócios para uma grande transação, como uma combinação de negócios e se essa justificativa é válida?

A

due diligence

39
Q

O exame de o quão bem os controles estão trabalhando na gestão de riscos-chave é que tipo de abordagem?

A

autoavaliação de controle baseado em controle

40
Q

Qual é o tipo de abordagem em que o facilitador identifica os riscos e controles-chave antes do início do workshop? Qual é a fase seguinte?

A

autoavaliação de controle baseado em controle.

No workshop, a equipe de trabalho avalia o quão bem os controles mitigam os riscos e promovem a realização dos objetivos

41
Q

Qual é o objetivo do workshop de uma autoavaliação baseada em controles?

A

Analisar a diferença entre a forma como os controles estão funcionando e como a administração espera que os controles funcionem.

42
Q

Qual é a abordagem que tem como objetivo avaliar, atualizar e simplificar os processos de controle selecionados?

A

Abordagem baseada em processo

43
Q

O principal objetivo do processo de avaliação de baseado em controle é determinar a relação custo-efetividade dos controles, V ou F?

A

Não. Custo-efetividade pode ser discutida em um workshop de autoavaliação de controle com base em controle, mas não é o foco principal deste processo.

44
Q

Como controles flexíveis e informais são mais facilmente identificados?

A

metodologias de auto-avaliação

45
Q

Controles formais e inflexíveis são mais facilmente identificados e avaliados em metodologias de auto-avaliação, V ou F?

A

Falso

46
Q

De quem é o papel recomendado para servindo como facilitadores, escrivães e relatores para as equipes de trabalho na metodologias de auto-avaliação?

A

auditores internos.

47
Q

Qual tipo de trabalho tenta medir a realização e relativo sucesso de um empreendimento?

A

Trabalho de programas-resultados.
(com informações sobre os custos, resultados, benefícios e efeitos de um programa, tenta medir a realização e relativo sucesso do empreendimento. Muitas vezes os benefícios não podem ser quantificados em termos financeiros, uma preocupação especial é a capacidade de medir a eficácia. Um programa é uma atividade financiada que não faz parte das operações contínuas normais da organização.)

48
Q

Que trabalho aborda o cumprimento das leis e regulamentos relacionados?

A

Trabalho de Conformidade

49
Q

Que trabalho aborda quanto eficaz e eficientemente unidades operacionais cooperam?

A

Trabalho de Processo.

50
Q

Que trabalho visa a segurança das informações pessoai?

A

Trabalho de Privacidade.

51
Q

O que visa o Trabalho de Privacidade?

A

visa a segurança das informações pessoais

52
Q

Qual é o objetivo de um trabalho de programas-resultados?

A

medir a realização e relativo sucesso de um empreendimento

53
Q

Características que contribuem para eficacia do ombudsman (cite 2 de 5)?

A

i. Ser local (Está localizado no local)
ii. Reporte ao diretor de conformidade ou ao conselho de administração.
iii. mantém os nomes dos denunciantes secretos,
iv. fornece orientação aos denunciantes
v. compromete-se a acompanhar para garantir que retaliação não ocorreu.

54
Q

Sobre localização e reporte como deve estar o ombudsman?

A

Deve reportar-se a alguém em um nível elevado na organização (que tem poderes para iniciar uma mudança nas políticas de organização com base nos achados do ombudsman). Reportar a ninguém não é uma opção.
A localização de um ombudsman no local promove a confiança dos trabalhadores na ouvidoria.

55
Q

O reporte do ombudsman a ninguem contribui para garantir assim o sigilo do denunciante, V ou F?

A

Falso. Reportar a ninguém não é uma opção.

56
Q

Em uma contratação, no que resulta o uso de um preço acordado para cada unidade de trabalho?

A

constitui um contrato de preço unitário (“unit-price”)

57
Q

O que constitui um contrato de preço unitário (“unit-price”)?

A

O uso de um preço acordado para cada unidade de trabalho

58
Q

Sob um contrato de custo mais margem (“cost-plus”), qual seria um controle adequado para estimular a eficiência e economia?

A

Provisão para custos máximos e compartilhar qualquer economia.

59
Q

Qual é a desvantagem do contrato de custo mais margem (“cost-plus”)?

A

O incentivo do empreiteiro para o controle de custos é reduzido e a oportunidade de declarar custos maiores é criado

60
Q

Como controlar o risco do contrato “cost-plus”?

A

O contrato deve incluir uma provisão para custos máximos e partilhar qualquer economia. O fornecedor deverá ser encorajados a ser eficiente.

61
Q

Quem assina os acordos de serviço do auditor externo?

A

Prestador de serviços e cliente do trabalho.

62
Q

Apenas o Comitê de Auditoria e executivo chefe de auditoria assinam os acordos de serviço do auditor externo, V ou F?

A

Falso. O acordo deve ser assinado por representantes do cliente (comitê de auditoria e o CAE) e o prestador do serviço.

63
Q

Em um programa de conformidade regulamentar o que é importante sobre a ação disciplinar?

A

Deve ser completamente documentada (A organização deve ser capaz de provar que ela fez seus melhores esforços para coletar informações com relação a qualquer incidente e tomou as medidas apropriadas com base na informação disponível.)

