

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma empresa do setor financeiro identificou que suas operações de crédito ao consumidor estavam sendo negativamente impactadas por mudanças na taxa de juros. De acordo com a classificação da ISO 31000, esse cenário evidencia a necessidade de atenção ao risco (de):
Imagem.
Mercado.
Operacional.
Governança.
No projeto de construção de determinado hospital municipal, o contrato celebrado entre a prefeitura e a empresa contratada estabelece um cronograma de execução dividido em quatro fases: a primeira fase se refere à terraplanagem; a segunda à fundação; a terceira à estrutura; e a quarta à finalização da obra. Durante o processo de acompanhamento do cronograma, o analista de controle interno de projetos detecta que a execução da fundação está ocorrendo com um atraso de dez dias, o que poderá impactar diretamente nas fases subsequentes, como a estrutura e a finalização. Diante dessa situação, qual a melhor abordagem que o analista deverá adotar para minimizar os impactos do atraso e garantir o cumprimento do contrato, respeitando as diretrizes da gestão pública e as boas práticas de controle de obras?
Informar à empresa contratada sobre a necessidade de acelerar o trabalho nas fases subsequentes, sugerindo que a execução da estrutura e da finalização sejam realizadas simultaneamente para compensar o atraso.
Solicitar à empresa contratada uma justificativa técnica para o atraso, propondo a reprogramação do cronograma com a inclusão de um prazo adicional de vinte dias para a conclusão da obra, com base nas previsões de custos.
Acordar com a empresa contratada a suspensão de parte das obras até que o prazo de execução da fundação seja regularizado, e reprogramar todo o cronograma de maneira linear, sem considerar as especificidades de cada fase.
Realizar uma auditoria detalhada sobre os motivos do atraso na execução da fundação, avaliando os impactos financeiros e operacionais, e encaminhar um parecer técnico para a Secretaria Municipal de Controle Geral, com recomendações de ajustes no cronograma sem comprometer a qualidade da obra.
Uma empresa pública optou por estruturar o gerenciamento de riscos internos e externos e a governança implementando o Modelo das Três Linhas. Durante o processo de implementação, foram identificados desafios na definição de papéis e de responsabilidades para as funções de gerenciamento de riscos, auditoria interna e governança. Com base no contexto, marque V para as afirmativas verdadeiras e F para as falsas.
( ) A primeira linha é composta por colaboradores que detêm o Know-how técnico. Eles conhecem os processos e sabem quais são as dificuldades de cada setor.
( ) A segunda linha consiste em colaboradores com funções relacionadas ao suporte e ao gerenciamento dos riscos organizacionais: funções como controle interno, compliance e segurança da informação.
( ) A terceira linha, representada pela auditoria interna, tem a função de avaliar os controles internos e os processos de governança, mantendo relação direta de interdependência com os gestores operacionais.
( ) O Modelo das Três Linhas integra a governança organizacional ao alinhar as responsabilidades das três linhas com o conselho de administração, que assume um papel central na supervisão da estratégia e dos riscos.
A sequência está correta em
F, F, F, V.
F, V, V, F.
V, F, V, V.
V, V, F, F.
V, V, F, V.
Dentre os componentes que envolvem o controle e fiscalização de bens e valores, inventários de bens públicos, os planos de manutenção e conservação são imprescindíveis. Analise as afirmações abaixo sobre planos de manutenção e conservação na administração pública:
I.A falta de um plano de manutenção pode levar ao desperdício de recursos públicos devido ao aumento da necessidade de reparos emergenciais e substituição prematura de bens.
II.Os planos de manutenção devem ser atualizados periodicamente para refletir as condições reais dos bens e suas necessidades de conservação.
III.O Plano de Manutenção e Conservação é essencial apenas para bens imóveis, como prédios públicos, e não se aplica a bens móveis.
Após análise, assinale a alternativa correta.
Apenas os itens I e II estão corretos.
Apenas os itens II e III estão corretos.
Apenas os itens I e III estão corretos.
Os itens I, II e III estão corretos.
Durante a fiscalização de uma obra pública de pavimentação contratada por determinado município, o analista de controle interno de projetos identifica as seguintes situações; analise-as.
I. O relatório de ensaios de controle tecnológico do concreto utilizado na pavimentação não foi apresentado pela empresa contratada.
II. A medição do mês corrente foi realizada considerando quantitativos superiores aos efetivamente executados.
III. A contratada solicita o reajustamento dos valores aplicando um índice de correção não previsto no contrato, com base em uma justificativa de aumento de custos no mercado.
