Auditoria baseada em riscos

Slides:



Advertisements
Apresentações semelhantes
Especificação de Software
Advertisements

FUNÇÃO CONTROLE É a função que compara as ações planejadas com os resultados obtidos. A partir dessa análise é possível dar início a eventuais correções.
Projeto GRP Minas Novo Data Center do Governo Encontro E-Gov Minas 17 Junho 2011.
Central de Aquisições e Contratações Públicas: O uso dos padrões e-Ping na estruturação do planejamento das contratações Brasília, 18 de junho de 2013.
Tecnologias em saúde:. 2 O que é tecnologia em saúde? Medicamentos, equipamentos e procedimentos técnicos, sistemas organizacionais, educacionais, de.
SUMÁRIO Antecedentes Prestação de Contas Anual – 2009 Plano Anual de Auditoria – 2009 Sistema de Suporte à Execução de Auditorias – S2EPA.
INSTRUMENTOS BÁSICOS DE PLANEJAMENTO Secretaria de Estado da Saúde Superintendência de Planejamento e Gestão Diretoria de Planejamento, Controle e Avaliação.
1/11. 2 Auditorias Especializadas 1/13 O QUE são as Auditorias Especializadas? São atividades de auditoria focadas na avaliação dos controles internos.
Este material é para uso somente em sala de aula. Nenhuma parte deste documento deve ser distribuída, citada ou copiada.. Taquara, 14 de outubro de 2015.
Profa. Ghislaine Miranda Bonduelle
UNIVERSIDADE FEDERAL DO PARÁ INSTITUTO DE CIÊNCIAS SOCIAIS E EDUCAÇÃO ESPECIALIZAÇÃO EM GESTÃO PÚBLICA Orientador: Daniele H. Oliveira Pinheiro Nogueira.
A Cadeia de Valor da PGFN IV Encontro de Gestão da Advocacia-Geral da União 10 e
Gerência de Projetos. Benefícios Obtidos com GP Benchmark de problemas mais comuns em projetos.
QFD: Desdobramento da Função Qualidade
Aula 5. Teste de Hipóteses II. Capítulo 12, Bussab&Morettin “Estatística Básica” 7ª Edição.
Auditoria Operacional nas ações de Assistência Técnica e Extensão Rural (Ater) Acórdão 2.395/2013 – TCU – Plenário Ministro-Relator: André de Carvalho.
Planejamento e Processo Decisório Aula 7 18/04/2016 Etapas do Planejamento Estratégico Prof. Dr. Gustavo da Rosa Borges.
REVISÃO SISTEMÁTICA DA LITERATURA COM METASÍNTESE: ATUALIDADES.
Contabilidade Analítica VS Contabilidade Geral
Iniciativa Coordenação Técnica Apoio Parceria 3º Encontro de Formação da Câmara Técnica 11 de março de 2016.
Ciência da Informação em contexto Peter Ingwersen.
DEMONSTRATIVOS PROJETADOS
Gestão da Segurança da Informação e Série ISO/IEC 27000
Universidade do Estado de Santa Catarina DEPS – Departamento de Engenharia de Produção e Sistemas Estudo de Tempos e Métodos Estudo de Tempos e Métodos.
CRITÉRIO ENACTUS REVISADO: CONDUZINDO UMA AVALIAÇÃO DAS NECESSIDADES.
AUDITORES DA SEGURANÇA MÓDULO 2 Critérios da Auditoria Tema 3 – Requisito 4.3 Vitor Costa Recurso desenvolvido no âmbito da medida do POEFDS. Programa.
Avaliação e Revisão do Mapa Estratégico do MPE Produtos Gerados Brasília, 13 de Abril de 2009.
Método dos Elos – adequação de layout de processos
Conteúdo da última aula 1 Ref. Bibliográfica - PMBOK Cap 2 e 3.
UNIVERSIDADE FEDERAL DO RIO GRANDE DO SUL ESCOLA DE ADMINISTRAÇÃO Curso de Especialização em Negociação Coletiva Modalidade a Distância PPGA/EA/UFRGS e.
3. SELEÇÃO DE PRESTADOR DE SERVIÇOS LOGÍSTICOS 3
Normalização ISO 10002:2005 Tratamento de Reclamações
Soniamca08 Desenvolvimento Organizacional Prof a. Sonia Alcântara, MSc
Técnicas para Vantagens Competitivas 1/18 Normas emitidas em 1996 (pela ABNT - Associação Brasileira de Normas Técnicas): ABNT ISO SISTEMAS DE GESTÃO.
2º Seminário Internacional sobre Contratações Públicas Sustentáveis e Curso sobre Políticas Públicas de Sustentabilidade nas Contratações Públicas Alfredo.
CONCEITOS NA ANÁLISE DE SISTEMAS ANÁLISE É O ESTUDO DE UM PROBLEMA QUE ANTECEDE À EXECUÇÃO DE UMA AÇÃO. ANÁLISE DE SISTEMAS NO DOMÍNIO ESPECÍFICO DO DESENVOLVIMENTO.
