Prévia do material em texto
Questão 1/5 - Gestão de Compliance “O comitê de Compliance é responsável pela avaliação e priorização periódicas das áreas de risco de Compliance, pelas melhores práticas do programa de Compliance e pelo desenvolvimento de ferramentas e mecanismos de monitoramento corporativos para aumentar a eficiência e a eficácia das atividades de conformidade da empresa”. Com base neste tema, analise as assertivas a seguir: 1. O comitê de Compliance se reúne para analisar as atividades do programa de Compliance, e seus membros apresentam relatórios de progresso sobre a situação dos esforços de Compliance para as áreas de risco especificadas, como mudanças na área de risco ou novas avaliações do nível de risco. 2. Podemos afirmar que, o comitê de Compliance é um órgão público que cumpre com suas responsabilidades, sendo que, não tem autonomia na empresa sobre questões legais, de risco e Compliance. 3. O comitê de Compliance tem como objetivos principais conduzir as discussões técnicas, preparar avaliações e documentos, ou seja, ter uma carga de trabalho que lidará dentro da estrutura de Compliance; nesse processo, o comitê apresenta suas conclusões para o conselho administrativo da empresa, para possíveis deliberações com a equipe de Compliance. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. "A alternativa (b) é correta, pois na assertiva 2 o correto seria: o comitê de Compliance é um órgão consultivo que cumpre com suas responsabilidades, tendo autonomia na empresa sobre as questões legais, de risco e Compliance. (Página 5 a 7). C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. Questão 2/5 - Gestão de Compliance “A área de Compliance deve ser independente como função e não fixa; deve incluir elementos amplamente reconhecidos por todos na empresa de forma eficaz; é por meio de princípios que as atividades são recomendadas para as ações de negócios de uma empresa”. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O Compliance agrega valor às organizações com o aprimoramento de determinados procedimentos, como: melhora na qualidade e na velocidade das interpretações políticas e regulatórias e nos procedimentos a elas relacionados; melhora no relacionamento com os órgãos reguladores; melhora no relacionamento entre acionistas, sócios, clientes e partes relacionadas; maior velocidade de novos produtos e serviços em conformidade; disseminação de padrões ético-culturais de Compliance pela organização; acompanhamento da correção de deficiências (não conformidade); e decisões de negócios baseadas em Compliance. 2.(___) Algumas empresas mantêm um segundo documento que detalha toda a operação e a implementação do programa de Compliance, fornecendo orientação sobre governança, estrutura organizacional e processos para lidar com questões específicas de Compliance. 3.(___) É por meio de princípios que um agente de Compliance atua no dia a dia no contexto de cultura organizacional com as atividades de Compliance. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas aos principais elementos de Compliance. (Página 13 a 17). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 3/5 - Gestão de Compliance A efetividade do Compliance dependerá de três elementos: uma gestão ética dos negócios; a conformidade; e a cultura organizacional, pois o conceito de Compliance vai além das leis e regulamentos, absorvendo princípios de integridade e conduta ética. Com base neste tema, analise as assertivas a seguir: 1. Uma das características das “regras” é desencorajar as oportunidades que os funcionários têm para violarem a lei; e isto leva todas as corporações a terem um sistema de segurança terceirizada voltada para corrigir e deter infratores. 2. Em um ambiente corporativo, a ética fortemente aplicada leva a melhorar a moral dos funcionários, e podemos notar que nas empresas com ótimos programas de ética e Compliance desestimulam a má conduta e incentivam seus funcionários a comunicar a má conduta de outros. 3. Compliance tem uma definição muito simples que significa seguir leis, regras ou políticas, pois toda corporação deve cumprir e estar em conformidade com seu governo, ou seja, todos numa corporação devem fazerem as escolhas de maneira assertivas e conscientes. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão incorretas. B Apenas a assertiva 2 está incorreta. C As assertivas 1 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: uma das características das “regras” é desencorajar as oportunidades que os funcionários têm para violarem a lei; e isto leva todas as corporações a terem um programa de Compliance sólido e eficaz. (Página 11 a 13). Questão 4/5 - Gestão de Compliance No mundo dos negócios, há muitas formas de Compliance que as organizações e seus funcionários devem procurar respeitar, pois o Compliance refere-se a aderir às regras, e toda corporação precisa estar alinhada com a legislação, e com quaisquer padrões internos ou externos. Com base neste tema, analise as assertivas a seguir: 1. Estar em Compliance não precisa ser uma obrigação individual de cada integrante da corporação, ou seja, já conta com leis e regulamentos não obrigatórios. 2. Quando numa corporação, um agente fraudador vê uma oportunidade favorável ilícita e que lhe trará vantagens econômicas diretas ou indiretas, este planejará e executará ações para chegar em seu objetivo, causando um grave efeito na segurança da corporação. 3. O gerenciamento de Compliance é o processo pelo qual os gestores planejam, organizam, controlam e conduzem atividades que garantem a conformidade com leis e padrões. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão incorretas. B Apenas a assertiva 3 está incorreta C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: estar em Compliance é uma obrigação individual de cada integrante da organização, ou seja, é estar em conformidade com leis e regulamentos internos e externos. (Página 5 a 7). Questão 5/5 - Gestão de Compliance “O Compliance Officer tem um papel responsável no programa de Compliance, em algumas empresas é conhecido como gerente de conformidade; ele busca garantir que uma empresa esteja conduzindo seus negócios em total conformidade com todas as leis, regulamentos nacionais e internacionais pertinentes ao seu setor específico, buscando o cumprimento das regras e efetua testes de aderência”. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Um aspecto do trabalho de um Compliance Officer é comunicar os problemas referentes à comunidade externa e relatar para a organização, e isso exige entender as leis ou as condutas éticas comunitárias; dessa maneira, é necessário ter excelentes habilidades pessoais e ser capaz de se comunicar e cooperar com os vizinhos, buscando a compreensão das pessoas. 2. (___) As qualidades de um Compliance Officer, são: ética e princípios; justo e modesto; proativo; inteligente e disposto a continuar aprendendo; diligente; uma constituição forte e uma convicção forte. 3. (___) Quando tratamos dos níveis de responsabilidades nas áreas da empresa, os responsáveis pelo Compliance são componentes importantes para governança corporativa, pois determina como uma organização é gerenciada, dirigida e controlada, inclui os relacionamentos entre todos os funcionários e a estrutura pela qual os objetivos empresariais são definidos e seguidos. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V)B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) "A alternativa (c) é correta, pois na assertiva 1 o correto seria: Compliance Officer comunicar os problemas referentes à conformidade em todas as divisões da organização, e isso exige entender as leis ou as condutas éticas confusas ou abstratas; dessa maneira, é necessário ter excelentes habilidades pessoais e ser capaz de se comunicar e cooperar com todos, buscando a compreensão no próprio negócio. (Página 7 a 10). D 1.(F) – 2.(V) – 3.(F) Questão 1/5 - Gestão de Compliance “A área de Compliance deve ser independente como função e não fixa; deve incluir elementos amplamente reconhecidos por todos na empresa de forma eficaz; é por meio de princípios que as atividades são recomendadas para as ações de negócios de uma empresa”. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O Compliance agrega valor às organizações com o aprimoramento de determinados procedimentos, como: melhora na qualidade e na velocidade das interpretações políticas e regulatórias e nos procedimentos a elas relacionados; melhora no relacionamento com os órgãos reguladores; melhora no relacionamento entre acionistas, sócios, clientes e partes relacionadas; maior velocidade de novos produtos e serviços em conformidade; disseminação de padrões ético-culturais de Compliance pela organização; acompanhamento da correção de deficiências (não conformidade); e decisões de negócios baseadas em Compliance. 2.(___) Algumas empresas mantêm um segundo documento que detalha toda a operação e a implementação do programa de Compliance, fornecendo orientação sobre governança, estrutura organizacional e processos para lidar com questões específicas de Compliance. 3.(___) É por meio de princípios que um agente de Compliance atua no dia a dia no contexto de cultura organizacional com as atividades de Compliance. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas aos principais elementos de Compliance. (Página 13 a 17). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 2/5 - Gestão de Compliance No mundo dos negócios, há muitas formas de Compliance que as organizações e seus funcionários devem procurar respeitar, pois o Compliance refere-se a aderir às regras, e toda corporação precisa estar alinhada com a legislação, e com quaisquer padrões internos ou externos. Com base neste tema, analise as assertivas a seguir: 1. Estar em Compliance não precisa ser uma obrigação individual de cada integrante da corporação, ou seja, já conta com leis e regulamentos não obrigatórios. 