IV. O diário de obras apresenta inconsistências quanto às datas e registro de atividades executadas.
Com base nas normas técnicas legais e nos procedimentos de fiscalização de obras e serviços públicos, qual das ações a seguir relacionadas deverá ser adotada pelo analista?
Autorizar o pagamento da medição como apresentada, com ressalvas, considerando que os relatórios de controle tecnológico podem ser apresentados posteriormente, desde que não impactem diretamente a segurança da obra.
Solicitar a apresentação do relatório de ensaios de controle tecnológico, rejeitar a medição apresentada, corrigir os valores aplicando o índice previsto no contrato e exigir a retificação do diário de obras, sob pena de aplicação de sanções à contratada.
Emitir um parecer técnico recomendando a suspensão do contrato, uma vez que as inconsistências nos documentos e o descumprimento do controle tecnológico indicam graves falhas na execução da obra e justificam a rescisão contratual imediata.
Aprovar parcialmente a medição apresentada, aplicando os índices de reajustamento solicitados pela contratada, desde que ela se comprometa a regularizar a documentação pendente até a próxima medição e apresente os ensaios tecnológicos posteriormente.
Existe risco de agenciamento quando, por exemplo, o administrador de uma organização tem o poder de alocar recursos da empresa e produzir informações relacionadas às suas decisões.
Certo
Errado
O Processo que permeia toda a organização, colocado em prática pela alta administração da entidade, pelos gestores e demais colaboradores, aplicado no estabelecimento da estratégia e projetado para identificar possíveis eventos que possam afetar a instituição e para gerenciar riscos de modo a mantê-los dentro do seu apetite de risco, com vistas a fornecer segurança razoável quanto ao alcance dos objetivos da entidade, está relacionado com a gestão de riscos corporativos.
Trata-se de um conceito de acordo com o (a):
Instituto de Auditores Internos.
TCU.
Instituto Brasileiro de Governança.
COSO-ERM.
CFC.
No ambiente empresarial, é cada vez mais relevante a criação de regras claras e de consciência sobre a importância do combate às irregularidades e aos desvios de conduta. Uma cultura de integridade é pautada por ética e transparência nos negócios e nas relações de trabalho e se baseia em um conjunto de regras, normas, políticas, processos e ferramentas voltado a prevenir, detectar e corrigir eventuais desvios. Além disso, deve-se incentivar a implantação de boas práticas de governança, programas de compliance, mecanismos de gerenciamento de riscos e controles internos.
Em relação ao tema, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) A governança corporativa se resume em mitigar prejuízos causados pelos conflitos de interesses entre acionistas e gestores.
( ) O compliance é o instrumento de comprovação de aderência a normas e requerimentos estabelecidos, tanto o alinhamento a regras internas como o atendimento a normas externas decorrentes de leis e regulamentos.
( ) Risco de compliance é o risco de sanções legais ou regulatórias, perdas financeiras ou danos reputacionais, medidas administrativas ou criminais aplicadas à empresa, decorrentes da falta de cumprimento de disposições legais, regulamentares, normas, autorregulações, padrões técnicos ou códigos de conduta.
( ) Assédios, bullying, discriminação, conduta trabalhista ilícita e outros tipos de comportamentos abusivos não causam danos à reputação da empresa, ao clima organizacional e aos colaboradores, nem geram impacto nos resultados.
As afirmativas são, respectivamente,
V – F – F – F.
F – V – V – V.
F – F – V – V.
F – V – V – F.
O risco residual, ou risco retido, contempla apenas os riscos não identificados remanescentes após o tratamento dos riscos detectados.
Certo
Errado
Gerenciar os riscos refere-se a, dentre outros, implantar o processo de gestão de riscos, que deve ser incorporado aos demais processos organizacionais, a começar do planejamento estratégico, de forma a subsidiar a tomada de decisão e assegurar o alcance dos objetivos, sejam eles estratégicos, operacionais, específicos de um projeto, processo, função, serviço, produto, ativo ou programa.
Considera-se que o processo de gestão de riscos está totalmente integrado à gestão quando:
os gestores estão em fase de treinamento e conscientização acerca das suas responsabilidades com respeito à gestão de riscos;
o processo é executado de maneira assistemática por toda a organização e está sendo integrado aos objetivos estratégicos e à cadeia de valor da organização;
os protocolos de comunicação definidos são aplicados em pelo menos uma etapa do processo;
mudanças no perfil de riscos, incidentes de risco e riscos com nível acima do apetite a risco são reportados às instâncias superiores;
processos e projetos relevantes já estão identificados e, por isso, não precisam mais ser avaliados quanto a riscos.
