Prévia do material em texto
Iniciado em quarta-feira, 3 mai 2023, 08:23 Estado Finalizada Concluída em quarta-feira, 3 mai 2023, 09:20 Tempo empregado 57 minutos 19 segundos Notas 77,00/100,00 Avaliar 38,50 de um máximo de 50,00(77%) Questão 1 Correto Atingiu 3,00 de 3,00 Questão 2 Correto Atingiu 3,00 de 3,00 A escala para avaliação preliminar do risco de controle (RC) pode variar de Muito Alto (1,0) a Inexistente (0,0), a depender da eficácia do desenho e da implementação dos controles. Escolha uma opção: Verdadeiro Falso Parabéns! Não importa quão eficaz sejam o desenho e a implementação de um controle, ele só poderá fornecer segurança razoável, nunca absoluta, em relação ao cumprimento dos objetivos para os quais foi concebido. Portanto, o risco de controle nunca deve ser considerado zero ou inexistente. A resposta correta é 'Falso'. A combinação do risco inerente (RI) com o risco de detecção (RD) forma o risco residual (RR), que é o risco retido de forma consciente ou não pela administração. Escolha uma opção: Verdadeiro Falso Parabéns! O risco inerente (RI) combina-se com o risco de controle (RC) para formar o risco residual, e não com o risco de detecção (RD). O risco de detecção (RD), por sua vez, é o risco de que os procedimentos de auditoria realizados pelo auditor, para manter o risco de auditoria no nível aceitável, não detectem distorções relevantes. A resposta correta é 'Falso'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 1 of 13 19/06/2024, 09:04 https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726# https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726# https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726# Questão 3 Correto Atingiu 3,00 de 3,00 Questão 4 Correto Atingiu 3,00 de 3,00 Quando as ações gerenciais adotadas pela gestão (por exemplo, controles internos) não são eficazes para prevenir, detectar e permitir corrigir tempestivamente distorções relevantes causadas por erro ou fraude, tem-se presente o risco de controle. Escolha uma opção: Verdadeiro Falso Parabéns! Risco de controle é o risco de que ações gerenciais adotadas pela gestão (por exemplo, controles internos) não sejam eficazes para prevenir, detectar e permitir corrigir, em tempo hábil, distorções relevantes causadas por erro ou fraude (ISSAI 1200; ISA/NBC TA 200). Ou seja, é o risco de o controle falhar no seu objetivo. A resposta correta é 'Verdadeiro'. Para que o trabalho de auditoria possa oferecer o nível de asseguração estabelecido, o auditor, depois de estabelecer o risco de detecção (RD), deve calcular o risco de auditoria (RA) para, então, avaliar o risco de distorção relevante (RDR), que é resultante do produto entre o risco inerente (RI) e o risco de controle (RC). Escolha uma opção: Verdadeiro Falso Parabéns! O auditor avalia o RDR e altera o RD de forma a manter o RA estabelecido no nível aceitável, conforme estabelecido no início do trabalho. A resposta correta é 'Falso'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 2 of 13 19/06/2024, 09:04 Questão 5 Correto Atingiu 3,00 de 3,00 Questão 6 Correto Atingiu 3,00 de 3,00 O modelo de risco de auditoria do AICPA é aplicável também para as auditorias operacionais, normalmente classificadas como trabalhos de relatório direto. Escolha uma opção: Verdadeiro Falso Parabéns! As auditorias operacionais são, normalmente, trabalhos de relatório direto (ISSAI 100, 30), e os auditores devem gerenciar os riscos de fornecer um relatório inadequado em todos os tipos de auditoria (ISSAI 100, 40). O modelo de risco de auditoria é aplicável, em bases qualitativas, aos trabalhos de relatório direto, em que o auditor não dá uma declaração explícita de asseguração sobre o objeto, mas fornece aos usuários o grau de confiança necessário, descrevendo, de maneira equilibrada e fundamentada, como os achados, os critérios e as conclusões foram desenvolvidos e por que as combinações de achados e critérios resultaram em uma determinada conclusão geral ou recomendação (ISSAI 100, 32). A resposta correta é 'Verdadeiro'. Risco inerente é o risco da entidade, do negócio, da atividade, ou do processo, portanto, do objeto de auditoria, na ausência de ações gerenciais que possam reduzir a probabilidade de ocorrência do risco e o seu impacto nos objetivos. Isso significa que, caso haja a implementação das ações gerenciais, por exemplo, controles internos, o risco inerente deixa de existir. Escolha uma opção: Verdadeiro Falso