

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma empresa do setor financeiro identificou que suas operações de crédito ao consumidor estavam sendo negativamente impactadas por mudanças na taxa de juros. De acordo com a classificação da ISO 31000, esse cenário evidencia a necessidade de atenção ao risco (de):
Imagem.
Mercado.
Operacional.
Governança.
No projeto de construção de determinado hospital municipal, o contrato celebrado entre a prefeitura e a empresa contratada estabelece um cronograma de execução dividido em quatro fases: a primeira fase se refere à terraplanagem; a segunda à fundação; a terceira à estrutura; e a quarta à finalização da obra. Durante o processo de acompanhamento do cronograma, o analista de controle interno de projetos detecta que a execução da fundação está ocorrendo com um atraso de dez dias, o que poderá impactar diretamente nas fases subsequentes, como a estrutura e a finalização. Diante dessa situação, qual a melhor abordagem que o analista deverá adotar para minimizar os impactos do atraso e garantir o cumprimento do contrato, respeitando as diretrizes da gestão pública e as boas práticas de controle de obras?
Informar à empresa contratada sobre a necessidade de acelerar o trabalho nas fases subsequentes, sugerindo que a execução da estrutura e da finalização sejam realizadas simultaneamente para compensar o atraso.
Solicitar à empresa contratada uma justificativa técnica para o atraso, propondo a reprogramação do cronograma com a inclusão de um prazo adicional de vinte dias para a conclusão da obra, com base nas previsões de custos.
Acordar com a empresa contratada a suspensão de parte das obras até que o prazo de execução da fundação seja regularizado, e reprogramar todo o cronograma de maneira linear, sem considerar as especificidades de cada fase.
Realizar uma auditoria detalhada sobre os motivos do atraso na execução da fundação, avaliando os impactos financeiros e operacionais, e encaminhar um parecer técnico para a Secretaria Municipal de Controle Geral, com recomendações de ajustes no cronograma sem comprometer a qualidade da obra.
Uma empresa pública optou por estruturar o gerenciamento de riscos internos e externos e a governança implementando o Modelo das Três Linhas. Durante o processo de implementação, foram identificados desafios na definição de papéis e de responsabilidades para as funções de gerenciamento de riscos, auditoria interna e governança. Com base no contexto, marque V para as afirmativas verdadeiras e F para as falsas.
( ) A primeira linha é composta por colaboradores que detêm o Know-how técnico. Eles conhecem os processos e sabem quais são as dificuldades de cada setor.
( ) A segunda linha consiste em colaboradores com funções relacionadas ao suporte e ao gerenciamento dos riscos organizacionais: funções como controle interno, compliance e segurança da informação.
( ) A terceira linha, representada pela auditoria interna, tem a função de avaliar os controles internos e os processos de governança, mantendo relação direta de interdependência com os gestores operacionais.
( ) O Modelo das Três Linhas integra a governança organizacional ao alinhar as responsabilidades das três linhas com o conselho de administração, que assume um papel central na supervisão da estratégia e dos riscos.
A sequência está correta em
F, F, F, V.
F, V, V, F.
V, F, V, V.
V, V, F, F.
V, V, F, V.
Dentre os componentes que envolvem o controle e fiscalização de bens e valores, inventários de bens públicos, os planos de manutenção e conservação são imprescindíveis. Analise as afirmações abaixo sobre planos de manutenção e conservação na administração pública:
I.A falta de um plano de manutenção pode levar ao desperdício de recursos públicos devido ao aumento da necessidade de reparos emergenciais e substituição prematura de bens.
II.Os planos de manutenção devem ser atualizados periodicamente para refletir as condições reais dos bens e suas necessidades de conservação.
III.O Plano de Manutenção e Conservação é essencial apenas para bens imóveis, como prédios públicos, e não se aplica a bens móveis.
Após análise, assinale a alternativa correta.
Apenas os itens I e II estão corretos.
Apenas os itens II e III estão corretos.
Apenas os itens I e III estão corretos.
Os itens I, II e III estão corretos.
Durante a fiscalização de uma obra pública de pavimentação contratada por determinado município, o analista de controle interno de projetos identifica as seguintes situações; analise-as.