A administração deve avaliar os riscos que potencialmente podem impactar o futuro da organização em eventos previstos e imprevistos.
Certo
Errado
O modelo das três linhas de defesa apresenta uma forma de estabelecer os papéis e responsabilidades essenciais de cada gestor dentro da organização para protegê-la dos riscos por meio de uma estrutura adequada de governança.
Nesse modelo, as linhas de defesa são, respectivamente,
amplitude de controle; priorização; supervisão e monitoramento
coordenação; unidade de comando; controle
execução; supervisão e monitoramento; avaliação
mapeamento; implementação; avaliação
planejamento; execução; coopetição
Considerando a principal diferença entre a gestão de riscos no setor privado e no setor público, assinale a alternativa CORRETA.
O setor público tem mais recursos para a gestão de riscos, enquanto o setor privado tem mais regulamentações.
O setor privado enfoca mais na maximização de lucro, enquanto o setor público enfoca na prestação de serviços à sociedade.
O setor privado enfoca mais em projetos de longo prazo, enquanto o setor privado nunca enfoca em projetos de curto prazo.
Não há diferenças significativas entre a gestão de riscos nos dois setores.
O setor privado tem menos liberdade para tomar decisões de risco, enquanto o setor público não tem restrições.
Por diversos motivos, as organizações precisam de estruturas e processos eficazes para permitir o atingimento dos objetivos. Essas estruturas envolvem mecanismos de governança e gerenciamento de riscos, que são também abordados no modelo das Três Linhas 2020 do Institute of Internal Auditors (IIA).
No contexto desse modelo, analise os itens a seguir.
Papel I | fornecimento de assistência no gerenciamento de riscos |
Papel II | avaliação e assessoria independentes e objetivas sobre questões relativas ao atingimento dos objetivos |
Papel III | entrega de produtos e serviços aos clientes da organização, incluindo funções de apoio |
São papéis de 1ª, 2ª e 3ª linha, respectivamente:
I, III e II;
II, I e III;
II, III e I;
III, I e II;
III, II e I.
Assinale a alternativa que contém os principais valores ou princípios da governança coorporativa.
Transparência, Equidade, Prestação de Contas e Conformidade.
Relevância, Verificabilidade, Tempestividade, Prestação de Contas e Conformidade.
Fidedignidade, Relevância, Transparência e Equidade.
Fidedignidade, Equidade, Transparência e Conformidade.
A gestão de riscos serve para identificar e entender os riscos e manter as instâncias responsáveis informadas para que as respostas aos riscos sejam apropriadas.
Nesse intuito, assim como para garantir a alocação de recursos e a existência dos canais de comunicação necessários, a organização precisa implantar uma estrutura de gestão de riscos:
adequada às suas necessidades, sem precisar definir o processo de gestão de riscos, contanto que seja integrado à gestão e à tomada de decisão;
adequada às suas necessidades, e definir o processo de gestão de riscos integrando-o à gestão e à tomada de decisão;
superior às suas necessidades, e definir o processo de gestão de riscos integrando-o à gestão e à tomada de decisão;
superior às suas necessidades, e por isso sem precisar definir completamente o processo de gestão de riscos, ainda que integrado à gestão e à tomada de decisão;
superior às suas necessidades, e definir o processo de gestão de riscos sem precisar integrá-lo à gestão e à tomada de decisão.
O órgão máximo de governança de uma grande organização determinou que a área responsável pela verificação da existência e eficácia das políticas, regras e procedimentos vigentes na organização inclua em seu plano anual de atividades a verificação de todos os processos da organização, os quais consistem de mais de mil processos distintos, com diferentes etapas e envolvendo diversas áreas especializadas do conhecimento. A área a quem caberia a responsabilidade pela verificação é formada por apenas três funcionários, dois com formação contábil e um com formação jurídica. A respeito da situação hipotética, é correto afirmar que
a verificação de controles relativos a processos em áreas que requerem conhecimentos específicos, como tecnologia de informação, depende da ampliação da equipe responsável pelo trabalho ou da contratação de consultores externos.
a determinação do órgão de governança está equivocada, pois cabe a ele próprio, como órgão máximo, proceder in loco à verificação solicitada, como forma de obter confirmação integral da conformidade com as políticas e normas vigentes.
as expectativas do órgão de governança não são apenas realistas, mas também baseadas no que estabelece a legislação, que obriga à verificação integral dos controles internos em base anual.
a equipe da área responsável pela verificação do sistema de controles internos possui as habilidades necessárias para o trabalho, considerando-se que as formações contábeis e jurídicas são suficientes para o gerenciamento integral de riscos e atividades de compliance.
a determinação do órgão de governança está correta, pois cabe a ele, como órgão máximo, zelar pela correta implantação e vigência de um eficaz sistema de controles internos na organização.
