Glossario Flashcards
(41 cards)
Como a AI agrega valor à organização?
Glossário
Quando proporciona avaliação objetiva e relevante, e contribui para a eficácia e eficiência dos processos de governança, gerenciamento de riscos e controles.
As atitudes e ações do Conselho e da Administração em relação à controles determina o que?
Glossário
O ambiente de controle dentro da organização
A importancia dada aos controles pelo conselho (Ambiente de Controle) tem qual objetivo?
Glossário
Proporcionar a disciplina e a estrutura para se atingir os principais objetivos do sistema de controle interno
Quais são os elementos do Ambiente de Controle? (6)
Glossário
- Integridade e valores éticos
- Filosofia e estilo operacional da administração
- Estrutura organizacional
- Atribuição de autoridade e responsabilidades
- Políticas e práticas de recursos humanos
- Competência do pessoal
O que é apetite a risco?
Glossário
O nível de risco que uma organização está disposita a aceitar
Qual é a Atividade da Auditoria Interna (AAI)?
Glossário
Departamento, divisão, time de consultores e outros profissionais que prestam serviços independentes e objetivos de avaliação (assurance) e consultoria, desenhados para adicionar valor e melhorar as operações da organização.
A AAI auxilia uma organização a realizar seus objetivos a partir da aplicação de uma abordagem sistemática e disciplinada para avaliar e melhorar a eficácia dos processos de governança, gerenciamento de riscos e controles.
A quem é aplicado o Código de Ética do IIA?
Glossário
Aplicam-se tanto às partes quanto às entidades que prestam serviço de AI.
Os Princípios relevantes à profissão e à prática de auditoria e das o comportamento esperado dos AIs estão descritos em que documento e com qual objetivo?
Glossário
Código de Ética do IIA, que tem propósito de promover cultura ética na profissão global.
Descreva o Código de Ética do IIA
Glossário
São os Princípios relevantes à profissão e à prática de auditoria e das Regras de Conduta que descrevem o comportamento esperado dos AIs. Aplicam-se tanto às partes quanto às entidades que prestam serviço de AI. Tem propósito de promover cultura ética na profissão global.
O que é Conflito de Interesse?
Glossário
Qualquer relacionamento que não seja (ou aparenta não ser), no melhor interesse da organização. Prejudica a habilidade de um indivíduo desempenhar objetivamente suas obrigações.
Conformidade
Glossário
É a aderência às políticas, planos, procedimentos, leis regulamentações, contratos ou outros requerimentos.
compliance
O que é o Conselho?
Glossário
É o mais alto nível de corpo diretivo da organização, encarregado da responsabilidade de dirigir e/ou supervisionar as atividades e ADM da organização. Normalmente inclui um grupo independente de diretores (ex. conselho de adm, conselho de supervisão ou conselho de gestores ou curadores).
O que pode substiuir o Conselho se este não existir?
Glossário
“Conselho” pode se referir à direção da organização. Pode referir-se a um comitê de auditoria ao qual o corpo diretivo delegou suas funções.
O que é Controle?
Glossário
Qualquer ação tomada pela ADM, conselho ou outras partes para gerenciar os riscos e aumentar a probabilidade de que objetivos e metas estabelecidos serão alcançados.
A ADM planeja, organiza e dirige a execução de ações suficientes para prover razoável certeza de que os objetivos e metas serão alcançados. (controle adequado)
O que é um controle adequado?
Glossário
É o controle planejado e organizado (desenhado) pela ADM de maneira que forneça uma razoável sergurança de que os riscos da organização tenham sido gerenciados eficazmente e de que as metas e objetivos da organização serão atingidos eficiente e economicamente.
O que são Controles de Tecnologia da Informação?
Glossário
São controles que dão suporte à ADM do negócio e à governança bem como fornecem controles gerais e controles técnicos sobre a infraestrutura de tecnologia da informação, tais como: aplicativos, informações, infraestrutura e pessoas.
Qual é a diferença entre Deve (must) e Deveria (should) em uma Norma?
Glossário
a palavra “deve” especifica um requerimento incondincional enquanto que “deveria” é utilizada quando se espera conformidade a menos que, ao se aplicar o julgamento profissional, as circunstâncias justifiquem o desvio.
O que define um Estatuto (Charter/Requerimento/Regulamento) de AI?
Glossário
É um documento formal que:
- define o propósito, a autoridade e a responsabilidade da atividade da AI.
- estabelece a posição da AAI dentro da organização;
- autoriza o acesso aos registros, ao pessoal e às propriedades físicas relevantes para o desempenho dos trabalho de auditoria e
- define o escopo das atividades de AI.
O que é Estrutura Internacional de Práticas Profissionais (*International Professional Practices Framework - IPPF). *Quais são as categorias da Estrutura?
Glossário
é uma estrutura conceitual que organiza as orientações oficiais promulgadas pelo IIA. As orientações oficiais são compostas por duas categorias:
- Mandatórias e
- Fortemente Recomendadas
O que é Fraude?
Glossário
São quaisquer atos ilegais caracterizados por desonestidade, dissimulação ou quebra de confiança. Estes atos não implicam no uso de ameaça de violência ou de força física. As fraudes são perpetradas por partes e organizações a fim de se obter dinheiro, propriedade ou serviços; para evitar pagamento ou perda de serviços; ou para garantir vantagem pessoal ou em negócios.
O que é Gerencimento de Riscos?
Glossário
É o processo de identificar, avaliar, administrar e controlar potenciais eventos ou situações, para fornecer uma razoável certeza em relação ao cumprimento dos objetivos da organização.
Descreva Governança
Glossário
É a combinação de processos e estruturas implantadas pelo Conselho para informar, dirigir, administrar e monitorar as atividades da organização com intuito de alcançar os seus objetivos.
(É o proprio objetivo do Conselho)
Governança de TI
Glossário
É a Liderança, Estruturas organizacionais e Processos que asseguram que a TI corporativa dá suporte às estratégias e aos objetivos da organização.
O que é independência?
Glossário
É a liberdade de condições que ameaçam a capacidade da atividade de auditoria interna para cumprir suas responsabilidades de forma imparcial