Julgue o próximo item, tendo como base as normas de controle interno.

A responsabilidade solidária entre o ordenador de despesa e o responsável pela conformidade documental subsiste por prazo de dez anos, contados da data da aprovação das contas pelo órgão de controle externo competente.

Julgue o próximo item, tendo como base as normas de controle interno.

O rol de responsáveis deve ser mantido permanentemente atualizado, incluindo-se todos os ordenadores de despesa e demais servidores com atribuições relacionadas à gestão de recursos públicos.

De acordo com o “Manual de Implantação de Sistemas de Controle Interno das Administrações Públicas Municipais e Estadual do Estado do Rio de Janeiro”, a necessidade de delimitar as áreas de atuação do controle interno levou à definição de determinadas “macrofunções”.
Um exemplo dessas macrofunções é:
Ao elaborar o relatório de auditoria, a equipe de auditores comunicou que não foi possível responder a uma questão de auditoria porque, embora tenham empregado diversas técnicas investigativas, as fontes de informação disponíveis não eram suficientes.
Nessa circunstância, o relato dos auditores constitui:
Analise as seguintes assertivas referentes a atividades realizadas no gerenciamento de riscos corporativos:
1. Estabelecer o apetite de risco. 2. Dar garantia de que os riscos são corretamente estimados. 3. Impor processos de gerenciamento de riscos.
De acordo com o “Manual de Implantação de Sistemas de Controle Interno das Administrações Públicas Municipais e Estadual do Estado do Rio de Janeiro”, corresponde(m) aos papéis fundamentais da auditoria interna:


Conforme preconiza o TCU, a gestão de riscos tem como objetivo auxiliar a tomada de decisão, provendo segurança ao cumprimento da missão e ao alcance dos objetivos institucionais.
Avalie se os princípios da gestão de risco incluem:

I. Fomentar de forma responsável a inovação e a ação empreendedora ao realizar algo que nunca foi feito antes, ou algo que implique riscos, bem como identificar, avaliar e tratar esses riscos.
II. Compreender o ambiente externo e interno em cujo objeto de gestão de riscos se encontra inserido e identificar parâmetros e critérios a serem considerados no processo de gestão de riscos.
III. Compreender o reconhecimento e a descrição dos riscos relacionados aos objetivos/resultados de um objeto de gestão de riscos, envolvendo a identificação de possíveis fontes de riscos.
IV. Aplicar-se a qualquer tipo de atividade ou projeto. A gestão de riscos pode ser aplicada a qualquer ação organizacional que tenha um objetivo claro ou da qual resulte um produto ou serviço definido.

Estão corretos os itens

Julgue o próximo item, tendo como base as normas de controle interno.

A conformidade documental deve ser atestada diariamente pelo responsável designado, abrangendo todos os documentos de receita e despesa processados no período, sendo vedada a delegação dessa atribuição.

O processo conduzido pela estrutura de governança, administração e outros profissionais da entidade, e desenvolvido para proporcionar segurança razoável com respeito à realização dos objetivos relacionados a operações, divulgação e conformidade, é denominado
Entidades investem recursos na implantação de gerenciamento de riscos quando entendem a sua relevância para que os objetivos estratégicos da organização sejam atingidos. Nesse contexto, as normas emitidas pelo Committee of Sponsoring Organizations of the Treadway Commission (COSO) definem categorias de objetivo que concorrem para a estratégia organizacional.
Objetivos que envolvem a utilização eficaz e eficiente dos recursos em uma organização se situam na categoria:
Com fulcro na ISO 31000:2018, sobre o papel do auditor interno no gerenciamento de riscos, marque V para as afirmativas verdadeiras e F para as falsas.

( ) A ISO 31000:2018 estabelece um processo linear para a gestão de riscos, sem variações.
( ) O auditor interno deve atuar como consultor, fornecendo subsídios para a gestão de riscos sem assumir responsabilidades gerenciais.
( ) A gestão de riscos, segundo a ISO 31000:2018, deve ser integrada à cultura organizacional e às práticas de governança.
( ) O auditor interno é responsável por tomar decisões estratégicas no gerenciamento de riscos corporativos.

A sequência está correta em
O objetivo do auditor é obter evidência de auditoria apropriada e suficiente relacionada aos riscos avaliados de distorção relevante por meio do planejamento e da implementação de respostas apropriadas a esses riscos. Em relação à responsabilidade do auditor por fraude e erro e em relação ao planejamento de auditoria, marque a afirmativa incorreta.
Os procedimentos de avaliação de riscos são ações realizadas pelo auditor para identificar e compreender os riscos de distorções relevantes, sejam decorrentes de erro ou fraude, nas informações auditadas.
Esses procedimentos incluem a obtenção de entendimento sobre a entidade, seu ambiente, controles internos, atividades operacionais, estrutura de governança e fatores externos que possam impactar a gestão.
Os procedimentos de avaliação de riscos devem incluir
Para o COSO (Internal Control –Integrated Framework), os processos de controle internos devem ser constituídos por cinco componentes interrelacionados. Alguns desses componentes são
Em um trabalho de AIG, a equipe avaliou as possíveis causas dos riscos do objeto da auditoria e observou que esses riscos eram decorrentes da produção e da disponibilização de informações que tinham como finalidade apoiar a tomada de decisão, mas que se mostraram incompletas, imprecisas ou obscuras. Ademais, evidenciaram que os objetivos e as estratégias da unidade auditada foram definidos em desacordo com a realidade.
Considerando essas observações levantadas pela equipe de auditoria, é correto afirmar que as fontes de risco são, respectivamente,

Julgue o próximo item, referente à gestão de riscos.

As instâncias de governança acompanham a execução das políticas e projetos, avaliando os resultados alcançados e a eficácia das ações implementadas.

De acordo com o Decreto nº 8.945/2016, a empresa estatal adotará regras de estruturas e práticas de gestão de riscos e controle interno. Nesse sentido, assinale a afirmativa INCORRETA.
De acordo com o CTO 07– TRABALHOS DE ASSEGURAÇÃO LIMITADA REFERENTE ÀS INFORMAÇÕES NÃO FINANCEIRAS CONTIDAS NO RELATO INTEGRADO, o auditor deve assegurar as informações não financeiras relacionadas com meio ambiente, social e de governança, por meio da aplicação mínima de alguns procedimentos.
Estão relacionados à execução e finalização o que se apresenta nas opções a seguir, à exceção de uma. Assinale-a.
Os mecanismos de controle interno e externo são fundamentais para garantir a integridade, eficiência e conformidade das operações de uma organização.
Assinale a opção que apresenta um mecanismo de controle estratégico.
De acordo com a NBC TA 265, assinale a alternativa que não se caracteriza como um indicador de deficiência significativa de controle interno.
Página 5