APLICAÇÃO DA REDE DE CAUSA E EFEITO PARA AVALIAÇÃO DA SALUBRIDADE NA CIDADE ESTRUTURAL - DF Guilherme da Silva Pereira Camila Rebello Amui Luana Silva.
AGENDA AMBIENTAL NA ADMINISTRAÇÃO LUZENICE MACEDO MARTINS Bióloga, MSc. em Saúde e Ambiente
Projeto de Pesquisa em Psicologia Social – PPPS MÉTODOS DE COLETA DE DADOS na Pesquisa Qualitativa 06/06/2011 2o Bimestre.
1 ISO (ALGUNS ASPECTOS RELEVANTES) Prof. M.Sc Jefferson L. C. Salles.
CURSO DE ESPECIALIZAÇÃO EM GESTÃO AMBIENTAL – 2007 UFRJ / Instituto Brasil PNUMA Prof. Ricardo L.P. de Barros SISTEMA DE GESTÃO INTEGRADA Definições Certificação.
GESTÃO DE PROJETOS. 1. Introdução ao Gerenciamento de Projetos 1.1. Definições de Projeto, Programa e Portfólio. Relações entre Gerenciamento de Projetos,
Marina Aparecida Pereira Fonseca
Necessidade de planejamento Empreendedores tendem a negligenciar o estágio de planejamento de um novo negócio O plano de negócio é fundamental pois descreve.
SISTEMAS DE GESTÃO AMBIENTAL ISO e EMAS Nível I – SensibilizaçãoSensibilização.
Critério 3 - Clientes Item 3.1 – Imagem e conhecimento de mercado Item 3.2 – Relacionamento com clientes.
Detalhamento da Norma de Sistema de Gestão Ambiental: NBR ISO 14001:2004 Prefácio Introdução 1 Objetivo e campo de aplicação 2 Referências normativas 3.
B.I. Business Inteligence PROFESSOR MARCELO CAMPINHOS.
Adm. de Recursos Humanos ASPECTOS INTRODUTÓRIOS Vamos conhecer o terreno? Adm. MsC. FIBIA BRITO GUIMARÃES
1. 2 Coordenadoria de Tecnologia da Informação e Comunicação COTIC Planejamento 2014 (COTIC)
Método para seu projeto Profa. Dra. Marina Moreira.
Administração Mercadológica Profa. Liliane Martins Cabral
Projetos Segmento de Prospecção. Ordenação da Apresentação Eleições 2002 Cenários do Macro-Ambiente e da Indústria Financeira Jogo dos Atores.
Mídias Sociais Aula 04 Mecanismo de Busca Operadores Prof. Dalton Martins Gestão da Informação Universidade Federal de Goiás.
2ª REUNIÃO DO FNG (Agosto/2013) GT - INDICADORES Definição de indicador com exemplos de indicadores do Programa Bolsa Família, do Conselho Nacional de.
 Mapeamento de seus cenários internos e externos, identificando requisitos essenciais a serem atendidos;  Tradução de requisitos em informações a serem.
Operações de Marketing Elementos de um plano de marketing.
Plano de Negócios TGA2 PLANO DE NEGÓCIOS Um negócio bem planejado terá mais chances de sucesso que aquele sem planejamento, na mesma igualdade de condições.
1 GERENCIAMENTO DE PROCESSOS PLANEJAMENTO ESTRATÉGICO.
AUDITORES DA SEGURANÇA MÓDULO 2 Critérios da Auditoria Tema 5 – Requisitos 4.5 e 4.6 Vitor Costa Recurso desenvolvido no âmbito da medida do POEFDS.
Avaliação de Desempenho AGREGANDO PESSOAS RECOMPENDANDO PESSOAS DESENVOLVENDO PESSOAS MONITORANDO PESSOAS MANTENDO PESSOAS APLICANDO PESSOAS.
Avaliação de Políticas Públicas e Programas Governamentais: a Experiência do TCE-PR Alexandre Faila Coelho Diretoria de Auditorias - DAUD.
Elaboração de Projeto de Pesquisa
TRIBUNAL DE CONTAS DO ESTADO DA BAHIA Auditoria no Sistema Integrado de Gestão da Administração Tributária (Sigat) Apresentação: Osvaldo do Rosário do.
Fatores de Avaliação Know-how : É a soma total de quaisquer habilidades, conhecimentos e experiências requeridas por um cargo, de maneira a propiciar um.
Regulação Baseada em Riscos Sessão 7. O que é? A última ‘moda’ em regulação! Alocando recursos proporcionalmente aos riscos sociais – impacto E probabilidade.
Acadêmicas: Tamyres D.C.A. de Lima; Thaliane A. de Freitas; Vanessa Brunnquell.
Administração: teoria e prática no contexto brasileiro — © 2008 Pearson Prentice Hall Capítulo 8 Controle.
ORÇAMENTO BASE ZERO.
Capítulo 5 S&OP - Planejamento de vendas e operações (Sales and operations planning)
Transcrição da apresentação:

Auditoria baseada em riscos Arnaldo Ribeiro, CCSA junho 2016

Propósito da avaliação de riscos Risco em auditorias Processo de Auditoria baseada em riscos

Propósito da avaliação de riscos ISSAI 100, 46: é auxiliar o auditor a gerenciar os riscos de fornecer um relatório que seja inadequado nas circunstâncias da auditoria (ISSAI 100, 40 e 46): revelar áreas dos objetos de auditoria que estão mais expostas a riscos, como forma de priorizá-los para trabalhos de auditoria; identificar e analisar riscos que são mais significativos e críticos para o alcance de objetivos de um objeto de auditoria de um trabalho específico; examinar como esses riscos são gerenciados pela administração; focar os trabalhos da auditoria nos riscos de maior significância, desenvolvendo questões de auditoria relevantes e planejando procedimentos de auditoria na extensão adequada para abordá-los.

Riscos em auditorias Financeiras: é o risco de que o auditor expresse uma conclusão inadequada caso a informação do objeto contenha distorções relevantes (ISSAI 200, 50);. operacionais: é o risco de obter conclusões incorretas ou incompletas sobre o desempenho, fornecendo informações desequilibradas ou deixando de agregar valor para os usuários (ISSAI 300, 28); conformidade: o objeto ou a informação do objeto apresentam distorções relevantes de conformidade em relação às normas aplicáveis, o auditor deixa de modificar sua opinião ou abordá-las em seu relatório (ISSAI 400, 46 e 54).