O Ministério da Saúde está definindo o nível do risco ao medir o potencial de comprometimento do objetivo de um programa de vacinação federal. Como as vacinas são produzidas nacionalmente em uma autarquia pública, é pouco provável que ocorra atraso na entrega das vacinas no prazo, dado o histórico deste fornecedor.
Por outro lado, a equipe avaliou o atraso nas entregas em função de problemas logísticos. O impacto foi considerado médio já que instâncias municipais, em cidades do interior, podem comprometer razoavelmente o alcance do objetivo de vacinação nessas regiões, mas não no país todo. Para tal classificação, a equipe utilizou a seguinte matriz:
Impacto | Muito Alto | 15 Risco (b) | 19 | 22 | 24 | 25 |
Alto | 10 | 14 Risco (a) | 18 | 21 | 23 | |
Médio | 6 | 9 | 13 | 17 | 20 | |
Baixo | 3 | 5 | 8 | 12 | 16 | |
Muito baixo | 1 | 2 | 4 | 7 | 11 | |
Raro | Pouco provável | Provável | Muito provável | Praticamente certo | ||
Probabilidade | ||||||
Nível do risco (a): 14 | Nível do risco (b): 15 | ||||||
Fonte: Matriz de impacto x probabilidade da Seplan. TCU – Manual de Gestão de Riscos (2018, p. 23).
Com base na matriz probabilidade versus impacto, o nível de risco do referido programa é
3.
9.
13.
17.
21.
Joana é uma auditora fiscal encarregada de fiscalizar empresas e garantir o cumprimento das leis tributárias. Um dia, durante uma auditoria em uma empresa chamada ABC Ltda., Joana se depara com um representante da empresa chamado Pedro, que parece bastante amigável e disposto a cooperar com a fiscalização. Durante as visitas subsequentes à empresa, Pedro demonstra interesse em manter um relacionamento amigável com Joana e sugere que eles se encontrem para almoçar ou jantar a fim de discutir detalhes da auditoria. Com base nessa situação hipotética, é correto afirmar que
Joana poderia aceitar o convite sem maiores cautelas, uma vez que o convite foi apresentado de maneira amigável e com o único intuito aparente de Pedro de colaborar com a auditoria, fornecendo informações que poderão ser valiosas para o trabalho.
Joana poderia aceitar o convite, desde que gravasse integralmente o encontro, sem o conhecimento e autorização de Pedro, de maneira a permitir, se necessário, comprovar a correção dos assuntos tratados.
os deveres de colaboração e urbanidade, que orientam o serviço público brasileiro em qualquer esfera da Federação, obrigam que Joana aceite o convite ou o rejeite de maneira justificada e por escrito, oferecendo outra data e local para a sua realização.
o trabalho de auditor fiscal é um trabalho tipicamente de campo, não havendo, portanto, lugar ideal ou vedado para que o auditor fiscal, no curso de fiscalização, busque informações que possam ser do interesse da diligência que está realizando.
a implementação pelo órgão de uma política de gestão de riscos que inclua a restrição à interação dos auditores com representantes de empresas fiscalizadas fora do ambiente de trabalho, a menos que estritamente necessário e previamente autorizado, conferiria objetividade aos deveres éticos da profissão.
Existem, na atualidade, uma série de modelos de gestão de riscos conhecidos internacionalmente, a exemplo, o COSO-ERM, a ISO 31000 e o RMS da FERMA.
Em relação a este último modelo, é correto afirmar que:
considera que os riscos devem ter proprietários, e que a organização deve estabelecer critérios contra os quais os riscos são comparados.
valoriza a auditoria interna, provendo avaliações independentes sobre a eficácia da governança e do gerenciamento e controle de riscos internos.
prevê a realização obrigatória de ao menos uma avaliação anual e incorpora elementos de governança de riscos de Tecnologia de Informação.
prevê a gestão de riscos como sistemática, feita sob medida, como parte da tomada de decisões e facilitadora da melhoria contínua.
possui componentes relacionados à definição de objetivos, além do apetite para riscos e tolerância a estes.