I. O relatório de ensaios de controle tecnológico do concreto utilizado na pavimentação não foi apresentado pela empresa contratada.
II. A medição do mês corrente foi realizada considerando quantitativos superiores aos efetivamente executados.
III. A contratada solicita o reajustamento dos valores aplicando um índice de correção não previsto no contrato, com base em uma justificativa de aumento de custos no mercado.
IV. O diário de obras apresenta inconsistências quanto às datas e registro de atividades executadas.
Com base nas normas técnicas legais e nos procedimentos de fiscalização de obras e serviços públicos, qual das ações a seguir relacionadas deverá ser adotada pelo analista?
Autorizar o pagamento da medição como apresentada, com ressalvas, considerando que os relatórios de controle tecnológico podem ser apresentados posteriormente, desde que não impactem diretamente a segurança da obra.
Solicitar a apresentação do relatório de ensaios de controle tecnológico, rejeitar a medição apresentada, corrigir os valores aplicando o índice previsto no contrato e exigir a retificação do diário de obras, sob pena de aplicação de sanções à contratada.
Emitir um parecer técnico recomendando a suspensão do contrato, uma vez que as inconsistências nos documentos e o descumprimento do controle tecnológico indicam graves falhas na execução da obra e justificam a rescisão contratual imediata.
Aprovar parcialmente a medição apresentada, aplicando os índices de reajustamento solicitados pela contratada, desde que ela se comprometa a regularizar a documentação pendente até a próxima medição e apresente os ensaios tecnológicos posteriormente.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Existe risco de agenciamento quando, por exemplo, o administrador de uma organização tem o poder de alocar recursos da empresa e produzir informações relacionadas às suas decisões.
Certo
Errado
O Processo que permeia toda a organização, colocado em prática pela alta administração da entidade, pelos gestores e demais colaboradores, aplicado no estabelecimento da estratégia e projetado para identificar possíveis eventos que possam afetar a instituição e para gerenciar riscos de modo a mantê-los dentro do seu apetite de risco, com vistas a fornecer segurança razoável quanto ao alcance dos objetivos da entidade, está relacionado com a gestão de riscos corporativos.
Trata-se de um conceito de acordo com o (a):
Instituto de Auditores Internos.
TCU.
Instituto Brasileiro de Governança.
COSO-ERM.
CFC.
No ambiente empresarial, é cada vez mais relevante a criação de regras claras e de consciência sobre a importância do combate às irregularidades e aos desvios de conduta. Uma cultura de integridade é pautada por ética e transparência nos negócios e nas relações de trabalho e se baseia em um conjunto de regras, normas, políticas, processos e ferramentas voltado a prevenir, detectar e corrigir eventuais desvios. Além disso, deve-se incentivar a implantação de boas práticas de governança, programas de compliance, mecanismos de gerenciamento de riscos e controles internos.
Em relação ao tema, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) A governança corporativa se resume em mitigar prejuízos causados pelos conflitos de interesses entre acionistas e gestores.
( ) O compliance é o instrumento de comprovação de aderência a normas e requerimentos estabelecidos, tanto o alinhamento a regras internas como o atendimento a normas externas decorrentes de leis e regulamentos.
( ) Risco de compliance é o risco de sanções legais ou regulatórias, perdas financeiras ou danos reputacionais, medidas administrativas ou criminais aplicadas à empresa, decorrentes da falta de cumprimento de disposições legais, regulamentares, normas, autorregulações, padrões técnicos ou códigos de conduta.
( ) Assédios, bullying, discriminação, conduta trabalhista ilícita e outros tipos de comportamentos abusivos não causam danos à reputação da empresa, ao clima organizacional e aos colaboradores, nem geram impacto nos resultados.
As afirmativas são, respectivamente,
V – F – F – F.
F – V – V – V.
F – F – V – V.
F – V – V – F.
O risco residual, ou risco retido, contempla apenas os riscos não identificados remanescentes após o tratamento dos riscos detectados.