O Modelo de Risco em Auditoria RA = RI x RC x RD RDR = (RI x RC) RD = RA/RDR, isto é RD = RA / (RI x RC)

Visão geral da Auditoria Baseada em Risco Objetivo da Auditoria Fatores de risco (ambiente) Riscos inerentes (transações) Identificação dos objetivos do Objeto Identificação de riscos Elaboração do Programa de Auditoria: -Testes de controle -Testes substantivos Processo de Auditoria Abordagem Baseada em Risco Avaliação de riscos inerentes (RI) Avaliação das respostas - Controles (RC) Obtenção de evidências de controle Decisões sobre riscos residuais (RR ou RDR) Obtenção de evidências substantivas Escopo de Auditoria Elaboração do Relatório

Entendimento do objeto e do seu ambiente Incluir no planejamento da auditoria procedimentos preliminares de avaliação de risco, mediante entendimento do objeto e do seu ambiente, inclusive do controle interno, destinada a: Levantar informações preliminares Pesquisar/requisitar informações ou documentos que as contêm, para entender o negócio e o contexto das operações. Missão, visão, Objetivos estratégicos, táticos, operacionais Trabalhos anteriores, base normativa Análise SWOT, DVR, Ishikawa, etc.

Entendimento do objeto e do seu ambiente Realizar procedimentos analíticos preliminares Desenvolver expectativas por meio de analises quantitativas de informações históricas de atividades, resultados, indicadores, orçamento e outras. Indagar à administração e a outros (5W2H) Desenvolver percepções em relação à atividade que será auditada (objetivos, riscos, aspectos de relevância). Observar e inspecionar operações e atividades Entender como as operações e as atividades são executadas e controladas.

Documentação do entendimento Mapa de processo

Documentação do entendimento Convém que um Memorando Descritivo seja elaborado para descrever os elementos do processo referenciar os demais documentos utilizados para registrar o entendimento do objeto: Mapa de Processo ou Fluxograma Matriz SWOT e DVR QACI, se aplicado, e resumo avaliativo do controle interno Na fase de relatório o memorando descritivo, revisado após a fase de execução, comporá a seção Visão Geral do Objeto do relatório da auditoria.

Elaboração da Matriz de Avaliação de Riscos Identificação dos riscos inerentes Análise dos riscos inerentes (RI = I x P) Identificação dos controles que mitigam os riscos inerentes Avaliação do desenho dos controles e dos riscos residuais Elaboração do Programa de Auditoria Baseado em Risco Procedimentos de auditoria (testes de controles e testes substantivos) Fase Execução Fase Relatório Matriz de Avaliação de Riscos

Identificação dos riscos inerentes Matriz de Avaliação do Riscos Avaliação RI Respostas Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Riscos Identificar riscos

Componentes do risco RISCO CAUSA EVENTO CONSEQUÊNCIA Fontes do risco Vulnerabilidades EVENTO Incidente Irregularidade CONSEQUÊNCIA Impacto em um objetivo Perda

Causa = fonte + vulnerabilidade Fonte de risco: elemento que, individualmente ou combinado, tem o potencial intrínseco para dar origem ao risco: Pessoas Processos Sistemas Infraestrutura física/organizacional Tecnologia [de produto ou de produção] Eventos externos (não gerenciáveis) Vulnerabilidade: inexistência/falta, inadequação, insuficiência associada a uma fonte de risco.

Sintaxe para descrição de um risco Devido a <CAUSA ou FATOR DE RISCO = Fonte + Vulnerabilidade>, poderá acontecer <EVENTO>, o que poderá levar a <CONSEQUÊNCIA> impactando no/na <DIMENSÃO DE OBJETIVO>. Os componentes do risco também podem ser descritos em colunas separadas de planilhas ou registros de bancos de dados. Evento Causa Consequência/Impacto Muitas vezes, destacar a consequência pode não ser relevante, neste caso, vá direto para o impacto.