2. Quando numa corporação, um agente fraudador vê uma oportunidade favorável ilícita e que lhe trará vantagens econômicas diretas ou indiretas, este planejará e executará ações para chegar em seu objetivo, causando um grave efeito na segurança da corporação. 3. O gerenciamento de Compliance é o processo pelo qual os gestores planejam, organizam, controlam e conduzem atividades que garantem a conformidade com leis e padrões. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão incorretas. B Apenas a assertiva 3 está incorreta C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: estar em Compliance é uma obrigação individual de cada integrante da organização, ou seja, é estar em conformidade com leis e regulamentos internos e externos. (Página 5 a 7). Questão 3/5 - Gestão de Compliance A importância da cultura corporativa no gerenciamento de Compliance está conectado nas lições aprendidas com os escândalos e crises organizacionais que ocorreram nas empresas desde os anos 2000 e que deixou uma mensagem bem clara sobre os problemas financeiros e prejuízos que podem afetar qualquer modelo de negócio. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) A inserção do Compliance é um valor fundamental e importante na cultura corporativa, a ser garantido mediante sua inclusão na agenda fixa dos órgãos da administração ou da pessoa responsável pelos negócios. 2.(___) Nas corporações, quanto ao compromisso com o cumprimento das obrigações, funcionários respeitados com tratamento justo são mais propensos a retribuir com um comportamento à altura, ou seja, uma empresa que opera de maneira justa em seus processos, contará com funcionários que acreditam na legitimidade da autoridade e que seus valores correspondem aos valores da organização. 3.(___) É correto afirmar que, o que se observa nas empresas, quanto a questão da concentração de locais de trabalho mais alegres, mais saudáveis, motivadores e atraentes, é o senso de pertencer, algo profundo e que supera até mesmo, os tempos de crise e turbulências. 4.(___) Podemos afirmar que, se a corporação não criar uma cultura corporativa e compatível com sua área de atuação, estará em total risco, por isso, que a continuidade para a melhoria nos processos faz com que a cultura passe por novas definições, medições e aprimoramento. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) – 4.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas a cultura corporativa no gerenciamento de Compliance. (Página 13 a 15). B 1.(F) – 2.(F) – 3.(V) – 4.(V) C 1.(F) – 2.(V) – 3.(V) – 4.(V) D 1.(F) – 2.(V) – 3.(F) – 4.(V) Questão 4/5 - Gestão de Compliance O Compliance é um termo ainda jovem comparado a outras funções similares no meio organizacional, e está presente como um meio importante que controla e infunde uma cultura de gestão de risco em qualquer corporação. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Como regra geral, a atividade de Compliance deve estabelecer processos com políticas internas que garantam a conformidade com leis e regulamentos, mantendo a transparência em relação aos clientes, informações e execução contratual. 2. (___) Podemos dizer que, os programas de Compliance devem necessariamente se equipar para rever sua abordagem metodológica, a fim de aumentar a eficácia e a eficiência das atividades sob seu controle, ou seja, promover a formulação de normas e procedimentos com o objetivo de salvaguardar a integridade das entidades. 3. (___) Podemos afirmar que, cada vez mais o aumento das regulamentações, a complexidade do ambiente interno e externo, e o aumento da conscientização de todos os responsáveis em perceber determinados riscos recebidos, aumenta a necessidade de alcançar o controle interno sobre os processos que impactam nos negócios em vigor das corporações. Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas na contextualização da descrição sobre o Compliance. (Página 2 a 4). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 5/5 - Gestão de Compliance “Os códigos de conduta corporativo a identificação de ameaças a uma empresa e a seus stakeholders e é o método utilizado para lidar com essas ameaças, pois em razão das causas imprevisíveis de eventos globais, as empresas devem ser capazes de lidar com potenciais mudanças drásticas na maneira como conduzem os negócios”. Com base neste tema, analise as assertivas a seguir: 1. Uma crise interna pode ser gerenciada, mitigada ou evitada nas empresas, se forem contratadas equipes de segurança terceirizadas em Compliance, sem exigir conhecimento em ética, políticas, regras e regulamentações dos funcionários. 2. As crises podem ter as seguintes categorias: crises de eventos climáticos extremos (chuvas e secas); crises de eventos naturais extremos (terremotos e tsunamis); crises de acidentes industriais; crises de acidentes com veículos; crises políticas; crises econômicas; crises de gestão; crises de agentes biológicos. 3. Naprática, o gerente de risco saberá como lidar com a situação de possíveis riscos, com o desenvolvimento de um plano pela sua equipe de gerenciamento de crises, que conterá as emergências a serem tomadas para os cenários gerenciados. 4. Na prevenção de fraude e corrupção nas empresas, existem pontos a serem implementados ou revisados, são eles: gestão de incidentes; gestão de riscos corporativos; gestão de risco de mercado e liquidez; revisão do ambiente de controle; revisão dos processos de governança corporativa; gestão de crises e contingências. Nota: 0.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 4 está incorreta. C As assertivas 1, 2 e 4 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: uma crise interna pode ser gerenciada, mitigada ou evitada nas empresas, se forem aplicados diretrizes e protocolos de Compliance rígidos em relação a ética, políticas, regras e regulamentações entre os funcionários. (Página 10 a 13). Questão 1/5 - Gestão de Compliance Os códigos de conduta corporativo refere-se às declarações de política das empresas que definem padrões éticos para sua conduta, e há uma grande variação nas maneiras como essas declarações são elaboradas, pois o código trata dos temas de Compliance, como as diretrizes mais especificas sobre a Lei anticorrupção, a Lei de defesa da concorrência, as leis ambientais, lei de lavagem de dinheiro e outras. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O código de conduta é escrito pelos responsáveis da área executiva; ou é desenvolvido por funcionários selecionados de várias funções; ou é projetado pela área responsável pelo desenvolvimento da organização, comunicações corporativas, marketing, relações com fornecedores, recursos humanos, dependendo da organização e seu modo interno de operação e estilo de gerenciamento. 2.(___) É correto afirmar que, os códigos de conduta descrevem valores, princípios e diretrizes nas diversas áreas de uma corporação, mas não são um meio que garantem uma declaração clara e pública do modo como são feitos os negócios com fornecedores, clientes, consumidores e acionistas. 3.(___) Podemos afirmar que, um código de conduta precisa levar em conta a estrutura da empresa, de diretrizes institucionais, baseadas em padrões éticos alinhados com a filosofia, e acessível a todos os funcionários. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) B 1.(V) – 2.(F) – 3.(V) "A alternativa (b) é correta, pois na assertiva 2 o correto seria: os códigos de conduta descrevem valores, princípios e diretrizes nas diversas áreas de uma corporação, e são um meio que garantem uma declaração clara e pública do modo como são feitos os negócios com fornecedores, clientes, consumidores e acionistas. (Página 8 a 10). C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 2/5 - Gestão de Compliance A área de Compliance deve ser independente de Compliance que as organizações e seus funcionários devem procurar respeitar, pois o Compliance refere-se a aderir às regras, e toda corporação precisa estar alinhada com a legislação, e com quaisquer padrões internos ou externos. Com base neste tema, analise as assertivas a seguir: 1. Estar em Compliance não precisa ser uma obrigação individual de cada integrante da corporação, ou seja, já conta com leis e regulamentos não obrigatórios. 2. Quando numa corporação, um agente fraudador vê uma oportunidade favorável ilícita e que lhe trará vantagens econômicas diretas ou indiretas, este planejará e executará ações para chegar em seu objetivo, causando um grave efeito na segurança da corporação. 3. O gerenciamento de Compliance é o processo pelo qual os gestores planejam, organizam, controlam e conduzem atividades que garantem a conformidade com leis e padrões. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão incorretas. B Apenas a assertiva 3 está incorreta C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: estar em Compliance é uma obrigação individual de cada integrante da organização, ou seja, é estar em conformidade com leis e regulamentos internos e externos. (Página 5 a 7). Questão 3/5 - Gestão de Compliance A importância da cultura corporativa no gerenciamento de Compliance está conectado nas lições aprendidas com os escândalos e crises organizacionais que ocorreram nas empresas desde os anos 2000 e que deixou uma mensagem bem clara sobre os problemas financeiros e prejuízos que podem afetar qualquer modelo de negócio. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) A inserção do Compliance é um valor fundamental e importante na cultura corporativa, a ser garantido mediante sua inclusão na agenda fixa dos órgãos da administração ou da pessoa responsável pelos negócios. 2.(___) Nas corporações, quanto ao compromisso com o cumprimento das obrigações, funcionários respeitados com tratamento justo são mais propensos a retribuir com um comportamento à altura, ou seja, uma empresa que opera de maneira justa em seus processos, contará com funcionários que acreditam na legitimidade da autoridade e que seus valores correspondem aos valores da organização. 3.