Parabéns! O risco inerente é intrínseco à natureza da atividade, ou seja, é o risco da atividade em si. Ele existe pelo simples fato de determinada ação ou atividade ser executada. Não decorre, portanto, da ausência de controles, que, a propósito, são avaliados em etapa posterior. A resposta correta é 'Falso'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 3 of 13 19/06/2024, 09:04 Questão 7 Correto Atingiu 3,00 de 3,00 Questão 8 Incorreto Atingiu 0,00 de 3,00 Risco de auditoria é um termo técnico relacionado ao trabalho do auditor. Tal risco deve ser ativamente gerenciado durante todo o processo de auditoria, de modo que o relatório de auditoria forneça o nível de asseguração estabelecido nos termos do trabalho. Escolha uma opção: Verdadeiro Falso Parabéns! Risco de auditoria é o risco de que o relatório de auditoria possa ser inadequado (ISSAI 100, 40). Portanto, o auditor deve estabelecer e manter esse risco em um nível aceitável para, inversamente, obter um nível de asseguração de auditoria que seja significativo para os propósitos do trabalho. A resposta correta é 'Verdadeiro'. O risco de detecção é o risco de que os procedimentos de auditoria realizados não detectem distorções que possam ser relevantes, individualmente ou em conjunto. Escolha uma opção: Verdadeiro Falso O risco de detecção é o risco de que os procedimentos de auditoria realizados pelo auditor, para manter o risco de auditoria no nível aceitável, não detectem distorções que possam ser relevantes, individualmente ou em conjunto (ISSAI 1200; ISA/NBC TA 200). A resposta correta é 'Verdadeiro'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 4 of 13 19/06/2024, 09:04 Questão 9 Correto Atingiu 3,00 de 3,00 Questão 10 Correto Atingiu 3,00 de 3,00 A precisão numérica sugerida pelo modelo de risco de auditoria deve ser aplicada de maneira absoluta a todos os procedimentos dos trabalhos de asseguração, pois é um modelo formal, sendo obrigatória a realização das avaliações em bases quantitativas. Escolha uma opção: Verdadeiro Falso Parabéns! A precisão numérica sugerida pelo modelo de risco de auditoria não é aplicável de maneira absoluta a todos os procedimentos dos trabalhos de asseguração. O modelo de risco de auditoria é um modelo conceitual e não formal; portanto, as avaliações dos diferentes componentes do risco podem ser realizadas tanto em bases qualitativas como quantitativas. O modelo não implica necessariamente a designação de valores numéricos para se estabelecer determinado nível de risco, pois tais valores devem ser utilizados como marco referencial. A resposta correta é 'Falso'. Relacione as colunas que contêm os componentes do modelo de risco de auditoria com as definições apresentadas. é o risco da entidade, do negócio, da atividade, ou do processo, portanto do objeto de auditoria, na ausência de ações gerenciais que possam reduzir a probabilidade do risco ou o seu impacto nos objetivos. Risco de inerente (RI) é a possibilidade de que ações gerenciais adotadas pela administração não sejam eficazes para prevenir, detectar e permitir corrigir, em tempo hábil, distorções relevantes causadas por erro ou fraude. Risco de controle (RC) é o risco de que o relatório de auditoria possa ser inadequadonas circunstâncias da auditoria. Risco de auditoria (RA) é o risco de que os procedimentos de auditoria não detectem distorções que possam ser relevantes, individualmente ou em conjunto. Risco de detecção (RD) Sua resposta está correta. A resposta correta é: é o risco da entidade, do negócio, da atividade, ou do processo, portanto do objeto de auditoria, na ausência de ações gerenciais que possam reduzir a probabilidade do risco ou o seu impacto nos objetivos. → Risco de inerente (RI), é a possibilidade de que ações gerenciais adotadas pela administração não sejam eficazes para prevenir, detectar e permitir corrigir, em tempo hábil, distorções relevantes causadas por erro ou fraude. → Risco de controle (RC), é o risco de que o relatório de auditoria possa ser inadequado nas circunstâncias da auditoria. → Risco de auditoria (RA), é o risco de que os procedimentos de auditoria não detectem distorções que possam ser relevantes, individualmente ou em conjunto. → Risco de detecção (RD). Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 5 of 13 19/06/2024, 09:04 Questão 11 Correto Atingiu 4,00 de 4,00 Questão 12 Correto Atingiu 4,00 de 4,00 Avaliar riscos em auditoria significa identificar, estimar ou determinar a relevância ou significância dos riscos para os objetivos da auditoria, de modo a priorizar aqueles que serão abordados no trabalho. Entretanto, a análise de riscos só se completa quando também são avaliados os controles adotados pela gestão para mitigar os riscos significativos. Escolha uma opção: Verdadeiro Falso Parabéns! Avaliar riscos em auditorias significa identificar, estimar ou determinar a sua relevância ou significância para os objetivos da auditoria, de modo a priorizar aqueles riscos com grande probabilidade de ocorrer e, se ocorrerem, de ter um impacto relevante nos objetivos (LONGO, 2011, p. 143). Essa avaliação só se completa quando os controles adotados pela gestão, para mitigar os riscos, são também avaliados, para se chegar ao risco que remanesce depois de considerado o efeito das respostas que a gestão adota, incluindo controles internos, para reduzir a probabilidade e/ou o impacto dos riscos. A resposta correta é 'Verdadeiro'. Risco de auditoria (RA) e nível de asseguração de auditoria (AA) têm relação inversa e são complementares. Escolha uma opção: Verdadeiro Falso Parabéns! Nível de asseguração de auditoria (AA) e risco de auditoria (RA) são complementares e têm uma relação inversa, quanto maior um, menor o outro. A resposta correta é 'Verdadeiro'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 6 of 13 19/06/2024, 09:04 Questão 13 Correto Atingiu 4,00 de 4,00 Questão 14 Incorreto Atingiu 0,00 de 4,00 A variável probabilidade, na avaliação do risco inerente, relaciona-se com a possibilidade de ocorrência do evento e a magnitude dos seus efeitos negativos para o alcance dos objetivos. Escolha uma opção: Verdadeiro Falso Parabéns! A probabilidade é a chance de que o evento se torne realidade, a possibilidade de sua ocorrência. A magnitude dos efeitos negativos para o alcance dos objetivos, que podem resultar da ocorrência do evento, refere-se à variável impacto. A resposta correta é 'Falso'. Durante a realização dos testes de desenho e implementação de controles, o auditor avaliou que o nível de confiança é Satisfatório, classificando-o como não elevado. Nessa situação, pode-se inferir que os controles estão implementados e sustentados por ferramentas adequadas, dispensando assim a necessidade de procedimentos adicionais sobre esses controles, como os testes de efetividade operacional. Escolha uma opção: Verdadeiro Falso Pelo fato de ter avaliado o risco de controle em um nível “não elevado”, as normas de auditoria exigem que o auditor suporte a avaliação desse risco com evidências obtidas por meio de testes de efetividade operacional dos controles (GRAMLIM, 2012, p. 122). A resposta correta é 'Falso'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 7 of 13 19/06/2024, 09:04 Questão 15 Correto Atingiu 4,00 de 4,00 Questão 16 Correto Atingiu 4,00 de 4,00 O nível de asseguração de auditoria (AA) diz respeito ao nível de segurança fornecido aos usuários sobre as informações que lhes são transmitidas, que pode variar entre asseguração absoluta, razoável e limitada. Escolha uma opção: Verdadeiro Falso Parabéns! O nível de asseguração de auditoria (AA) significa o nível de segurança fornecido aos usuários sobre a informação que lhes é transmitida. Por exemplo, asseguração razoável ou limitada sobre: • as demonstrações financeiras preparadas pela administração, proporcionadas pela opinião do auditor, em trabalhos de certificação; ou • as informações constantes dos relatórios de auditorias operacionais, produzidas e apresentadas pelo próprio auditor, em trabalhos de relatório direto. A resposta correta é 'Falso'. O modelo de risco de auditoria é um modelo formal, que implica necessariamente a designação de valores numéricos aos componentes RI e RC, de modo que seja possível, a partir do RA fixado para o trabalho, calcular o RD aceitável para os procedimentos substantivos. Escolha uma opção: Verdadeiro Falso Parabéns! O modelo de risco de auditoria é um modelo conceitual e não formal. Portanto, as avaliações dos diferentes componentes do risco podem ser realizadas tanto em bases qualitativas como quantitativas. O modelo não implica necessariamente a designação de valores numéricos para se estabelecer determinado nível de risco, pois tais valores devem ser utilizados como marco referencial (AVALOS, 2009, p. 37). No mesmo sentido, Stuart destaca que: O modelo de risco de auditoria é um modelo teórico criado para guiar os processos de decisão do auditor