

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A gestão de riscos associados às pessoas extrapola o escopo da auditoria de riscos operacionais, na qual se devem considerar, por exemplo, falhas em processos internos, sistemas de tecnologia da informação e eventos externos.
Certo
Errado
Dentre os processos de gerenciamento de riscos, o que envolve o desenvolvimento de estratégias e ações para lidar com a exposição geral de riscos e os riscos individuais do projeto o de:
Identificar os Riscos.
Planejar as Respostas aos Riscos.
Realizar a Análise Qualitativa dos Riscos.
Monitorar os Risco.
Qual é o principal desafio na implementação de uma análise de riscos eficaz em uma organização?
Definir metas e objetivos claros para a organização.
Ignorar riscos menores que não afetam as finanças diretamente.
Garantir o comprometimento da alta administração e integrar a análise de riscos aos processos de tomada de decisão.
Reduzir o número de funcionários envolvidos no processo de análise de riscos.
Focar apenas nos riscos externos, ignorando os internos.
De acordo com o TCU, A auditoria interna encontra-se frente a um novo paradigma, que se baseia na visão dos processos organizacionais com enfoque nos riscos do negócio e numa orientação global, holística e sistemática, e não somente na verificação da conformidade legal e normativa de atos.
O paradigma atual da Auditoria, em ordem crescente é:
1. Gestão de riscos por meio de controles, para o alcance de objetivos.
2. Identificação de Irregularidades e fraudes.
3. Enfoque de conferência.
TCU – Auditoria Governamental.
Assinale a sequência CORRETA:
1 – 2 – 3.
3 – 1 – 2.
2– 1 – 3.
1 – 3 – 2.
3 – 2 – 1.
O propósito da gestão de riscos, como ressaltado pela Associação Brasileira de Normas Técnicas (ABNT), é a criação e proteção de valor (ABNT NBR ISO 31000:2018). Para tanto, é mister que sejam considerados alguns princípios, visando à eficiência e à eficácia da gestão de riscos. Analise os princípios enumerados a seguir, de acordo com a norma referida:
1. A estrutura e o processo de gestão de riscos são personalizados e proporcionais aos contextos externo e interno da organização relacionados aos seus objetivos.
2. A gestão de riscos é parte integrante de todas as atividades organizacionais.
3. O envolvimento apropriado e oportuno das partes interessadas possibilita que seus conhecimentos, pontos de vista e percepções sejam considerados, o que resulta em melhor conscientização e gestão de riscos fundamentada.
4. Riscos podem emergir, mudar ou desaparecer à medida que os contextos externo e interno de uma organização mudem. A gestão de riscos antecipa, detecta, reconhece e responde a essas mudanças e eventos de uma maneira apropriada e oportuna.
Segundo as definições descritas nos itens de 1 a 4, a gestão de risco deve ser, respectivamente:
Adaptada – Universalizada – Inclusiva – Ativa.
Customizada – Integrada – Envolvente – Flexível.
Customizada – Universal – Fundamentada – Dinâmica.
Personalizada – Ecumênica – Envolvente – Flexível.
Personalizada – Integrada – Inclusiva – Dinâmica.
As fontes tangíveis e intangíveis de risco são fatores a serem considerados na identificação de riscos.
Certo
Errado
A gestão de riscos compreende todas as atividades coordenadas para dirigir e controlar uma organização no que se refere ao risco. Não é uma atividade autônoma, separada das demais, mas sim parte de todos os processos organizacionais, incluindo o planejamento estratégico, os projetos e processos de gestão em todos os níveis da organização.).
É parte integrante e indissociável das responsabilidades administrativas e inclui atividades, como:
I. O ambiente apropriado, incluindo a estrutura para gerenciar riscos.
II. Definir, articular e comunicar os objetivos e o apetite a risco.
III. Identificar potenciais ameaças ou oportunidades ao cumprimento dos objetivos.
IV. Avaliar os riscos (i.e., determinar o impacto e a probabilidade da ameaça ocorrer).
V. Selecionar e implantar respostas aos riscos, por meio de controles e outras ações.
VI. Comunicar as informações sobre os riscos de forma consistente em todos os níveis.
VII. Monitorar e coordenar os processos e os resultados do gerenciamento de riscos.
VIII. Fornecer avaliação quanto à eficácia com que os riscos são gerenciados.
Estão CORRETOS:
I, II, III, V, VI, VII, VIII, apenas.
I, II, III, IV, V, VI, VII, apenas.
I, III, IV, V, VI, VII, apenas.
I, II, III, IV, V, VI, VIII, apenas.
I, II, III, IV, V, VI, VII, VIII.