(___) É correto afirmar que, o que se observa nas empresas, quanto a questão da concentração de locais de trabalho mais alegres, mais saudáveis, motivadores e atraentes, é o senso de pertencer, algo profundo e que supera até mesmo, os tempos de crise e turbulências. 4.(___) Podemos afirmar que, se a corporação não criar uma cultura corporativa e compatível com sua área de atuação, estará em total risco, por isso, que a continuidade para a melhoria nos processos faz com que a cultura passe por novas definições, medições e aprimoramento. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) – 4.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas a cultura corporativa no gerenciamento de Compliance. (Página 13 a 15). B 1.(F) – 2.(F) – 3.(V) – 4.(V) C 1.(F) – 2.(V) – 3.(V) – 4.(V) D 1.(F) – 2.(V) – 3.(F) – 4.(V) Questão 4/5 - Gestão de Compliance O Compliance é um termo ainda jovem comparado a outras funções similares no meio organizacional, e está presente como um meio importante que controla e infunde uma cultura de gestão de risco em qualquer corporação. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Como regra geral, a atividade de Compliance deve estabelecer processos com políticas internas que garantam a conformidade com leis e regulamentos, mantendo a transparência em relação aos clientes, informações e execução contratual. 2. (___) Podemos dizer que, os programas de Compliance devem necessariamente se equipar para rever sua abordagem metodológica, a fim de aumentar a eficácia e a eficiência das atividades sob seu controle, ou seja, promover a formulação de normas e procedimentos com o objetivo de salvaguardar a integridade das entidades. 3. (___) Podemos afirmar que, cada vez mais o aumento das regulamentações, a complexidade do ambiente interno e externo, e o aumento da conscientização de todos os responsáveis em perceber determinados riscos recebidos, aumenta a necessidade de alcançar o controle interno sobre os processos que impactam nos negócios em vigor das corporações. Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas na contextualização da descrição sobre o Compliance. (Página 2 a 4). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 5/5 - Gestão de Compliance “O gerenciamento de crises é a identificação de ameaças a uma empresa e a seus stakeholders e é o método utilizado para lidar com essas ameaças, pois em razãodas causas imprevisíveis de eventos globais, as empresas devem ser capazes de lidar com potenciais mudanças drásticas na maneira como conduzem os negócios”. Com base neste tema, analise as assertivas a seguir: 1. Uma crise interna pode ser gerenciada, mitigada ou evitada nas empresas, se forem contratadas equipes de segurança terceirizadas em Compliance, sem exigir conhecimento em ética, políticas, regras e regulamentações dos funcionários. 2. As crises podem ter as seguintes categorias: crises de eventos climáticos extremos (chuvas e secas); crises de eventos naturais extremos (terremotos e tsunamis); crises de acidentes industriais; crises de acidentes com veículos; crises políticas; crises econômicas; crises de gestão; crises de agentes biológicos. 3. Na prática, o gerente de risco saberá como lidar com a situação de possíveis riscos, com o desenvolvimento de um plano pela sua equipe de gerenciamento de crises, que conterá as emergências a serem tomadas para os cenários gerenciados. 4. Na prevenção de fraude e corrupção nas empresas, existem pontos a serem implementados ou revisados, são eles: gestão de incidentes; gestão de riscos corporativos; gestão de risco de mercado e liquidez; revisão do ambiente de controle; revisão dos processos de governança corporativa; gestão de crises e contingências. Nota: 0.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 4 está incorreta. C As assertivas 1, 2 e 4 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: uma crise interna pode ser gerenciada, mitigada ou evitada nas empresas, se forem aplicados diretrizes e protocolos de Compliance rígidos em relação a ética, políticas, regras e regulamentações entre os funcionários. (Página 10 a 13). Questão 1/5 - Gestão de Compliance No mundo dos negócios, há muitas formas de Compliance que as organizações e seus funcionários devem procurar respeitar, pois o Compliance refere-se a aderir às regras, e toda corporação precisa estar alinhada com a legislação, e com quaisquer padrões internos ou externos. Com base neste tema, analise as assertivas a seguir: 1. Estar em Compliance não precisa ser uma obrigação individual de cada integrante da corporação, ou seja, já conta com leis e regulamentos não obrigatórios. 2. Quando numa corporação, um agente fraudador vê uma oportunidade favorável ilícita e que lhe trará vantagens econômicas diretas ou indiretas, este planejará e executará ações para chegar em seu objetivo, causando um grave efeito na segurança da corporação. 3. O gerenciamento de Compliance é o processo pelo qual os gestores planejam, organizam, controlam e conduzem atividades que garantem a conformidade com leis e padrões. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão incorretas. B Apenas a assertiva 3 está incorreta C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: estar em Compliance é uma obrigação individual de cada integrante da organização, ou seja, é estar em conformidade com leis e regulamentos internos e externos. (Página 5 a 7). Questão 2/5 - Gestão de Compliance “A área de Compliance deve ser independente como função e não fixa; deve incluir elementos amplamente reconhecidos por todos na empresa de forma eficaz; é por meio de princípios que as atividades são recomendadas para as ações de negócios de uma empresa”. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O Compliance agrega valor às organizações com o aprimoramento de determinados procedimentos, como: melhora na qualidade e na velocidade das interpretações políticas e regulatórias e nos procedimentos a elas relacionados; melhora no relacionamento com os órgãos reguladores; melhora no relacionamento entre acionistas, sócios, clientes e partes relacionadas; maior velocidade de novos produtos e serviços em conformidade; disseminação de padrões ético-culturais de Compliance pela organização; acompanhamento da correção de deficiências (não conformidade); e decisões de negócios baseadas em Compliance. 2.(___) Algumas empresas mantêm um segundo documento que detalha toda a operação e a implementação do programa de Compliance, fornecendo orientação sobre governança, estrutura organizacional e processos para lidar com questões específicas de Compliance. 3.(___) É por meio de princípios que um agente de Compliance atua no dia a dia no contexto de cultura organizacional com as atividades de Compliance. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas aos principais elementos de Compliance. (Página 13 a 17). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 3/5 - Gestão de Compliance “O comitê de Compliance é responsável pela avaliação e priorização periódicas das áreas de risco de Compliance, pelas melhores práticas do programa de Compliance e pelo desenvolvimento de ferramentas e mecanismos de monitoramento corporativos para aumentar a eficiência e a eficácia das atividades de conformidade da empresa”. Com base neste tema, analise as assertivas a seguir: 1. O comitê de Compliance se reúne para analisar as atividades do programa de Compliance, e seus membros apresentam relatórios de progresso sobre a situação dos esforços de Compliance para as áreas de risco especificadas, como mudanças na área de risco ou novas avaliações do nível de risco. 2. Podemos afirmar que, o comitê de Compliance é um órgão público que cumpre com suas responsabilidades, sendo que, não tem autonomia na empresa sobre questões legais, de risco e Compliance. 3. O comitê de Compliance tem como objetivos principais conduzir as discussões técnicas, preparar avaliações e documentos, ou seja, ter uma carga de trabalho que lidará dentro da estrutura de Compliance; nesse processo, o comitê apresenta suas conclusões para o conselho administrativo da empresa, para possíveis deliberações com a equipe de Compliance. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. "A alternativa (b) é correta, pois na assertiva 2 o correto seria: o comitê de Compliance é um órgão consultivo que cumpre com suas responsabilidades, tendo autonomia na empresa sobre as questões legais, de risco e Compliance. (Página 5 a 7). C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. Questão 4/5 - Gestão de Compliance O Compliance é um termo ainda jovem comparado a outras funções similares no meio organizacional, e está presente como um meio importante que controla e infunde uma cultura de gestão de risco em qualquer corporação. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Como regra geral, a atividade de Compliance deve estabelecer processos com políticas internas que garantam a conformidade com leis e regulamentos, mantendo a transparência em relação aos clientes, informações e execução contratual. 2. (___) Podemos dizer que, os programas de Compliance devem necessariamente se equipar para rever sua abordagem metodológica, a fim de aumentar a eficácia e a eficiência das atividades sob seu controle, ou seja, promover a formulação de normas e procedimentos com o objetivo de salvaguardar a integridade das entidades. 3. (___) Podemos afirmar que, cada vez mais o aumento das regulamentações, a complexidade do ambiente interno e externo, e o aumento da conscientização de todos os responsáveis em perceber determinados riscos recebidos, aumenta a necessidade de alcançar o controle interno sobre os processos que impactam nos negócios em vigor das corporações. Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas na contextualizaçãoda descrição sobre o Compliance. (Página 2 a 4). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 5/5 - Gestão de Compliance Os códigos de conduta corporativo refere-se às declarações de política das empresas que definem padrões éticos para sua conduta, e há uma grande variação nas maneiras como essas declarações são elaboradas, pois o código trata dos temas de Compliance, como as diretrizes mais especificas sobre a Lei anticorrupção, a Lei de defesa da concorrência, as leis ambientais, lei de lavagem de dinheiro e outras. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O código de conduta é escrito pelos responsáveis da área executiva; ou é desenvolvido por funcionários selecionados de várias funções; ou é projetado pela área responsável pelo desenvolvimento da organização, comunicações corporativas, marketing, relações com fornecedores, recursos humanos, dependendo da organização e seu modo interno de operação e estilo de gerenciamento. 2.(___) É correto afirmar que, os códigos de conduta descrevem valores, princípios e diretrizes nas diversas áreas de uma corporação, mas não são um meio que garantem uma declaração clara e pública do modo como são feitos os negócios com fornecedores, clientes, consumidores e acionistas. 3.(___) Podemos afirmar que, um código de conduta precisa levar em conta a estrutura da empresa, de diretrizes institucionais, baseadas em padrões éticos alinhados com a filosofia, e acessível a todos os funcionários. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) B 1.(V) – 2.(F) – 3.(V) "A alternativa (b) é correta, pois na assertiva 2 o correto seria: os códigos de conduta descrevem valores, princípios e diretrizes nas diversas áreas de uma corporação, e são um meio que garantem uma declaração clara e pública do modo como são feitos os negócios com fornecedores, clientes, consumidores e acionistas. (Página 8 a 10). C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 1/5 - Gestão de Compliance “O gerenciamento de crises é a identificação de ameaças a uma empresa e a seus stakeholders e é o método utilizado para lidar com essas ameaças, pois em razão das causas imprevisíveis de eventos globais, as empresas devem ser capazes de lidar com potenciais mudanças drásticas na maneira como conduzem os negócios”. Com base neste tema, analise as assertivas a seguir: 1. Uma crise interna pode ser gerenciada, mitigada ou evitada nas empresas, se forem contratadas equipes de segurança terceirizadas em Compliance, sem exigir conhecimento em ética, políticas, regras e regulamentações dos funcionários. 2. As crises podem ter as seguintes categorias: crises de eventos climáticos extremos (chuvas e secas); crises de eventos naturais extremos (terremotos e tsunamis); crises de acidentes industriais; crises de acidentes com veículos; crises políticas; crises econômicas; crises de gestão; crises de agentes biológicos. 3. Na prática, o gerente de risco saberá como lidar com a situação de possíveis riscos, com o desenvolvimento de um plano pela sua equipe de gerenciamento de crises, que conterá as emergências a serem tomadas para os cenários gerenciados. 4. Na prevenção de fraude e corrupção nas empresas, existem pontos a serem implementados ou revisados, são eles: gestão de incidentes; gestão de riscos corporativos; gestão de risco de mercado e liquidez; revisão do ambiente de controle; revisão dos processos de governança corporativa; gestão de crises e contingências. Nota: 20.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 4 está incorreta. C As assertivas 1, 2 e 4 estão corretas. D Apenas a assertiva 1 está incorreta. Você acertou! "A alternativa (d) é correta, pois na assertiva 1 o correto seria: uma crise interna pode ser gerenciada, mitigada ou evitada nas empresas, se forem aplicados diretrizes e protocolos de Compliance rígidos em relação a ética, políticas, regras e regulamentações entre os funcionários. (Página 10 a 13). Questão 2/5 - Gestão de Compliance Os códigos de conduta corporativo refere-se às declarações de política das empresas que definem padrões éticos para sua conduta, e há uma grande variação nas maneiras como essas declarações são elaboradas, pois o código trata dos temas de Compliance, como as diretrizes mais especificas sobre a Lei anticorrupção, a Lei de defesa da concorrência, as leis ambientais, lei de lavagem de dinheiro e outras. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O código de conduta é escrito pelos responsáveis da área executiva; ou é desenvolvido por funcionários selecionados de várias funções; ou é projetado pela área responsável pelo desenvolvimento da organização, comunicações corporativas, marketing, relações com fornecedores, recursos humanos, dependendo da organização e seu modo interno de operação e estilo de gerenciamento. 2.(___) É correto afirmar que, os códigos de conduta descrevem valores, princípios e diretrizes nas diversas áreas de uma corporação, mas não são um meio que garantem uma declaração clara e pública do modo como são feitos os negócios com fornecedores, clientes, consumidores e acionistas. 3.(___) Podemos afirmar que, um código de conduta precisa levar em conta a estrutura da empresa, de diretrizes institucionais, baseadas em padrões éticos alinhados com a filosofia, e acessível a todos os funcionários. Assinale a alternativa que faz a análise correta: Nota: 20.0 A 1.(V) – 2.(V) – 3.(V) B 1.(V) – 2.(F) – 3.(V) Você acertou! "A alternativa (b) é correta, pois na assertiva 2 o correto seria: os códigos de conduta descrevem valores, princípios e diretrizes nas diversas áreas de uma corporação, e são um meio que garantem uma declaração clara e pública do modo como são feitos os negócios com fornecedores, clientes, consumidores e acionistas. (Página 8 a 10). C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 3/5 - Gestão de Compliance No mundo dos negócios, há muitas formas de Compliance que as organizações e seus funcionários devem procurar respeitar, pois o Compliance refere-se a aderir às regras, e toda corporação precisa estar alinhada com a legislação, e com quaisquer padrões internos ou externos. Com base neste tema, analise as assertivas a seguir: 1. Estar em Compliance não precisa ser uma obrigação individual de cada integrante da corporação, ou seja, já conta com leis e regulamentos não obrigatórios. 2. Quando numa corporação, um agente fraudador vê uma oportunidade favorável ilícita e que lhe trará vantagens econômicas diretas ou indiretas, este planejará e executará ações para chegar em seu objetivo, causando um grave efeito na segurança da corporação. 3. O gerenciamento de Compliance é o processo pelo qual os gestores planejam, organizam, controlam e conduzem atividades que garantem a conformidade com leis e padrões. Assinale a alternativa que faz a análise correta: Nota: 20.0 A As assertivas 2 e 3 estão incorretas. B Apenas a assertiva 3 está incorreta C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. Você acertou! "A alternativa (d) é correta, pois na assertiva 1 o correto seria: estar em Compliance é uma obrigação individual de cada integrante da organização, ou seja, é estar em conformidade com leis e regulamentos internos e externos. (Página 5 a 7). Questão 4/5 - Gestão de Compliance “A área de Compliance deve ser independente como função e não fixa; deve incluir elementos amplamente reconhecidos por todos na empresa de forma eficaz; é por meio de princípios que as atividades são recomendadas para as ações de negócios de uma empresa”. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O Compliance agrega valor às organizações com o aprimoramento de determinados procedimentos, como: melhora na qualidade e na velocidade das interpretações políticas e regulatóriase nos procedimentos a elas relacionados; melhora no relacionamento com os órgãos reguladores; melhora no relacionamento entre acionistas, sócios, clientes e partes relacionadas; maior velocidade de novos produtos e serviços em conformidade; disseminação de padrões ético-culturais de Compliance pela organização; acompanhamento da correção de deficiências (não conformidade); e decisões de negócios baseadas em Compliance. 2.(___) Algumas empresas mantêm um segundo documento que detalha toda a operação e a implementação do programa de Compliance, fornecendo orientação sobre governança, estrutura organizacional e processos para lidar com questões específicas de Compliance. 3.(___) É por meio de princípios que um agente de Compliance atua no dia a dia no contexto de cultura organizacional com as atividades de Compliance. Assinale a alternativa que faz a análise correta: Nota: 20.0 A 1.(V) – 2.(V) – 3.(V) Você acertou! "A alternativa (a) é correta, pois todas as assertivas estão alinhadas aos principais elementos de Compliance. (Página 13 a 17). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 5/5 - Gestão de Compliance “Ao longo dos últimos anos, observamos instituições financeiras iniciando um ciclo de mudanças com reestruturações estratégicas, envolvendo toda a organização e as tecnologias aplicadas, para solidificar a imagem da corporação diante de seus clientes e fornecedores; e assim, a importância da função de Compliance é de proteger, aprimorar o valor e a reputação das corporações”. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Na responsabilidade pela gestão de Compliance, convém assegurar que a função de Compliance não tenha conflito de interesses e tenha demonstrado: integridade e comprometimento com o Compliance; comunicação eficaz e habilidades de influência; uma capacidade e legitimidade para comandar a aceitação de aconselhamento e orientação; e competência pertinente. 2. (___) Para obter retornos em investimentos em tecnologia, o Compliance precisa realizar treinamentos, para melhorar habilidades necessárias para atender a novos riscos, e os investimentos planejados em tecnologia podem ter um retorno limitado se os responsáveis pelo Compliance não o implantarem com eficácia, provendo efetividade com as ferramentas adquiridas. 3. (___) É correto afirmar que, Com as mudanças atuais ocorendo nesta era de transformação digital, o Compliance se ajustou, permanecendo como uma importante função de consultoria, e também adotou as responsabilidades de gerenciamento de riscos. Assinale a alternativa que faz a análise correta: Nota: 20.0 A 1.