para que controle o risco de emitir uma opinião errada. Mesmo que possa ser usado como uma equação para calcular o risco de detecção, provavelmente é mais útil pensar nesse modelo como uma expressão das relações entre os riscos nele incluídos (STUART, 2014, p. 53). A resposta correta é 'Falso'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 8 of 13 19/06/2024, 09:04 Questão 17 Correto Atingiu 4,00 de 4,00 Questão 18 Incorreto Atingiu 0,00 de 4,00 Dada a fórmula RC = 1 – NC, onde RC é risco de controle e NC é o nível de confiança que pode ser depositado no controle, pode-se afirmar que, quanto maior for o NC, menor será o RC, e vice-versa. Assim, o risco de controle pode chegar a “zero”, se o auditor depositar confiança absoluta no desenho e implementação do controle. Escolha uma opção: Verdadeiro Falso Parabéns! Controles têm limitações inerentes, como a possibilidade de se tornarem ineficazes pela ação de conluio, de contorno efetuado pela própria administração, ou simplesmente de falha, devido a erro na sua aplicação. Portanto, o risco de controle nunca será “zero”, uma vez que não se pode depositar confiança absoluta em nenhum controle. A resposta correta é 'Falso'. Em trabalhos de asseguração limitada, o modelo de risco de auditoria deve ser utilizado apenas de forma orientativa, uma vez que a avaliação dos riscos é realizada de forma qualitativa. Escolha uma opção: Verdadeiro Falso Mesmo em trabalhos de asseguração limitada, pode ser necessário que o auditor utilize o modelo de risco em bases quantitativas para alguns tipos de transações, devido à dificuldade que pode ter em expressar com precisão o que é uma extensão de testes substantivos reduzida, média, alta ou elevada, situação que pode levar a mais ou menos trabalho do que o necessário para fornecer o nível de asseguração pretendido. A resposta correta é 'Falso'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 9 of 13 19/06/2024, 09:04 Questão 19 Correto Atingiu 4,00 de4,00 Questão 20 Correto Atingiu 4,00 de 4,00 Um auditor, ao realizar testes de desenho e implementação em determinados controles no nível específico do trabalho, avaliou preliminarmente que os referidos controles são fortes, razão pela qual atribuiu 80% (0,8) de confiança a esses controles. Pode-se afirmar, nesse caso, que o risco de controle (RC) correspondente ao nível de confiança (NC) atribuído pelo auditor aos mencionados controles é de 0,2. Escolha uma opção: Verdadeiro Falso Parabéns! O risco de controle (RC) é obtido mediante a aplicação da fórmula RC = 1 – NC, sendo NC = 0,8, então RC = 1 - 0,8 = 0,2. Além disso, está correto o nível de confiança atribuído pelo auditor, pois não é possível atribuir 100% de confiança a um controle, ainda que ele mitigue todos os aspectos relevantes do risco, devido às limitações inerentes aos controles. A resposta correta é 'Verdadeiro'. O nível de asseguração de auditoria representa o nível de confiança estatístico fornecido aos usuários sobre a informação que lhes é transmitida. Ele tem relação direta com o risco de auditoria. Quanto maior um, maior o outro. Escolha uma opção: Verdadeiro Falso Parabéns! O nível de asseguração de auditoria não deve ser confundido com o nível de confiança estatístico, uma vez que envolve uma combinação de mensuração quantitativa e de julgamento profissional do auditor (GAO, 2008, V. 1, p. 495 D-1). Ele tem relação inversa com o risco de auditoria. Quanto maior o nível de asseguração, menor deve ser o risco de auditoria. Os dois são complementares. Assim, para fornecer um nível de asseguração de 95%, o auditor deverá manter o risco de auditoria em 5% (AVALOS, 2009). A resposta correta é 'Falso'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 10 of 13 19/06/2024, 09:04 Questão 21 Correto Atingiu 6,00 de 6,00 Questão 22 Correto Atingiu 6,00 de 6,00 O nível de confiança dos procedimentos substantivos tem relação diretamente proporcional ao risco de distorção relevante (RDR), ou seja, quanto maior for o RDR, maior deverá ser o nível de confiança para os procedimentos substantivos. Escolha uma opção: Verdadeiro Falso Parabéns! Ao observar as fórmulas RD = RA / RDR e NC = 1 - RD, é possível deduzir que, como o RDR (RI x RC) e o RD variam inversamente, quanto maior o RDR, menor o RD e maior o NC, exigindo procedimentos substantivos mais extensos (tamanho das amostras) para manter o RA no nível aceitável. Por sua vez, quanto menor o RDR, maior o RD e menor o NC, o que