Avaliação dos riscos inerentes Matriz de Avaliação de Riscos Avaliação RI Respostas Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Extremo Avaliar nível de Risco Inerente

Matriz Impacto x Probabilidade Legenda Nível de Risco Extremo Alto Médio Baixo Probabilidade 2 Muito Baixa 4 Baixa 6 Média 8 Alta 10 Muito Alta Impacto Muito Alto 20 40 60 80 100 16 32 48 64 12 24 36 Muito Baixo Extremo Alto Médio Baixo

Escala de Probabilidades Exemplo Qualitativo Magnitude Descrição P Muito Baixa Evento extraordinário para os padrões conhecidos da gestão e operação do processo. Embora possa assumir dimensão estratégica, não há histórico disponível de sua ocorrência... 2 Baixa Evento casual, inesperado. Embora muito raro, há histórico conhecido de sua de ocorrência por parte dos principais gestores e operadores do processo... 4 Média Evento esperado, que se reproduz com frequência reduzida, porém constante. Seu histórico de ocorrência é de conhecimento da maioria dos gestores e operadores do processo... 6 Alta Evento usual, corriqueiro. Devido à sua ocorrência habitual ou conhecida em uma dezena ou mais de casos, aproximadamente, seu histórico é amplamente conhecido por parte de gestores e operadores do processo... 8 Muito Alta Evento se reproduz muitas vezes, se repete seguidamente, de maneira assídua, numerosa e, não raro, de modo acelerado. Interfere de modo claro no ritmo das atividades, sendo evidente para os que conhecem o processo... 10

Identificação e avaliação das respostas aos riscos inerentes Matriz de Avaliação de Riscos Avaliação RI Controles Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Controles Avaliação CI Associar CI aos riscos, Avaliar o desenho e a implementação dos controles Não há

Escala para avaliação de desenho e implementação de Controles Situação do controle existente Controle inexistente ou não funcional/não implementado. Controle não institucionalizado, depositado na esfera de conhecimento pessoal dos operadores do processo, em geral realizado de maneira manual. Controle razoavelmente institucionalizado, mas pode falhar por não contemplar todos os aspectos relevantes do risco ou porque seu desenho ou as ferramentas que o suportam não são adequados. Controle institucionalizado e embora passível de aperfeiçoamento, é sustentado por ferramentas adequadas e mitiga o risco razoavelmente. Controle institucionalizado e sustentado por ferramentas adequadas, podendo ser considerado em um nível de “melhor prática”; mitiga o risco em todos os aspectos relevantes. Avaliação do Controle 1 - Inexistente 2 - Fraco 3 - Mediano 4 - Satisfatório 5 - Forte

Escala para avaliação do Risco de Controle Avaliação do Controle 1 - Inexistente 2 - Fraco 3 - Mediano 4 - Satisfatório 5 - Forte Nível de confiança nos controles Nenhum nível de confiança. Assim, considerando o risco inerente 1,00 e a confiança nos controles “zero” temos:1,00 – 0. Nível de confiança de 20%. O controles são capazes de mitigar 20% dos eventos. Risco de controle = 1,00 – 0,20. Nível de confiança de 40%. O controles são capazes de mitigar 40% dos eventos. Risco de controle = 1,00 – 0,40. Nível de confiança de 60%. O controles são capazes de mitigar 60% dos eventos. Risco de controle = 1,00 – 0,60. Nível de confiança de 80%. O controles são capazes de mitigar 80% dos eventos. Risco de controle = 1,00 – 0,80. Pois, devido às limitações inerentes aos controles, eles nunca dão uma garantia absoluta. Risco de Controle (multiplica o RI) 1,00 0,80 0,60 0,40 0,20

Avaliação dos Riscos residuais Matriz de Avaliação de Riscos Avaliação RI Controles Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Não há Avaliação Desenho CI Risco Residual Testes de Auditoria

Estratégia de Auditoria Risco de Detecção Baixo Alto Risco de controle Alto Baixo Teste de controles Testes Substantivos

Procedimentos Identificação dos riscos inerentes Análise dos riscos inerentes (RI = I x P) Identificação dos controles que mitigam os riscos inerentes Avaliação do desenho dos controles e dos riscos residuais Elaboração do Programa de Auditoria Baseado em Risco Procedimentos de auditoria (testes de controles e testes substantivos) Fase Execução Fase Relatório

Resultados

Resultados

Obrigado! Secretaria de Métodos e Suporte ao Controle Externo Semec Arnaldo Ribeiro Gomes, CCSA Telefone: (61) 3316.5927 arnaldorg@tcu.gov.br