(V) – 2.(V) – 3.(V) Você acertou! "A alternativa (a) é correta, pois todas as assertivas estão alinhadas na contextualização da descrição sobre a função de Compliance (Página 2 a 5). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 1/5 - Gestão de Compliance O Compliance é um termo ainda jovem comparado a outras funções similares no meio organizacional, e está presente como um meio importante que controla e infunde uma cultura de gestão de risco em qualquer corporação. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Como regra geral, a atividade de Compliance deve estabelecer processos com políticas internas que garantam a conformidade com leis e regulamentos, mantendo a transparência em relação aos clientes, informações e execução contratual. 2. (___) Podemos dizer que, os programas de Compliance devem necessariamente se equipar para rever sua abordagem metodológica, a fim de aumentar a eficácia e a eficiência das atividades sob seu controle, ou seja, promover a formulação de normas e procedimentos com o objetivo de salvaguardar a integridade das entidades. 3. (___) Podemos afirmar que, cada vez mais o aumento das regulamentações, a complexidade do ambiente interno e externo, e o aumento da conscientização de todos os responsáveis em perceber determinados riscos recebidos, aumenta a necessidade de alcançar o controle interno sobre os processos que impactam nos negócios em vigor das corporações. Nota: 20.0 A 1.(V) – 2.(V) – 3.(V) Você acertou! "A alternativa (a) é correta, pois todas as assertivas estão alinhadas na contextualização da descrição sobre o Compliance. (Página 2 a 4). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 2/5 - Gestão de Compliance Devido às grandes mudanças que ocorreram devido aos últimos acontecimentos, estamos vivenciando uma época em que as corporações estão passando por muita regulamentação e fiscalização. Desta maneira, observamos o alinhamento de determinados elementos que surgem de forma eficaz para um programa de Compliance. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O Compliance corporativo bem equilibrado deixa de garantir na estrutura organizacional os padrões éticos, mas fortalece a reputação, a transparência, associando pessoas, processos e tecnologia. 2.(___) O Compliance é como uma codificação de requisitos de conformidade regulatória e interna aplicáveis, ou seja, um roteiro para a tomada de ação, que auxilia a posicionar uma corporação para evitar desastres, atingir seus objetivos e aumentar o seu valor para os acionistas. 3.(___) Considerando a eficácia do Compliance nas corporações, determinados pontos são utilizados como uma lista de verificação, de forma a auxiliar o posicionamento organizacional, e um exemplo é identificar as necessidades e esforços de Compliance interno e regulatório de forma periódica, pois os ambientes normativos e os operacionais sempre estão mudando. Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) "A alternativa (c) é correta, pois na assertiva 1 o correto seria: O Compliance corporativo bem equilibrado garantirá uma estrutura organizacional sólida nos padrões éticos, atrelada à reputação e transparência, associando pessoas, processos e tecnologia. (Página 9 a 12). D 1.(F) – 2.(V) – 3.(F) Questão 3/5 - Gestão de Compliance “Ao longo dos últimos anos, observamos instituições financeiras iniciando um ciclo de mudanças com reestruturações estratégicas, envolvendo toda a organização e as tecnologias aplicadas, para solidificar a imagem da corporação diante de seus clientes e fornecedores; e assim, a importância da função de Compliance é de proteger, aprimorar o valor e a reputação das corporações”. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Na responsabilidade pela gestão de Compliance, convém assegurar que a função de Compliance não tenha conflito de interesses e tenha demonstrado: integridade e comprometimento com o Compliance; comunicação eficaz e habilidades de influência; uma capacidade e legitimidade para comandar a aceitação de aconselhamento e orientação; e competência pertinente. 2. (___) Para obter retornos em investimentos em tecnologia, o Compliance precisa realizar treinamentos, para melhorar habilidades necessárias para atender a novos riscos, e os investimentos planejados em tecnologia podem ter um retorno limitado se os responsáveis pelo Compliance não o implantarem com eficácia, provendo efetividade com as ferramentas adquiridas. 3. (___) É correto afirmar que, Com as mudanças atuais ocorendo nesta era de transformação digital, o Compliance se ajustou, permanecendo como uma importante função de consultoria, e também adotou as responsabilidades de gerenciamento de riscos. Assinale a alternativa que faz a análise correta: Nota: 20.0 A 1.(V) – 2.(V) – 3.(V) Você acertou! "A alternativa (a) é correta, pois todas as assertivas estão alinhadas na contextualização da descrição sobre a função de Compliance (Página 2 a 5). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 4/5 - Gestão de Compliance “O comitê de Compliance é responsável pelaavaliação e priorização periódicas das áreas de risco de Compliance, pelas melhores práticas do programa de Compliance e pelo desenvolvimento de ferramentas e mecanismos de monitoramento corporativos para aumentar a eficiência e a eficácia das atividades de conformidade da empresa”. Com base neste tema, analise as assertivas a seguir: 1. O comitê de Compliance se reúne para analisar as atividades do programa de Compliance, e seus membros apresentam relatórios de progresso sobre a situação dos esforços de Compliance para as áreas de risco especificadas, como mudanças na área de risco ou novas avaliações do nível de risco. 2. Podemos afirmar que, o comitê de Compliance é um órgão público que cumpre com suas responsabilidades, sendo que, não tem autonomia na empresa sobre questões legais, de risco e Compliance. 3. O comitê de Compliance tem como objetivos principais conduzir as discussões técnicas, preparar avaliações e documentos, ou seja, ter uma carga de trabalho que lidará dentro da estrutura de Compliance; nesse processo, o comitê apresenta suas conclusões para o conselho administrativo da empresa, para possíveis deliberações com a equipe de Compliance. Assinale a alternativa que faz a análise correta: Nota: 20.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. Você acertou! "A alternativa (b) é correta, pois na assertiva 2 o correto seria: o comitê de Compliance é um órgão consultivo que cumpre com suas responsabilidades, tendo autonomia na empresa sobre as questões legais, de risco e Compliance. (Página 5 a 7). C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. Questão 5/5 - Gestão de Compliance Para alguns profissionais de TI, para manter uma corporação segura e lucrativa, é necessário investir em Compliance e criar programas de segurança abrangentes que cumprem com as obrigações de conformidade. Sendo que nem sempre o Compliance será suficiente, há necessidade de aprimorar constantemente com as melhores práticas, pois a informação de uma corporação é o maior patrimônio. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) É exigido que o profissional de segurança seja muito mais diligente, proativo em sua abordagem, e empregar medidas que atendam a melhor proteção possível para os ativos digitais de uma corporação. Seguindo regras e padrões centradas nos requisitos de terceiros, como um governo, estrutura de segurança, e termos contratuais do cliente. 2.(___) Há um tempo atrás, as corporações adotavam uma abordagem mais técnica e dependiam muito de sistemas e ferramentas para proteger sua rede (dispositivos como firewalls, filtros de conteúdo, segmentação de rede e acesso restrito). Observamos atualmente que, essas salvaguardas ainda são necessárias e com uso de estratégias mais sofisticadas superam os controles técnicos anteriores. Assinale a alternativa que faz a análise correta: Nota: 20.0 A 1.(V) – 2.(V) Você acertou! "A alternativa (a) é correta, pois todas as assertivas estão alinhadas aos conceitos de Compliance em TI. (Página 2 a 5). B 1.(F) – 2.(F) C 1.(F) – 2.(V) D 1.(F) – 2.(V) Questão 1/5 - Gestão de Compliance O Compliance regulatório é a adesão de uma organização a leis, regulamentos, diretrizes e especificações relevantes para seus processos de negócios, e toda empresa é ciente quanto às violações destes requisitos (exemplos na figura a seguir), pois resultam em punição legal e multas. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) É correto afirmar que, não há necessidade para as empresas conhecerem as regras de Compliance regulatório de cada país em que operam, e isto não afeta custos e nem a eficiência no cumprimento do Compliance (regulamentar e legal). 2.(___) Há algumas regras de Compliance regulatório projetadas para garantir a proteção de dados, pois determinados processos inadequados de Compliance com violação de dados, podem prejudicar negativamente com a perda de clientes e impactar, também, nos resultados financeiros. 3.(___) O Compliance regulatório é uma excelente estratégia para o negócio, pois como o número de regras e leis vem crescendo a muitas décadas, o gerenciamento de Compliance regulatório tornou-se mais ativo em uma variedade de empresas. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) "A alternativa (c) é correta, pois na assertiva 1 o correto seria: Toda empresa deve estar ciente das regras de Compliance regulatório de cada país em que operam, pois num ambiente de pressão contínua em reduzir custos e melhorar a eficiência em atribuições e responsabilidades, o cumprimento através do Compliance (regulamentar e legal) reforça os alicerces em padrões éticos e sustentáveis. (Página 8 a 11). D 1.(F) – 2.(V) – 3.