

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Entre os requisitos previstos para a elaboração de um plano de auditoria eficaz está o correto entendimento dos processos de governança, que incluem a forma como as informações de riscos e de controle são comunicadas na organização.
Certo
Errado
O propósito da comunicação e da consulta é auxiliar as partes interessadas na compreensão dos riscos no ambiente da instituição, na base sobre a qual as decisões são tomadas e nas razões pelas quais ações específicas são requeridas. A comunicação busca promover a conscientização e o entendimento do risco, enquanto a consulta envolve obter retorno e informação para auxiliar a tomada de decisão. Convém que uma coordenação estreita entre as duas facilite a troca de informações factuais, oportunas, pertinentes, precisas e compreensíveis, levando em consideração a confidencialidade e a integridade da informação, bem como os direitos de privacidade dos indivíduos. Convém que ocorram comunicação e consulta com partes interessadas apropriadas externas e internas, no âmbito de cada etapa e ao longo de todo o processo de gestão de riscos.
(ABNT NBR BRASILEIRA ISO 31.000. Adaptado.)
Na gestão de riscos, a comunicação e as consultas visam a, EXCETO:
Construir um senso de exclusão entre os afetados pelo risco.
Reunir diferentes áreas de especialização para cada etapa do processo de gestão de riscos.
Fornecer informações suficientes para facilitar a supervisão dos riscos e as tomadas de decisões.
Assegurar que pontos de vista diferentes sejam adequadamente considerados ao se definirem critérios de risco e ao se avaliarem riscos.
A Secretaria de Fazenda de um Estado da Federação mantém um volume significativo de informações sensíveis armazenado em seus sistemas informatizados. Porém, há indícios de que os controles de tecnologia da informação (TI) têm sido negligenciados, resultando em diversas deficiências no controle de TI.
Tendo em vista a salvaguarda dos ativos do ente, procedimentos de revisão periódica dos registros de tentativas de acessos e comandos (não autorizados), com comunicação dos resultados ao gestor competente, podem ser associados ao seguinte componente do controle interno:
ambiente de controle;
avaliação de risco;
atividades de controle;
atividades de monitoramento;
informação e comunicação.
Um dos requisitos do componente informação e comunicação é assegurar que os sistemas informatizados sejam periodicamente revisados, atualizados e validados, para garantir a produção de informações adequadas e confiáveis.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
De acordo com o componente informação e comunicação, deficiências nos controles internos devem ser comunicadas ao pessoal responsável pela adoção de ações corretivas, seja a alta administração, seja o corpo gerencial.