Certo
Errado
Gerenciar os riscos refere-se a, dentre outros, implantar o processo de gestão de riscos, que deve ser incorporado aos demais processos organizacionais, a começar do planejamento estratégico, de forma a subsidiar a tomada de decisão e assegurar o alcance dos objetivos, sejam eles estratégicos, operacionais, específicos de um projeto, processo, função, serviço, produto, ativo ou programa.
Considera-se que o processo de gestão de riscos está totalmente integrado à gestão quando:
os gestores estão em fase de treinamento e conscientização acerca das suas responsabilidades com respeito à gestão de riscos;
o processo é executado de maneira assistemática por toda a organização e está sendo integrado aos objetivos estratégicos e à cadeia de valor da organização;
os protocolos de comunicação definidos são aplicados em pelo menos uma etapa do processo;
mudanças no perfil de riscos, incidentes de risco e riscos com nível acima do apetite a risco são reportados às instâncias superiores;
processos e projetos relevantes já estão identificados e, por isso, não precisam mais ser avaliados quanto a riscos.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A administração deve avaliar os riscos que potencialmente podem impactar o futuro da organização em eventos previstos e imprevistos.
Certo
Errado
O modelo das três linhas de defesa apresenta uma forma de estabelecer os papéis e responsabilidades essenciais de cada gestor dentro da organização para protegê-la dos riscos por meio de uma estrutura adequada de governança.
Nesse modelo, as linhas de defesa são, respectivamente,
amplitude de controle; priorização; supervisão e monitoramento
coordenação; unidade de comando; controle
execução; supervisão e monitoramento; avaliação
mapeamento; implementação; avaliação
planejamento; execução; coopetição
A gestão de risco, embora não totalmente nova nas organizações públicas brasileiras, vem se intensificando nos últimos anos e é parte dos esforços do TCU e de alguns tribunais de contas subnacionais. Considerada uma evolução do diagrama de causa e efeito, a técnica ________________ consiste em identificar e analisar os possíveis caminhos de um evento de risco, dado que um problema pode estar relacionado a diversas causas e consequências. Primeiramente, identifica-se o problema e, em seguida, suas possíveis causas e consequências. E, finalmente, identificam-se as formas de prevenção, a ocorrência do risco e as formas de mitigar as consequências, caso o risco se materialize.
Assinale a alternativa que preenche corretamente a lacuna no texto.
gravata borboleta (ou bow-tie)
SWIFT (técnica “e se” estruturada)
de análise preliminar de perigos
MCDA (Análise de Decisão por Multicritério)
de análise de causa-raiz
Gerir os riscos refere-se a, dentre outros, gerenciar os riscos críticos. Os riscos críticos, ou seja, aqueles com potencial de impacto significativo nas operações e nos resultados, devem ser avaliados com precisão e os respectivos planos de mitigação devem ser monitorados.
Como boa prática, o reporte acerca desses riscos deve ser:
encaminhado diretamente a pelo menos um membro das instâncias externas de governança, de forma independente da administração executiva;
encaminhado indiretamente a todos os membros das instâncias internas de governança por meio da administração executiva;
adaptado às necessidades da organização e realizado de forma não rotineira e com frequência indefinida para não haver risco de fraude;
confiável e suficientemente detalhado para informar à liderança acerca dos riscos críticos, mas simplificado de forma a não exagerar na quantidade de riscos considerados críticos;
confiável, e por isso mesmo pouco detalhado, para informar à liderança acerca dos riscos críticos, sem limitar a quantidade de riscos considerados críticos.
Gerir os riscos refere-se a, dentre outros, definir e implementar a estrutura de gestão de riscos. Essa estrutura exige o comprometimento da liderança com a gestão de riscos. Os objetivos e o comprometimento com a gestão de riscos devem ser formalizados numa política.
Para além da política, a estrutura de gestão de riscos deve abranger:
o propósito da organização para gerenciar riscos e vínculos com seus objetivos e outras políticas;
o reforço da necessidade de integrar a gestão de riscos na cultura global da organização;
a integração da gestão de riscos nas atividades principais e na tomada de decisão e atribuição de autoridades e responsabilidades;
as formas de medição e reporte no âmbito dos indicadores de desempenho da organização;
o estabelecimento de fluxos de comunicação para compartilhar informações e decisões acerca de gestão de riscos interna e externamente.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Considerando a principal diferença entre a gestão de riscos no setor privado e no setor público, assinale a alternativa CORRETA.