64
Q

A satisfação do cliente é exemplo de medida não-financeira interna de desempenho gerencial, V ou F?

A

é uma medida não-financeira externa

65
Q

A participação de mercado é exemplo de medida não-financeira interna de desempenho gerencial, V ou F?

A

é uma medida não-financeira externa

66
Q

Desempenho de entrega é exemplo de medida não-financeira interna de desempenho gerencial, V ou F?

A

é uma medida não-financeira externa

67
Q

Tempo de fabricação é exemplo de medida não-financeira interna de desempenho gerencial, V ou F?

A

Verdadeiro.

68
Q

Exemplo de privacidade da comunicação?

A

Liberdade de monitoramento

69
Q

Exemplo de privacidade do espaço?

A

Liberdade de vigilância

70
Q

Exemplo de privacidade de Privacidade de informações

A

coleta, uso e divulgação de informações pessoais por terceiros

71
Q

Exemplo de privacidade pessoal

A

física e psicológica

72
Q

Quais são os riscos associados com a privacidade das informações?

A
  1. privacidade pessoal (física e psicológica),
  2. privacidade do espaço (liberdade de vigilância),
  3. privacidade da comunicação (liberdade de monitoramento), e
  4. privacidade das informações (coleta, uso e divulgação de informações pessoais por terceiros)
73
Q

Desenvolvimento dos funcionários seria uma boa métrica de desenvolvimento de um scorecard de desempenho, V ou F?

A

Verdadeiro. Os principais resultados do desenvolvimento do empregado ajudam a prever a capacidade de atrair e reter bons funcionários.

74
Q

A satisfação do cliente seria uma boa métrica de desenvolvimento de um scorecard de desempenho, V ou F?

A

Verdadeiro. Principais resultados em satisfação do cliente ajudam a prever as vendas futuras

75
Q

A participação de mercado seria uma boa métrica de desenvolvimento de um scorecard de desempenho, V ou F?

A

Verdadeiro. Os principais resultados de participação de mercado acompanhar as mudanças na posição competitiva da organização.

76
Q

A inovação de produto seria uma boa métrica de desenvolvimento de um scorecard de desempenho, V ou F?

A

Falso, Inovações na produção de bens ou serviços normalmente não servem para a medição de desempenho contínua.

77
Q

Em um balanced scorecard qual não é uma métrica de cliente?

a. A participação de mercado.
b. Tempo de resposta do serviço.
c. Valor econômico agregado.
d. Despesa de Garantia.

A

C. é uma medida financeira.

78
Q

Quais são as três principais formas de programas de AAC?

A

abordagem facilitada,
abordagem de questionário e
abordagem de auto-certificação

79
Q

Abordagem de auto-certificação é projetada para coletar informações de equipes de trabalho representando diferentes níveis na unidade de negócio ou função, V ou F?

A

Falso, a abordagem de auto-certificação é produzida pela administração, não por equipes de trabalho representando diferentes níveis na unidade de negócio ou função.

80
Q

Abordagem de questionário é projetada para coletar informações de equipes de trabalho representando diferentes níveis na unidade de negócio ou função, V ou F?

A

Falso, a abordagem de questionário usa uma pesquisa, não equipes de trabalho representando diferentes níveis na unidade de negócio ou função

81
Q

Abordagem facilitada é projetada para coletar informações de equipes de trabalho representando diferentes níveis na unidade de negócio ou função, V ou F?

A

Verdadeiro. reúne informações de equipes de trabalho representando diferentes níveis na unidade de negócio ou função

82
Q

Qual é a abordagem projetada para coletar informações de equipes de trabalho representando diferentes níveis na unidade de negócio ou função?

A

Abordagem facilitada

83
Q

Qual é uma ferramenta eficaz para descobrir atividade antiética ou ilegal em uma organização?

A

Questionário de ética.
Cada funcionário da organização deve receber um questionário que pergunta se o empregado está ciente de propinas, subornos ou outras irregularidades.

84
Q

Entrevista ética é uma ferramenta eficaz para descobrir atividade antiética ou ilegal em uma organização, V ou F?

A

Falso, pode causar desconforto a um empregado e um empregado pode não acreditar que a entrevista é, como um questionário de ética, protegida por direito especial ou confidencial.

85
Q

Qual é o formato de abordagem facilitada cujo objetivo é decidir se os procedimentos de controle estão funcionando de forma eficaz e resultando em riscos residuais dentro de um nível aceitável?

A

Formato baseado em objetivo.

foca na melhor maneira de atingir um objetivo de negócio

86
Q

Qual é o formato de abordagem facilitada cujo objetivo é avaliar, atualizar, validar, melhorar e até mesmo agilizar todo o processo e suas atividades componentes?

A

Formato baseado em processo

87
Q

Qual é o formato de abordagem facilitada cujo objetivo é determinar riscos residuais significativos?

A

Formato baseado em risco

88
Q

Qual é o formato de abordagem facilitada cujo objetivo é analisar a diferença entre a forma como os controles estão funcionando e como a administração espera que os controles funcionem?

A

Formato baseado em controle.