(F) Questão 2/5 - Gestão de Compliance Para alguns profissionais de TI, para manter uma corporação segura e lucrativa, é necessário investir em Compliance e criar programas de segurança abrangentes que cumprem com as obrigações de conformidade. Sendo que nem sempre o Compliance será suficiente, há necessidade de aprimorar constantemente com as melhores práticas, pois a informação de uma corporação é o maior patrimônio. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) É exigido que o profissional de segurança seja muito mais diligente, proativo em sua abordagem, e empregar medidas que atendam a melhor proteção possível para os ativos digitais de uma corporação. Seguindo regras e padrões centradas nos requisitos de terceiros, como um governo, estrutura de segurança, e termos contratuais do cliente. 2.(___) Há um tempo atrás, as corporações adotavam uma abordagem mais técnica e dependiam muito de sistemas e ferramentas para proteger sua rede (dispositivos como firewalls, filtros de conteúdo, segmentação de rede e acesso restrito). Observamos atualmente que, essas salvaguardas ainda são necessárias e com uso de estratégias mais sofisticadas superam os controles técnicos anteriores. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas aos conceitos de Compliance em TI. (Página 2 a 5). B 1.(F) – 2.(F) C 1.(F) – 2.(V) D 1.(F) – 2.(V) Questão 3/5 - Gestão de Compliance As violações de dados são crescentes, e muitos ataques são facilmente evitáveis com uma inspeção de Compliance, pois diretivas de Compliance incentivam as corporações a agir de forma responsável em relação a seus clientes, funcionários, parceiros de negócios, e acionistas; eles confiam na entrega dos seus dados. Com base neste tema, analise as assertivas a seguir: 1. A importância em atender as normas e leis, é avaliar os riscos, fazer planos para mitigá-los, implementar soluções, monitorar para ter certeza de que o programa de segurança está funcionando conforme o esperado e usar essas informações como feedback para a próxima fase de avaliação, atendendo sempre a melhoria contínua do Compliance. 2. O principal recurso de um programa de segurança é ajudar a proteger o Capital Intelectual das corporações, através de um gerenciamento de recrutamento determinado por gestão comprometida com as práticas de segurança. 3. Uma corporação deve determinar que o cumprimento das regras de Compliance regulatório é necessário, para não ter que enfrentar repercussões negativas, e às vezes, acontecem o descumprimento intencional de algumas corporações que veem o Compliance na segurança da informação como um incômodo em termos de investimento em mão-de-obra e logística. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. A alternativa (b) é correta, pois na assertiva 2 o correto seria: O principal recurso de um programa de segurança é ajudar a proteger os dados dascorporações, através de um gerenciamento de dados determinado por regulamentações governamentais e outras práticas. (Página 5 a 8). C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. Questão 4/5 - Gestão de Compliance No mundo dos negócios, há muitas formas de Compliance que as organizações e seus funcionários devem procurar respeitar, pois o Compliance refere-se a aderir às regras, e toda corporação precisa estar alinhada com a legislação, e com quaisquer padrões internos ou externos. Com base neste tema, analise as assertivas a seguir: 1. Estar em Compliance não precisa ser uma obrigação individual de cada integrante da corporação, ou seja, já conta com leis e regulamentos não obrigatórios. 2. Quando numa corporação, um agente fraudador vê uma oportunidade favorável ilícita e que lhe trará vantagens econômicas diretas ou indiretas, este planejará e executará ações para chegar em seu objetivo, causando um grave efeito na segurança da corporação. 3. O gerenciamento de Compliance é o processo pelo qual os gestores planejam, organizam, controlam e conduzem atividades que garantem a conformidade com leis e padrões. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão incorretas. B Apenas a assertiva 3 está incorreta C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: estar em Compliance é uma obrigação individual de cada integrante da organização, ou seja, é estar em conformidade com leis e regulamentos internos e externos. (Página 5 a 7). Questão 5/5 - Gestão de Compliance “Ao longo dos últimos anos, observamos instituições financeiras iniciando um ciclo de mudanças com reestruturações estratégicas, envolvendo toda a organização e as tecnologias aplicadas, para solidificar a imagem da corporação diante de seus clientes e fornecedores; e assim, a importância da função de Compliance é de proteger, aprimorar o valor e a reputação das corporações”. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Na responsabilidade pela gestão de Compliance, convém assegurar que a função de Compliance não tenha conflito de interesses e tenha demonstrado: integridade e comprometimento com o Compliance; comunicação eficaz e habilidades de influência; uma capacidade e legitimidade para comandar a aceitação de aconselhamento e orientação; e competência pertinente. 2. (___) Para obter retornos em investimentos em tecnologia, o Compliance precisa realizar treinamentos, para melhorar habilidades necessárias para atender a novos riscos, e os investimentos planejados em tecnologia podem ter um retorno limitado se os responsáveis pelo Compliance não o implantarem com eficácia, provendo efetividade com as ferramentas adquiridas. 3. (___) É correto afirmar que, Com as mudanças atuais ocorendo nesta era de transformação digital, o Compliance se ajustou, permanecendo como uma importante função de consultoria, e também adotou as responsabilidades de gerenciamento de riscos. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas na contextualização da descrição sobre a função de Compliance (Página 2 a 5). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 1/5 - Gestão de Compliance Devido às grandes mudanças que ocorreram devido aos últimos acontecimentos, estamos vivenciando uma época em que as corporações estão passando por muita regulamentação e fiscalização. Desta maneira, observamos o alinhamento de determinados elementos que surgem de forma eficaz para um programa de Compliance. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O Compliance corporativo bem equilibrado deixa de garantir na estrutura organizacional os padrões éticos, mas fortalece a reputação, a transparência, associando pessoas, processos e tecnologia. 2.(___) O Compliance é como uma codificação de requisitos de conformidade regulatória e interna aplicáveis, ou seja, um roteiro para a tomada de ação, que auxilia a posicionar uma corporação para evitar desastres, atingir seus objetivos e aumentar o seu valor para os acionistas. 3.(___) Considerando a eficácia do Compliance nas corporações, determinados pontos são utilizados como uma lista de verificação, de forma a auxiliar o posicionamento organizacional, e um exemplo é identificar as necessidades e esforços de Compliance interno e regulatório de forma periódica, pois os ambientes normativos e os operacionais sempre estão mudando. Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) "A alternativa (c) é correta, pois na assertiva 1 o correto seria: O Compliance corporativo bem equilibrado garantirá uma estrutura organizacional sólida nos padrões éticos, atrelada à reputação e transparência, associando pessoas, processos e tecnologia. (Página 9 a 12). D 1.(F) – 2.(V) – 3.(F) Questão 2/5 - Gestão de Compliance “Um elemento importante de um programa de ética e Compliance é a avaliação de risco, pois nas empresas não há como mitigar um risco se não há como saber se ele está lá; na medida em que as regulamentações proliferam e as expectativas das partes interessadas aumentam, as organizações estão expostas a um maior grau de risco de conformidade”. Com base neste tema, analise as assertivas a seguir: 1. Em se tratando de risco de Compliance, as empresas devem ter as habilidades e os conhecimentos críticos necessários para estabelecer, manter e aprimorar um programa de gerenciamento de risco de Compliance equilibrado e eficaz. 2. É correto que os objetivos da função de auditoria interna não variam e independem do tamanho e da estrutura da empresa ou das exigências da administração e das pessoas responsáveis pelo Compliance. 3. É correto afirmar que, um programa de Compliance deve garantir que o seu desempenho seja atingido, com a finalidade de: identificar e remediar problemas; verificar se as obrigações de Compliance estão sendo cumpridas; analisar criticamente a integridade e a eficácia do programa de Compliance; acompanhar o processo da consecução dos comprometimentos da política, dos objetivos e das metas; e avaliar a eficácia dos controles operacionais. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. "A alternativa (b) é correta, pois na assertiva 2 o correto seria: os objetivos da função de auditoria interna variam e dependem do tamanho e da estrutura da empresa e das exigências da administração e das pessoas responsáveis pelo Compliance. (Página 5 a 7). C As assertivas 1 e 3 estão incorretas. D Apenas a assertiva 1 está incorreta. Questão 3/5 - Gestão de Compliance As violações de dados são crescentes, e muitos ataques são facilmente evitáveis com uma inspeção de Compliance, pois diretivas de Compliance incentivam as corporações a agir de forma responsável em relação a seus clientes, funcionários, parceiros de negócios, e acionistas; eles confiam na entrega dos seus dados. Com base neste tema, analise as assertivas a seguir: 1. A importância em atender as normas e leis, é avaliar os riscos, fazer planos para mitigá-los, implementar soluções, monitorar para ter certeza de que o programa de segurança está funcionando conforme o esperado e usar essas informações como feedback para a próxima fase de avaliação, atendendo sempre a melhoria contínua do Compliance. 2. O principal recurso de um programa de segurança é ajudar a proteger o Capital Intelectual das corporações, através de um gerenciamento de recrutamento determinado por gestão comprometida com as práticas de segurança. 