O setor público tem mais recursos para a gestão de riscos, enquanto o setor privado tem mais regulamentações.
O setor privado enfoca mais na maximização de lucro, enquanto o setor público enfoca na prestação de serviços à sociedade.
O setor privado enfoca mais em projetos de longo prazo, enquanto o setor privado nunca enfoca em projetos de curto prazo.
Não há diferenças significativas entre a gestão de riscos nos dois setores.
O setor privado tem menos liberdade para tomar decisões de risco, enquanto o setor público não tem restrições.
Por diversos motivos, as organizações precisam de estruturas e processos eficazes para permitir o atingimento dos objetivos. Essas estruturas envolvem mecanismos de governança e gerenciamento de riscos, que são também abordados no modelo das Três Linhas 2020 do Institute of Internal Auditors (IIA).
No contexto desse modelo, analise os itens a seguir.
Papel I | fornecimento de assistência no gerenciamento de riscos |
Papel II | avaliação e assessoria independentes e objetivas sobre questões relativas ao atingimento dos objetivos |
Papel III | entrega de produtos e serviços aos clientes da organização, incluindo funções de apoio |
São papéis de 1ª, 2ª e 3ª linha, respectivamente:
I, III e II;
II, I e III;
II, III e I;
III, I e II;
III, II e I.
Assinale a alternativa que contém os principais valores ou princípios da governança coorporativa.
Transparência, Equidade, Prestação de Contas e Conformidade.
Relevância, Verificabilidade, Tempestividade, Prestação de Contas e Conformidade.
Fidedignidade, Relevância, Transparência e Equidade.
Fidedignidade, Equidade, Transparência e Conformidade.
A gestão de riscos serve para identificar e entender os riscos e manter as instâncias responsáveis informadas para que as respostas aos riscos sejam apropriadas.
Nesse intuito, assim como para garantir a alocação de recursos e a existência dos canais de comunicação necessários, a organização precisa implantar uma estrutura de gestão de riscos:
adequada às suas necessidades, sem precisar definir o processo de gestão de riscos, contanto que seja integrado à gestão e à tomada de decisão;
adequada às suas necessidades, e definir o processo de gestão de riscos integrando-o à gestão e à tomada de decisão;
superior às suas necessidades, e definir o processo de gestão de riscos integrando-o à gestão e à tomada de decisão;
superior às suas necessidades, e por isso sem precisar definir completamente o processo de gestão de riscos, ainda que integrado à gestão e à tomada de decisão;
superior às suas necessidades, e definir o processo de gestão de riscos sem precisar integrá-lo à gestão e à tomada de decisão.
O órgão máximo de governança de uma grande organização determinou que a área responsável pela verificação da existência e eficácia das políticas, regras e procedimentos vigentes na organização inclua em seu plano anual de atividades a verificação de todos os processos da organização, os quais consistem de mais de mil processos distintos, com diferentes etapas e envolvendo diversas áreas especializadas do conhecimento. A área a quem caberia a responsabilidade pela verificação é formada por apenas três funcionários, dois com formação contábil e um com formação jurídica. A respeito da situação hipotética, é correto afirmar que
a verificação de controles relativos a processos em áreas que requerem conhecimentos específicos, como tecnologia de informação, depende da ampliação da equipe responsável pelo trabalho ou da contratação de consultores externos.
a determinação do órgão de governança está equivocada, pois cabe a ele próprio, como órgão máximo, proceder in loco à verificação solicitada, como forma de obter confirmação integral da conformidade com as políticas e normas vigentes.
as expectativas do órgão de governança não são apenas realistas, mas também baseadas no que estabelece a legislação, que obriga à verificação integral dos controles internos em base anual.
a equipe da área responsável pela verificação do sistema de controles internos possui as habilidades necessárias para o trabalho, considerando-se que as formações contábeis e jurídicas são suficientes para o gerenciamento integral de riscos e atividades de compliance.
a determinação do órgão de governança está correta, pois cabe a ele, como órgão máximo, zelar pela correta implantação e vigência de um eficaz sistema de controles internos na organização.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.