1
A principal finalidade da Definição do Plano de Auditoria interna baseada em riscos é estabelecer os pontos de orientação das analises a serem feitas
2
Podem ser usados critérios quantitativos e qualitativos, mas deve-se buscar alguma metodologia de normalização dos dados, de modo que tais critérios possam compor uma mesma fórmula de pontuação
3
A caracteristica dos controles, quanto à função pode ser manual ou automatizada
4
Podem ser usados critérios quantitativos e qualitativos, mas deve-se evitar a normalização arbitrária dos dados em uma única fórmula de pontuação
5
A principal finalidade do planejamento dos trabalhos individuais de auditoria é estabelecer os pontos de orientação das analises a serem feitas
6
A principal finalidade do Planejamento dos trbalhos (individuais) de auditoria é garantir que a UAIG concentre seus trabalhos nos objetos com maior risco
7
Não podem ser usados critérios quantitativos e qualitativos, mesmo que tais critérios possam compor uma mesma fórmula de pontuação
8
O risco de controle, o nivel de risco residual e a definição dos testes de auditoria decorrem da avaliação preliminar dos controels
9
No conteúdo minimo do plano de auditoria interna deve prever, no minimo, 200 horas de capacitação para cada auditor interno governamental, incluindo o responsável pela UAIG
10
Deve-se evitar a utilização de critérios que não possam ser associados a todos os objetos de auditoria, desde que não se possa subdividir o universo de auditoria
11
é provável que haja uma correspondência direta entre os riscos e o universo de auditoria.
12
O escopo de auditoria consiste no conjunto de objetos sobre os quais a UAIG pode realizar suas atividades, como unidades de negocios, linhas de produtos, etc
13
As 3 maneiras de de estabelecer os trabalhos que comporão o plano de auditoria baseada em riscos são maturidade da gestão de riscos, cadastro de riscos e estratégia
14
risco de controle é o risco de que um erro material não seja evitado ou detectado pelos controles internos da entidade
15
O auditor controla os riscos de auditoria e os riscos de detecção, mas não os riscos de controle e o risco inerente
16
O universo de auditoria consiste no conjunto de objetos sobre os quais a UAIG pode realizar suas atividades, como unidades de negocios, linhas de produtos, etc
17
se a um risco inerente foi atribuído o grau 10 (muito alto) e os controles para esse risco forem considerados muito fracos, grau 2, tem-se o risco residual 5, consideraedo moderado.
18
No conteúdo minimo do plano de auditoria interna deve prever, no minimo, 40 horas de capacitação para cada auditor interno governamental, excluindo o responsável pela UAIG
19
Uma vez identificados o risco inerente e o risco de controle, é possível reduzir o nível do risco de detecção e consequentemente, o risco de auditoria.
20
A caracteristica dos controles, quanto à função pode ser preventivo, detectivo, corretivo, diretivo, compensatorio ou complementar
21
os objetos de auditoria devem ser registrados de forma
comparação com outros objetos
22
o planejamento da auditoria interna se divide em duas etapas: definição do Plano de Auditoria Interna baseado em riscos e planejamento dos trabalhos (individuais) de auditoria.
23
“risco de o auditor chegar a conclusões inválidas e / ou fornecer opiniões equivocadas
com base no trabalho de auditoria realizado” é o risco de controle
24
Deve-se evitar a utilização de critérios que não possam ser associados a todos os objetos de auditoria, e se não possível, deve-se subdividir o universo de auditoria
25
As 3 maneiras de de estabelecer os trabalhos que comporão o plano de auditoria baseaa em riscos são av de riscos realizada pela UAud, pela UAIG e com base em fatores de riscos
26
os objetos de auditoria devem ser registrados de forma
hierárquica, em uma estrutura de árvore, que permita agregações em níveis variados
27
O auditor não controla nem os riscos de auditoria nem os de controle, mas controla os riscos de detecção
28
A principal finalidade da Definição do Plano de Auditoria Interna baseado em risco é garantir que a UAIG concentre seus trabalhos nos objetos com maior risco
29
Para relacionar os objetos do universo de auditoria aos riscos, pode-se agrupar os riscos da mesma forma que o universo estiver estruturado
30
No conteúdo minimo do plano de auditoria interna deve prever, no minimo, 40 horas de capacitação para cada auditor interno governamental, incluindo o responsável pela UAIG
31
se a um risco inerente foi atribuído o grau 10 (muito alto) e os controles para esse risco forem considerados muito fracos, grau 2, tem-se o risco residual 8, também bastante alto.
32
A subdivisão do universo de auditoria deve ser feita caso sejam usados criterios que não podem ser associados a todos os objetos
33
risco de detecção é o risco de que um erro material não seja evitado ou detectado pelos controles internos da entidade
34
Para que um objeto possa ser comparado com outros, é necessário que estejam no mesmo nível hierárquico
35
Uma vez identificados o risco inerente e o risco de auditoria, é possível reduzir o nível do risco de controle e consequentemente, o risco de detecção.
|