Questões de Concurso sobre Estrutura Conceitual da Análise de Risco – COSO II – ERM

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
16 questões encontradas
Questões por página
20
Mais recentes
 

Com relação à auditoria governamental, a matriz de riscos é um instrumento utilizado para:


A

registrar exclusivamente irregularidades consumadas.


B

direcionar esforços fiscalizatórios para áreas de maior criticidade e relevância.


C

substituir relatórios de auditoria por modelos gráficos mais modernos.


D

registrar as irregularidades identificadas em processos de auditoria de regularidade.


E

mapear os responsáveis pelas irregularidades identificadas pelo controle externo.

A metodologia COSO ERM (Enterprise Risk Management) é amplamente utilizada na gestão de riscos. Sobre essa metodologia, marque a alternativa correta:


A

O COSO ERM foca exclusivamente em riscos financeiros, desconsiderando riscos operacionais, estratégicos e de conformidade.


B

A metodologia integra a gestão de riscos ao planejamento estratégico, ajudando as organizações a alinhar suas metas de risco aos objetivos institucionais.


C

O COSO ERM não considera oportunidades para a organização, pois seu foco é apenas na mitigação de riscos.


D

O apetite ao risco definido pelo COSO ERM deve ser comunicado apenas à alta administração, não sendo necessário divulgá-lo a outras partes interessadas.

O modelo COSO ERM, ao abordar a gestão de riscos, substitui a necessidade de controles internos formais, uma vez que o gerenciamento de riscos é suficiente para prevenir fraudes e irregularidades no setor público.


C

Certo


E

Errado

Uma abordagem abrangente do gerenciamento de riscos fiscais de uma entidade pública, em um cenário de crescente volatilidade econômica, deve envolver


A

a centralização da gestão de riscos fiscais na Secretaria do Tesouro Nacional (STN), para a garantia da uniformidade das práticas e da comparabilidade dos dados em todos os entes federativos.


B

a definição de um plano de ação emergencial, detalhado e específico, a ser acionado em caso de concretização de riscos fiscais previamente identificados no anexo de riscos fiscais.


C

a implementação de um sistema de monitoramento contínuo da exposição ao risco, com foco exclusivo em dados financeiros, como, por exemplo, o demonstrativo da dívida consolidada líquida (DCL).


D

a criação de uma câmara técnica, nos moldes da Câmara Técnica de Normas Contábeis e de Demonstrativos Fiscais da Federação (CTCONF), para a análise de normas contábeis e demonstrativos fiscais, com vistas à padronização da apresentação das informações.


E

a adoção de um processo que integre identificação e mensuração dos riscos, decisão estratégica a seu respeito, implementação de condutas de mitigação de riscos e monitoramento contínuo deles, em conformidade com as melhores práticas de governança.

Sobre a estrutura conceitual de análise de risco segundo o COSO, avalie as afirmações abaixo como VERDADEIRAS ou FALSAS.


1.(__) O COSO é uma estrutura global que fornece orientação sobre a gestão de riscos corporativos.

2.(__) A análise de risco no COSO é composta por oito componentes, incluindo o ambiente interno e a avaliação de riscos.

3.(__) A resposta ao risco no COSO inclui estratégias para evitar, reduzir, compartilhar ou aceitar os riscos identificados.


A sequência CORRETA é:


A

1.V, 2.F, 3.V;


B

1.F, 2.V, 3.F;


C

1.V, 2.V, 3.F;


D

1.V, 2.F, 3.F;


E

1.F, 2.V, 3.V.

Tanto nas organizações privadas quanto nas públicas, o gerenciamento de riscos possibilita aos administradores tratar com eficácia as incertezas, os riscos e as oportunidades a elas associados, de forma a aprimorar a capacidade de geração de valor (COSO ERM).


O COSO ERM afirma que o gerenciamento de riscos corporativos requer o comprometimento da alta administração e a adoção de procedimentos alinhados à estratégia organizacional, dos quais o primeiro a ser considerado refere-se à:


A

avaliação dos impactos dos riscos aceitáveis;


B

definição do apetite a risco da organização;


C

elaboração de escalas de probabilidade de riscos;


D

estruturação da matriz de riscos com respostas-padrão;


E

identificação dos riscos inerentes no âmbito organizacional.

A gestão de riscos serve para identificar e entender os riscos e manter as instâncias responsáveis informadas para que as respostas aos riscos sejam apropriadas.


Nesse intuito, assim como para garantir a alocação de recursos e a existência dos canais de comunicação necessários, a organização precisa implantar uma estrutura de gestão de riscos:


A

adequada às suas necessidades, sem precisar definir o processo de gestão de riscos, contanto que seja integrado à gestão e à tomada de decisão;


B

adequada às suas necessidades, e definir o processo de gestão de riscos integrando-o à gestão e à tomada de decisão;


C

superior às suas necessidades, e definir o processo de gestão de riscos integrando-o à gestão e à tomada de decisão;


D

superior às suas necessidades, e por isso sem precisar definir completamente o processo de gestão de riscos, ainda que integrado à gestão e à tomada de decisão;


E

superior às suas necessidades, e definir o processo de gestão de riscos sem precisar integrá-lo à gestão e à tomada de decisão.