3. Uma corporação deve determinar que o cumprimento das regras de Compliance regulatório é necessário, para não ter que enfrentar repercussõesnegativas, e às vezes, acontecem o descumprimento intencional de algumas corporações que veem o Compliance na segurança da informação como um incômodo em termos de investimento em mão-de-obra e logística. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. A alternativa (b) é correta, pois na assertiva 2 o correto seria: O principal recurso de um programa de segurança é ajudar a proteger os dados das corporações, através de um gerenciamento de dados determinado por regulamentações governamentais e outras práticas. (Página 5 a 8). C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. Questão 4/5 - Gestão de Compliance “Ao longo dos últimos anos, observamos instituições financeiras iniciando um ciclo de mudanças com reestruturações estratégicas, envolvendo toda a organização e as tecnologias aplicadas, para solidificar a imagem da corporação diante de seus clientes e fornecedores; e assim, a importância da função de Compliance é de proteger, aprimorar o valor e a reputação das corporações”. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Na responsabilidade pela gestão de Compliance, convém assegurar que a função de Compliance não tenha conflito de interesses e tenha demonstrado: integridade e comprometimento com o Compliance; comunicação eficaz e habilidades de influência; uma capacidade e legitimidade para comandar a aceitação de aconselhamento e orientação; e competência pertinente. 2. (___) Para obter retornos em investimentos em tecnologia, o Compliance precisa realizar treinamentos, para melhorar habilidades necessárias para atender a novos riscos, e os investimentos planejados em tecnologia podem ter um retorno limitado se os responsáveis pelo Compliance não o implantarem com eficácia, provendo efetividade com as ferramentas adquiridas. 3. (___) É correto afirmar que, Com as mudanças atuais ocorendo nesta era de transformação digital, o Compliance se ajustou, permanecendo como uma importante função de consultoria, e também adotou as responsabilidades de gerenciamento de riscos. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas na contextualização da descrição sobre a função de Compliance (Página 2 a 5). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 5/5 - Gestão de Compliance O Compliance regulatório é a adesão de uma organização a leis, regulamentos, diretrizes e especificações relevantes para seus processos de negócios, e toda empresa é ciente quanto às violações destes requisitos (exemplos na figura a seguir), pois resultam em punição legal e multas. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) É correto afirmar que, não há necessidade para as empresas conhecerem as regras de Compliance regulatório de cada país em que operam, e isto não afeta custos e nem a eficiência no cumprimento do Compliance (regulamentar e legal). 2.(___) Há algumas regras de Compliance regulatório projetadas para garantir a proteção de dados, pois determinados processos inadequados de Compliance com violação de dados, podem prejudicar negativamente com a perda de clientes e impactar, também, nos resultados financeiros. 3.(___) O Compliance regulatório é uma excelente estratégia para o negócio, pois como o número de regras e leis vem crescendo a muitas décadas, o gerenciamento de Compliance regulatório tornou-se mais ativo em uma variedade de empresas. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) "A alternativa (c) é correta, pois na assertiva 1 o correto seria: Toda empresa deve estar ciente das regras de Compliance regulatório de cada país em que operam, pois num ambiente de pressão contínua em reduzir custos e melhorar a eficiência em atribuições e responsabilidades, o cumprimento através do Compliance (regulamentar e legal) reforça os alicerces em padrões éticos e sustentáveis. (Página 8 a 11). D 1.(F) – 2.(V) – 3.(F) Questão 1/5 - Gestão de Compliance No mundo dos negócios, há muitas formas de Compliance que as organizações e seus funcionários devem procurar respeitar, pois o Compliance refere-se a aderir às regras, e toda corporação precisa estar alinhada com a legislação, e com quaisquer padrões internos ou externos. Com base neste tema, analise as assertivas a seguir: 1. Estar em Compliance não precisa ser uma obrigação individual de cada integrante da corporação, ou seja, já conta com leis e regulamentos não obrigatórios. 2. Quando numa corporação, um agente fraudador vê uma oportunidade favorável ilícita e que lhe trará vantagens econômicas diretas ou indiretas, este planejará e executará ações para chegar em seu objetivo, causando um grave efeito na segurança da corporação. 3. O gerenciamento de Compliance é o processo pelo qual os gestores planejam, organizam, controlam e conduzem atividades que garantem a conformidade com leis e padrões. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão incorretas. B Apenas a assertiva 3 está incorreta C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: estar em Compliance é uma obrigação individual de cada integrante da organização, ou seja, é estar em conformidade com leis e regulamentos internos e externos. (Página 5 a 7). Questão 2/5 - Gestão de Compliance Devido às grandes mudanças que ocorreram devido aos últimos acontecimentos, estamos vivenciando uma época em que as corporações estão passando por muita regulamentação e fiscalização. Desta maneira, observamos o alinhamento de determinados elementos que surgem de forma eficaz para um programa de Compliance. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O Compliance corporativo bem equilibrado deixa de garantir na estrutura organizacional os padrões éticos, mas fortalece a reputação, a transparência, associando pessoas, processos e tecnologia. 2.(___) O Compliance é como uma codificação de requisitos de conformidade regulatória e interna aplicáveis, ou seja, um roteiro para a tomada de ação, que auxilia a posicionar uma corporação para evitar desastres, atingir seus objetivos e aumentar o seu valor para os acionistas. 3.(___) Considerando a eficácia do Compliance nas corporações, determinados pontos são utilizados como uma lista de verificação, de forma a auxiliar o posicionamento organizacional, e um exemplo é identificar as necessidades e esforços de Compliance interno e regulatório de forma periódica, pois os ambientes normativos e os operacionais sempre estão mudando. Nota: 0.0 A 1.(V) – 2.(V) – 3.(V) B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) "A alternativa (c) é correta, pois na assertiva 1 o correto seria: O Compliance corporativo bem equilibrado garantirá uma estrutura organizacional sólida nos padrões éticos, atrelada à reputação e transparência, associando pessoas, processos e tecnologia. (Página 9 a 12). D 1.(F) – 2.(V) – 3.(F) Questão 3/5 - Gestão de Compliance “O comitê de Compliance é responsável pela avaliação e priorização periódicas das áreas de risco de Compliance, pelas melhores práticas do programa de Compliance e pelo desenvolvimento de ferramentas e mecanismos de monitoramento corporativos para aumentar a eficiência e a eficácia das atividades de conformidade da empresa”. Com base neste tema, analise as assertivas a seguir: 1. O comitê de Compliance se reúne para analisar as atividades do programa de Compliance, e seus membros apresentam relatórios de progresso sobre a situação dos esforços de Compliance para as áreas de risco especificadas, como mudanças na área de riscoou novas avaliações do nível de risco. 2. Podemos afirmar que, o comitê de Compliance é um órgão público que cumpre com suas responsabilidades, sendo que, não tem autonomia na empresa sobre questões legais, de risco e Compliance. 3. O comitê de Compliance tem como objetivos principais conduzir as discussões técnicas, preparar avaliações e documentos, ou seja, ter uma carga de trabalho que lidará dentro da estrutura de Compliance; nesse processo, o comitê apresenta suas conclusões para o conselho administrativo da empresa, para possíveis deliberações com a equipe de Compliance. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. "A alternativa (b) é correta, pois na assertiva 2 o correto seria: o comitê de Compliance é um órgão consultivo que cumpre com suas responsabilidades, tendo autonomia na empresa sobre as questões legais, de risco e Compliance. (Página 5 a 7). C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. Questão 4/5 - Gestão de Compliance “Um elemento importante de um programa de ética e Compliance é a avaliação de risco, pois nas empresas não há como mitigar um risco se não há como saber se ele está lá; na medida em que as regulamentações proliferam e as expectativas das partes interessadas aumentam, as organizações estão expostas a um maior grau de risco de conformidade”. Com base neste tema, analise as assertivas a seguir: 1. Em se tratando de risco de Compliance, as empresas devem ter as habilidades e os conhecimentos críticos necessários para estabelecer, manter e aprimorar um programa de gerenciamento de risco de Compliance equilibrado e eficaz. 2. É correto que os objetivos da função de auditoria interna não variam e independem do tamanho e da estrutura da empresa ou das exigências da administração e das pessoas responsáveis pelo Compliance. 3. É correto afirmar que, um programa de Compliance deve garantir que o seu desempenho seja atingido, com a finalidade de: identificar e remediar problemas; verificar se as obrigações de Compliance estão sendo cumpridas; analisar criticamente a integridade e a eficácia do programa de Compliance; acompanhar o processo da consecução dos comprometimentos da política, dos objetivos e das metas; e avaliar a eficácia dos controles operacionais. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. "A alternativa (b) é correta, pois na assertiva 2 o correto seria: os objetivos da função de auditoria interna variam e dependem do tamanho e da estrutura da empresa e das exigências da administração e das pessoas responsáveis pelo Compliance. (Página 5 a 7). C As assertivas 1 e 3 estão incorretas. D Apenas a assertiva 1 está incorreta. Questão 5/5 - Gestão de Compliance Para alguns profissionais de TI, para manter uma corporação segura e lucrativa, é necessário investir em Compliance e criar programas de segurança abrangentes que cumprem com as obrigações de conformidade. Sendo que nem sempre o Compliance será suficiente, há necessidade de aprimorar constantemente com as melhores práticas, pois a informação de uma corporação é o maior patrimônio. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) É exigido que o profissional de segurança seja muito mais diligente, proativo em sua abordagem, e empregar medidas que atendam a melhor proteção possível para os ativos digitais de uma corporação. Seguindo regras e padrões centradas nos requisitos de terceiros, como um governo, estrutura de segurança, e termos contratuais do cliente. 2.(___) Há um tempo atrás, as corporações adotavam uma abordagem mais técnica e dependiam muito de sistemas e ferramentas para proteger sua rede (dispositivos como firewalls, filtros de conteúdo, segmentação de rede e acesso restrito). Observamos atualmente que, essas salvaguardas ainda são necessárias e com uso de estratégias mais sofisticadas superam os controles técnicos anteriores. Assinale a alternativa que faz a análise correta: Nota: 0.0 A 1.(V) – 2.(V) "A alternativa (a) é correta, pois todas as assertivas estão alinhadas aos conceitos de Compliance em TI. (Página 2 a 5). B 1.(F) – 2.(F) C 1.(F) – 2.(V) D 1.(F) – 2.(V) Questão 1/5 - Gestão de Compliance O Compliance é um termo ainda jovem comparado a outras funções similares no meio organizacional, e está presente como um meio importante que controla e infunde uma cultura de gestão de risco em qualquer corporação. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1. (___) Como regra geral, a atividade de Compliance deve estabelecer processos com políticas internas que garantam a conformidade com leis e regulamentos, mantendo a transparência em relação aos clientes, informações e execução contratual. 2. (___) Podemos dizer que, os programas de Compliance devem necessariamente se equipar para rever sua abordagem metodológica, a fim de aumentar a eficácia e a eficiência das atividades sob seu controle, ou seja, promover a formulação de normas e procedimentos com o objetivo de salvaguardar a integridade das entidades. 3. (___) Podemos afirmar que, cada vez mais o aumento das regulamentações, a complexidade do ambiente interno e externo, e o aumento da conscientização de todos os responsáveis em perceber determinados riscos recebidos, aumenta a necessidade de alcançar o controle interno sobre os processos que impactam nos negócios em vigor das corporações. Nota: 20.0 A 1.(V) – 2.(V) – 3.(V) Você acertou! "A alternativa (a) é correta, pois todas as assertivas estão alinhadas na contextualização da descrição sobre o Compliance. (Página 2 a 4). B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) D 1.(F) – 2.(V) – 3.(F) Questão 2/5 - Gestão de Compliance Devido às grandes mudanças que ocorreram devido aos últimos acontecimentos, estamos vivenciando uma época em que as corporações estão passando por muita regulamentação e fiscalização. Desta maneira, observamos o alinhamento de determinados elementos que surgem de forma eficaz para um programa de Compliance. Com base neste tema, analise as assertivas a seguir, como verdadeiro ou falso: 1.(___) O Compliance corporativo bem equilibrado deixa de garantir na estrutura organizacional os padrões éticos, mas fortalece a reputação, a transparência, associando pessoas, processos e tecnologia. 2.(___) O Compliance é como uma codificação de requisitos de conformidade regulatória e interna aplicáveis, ou seja, um roteiro para a tomada de ação, que auxilia a posicionar uma corporação para evitar desastres, atingir seus objetivos e aumentar o seu valor para os acionistas. 3.(___) Considerando a eficácia do Compliance nas corporações, determinados pontos são utilizados como uma lista de verificação, de forma a auxiliar o posicionamento organizacional, e um exemplo é identificar as necessidades e esforços de Compliance interno e regulatório de forma periódica, pois os ambientes normativos e os operacionais sempre estão mudando. Nota: 20.0 A 1.(V) – 2.(V) – 3.(V) B 1.(F) – 2.(F) – 3.(V) C 1.(F) – 2.(V) – 3.(V) Você acertou! "A alternativa (c) é correta, pois na assertiva 1 o correto seria: O Compliance corporativo bem equilibrado garantirá uma estrutura organizacional sólida nos padrões éticos, atrelada à reputação e transparência, associando pessoas, processos e tecnologia. (Página 9 a 12). D 1.(F) – 2.(V) – 3.(F) Questão 3/5 - Gestão de Compliance “Um elemento importante de um programa de ética e Compliance é a avaliação de risco, pois nas empresas não há como mitigar um risco se não há como saber se ele está lá; na medida em que as regulamentações proliferam e as expectativas das partes interessadas aumentam, as organizações estão expostas a um maior grau de risco de conformidade”. Com base neste tema, analise as assertivas a seguir: 1. Em se tratando de riscode Compliance, as empresas devem ter as habilidades e os conhecimentos críticos necessários para estabelecer, manter e aprimorar um programa de gerenciamento de risco de Compliance equilibrado e eficaz. 2. É correto que os objetivos da função de auditoria interna não variam e independem do tamanho e da estrutura da empresa ou das exigências da administração e das pessoas responsáveis pelo Compliance. 3. É correto afirmar que, um programa de Compliance deve garantir que o seu desempenho seja atingido, com a finalidade de: identificar e remediar problemas; verificar se as obrigações de Compliance estão sendo cumpridas; analisar criticamente a integridade e a eficácia do programa de Compliance; acompanhar o processo da consecução dos comprometimentos da política, dos objetivos e das metas; e avaliar a eficácia dos controles operacionais. Assinale a alternativa que faz a análise correta: Nota: 20.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. Você acertou! "A alternativa (b) é correta, pois na assertiva 2 o correto seria: os objetivos da função de auditoria interna variam e dependem do tamanho e da estrutura da empresa e das exigências da administração e das pessoas responsáveis pelo Compliance. (Página 5 a 7). C As assertivas 1 e 3 estão incorretas. D Apenas a assertiva 1 está incorreta. Questão 4/5 - Gestão de Compliance O grande desafio é identificar um caminho simples e prático para alcançar o Compliance, mantendo uma vantagem mais positiva e crescente no negócio. Nesta linha de pensamento, as corporações devem contratar especialistas e estruturar uma equipe interna preparada para atender um programa de Compliance e com conhecimento da sua validação e traçar um caminho direcionado na conformidade. Com base neste tema, analise as assertivas a seguir: 1. O elemento importante nas avaliações internas, deste processo de compromisso com o Compliance, é conhecer onde estão os pontos vulneráveis, quais sistemas estão desatualizados, quais correções precisam ser aplicadas para impedir o acesso não autorizado a principais informações e qual periodicidade em fazer uma varredura nos controles internos para validar e garantir o Compliance. 2. O especialista pela validação cobrará altos preços na implementação dos procedimentos quanto a gestão de Compliance efetiva e participativa, uma análise profunda não precisará ser realizada nos padrões de controle interno dos setores envolvidos. 3. Uma estrutura de gerenciamento de riscos adequada pode detectar, remediar, monitorar e relatar riscos relacionados à privacidade ou à segurança, ou seja, um programa de Compliance implementado para gerenciar riscos, com uma validação da sua integridade e trabalhando com equipes internas especializadas para desenvolver um programa organizacional, será essencial para entender quais serão os riscos ao desenvolver processos e controles. Nota: 20.0 A As assertivas 2 e 3 estão corretas. B Apenas a assertiva 2 está incorreta. Você acertou! "A alternativa (b) é correta, pois na assertiva 2 o correto seria: O especialista pela validação cobrará os gestores das áreas os procedimentos quanto a gestão de Compliance efetiva e participativa, uma análise profunda será realizada nos padrões de controle interno dos setores envolvidos. (Página 6 a 8). C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. Questão 5/5 - Gestão de Compliance No mundo dos negócios, há muitas formas de Compliance que as organizações e seus funcionários devem procurar respeitar, pois o Compliance refere-se a aderir às regras, e toda corporação precisa estar alinhada com a legislação, e com quaisquer padrões internos ou externos. Com base neste tema, analise as assertivas a seguir: 1. Estar em Compliance não precisa ser uma obrigação individual de cada integrante da corporação, ou seja, já conta com leis e regulamentos não obrigatórios. 2. Quando numa corporação, um agente fraudador vê uma oportunidade favorável ilícita e que lhe trará vantagens econômicas diretas ou indiretas, este planejará e executará ações para chegar em seu objetivo, causando um grave efeito na segurança da corporação. 3. O gerenciamento de Compliance é o processo pelo qual os gestores planejam, organizam, controlam e conduzem atividades que garantem a conformidade com leis e padrões. Assinale a alternativa que faz a análise correta: Nota: 0.0 A As assertivas 2 e 3 estão incorretas. B Apenas a assertiva 3 está incorreta C As assertivas 1, 2 e 3 estão corretas. D Apenas a assertiva 1 está incorreta. "A alternativa (d) é correta, pois na assertiva 1 o correto seria: estar em Compliance é uma obrigação individual de cada integrante da organização, ou seja, é estar em conformidade com leis e regulamentos internos e externos. (Página 5 a 7).