1
A caracteristica dos controles, quanto à função pode ser preventivo, detectivo, corretivo, diretivo, compensatorio ou complementar
2
A caracteristica dos controles, quanto à função pode ser manual ou automatizada
3
A principal finalidade da Definição do Plano de Auditoria interna baseada em riscos é estabelecer os pontos de orientação das analises a serem feitas
4
O auditor controla os riscos de auditoria e os riscos de detecção, mas não os riscos de controle e o risco inerente
5
risco de detecção é o risco de que um erro material não seja evitado ou detectado pelos controles internos da entidade
6
os objetos de auditoria devem ser registrados de forma
comparação com outros objetos
7
Podem ser usados critérios quantitativos e qualitativos, mas deve-se evitar a normalização arbitrária dos dados em uma única fórmula de pontuação
8
os objetos de auditoria devem ser registrados de forma
hierárquica, em uma estrutura de árvore, que permita agregações em níveis variados
9
A principal finalidade da Definição do Plano de Auditoria Interna baseado em risco é garantir que a UAIG concentre seus trabalhos nos objetos com maior risco
10
A subdivisão do universo de auditoria deve ser feita caso sejam usados criterios que não podem ser associados a todos os objetos
11
Deve-se evitar a utilização de critérios que não possam ser associados a todos os objetos de auditoria, e se não possível, deve-se subdividir o universo de auditoria
12
Podem ser usados critérios quantitativos e qualitativos, mas deve-se buscar alguma metodologia de normalização dos dados, de modo que tais critérios possam compor uma mesma fórmula de pontuação
13
“risco de o auditor chegar a conclusões inválidas e / ou fornecer opiniões equivocadas
com base no trabalho de auditoria realizado” é o risco de controle
14
se a um risco inerente foi atribuído o grau 10 (muito alto) e os controles para esse risco forem considerados muito fracos, grau 2, tem-se o risco residual 8, também bastante alto.
15
O auditor não controla nem os riscos de auditoria nem os de controle, mas controla os riscos de detecção
16
se a um risco inerente foi atribuído o grau 10 (muito alto) e os controles para esse risco forem considerados muito fracos, grau 2, tem-se o risco residual 5, consideraedo moderado.
17
A principal finalidade do planejamento dos trabalhos individuais de auditoria é estabelecer os pontos de orientação das analises a serem feitas
18
A principal finalidade do Planejamento dos trbalhos (individuais) de auditoria é garantir que a UAIG concentre seus trabalhos nos objetos com maior risco
19
Uma vez identificados o risco inerente e o risco de auditoria, é possível reduzir o nível do risco de controle e consequentemente, o risco de detecção.
20
As 3 maneiras de de estabelecer os trabalhos que comporão o plano de auditoria baseada em riscos são maturidade da gestão de riscos, cadastro de riscos e estratégia
21
Para que um objeto possa ser comparado com outros, é necessário que estejam no mesmo nível hierárquico
22
No conteúdo minimo do plano de auditoria interna deve prever, no minimo, 200 horas de capacitação para cada auditor interno governamental, incluindo o responsável pela UAIG
23
Não podem ser usados critérios quantitativos e qualitativos, mesmo que tais critérios possam compor uma mesma fórmula de pontuação
24
Deve-se evitar a utilização de critérios que não possam ser associados a todos os objetos de auditoria, desde que não se possa subdividir o universo de auditoria
25
é provável que haja uma correspondência direta entre os riscos e o universo de auditoria.
26
No conteúdo minimo do plano de auditoria interna deve prever, no minimo, 40 horas de capacitação para cada auditor interno governamental, incluindo o responsável pela UAIG
27
risco de controle é o risco de que um erro material não seja evitado ou detectado pelos controles internos da entidade
28
O risco de controle, o nivel de risco residual e a definição dos testes de auditoria decorrem da avaliação preliminar dos controels
29
O escopo de auditoria consiste no conjunto de objetos sobre os quais a UAIG pode realizar suas atividades, como unidades de negocios, linhas de produtos, etc
30
As 3 maneiras de de estabelecer os trabalhos que comporão o plano de auditoria baseaa em riscos são av de riscos realizada pela UAud, pela UAIG e com base em fatores de riscos
31
O universo de auditoria consiste no conjunto de objetos sobre os quais a UAIG pode realizar suas atividades, como unidades de negocios, linhas de produtos, etc
32
No conteúdo minimo do plano de auditoria interna deve prever, no minimo, 40 horas de capacitação para cada auditor interno governamental, excluindo o responsável pela UAIG
33
Uma vez identificados o risco inerente e o risco de controle, é possível reduzir o nível do risco de detecção e consequentemente, o risco de auditoria.
34
o planejamento da auditoria interna se divide em duas etapas: definição do Plano de Auditoria Interna baseado em riscos e planejamento dos trabalhos (individuais) de auditoria.
35
Para relacionar os objetos do universo de auditoria aos riscos, pode-se agrupar os riscos da mesma forma que o universo estiver estruturado
|