A organização do controle interno do Poder Executivo visa a atender aos artigos 70 e 74 da Constituição Federal de 1988. Para tal, são definidos elementos centrais ao controle interno, entre os quais destaca-se “o conjunto de regras, procedimentos, diretrizes, protocolos, rotinas de sistemas informatizados, conferências e trâmites de documentos e informações, entre outros, operacionalizados de forma integrada pela direção e pelo corpo de servidores do respectivo Órgão Executor de Controle Interno, destinados a enfrentar os riscos e fornecer segurança razoável quanto ao alcance dos objetivos do órgão ou entidade”.


Tal descrição refere-se ao conceito de


A

análise prévia amostral.


B

diligências de controle.


C

primeira linha de defesa.


D

segunda linha de defesa.


E

terceira linha de defesa.

No contexto de Estruturas de Gerenciamento e Bases Normativas, qual das alternativas abaixo representa a definição mais adequada de COSO ERM?


A

Comitê das Organizações Formadoras da Comissão no Brasil sobre Fraudes em Relatórios Contábeis.


B

Comitê das Organizações Patrocinadoras da Comissão Nacional sobre Fraudes em Relatórios Financeiros.


C

Comitê das Organizações Formadoras da Comissão Nacional sobre Fraudes em Relatórios Contábeis.


D

Comitê das Organizações Patrocinadoras da Comissão Nacional sobre Fraudes em Relatórios Fiscais.


E

Comitê das Organizações Sociais.

No que diz respeito à Estrutura Conceitual deAnálise de Risco – COSO, os riscos que podem impactar a realização da estratégia e dos objetivos de negócios dizem respeito ao componente de:


A

negócios


B

informação


C

governança


D

performance

O modelo de Gerenciamento de Riscos Corporativos – Estrutura Integrada (COSO ERM) estabelece que todas as organizações enfrentam incertezas, e o desafio de seus administradores é determinar até que ponto aceitar essa incerteza, assim como definir como esta pode interferir no esforço para gerar valor às partes interessadas. A respeito desse assunto, é correto afirmar que:


A

não existe relação entre os objetivos que uma organização empenha-se em alcançar e os componentes do gerenciamento de riscos corporativos. Para melhor visualizar essa separação, o modelo é apresentado em uma matriz tridimensional em forma de cubo.


B

essa estrutura estabelece cinco categorias de objetivos para a organização: estratégicos, operacionais, comunicativos, de integridade e de conformidade.


C

espera-se que o gerenciamento de riscos corporativos ofereça garantia absoluta do cumprimento dos objetivos.


D

o gerenciamento de riscos corporativos é conduzido pelos profissionais em todos os níveis da organização.


E

os eventos podem gerar impacto tanto negativo quanto positivo ou ambos. Os que geram impacto positivo representam riscos que podem impedir a criação de valor ou mesmo destruir o valor existente.

O Committee of Sponsoring Organizations of the Treadway Commission (COSO) publicou o COSO ICIF 2013 – Controle Interno – Estrutura Integrada, no qual se estabelecem os requisitos para um sistema eficaz de controle interno, que possibilita segurança razoável acerca da realização dos objetivos da entidade. Nessa publicação, aponta-se que, para que tenhamos um sistema de controle interno eficaz, são necessários a presença e o funcionamento dos componentes e princípios estabelecidos no COSO ICIF 2013. Destaca-se, ainda, em relação aos componentes do controle interno, que estes operam em conjunto e de forma integrada. Com base na mencionada publicação do COSO, são componentes do controle interno:

I. Ambiente de controle; informação e comunicação; avaliação de riscos.

II. Ambiente estratégico; ambiente operacional.

III. Atividades de monitoramento; atividades de controle.

Quais estão corretos?


A

Apenas I.


B

Apenas II.


C

Apenas I e II.


D

Apenas I e III.


E

I, II e III.

A estrutura integrada de controle interno e gerenciamento de risco proposta pelo Committee Of Sponsoring Organizations of the Treadway Commission (COSO) está baseada em quatro categorias de objetivos.

A categoria de objetivo relacionada à sobrevivência, continuidade e sustentabilidade organizacional é o(a):


A
comunicação;

B
conformidade;

C
desempenho;

D
estratégica;

E
operacional.

De acordo com a abordagem adotada pelo COSO II, no documento conhecido como ERM (Enterprise Risk Management), as estruturas de controles internos tradicionais devem ser substituídas por controles focados nos aspectos financeiros das organizações, dirigidos aos empregados ou servidores, e são de responsabilidade exclusiva dos órgãos de direção e de fiscalização.


C
Certo

E
Errado

Considerando a metodologia COSO, analise as seguintes afirmações relacionadas aos componentes do ERM (Enterprise Risk Management).

I. No Tratamento dos Riscos a Administração seleciona a opção adequada - evitar, aceitar, reduzir ou compartilhar riscos - desenvolvendo uma série de ações (controles) para alinhar os riscos com a tolerância e o apetite de risco.

II. Nas Atividades de Controle as políticas e procedimentos são definidos e implementados para ajudar a garantir que o tratamento de risco foi corretamente realizado, de forma que os objetivos estratégicos possam ser alcançados.

III. Na Defi nição de Objetivos devem ser identificados todos os tipos de riscos internos e externos que podem afetar o alcance dos objetivos da instituição, devendo ser distinguidos os riscos das oportunidades.

IV. Na Identificação de Eventos os riscos internos e externos à instituição são analisados considerando a probabilidade e a severidade das ameaças como base para determinar os riscos relevantes e como estes devem ser gerenciados.

Indique a opção que contenha todas as afirmações verdadeiras.


A
I e II

B
II e III

C
III e IV

D
I e III

E
II e IV
 
 
Gerar simulado