Questões de Concurso sobre Definição de Gerenciamento de Riscos segundo o COSO II

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
16 questões encontradas
Questões por página
20
Mais recentes
 

A ISO 31.000 estabelece modelo normativo obrigatório de certificação internacional para sistemas de gestão de riscos, impondo requisitos vinculantes exclusivamente às organizações do setor financeiro.


C

Certo


E

Errado

Considerando a necessidade de os órgãos e entidades do Poder Executivo Federal adotarem medidas para a sistematização de práticas relacionadas à gestão de riscos, aos controles internos e à governança, conforme as disposições da Instrução Normativa Conjunta nº 01/2016, do Ministério do Planejamento, Orçamento e Gestão e da Controladoria-Geral da União, assinale a alternativa que completa corretamente a lacuna.


O ______________ é definido pela norma como o nível de risco que uma organização pública está disposta a aceitar durante a busca por seus objetivos e metas institucionais.


A

risco residual


B

apetite a risco


C

risco inerente


D

plano de risco

No modelo das Três Linhas de Defesa, a responsabilidade da gestão em atingir os objetivos organizacionais é distribuída entre papéis de primeira e segunda linha. Os papéis da segunda linha caracterizam-se por


A

liderar e dirigir ações operacionais, aplicando recursos diretamente na entrega de produtos e serviços aos clientes.


B

fornecer expertise complementar, apoio, monitoramento e questionamento quanto ao gerenciamento de riscos.


C

prestar avaliação independente e objetiva sobre a adequação e eficácia da governança e do gerenciamento de riscos.


D

assumir a prestação de contas perante os stakeholders pela supervisão organizacional e definição do apetite a riscos.

Segundo o modelo COSO de controle interno, o gerenciamento de riscos corporativos constitui atividade restrita à alta administração, não integrando as atividades operacionais ordinárias nem os processos internos de monitoramento contínuo da organização.


C

Certo


E

Errado

Relacione a coluna 1 com a coluna 2.


Coluna 1

(1) Identificação de riscos

(2) Avaliação de riscos

(3) Resposta aos riscos


Coluna 2

(__) Processo de determinar quais riscos podem afetar os objetivos da organização e expressar suas características.

(__) Processo de determinar a prioridade de riscos com base na análise de sua probabilidade e impacto.

(__) Processo de desenvolver opções e escolher ações para aumentar as oportunidades e reduzir as ameaças aos objetivos da organização.


Em seguida, assinale a alternativa que apresenta a sequência CORRETA:


A

1, 2, 3;


B

3, 2, 1;


C

2, 3, 1;


D

1, 3, 2;


E

3, 1, 2.

Ao desenvolver um plano de auditoria, indique qual das seguintes abordagens é INCORRETA na identificação e avaliação de riscos de auditoria:


A

O plano de auditoria deve incluir uma avaliação abrangente dos riscos em nível de afirmação, considerando tanto riscos inerentes quanto riscos de controle em diversos níveis das demonstrações financeiras.


B

A identificação de riscos de auditoria deve ser um processo dinâmico e contínuo ao longo da auditoria, adaptando-se a novas informações e mudanças no ambiente operacional da entidade.


C

O auditor deve confiar em sua intuição e experiência anterior com a entidade para determinar os riscos de auditoria, com necessidade de análise ou procedimentos de avaliação formais como recursos adicionais.


D

A identificação de riscos deve considerar o contexto externo da entidade, incluindo mudanças regulatórias, condições de mercado e outros fatores externos que possam impactar as demonstrações financeiras.


E

Ao desenvolver o plano de auditoria, o auditor deve avaliar como a entidade identifica, avalia e responde a riscos, incluindo a consideração do ambiente de controle da entidade.

O Commitee of Sponsoring Organizations of the Tradeway Comission (COSO) Gerenciamento de Riscos Corporativos (GRC) revisou e atualizou os componentes do COSO II, simplificando suas definições e inserindo a gestão de riscos em três dimensões. O modelo do COSO GRC define os cinco componentes da gestão de risco como:


A

governança e cultura, estratégia e definição de objetivos, desempenho, revisão e correção e informação, comunicação e reporte.


B

ambiente, processos, resultados, parcerias e maturidade da gestão de riscos.


C

ambiente interno, fixação de objetivos, avaliação de riscos, atividades de controle e informação e comunicação.


D

ambiente de controle, análise de riscos, atividades de controle, informação e comunicação e monitoramento.


E

identificação de eventos, resposta a risco, atividades de controle, informação e comunicação e monitoramento.

A Gestão de Riscos tem a finalidade de melhor entender os riscos envolvidos para, assim, melhor formular e implementar medidas mitigadoras. Entretanto, o dirigente máximo de uma organização não sabe exatamente por onde começar esse processo.


Segundo as boas práticas de gerenciamento de riscos, o processo deve ser iniciado por


A

alocar recursos e definir canais de comunicação.


B

avaliar os resultados da implantação da estrutura e a integração aos processos da organização.


C

implantar estrutura de gestão de riscos adequada às características da organização.


D

integrar os processos de gestão de riscos e à tomada de decisão da organização.


E

priorizar os riscos mapeados como críticos na organização.