permitirá o auditor reduzir a extensão dos procedimentos substantivos sem prejudicar o nível de RA aceitável. A resposta correta é 'Verdadeiro'. Um risco de distorção relevante (RDR) mais alto resultará em um risco de detecção (RD) também mais alto, significando que deverão ser feitos mais testes substantivos e que o auditor deverá obter mais evidências substantivas. Escolha uma opção: Verdadeiro Falso Parabéns! Um RDR mais alto resultará em um RD mais baixo, significando que deverão ser feitos mais testes substantivos e que o auditor deverá obter mais evidências substantivas. Em sentido oposto, um RDR mais baixo resultará em um RD mais alto, significando que poderão ser feitos menos testes substantivos e que o auditor poderá obter menos evidências substantivas. É possível deduzir na fórmula que o RDR (RI x RC) e o RD variam inversamente, quanto maior um, menor o outro. A resposta correta é 'Falso'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 11 of 13 19/06/2024, 09:04 Questão 23 Incorreto Atingiu 0,00 de 6,00 Questão 24 Incorreto Atingiu 0,00 de 6,00 Em um trabalho de asseguração razoável, o nível de asseguração de auditoria (AA) foi estabelecido em 90%. Ao avaliar os riscos inerentes e de controle de determinadas atividades do objeto de auditoria, o auditor obteve risco de distorção relevante alto (RDR = 60 ou 0,6). Considerando essa situação, pode-se afirmar que o nível de confiança para os testes substantivos a serem aplicados nessas atividades é de aproximadamente 84%. Escolha uma opção: Verdadeiro Falso O nível de asseguração de auditoria (AA) e o risco de auditoria (RA) variam inversamente. Assim, AA = 1 – RA, logo RA = 1 – AA. Considerando AA de 90% = 0,9, então RA = 1 – 0,9 = 0,1 (10%). Para determinar o risco de detecção (RD), é preciso ajustar o RA ao risco de distorção relevante (RDR), aplicando-se a fórmula RD = RA/RDR. Sendo RA = 0,1 e RDR =0,6. Então RD = 0,1/0,6 = 0,16. Obtido o RD, obtém-se o nível de confiança para os testes substantivos que serão aplicados às atividades por meio da fórmula: NC = 1- RD, logo NC = 1 – 0,16 = 0, 84 (ou 84%). A resposta correta é 'Verdadeiro'. Pressupondo que o auditor deve considerar as três dimensões do risco de auditoria – o risco inerente, o risco de controle e o risco de detecção –, pode-se afirmar que a importância relativa das três dimensões do risco de auditoria depende, por sua vez, da consideração da natureza do objeto e se a auditoria é para fornecer asseguração razoável ou limitada, mas não é afetada pelo tipo de trabalho, ou seja, se de relatório direto ou de certificação. Escolha uma opção: Verdadeiro Falso Nos termos da ISSAI 400,46, os três fatores que devem ser considerados ao se ponderar a importância relativa das dimensões do risco de auditoria são: 1) natureza do objeto, se quantitativo ou qualitativo; 2) se a auditoria é para fornecer asseguração, razoável ou limitada; e 3) se o trabalho é de relatório direto ou de certificação. A resposta correta é 'Falso'. Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 12 of 13 19/06/2024, 09:04 Questão 25 Correto Atingiu 6,00 de 6,00 Risco de detecção se relaciona com os procedimentos aplicados pelo auditor para detectar distorções que podem ser relevantes, individualmente ou em conjunto. Portanto, quanto mais baixo for o risco de detecção tolerável, maior deve ser a extensão dos testes substantivos. Escolha uma opção: Verdadeiro Falso Parabéns! Risco de detecção é o risco de que os procedimentos executados pelo auditor para reduzir o risco de auditoria a um nível aceitavelmente baixo não detectem uma distorção existente que possa ser relevante, individualmente ou em conjunto com outras distorções. A extensão dos procedimentos substantivos varia inversamente ao risco de detecção indicado como tolerável pela aplicação do modelo de risco. Quanto menor esse nível de tolerância, maior deve ser a extensão dos procedimentos substantivos. A resposta correta é 'Verdadeiro'. ◄ Unidade 2 - Material de estudo Seguir para... Unidade 1 - Risco e Avaliação de Risco em Auditoria ► Atividade 2.1: Revisão da tentativa https://isc.tcu.gov.br/ead/mod/quiz/review.php?attempt=158145&cmid=1726 13 of 13 19/06/2024, 09:04 https://isc.tcu.gov.br/ead/mod/folder/view.php?id=1681&forceview=1 https://isc.tcu.gov.br/ead/mod/folder/view.php?id=1681&forceview=1 https://isc.tcu.gov.br/ead/mod/folder/view.php?id=2062&forceview=1 https://isc.tcu.gov.br/ead/mod/folder/view.php?id=2062&forceview=1