1
“risco de o auditor chegar a conclusões inválidas e / ou fornecer opiniões equivocadas
com base no trabalho de auditoria realizado” é o risco de controle
2
se a um risco inerente foi atribuído o grau 10 (muito alto) e os controles para esse risco forem considerados muito fracos, grau 2, tem-se o risco residual 8, também bastante alto.
3
Não podem ser usados critérios quantitativos e qualitativos, mesmo que tais critérios possam compor uma mesma fórmula de pontuação
4
Para que um objeto possa ser comparado com outros, é necessário que estejam no mesmo nível hierárquico
5
No conteúdo minimo do plano de auditoria interna deve prever, no minimo, 40 horas de capacitação para cada auditor interno governamental, excluindo o responsável pela UAIG
6
O risco de controle, o nivel de risco residual e a definição dos testes de auditoria decorrem da avaliação preliminar dos controels
7
o planejamento da auditoria interna se divide em duas etapas: definição do Plano de Auditoria Interna baseado em riscos e planejamento dos trabalhos (individuais) de auditoria.
8
O auditor não controla nem os riscos de auditoria nem os de controle, mas controla os riscos de detecção
9
A principal finalidade da Definição do Plano de Auditoria Interna baseado em risco é garantir que a UAIG concentre seus trabalhos nos objetos com maior risco
10
A subdivisão do universo de auditoria deve ser feita caso sejam usados criterios que não podem ser associados a todos os objetos
11
O escopo de auditoria consiste no conjunto de objetos sobre os quais a UAIG pode realizar suas atividades, como unidades de negocios, linhas de produtos, etc
12
As 3 maneiras de de estabelecer os trabalhos que comporão o plano de auditoria baseaa em riscos são av de riscos realizada pela UAud, pela UAIG e com base em fatores de riscos
13
Deve-se evitar a utilização de critérios que não possam ser associados a todos os objetos de auditoria, desde que não se possa subdividir o universo de auditoria
14
Deve-se evitar a utilização de critérios que não possam ser associados a todos os objetos de auditoria, e se não possível, deve-se subdividir o universo de auditoria
15
Para relacionar os objetos do universo de auditoria aos riscos, pode-se agrupar os riscos da mesma forma que o universo estiver estruturado
16
os objetos de auditoria devem ser registrados de forma
hierárquica, em uma estrutura de árvore, que permita agregações em níveis variados
17
Uma vez identificados o risco inerente e o risco de controle, é possível reduzir o nível do risco de detecção e consequentemente, o risco de auditoria.
18
No conteúdo minimo do plano de auditoria interna deve prever, no minimo, 200 horas de capacitação para cada auditor interno governamental, incluindo o responsável pela UAIG
19
A principal finalidade do planejamento dos trabalhos individuais de auditoria é estabelecer os pontos de orientação das analises a serem feitas
20
O auditor controla os riscos de auditoria e os riscos de detecção, mas não os riscos de controle e o risco inerente
21
risco de detecção é o risco de que um erro material não seja evitado ou detectado pelos controles internos da entidade
22
se a um risco inerente foi atribuído o grau 10 (muito alto) e os controles para esse risco forem considerados muito fracos, grau 2, tem-se o risco residual 5, consideraedo moderado.
23
Podem ser usados critérios quantitativos e qualitativos, mas deve-se evitar a normalização arbitrária dos dados em uma única fórmula de pontuação
24
A principal finalidade da Definição do Plano de Auditoria interna baseada em riscos é estabelecer os pontos de orientação das analises a serem feitas
25
Uma vez identificados o risco inerente e o risco de auditoria, é possível reduzir o nível do risco de controle e consequentemente, o risco de detecção.
26
O universo de auditoria consiste no conjunto de objetos sobre os quais a UAIG pode realizar suas atividades, como unidades de negocios, linhas de produtos, etc
27
A principal finalidade do Planejamento dos trbalhos (individuais) de auditoria é garantir que a UAIG concentre seus trabalhos nos objetos com maior risco
28
As 3 maneiras de de estabelecer os trabalhos que comporão o plano de auditoria baseada em riscos são maturidade da gestão de riscos, cadastro de riscos e estratégia
29
No conteúdo minimo do plano de auditoria interna deve prever, no minimo, 40 horas de capacitação para cada auditor interno governamental, incluindo o responsável pela UAIG
30
A caracteristica dos controles, quanto à função pode ser preventivo, detectivo, corretivo, diretivo, compensatorio ou complementar
31
A caracteristica dos controles, quanto à função pode ser manual ou automatizada
32
Podem ser usados critérios quantitativos e qualitativos, mas deve-se buscar alguma metodologia de normalização dos dados, de modo que tais critérios possam compor uma mesma fórmula de pontuação
33
os objetos de auditoria devem ser registrados de forma
comparação com outros objetos
34
é provável que haja uma correspondência direta entre os riscos e o universo de auditoria.
35
risco de controle é o risco de que um erro material não seja evitado ou detectado pelos controles internos da entidade
|