No referencial do COSO II, o componente que compreende o tema de uma organização e fornece a base pela qual os riscos são identificados e abordados pelo seu pessoal, é conhecido como
“Os ____________________ se disfarçam de aplicativos inofensivos, enganando os usuários para que façam o download e os usem. Uma vez em funcionamento, eles podem roubar dados pessoais, travar um dispositivo, espionar atividades ou até mesmo iniciar um ataque.” A lacuna acima deve ser preenchida por:
O Enterprise Risk Management – integrated framework (COSO II) foi publicado com a finalidade de orientar as organizações no gerenciamento de riscos corporativos, representando uma evolução em relação à sua versão anterior (COSO I).
No que se refere às diferenças nas categorias de objetivos entre o COSO II e seu antecessor, assinale a afirmativa correta.
A revogação é o ato administrativo discricionário pelo qual a Administração extingue um ato válido, por razões de oportunidade e conveniência. Sobre isso, é correto afirmar que:
Acerca das semelhanças e das diferenças entre as atividades de consultoria e de avaliação realizadas pela UAIG, assinale a afirmativa correta.
A atividade de avaliação da AIG desenvolve-se em diversas etapas, iniciando-se pelo planejamento dos trabalhos.

Acerca da etapa de planejamento dos trabalhos de avaliação, analise as afirmativas a seguir.

I. O planejamento global deve considerar os objetivos estratégicos, as prioridades e as metas da Unidade Auditada.

II. Os levantamentos preliminares devem ser realizados na etapa de planejamento global da atividade de avaliação.

III. Na definição do planejamento global, devem-se adotar os procedimentos de análise dos principais riscos para definição do objetivo da auditoria e para delimitação de seu escopo.

IV. No planejamento individual da auditoria são definidas as técnicas que serão empregadas para coleta de evidências.


Está correto o que se afirma em
Durante a realização de uma auditoria financeira, a equipe de auditoria encontrou indícios de que uma nota fiscal anexada ao processo de pagamento de uma despesa contratual poderia ter sido falsificada.

Assim, para confirmar a legalidade do documento, a equipe o encaminhou para exame da Secretaria de Fazenda – órgão responsável pela verificação da legalidade e legitimidade do referido documento.

Após os exames cabíveis, a Secretaria de Fazenda encaminhou um laudo para a equipe de auditoria confirmando a legalidade e a veracidade das informações contidas no documento. Nessa hipótese, assinale a opção que indica a técnica de auditoria usada pela equipe.
O sistema de controle interno no âmbito federal deve ser mantido de forma
Com relação às especificidades do processo de seleção dos ministros do TCU, analise as afirmativas a seguir.


I. Devem ter mais de 35 e menos de 65 anos de idade, além de idoneidade moral e reputação ilibada.

II. Devem ter experiência superior a 10 anos em função ou atividade que exija notórios conhecimentos jurídicos, contábeis, econômicos, financeiros ou de administração pública.

III. Devem ser escolhidos dois terços pelo Presidente da República, sendo um deles necessariamente entre o quadro de ministros substitutos, e um terço pelo Congresso Nacional.


Está correto o que se afirma em
Considere as ações a seguir:

1. Garantia da legalidade. 2. Promoção da ética no serviço público. 3. Eliminação dos riscos inerentes à gestão.

Conforme o disposto no Decreto nº 154/2023, do Município de Macaé, as diretrizes a serem observadas pelas Unidades Descentralizadas de Controle Interno -UDCI incluem
A arquitetura TCP/IP é organizada em quatro camadas, uma delas conhecida como camada de interface de rede. Sobre esta camada, é possível afirmar que:
De acordo com o “Manual de Implantação de Sistemas de Controle Interno das Administrações Públicas Municipais e Estadual do Estado do Rio de Janeiro”, a necessidade de delimitar as áreas de atuação do controle interno levou à definição de determinadas “macrofunções”.
Um exemplo dessas macrofunções é:
Um navegador é o programa que dá acesso aos sites hospedados na internet, tanto em computadores quanto em dispositivos móveis como celulares e tablets. Posto isto, analise e responda.
I- Google Chrome. II- Opera. III- Mozilla Firefox. IV- Safari.
Das opções acima, quais são consideradas navegadores de internet?
O poder que confere à Administração Pública a prerrogativa de apurar infrações e aplicar penalidades aos servidores públicos e demais pessoas sujeitas à disciplina administrativa é denominado:
Analise as seguintes assertivas referentes a atividades realizadas no gerenciamento de riscos corporativos:
1. Estabelecer o apetite de risco. 2. Dar garantia de que os riscos são corretamente estimados. 3. Impor processos de gerenciamento de riscos.
De acordo com o “Manual de Implantação de Sistemas de Controle Interno das Administrações Públicas Municipais e Estadual do Estado do Rio de Janeiro”, corresponde(m) aos papéis fundamentais da auditoria interna:


Em um trabalho de AIG, a equipe de auditores realizou procedimentos de auditoria que consistiam em comparar o saldo de uma conta com os dados não financeiros a ela relacionados. A finalidade era avaliar a adequação dos registros na referida conta.
O procedimento adotado pela equipe de auditoria é denominado
Sobre o disposto na Lei de Responsabilidade Fiscal (LC nº 101/2000) acerca da receita pública, é CORRETO afirmar que:
Dentre os poderes da Administração Pública, tem-se o poder normativo. Sobre o referido poder, assinale a alternativa CORRETA.
A Teoria dos Fluxos Múltiplos é um modelo teórico utilizado para explicar como as políticas públicas são formuladas e implementadas.
Segundo essa teoria, uma questão só se tornará objeto de política pública caso haja a convergência de 3 fluxos independentes, dos problemas, das soluções e da política, criando um cenário conhecido como
Em um trabalho de AIG, a equipe avaliou as possíveis causas dos riscos do objeto da auditoria e observou que esses riscos eram decorrentes da produção e da disponibilização de informações que tinham como finalidade apoiar a tomada de decisão, mas que se mostraram incompletas, imprecisas ou obscuras. Ademais, evidenciaram que os objetivos e as estratégias da unidade auditada foram definidos em desacordo com a realidade.
Considerando essas observações levantadas pela equipe de auditoria, é correto afirmar que as fontes de risco são, respectivamente,
Página 12