O processo de gestão de riscos, segundo o COSO, envolve a aplicação sistemática de políticas, procedimentos e práticas para as atividades de comunicação e consulta, estabelecimento do contexto e avaliação, tratamento, monitoramento, análise crítica, registro e relato de riscos.
Certo
Errado
As atividades de controle são atividades específicas que integram o gerenciamento de riscos escolhidos pela entidade e, por isso, ficam restritas a um setor específico da entidade.
Certo
Errado
Administrar os riscos refere-se a, dentre outros, estabelecer as funções da segunda linha. O Institute of Internal Auditors (IIA) orienta que essas funções fornecem apoio e questionamento às decisões e ações da primeira linha.
Um dos papéis exercidos pela segunda linha é fornecer expertise complementar, apoio, monitoramento e questionamento quanto ao gerenciamento de riscos, desenvolvimento, implantação e melhoria contínua das práticas de gerenciamento de riscos e controle interno, exatamente nos níveis de:
programa, hardware e indivíduo;
portfólio, software e presidência;
fluxo informacional, algoritmos e almoxarifado;
projeto, cloud e ouvidoria;
processo, sistemas e entidade.
O objeto de uma auditoria de gestão de riscos é a arquitetura – os princípios, a estrutura ou os componentes e os processos - colocada em prática para o gerenciamento de riscos por toda a organização, nos diversos níveis e nos vários contextos específicos em que seus objetivos são perseguidos, incluindo o processo de planejamento estratégico e sua implementação pelas diversas áreas ou funções da organização, os processos de governança, finalísticos e de apoio ou os programas, projetos e atividades relevantes para os objetivos-chaves da organização.
Já os objetivos gerais do Auditor, são:
I. Determinar o nível de maturidade da gestão de riscos da organização.
II. Implementar ações de aprimoramento gestão.
III. Identificar os aspectos que necessitam ser aperfeiçoados.
IV. Emitir um relatório detalhado sobre os aspectos e uma conclusão geral sobre a maturidade.
Está(ão) CORRETO(S):
I, IV, apenas.
II, III, IV, apenas.
I, III, IV, apenas.
IV, apenas.
I, II, III, IV.
Trata-se de procedimentos para identificar, avaliar, administrar e controlar potenciais eventos ou situações, a fim de proporcionar um nível razoável de segurança em relação ao cumprimento dos objetivos da organização. Essa definição está relacionada com o papel da auditoria interna na gestão de riscos e se refere:
À resposta aos riscos.
À estrutura de gerenciamento de riscos.
À maturidade de risco.
Aos processos de gerenciamento de riscos.
No escopo da Resolução no 4.557, publicada no DOU, de 01.03.2017, definido no art. 2o, as instituições financeiras e demais instituições autorizadas a funcionar pelo Banco Central do Brasil (BCB) enquadradas no Segmento 1 (S1), no Segmento 2 (S2), no Segmento 3 (S3) ou no Segmento 4 (S4), nos termos do art. 2o da Resolução no 4.553, de 30 de janeiro de 2017, devem implementar, nos termos dos arts. 5o a 60 e 65 a 67 dessa Resolução, as estruturas de gerenciamento contínuo e integrado de riscos e a estrutura de gerenciamento contínuo de capital.
Segundo a Resolução, essas estruturas de gerenciamento devem ser compatíveis com a(o)
composição do patrimônio líquido
modelo de negócio
dimensão e com a relevância da exposição aos riscos, segundo critérios definidos pelo BCB
estrutura societária
estrutura de endividamento e indicadores financeiros, segundo critérios definidos pela instituição
Segundo o Referencial Técnico da Atividade de Auditoria Interna Governamental previsto na Instrução Normativa nº 3, de 09 de junho de 2017, o processo para identificar, analisar, avaliar, administrar e controlar potenciais eventos ou situações, para fornecer razoável certeza quanto ao alcance dos objetivos da organização, denomina-se:
Programa de auditoria.
Planejamento de auditoria.
Governança corporativa.
Gerenciamento de riscos.
Controles internos de gestão.
É um processo conduzido em uma organização pelo conselho de administração, diretoria e demais empregados, que consiste no estabelecimento de estratégias, formuladas para identificar em toda a organização eventos capazes, em potencial, de afetá-la e administrar os riscos de modo a mantê-los compatíveis com o apetite a risco da organização, bem como possibilitar garantia razoável do cumprimento dos seus objetivos:
riscos organizacionais
gerenciamento de riscos corporativos
gerenciamento de controle interno
riscos no COSO
A avaliação do alinhamento dos objetivos de uma organização à sua missão se insere no gerenciamento de riscos, o que se constitui em uma norma de desempenho relativa à natureza do trabalho.