2120 – Gerenciamento de riscos
A atividade de auditoria interna deve avaliar a eficácia e contribuir para a melhoria dos processos de gerenciamento de riscos.
Interpretação:
Determinar se os processos de gerenciamento de riscos são eficazes é um julgamento que resulta da avaliação do auditor interno quanto a se:
• Os objetivos da organização dão suporte e estão alinhados com a missão da organização;
• Os riscos significativos são identificados e avaliados;
• Respostas apropriadas aos riscos são selecionadas de forma a alinhar os riscos com o apetite de risco da organização; e
• Informações de riscos relevantes são capturadas e comunicadas de forma oportuna através da organização, permitindo que colaboradores, administração e conselho cumpram com suas responsabilidades.
A atividade de auditoria interna reúne informações para apoiar esta avaliação através de múltiplos trabalhos de auditoria. O resultado destes trabalhos, visto em conjunto, proporciona uma compreensão dos processos de gerenciamento de riscos das organizações e sua eficácia.
Os processos de gerenciamento de riscos são monitorados através de atividades contínuas de gerenciamento, de avaliações específicas ou de ambos.
Fonte - http://www.iiabrasil.org.br/new/2013/downs/IPPF/standards2013_portuguese.pdf
2100 – Natureza do Trabalho
A atividade de auditoria interna deve avaliar e contribuir para a melhoria dos processos de governança, gerenciamento de riscos e controles, utilizando uma abordagem sistemática e disciplinada.
2110 - Governança
...
2120 - Gerenciamento de riscos
...
Fonte - http://www.iiabrasil.org.br/new/2013/downs/IPPF/standards2013_portuguese.pdf
GAB: CERTO
Complementando!
Fonte: Prof. Guilherme Sant Anna
Segundo as Normas Internacionais para a Prática Profissional de Auditoria Interna do IIA (The Institute of Internal Auditors, 2009. p.11),
2120 – Gerenciamento de riscos
A atividade de auditoria interna deve avaliar a eficácia e contribuir para a melhoria dos processos de gerenciamento de riscos.
Interpretação:
Determinar se os processos de gerenciamento de riscos são eficazes é um julgamento que resulta da avaliação do auditor interno quanto a se:
- ➜ Os objetivos da organização dão suporte e estão alinhados com a missão da organização;
- ➜ Os riscos significativos são identificados e avaliados;
- ➜ Respostas apropriadas aos riscos são selecionadas de forma a alinhar os riscos com o apetite de risco da organização; e
- ➜ Informações de riscos relevantes são capturadas e comunicadas de forma oportuna através da organização, permitindo que colaboradores, administração e conselho cumpram com suas responsabilidades.