No planejamento e condução dos trabalhos de auditoria, os auditores devem gerenciar os riscos de fornecer um relatório que seja inadequado nas circunstâncias da auditoria.

Acerca desse processo de gerenciamento dos riscos em auditoria, analise os itens a seguir.

I. As limitações inerentes a todas as auditorias significam que uma auditoria nunca pode fornecer absoluta certeza da condição objeto.

II. Com um risco aceitável maior, a asseguração limitada perde significância para os usuários da auditoria.

III.O fornecimento de um nível de asseguração razoável aumenta a necessidade de redução do risco de auditoria.

Está correto somente o que se afirma em:


A

I;


B

II;


C

I e II;


D

I e III;


E

II e III.

A probabilidade de ocorrência de eventos que afetem a realização ou o alcance dos objetivos, combinada com o impacto dessa ocorrência sobre os resultados pretendidos é conceituada como:


A

incerteza;


B

meta;


C

norma;


D

projeção;


E

risco.

De acordo com a ABNT NBR ISO 31000:2018, “O propósito da gestão de riscos é a criação e proteção de valor. Ela melhora o desempenho, encoraja a inovação e apoia o alcance de objetivos. Os princípios descritos fornecem orientações sobre as características da gestão de riscos eficaz e eficiente, comunicando seu valor e explicando sua intenção e propósito”.

Os princípios convêm e possibilitam uma organização a gerenciar os efeitos da incerteza nos seus objetivos. São eles:


A

Integrada, estruturada e abrangente, personalizada, inclusiva, dinâmica, fatores humanos e culturais, Melhoria contínua.


B

Integrada, estruturada e abrangente, participativa, inclusiva, sistemática, fatores humanos e culturais, Melhoria contínua.


C

Agrupada, estruturada e abrangente, personalizada, inclusiva, dinâmica, fatores tecnológicos e culturais, Melhoria contínua.


D

Integrada, estruturada compacta, personalizada, sistemática, dinâmica, fatores ambientais e culturais, Melhoria contínua.


E

Compartilhada, estruturada e abrangente, personalizada, inclusiva, dinâmica, fatores tecnológicos e culturais, Melhoria geral.

O gerenciamento de riscos corporativos possibilita aos administradores tratar com eficácia as incertezas, bem como os riscos e as oportunidades a elas associadas, a fim de melhorar a capacidade de gerar valor.


O gerenciamento de riscos corporativos tem por finalidade:


I. Alinhar o apetite a risco com a estratégia adotada.

II. Fortalecer as decisões em resposta aos riscos.

III. Reduzir as surpresas e prejuízos operacionais.

IV. Identificar e administrar riscos múltiplos e entre empreendimento.

V. Aproveitar oportunidades e otimizar o capital.


Estão CORRETAS:


A

I, III e IV.


B

I, II, III, IV e V.


C

I, II, III e IV.


D

II, III, IV e V.


E

I, II, IV e V.

Nos termos do art. 16 da IN nº 09/2018, “as informações sobre a execução do PAINT e a análise dos resultados decorrentes dos trabalhos de auditoria devem ser apresentados no Relatório Anual de Atividades de Auditoria Interna (RAINT)” Posto isso, aponte a alternativa que diverge do preceituado na referida norma acerca do conteúdo mínimo do RAINT.


A

Análise consolidada acerca do nível de maturação dos processos de governança, de gerenciamento de risco e de controles internos do órgão ou da entidade, com base nos trabalhos realizados.


B

Quadro demonstrativo dos benefícios financeiros e não financeiros decorrentes da atuação da unidade de auditoria interna ao longo do exercício por classe de benefício.


C

Quadro demonstrativo do gerenciamento de riscos utilizados para a elaboração do PAINT contendo análise pormenorizada acerca da probabilidade e impacto de cada um dos riscos considerados.


D

Quadro demonstrativo do quantitativo de recomendações emitidas e implementadas no exercício, bem como as finalizadas pela assunção de riscos pela gestão, as vincendas, e as não implementadas com prazo expirado na data de elaboração do RAINT.

A gestão de riscos refere-se ao processo de aplicação sistemática de políticas, procedimentos e práticas de gestão para as atividades de comunicação, estabelecimento do contexto, avaliação, tratamento, monitoramento e análise crítica dos riscos. A gestão de riscos envolve também a contínua avaliação da eficácia dos controles internos implantados na organização para

A
uniformizar os riscos gerenciais.

B
mitigar os riscos relevantes.

C
eliminar os riscos críticos.

D
corrigir os riscos inerentes.

Nos termos do COSO – Gerenciamento de Riscos Corporativos, existe um relacionamento direto entre os objetivos que uma organização se empenha em alcançar e os componentes do gerenciamento de riscos corporativos, que representam aquilo que é necessário para o seu alcance. O número de componentes de gerenciamento de riscos é:


A

quatro


B

cinco


C

sete


D

oito

Se os elementos do gerenciamento de riscos corporativos não estiverem inteiramente documentados, eles não poderão ser testados, nem executados de forma eficaz, o que impossibilitará a avaliação dos riscos envolvidos.

C
Certo

E
Errado
 
 
Gerar simulado